TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

Google Chrome 146 ha una nuova arma contro gli infostealer

Chrome 146 introduce la funzionalità DBSC che lega i cookie di sessione al dispositivo fisico, rendendo inutile il furto di credenziali da parte dei malware.

scritto da Felice Galluccio 10/04/2026 0 commenti 2 Minuti lettura
Chrome 146 infostealer
Condividi FacebookTwitterLinkedinWhatsappTelegram
110

La protezione contro gli infostealer su Google Chrome fa un passo avanti importante. Google ha annunciato che la funzionalità Device Bound Session Credentials, abbreviata in DBSC, è finalmente attiva a partire da Chrome 146 per Windows, con l’arrivo previsto anche su macOS nelle prossime versioni del browser. Si tratta di una contromisura pensata per contrastare il furto dei cookie di sessione, una delle tecniche più sfruttate dai cybercriminali per prendere il controllo degli account senza nemmeno conoscere le credenziali.

Il problema, per chi non lo sapesse, è piuttosto subdolo. Molti infostealer riescono a sottrarre i cookie di sessione direttamente dal browser, permettendo a chi attacca di accedere agli account come se fosse l’utente legittimo. E siccome questi cookie hanno spesso una scadenza lunga, l’intrusione può durare parecchio tempo. Non a caso, da sempre viene consigliato di cancellare i cookie alla chiusura del browser, anche se nella pratica quasi nessuno lo fa. La funzionalità DBSC è stata annunciata da Google esattamente un anno fa e ora, con Chrome 146, diventa operativa.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Come funziona DBSC e perché rende inutili i cookie rubati

Il meccanismo alla base di Device Bound Session Credentials è tanto elegante quanto efficace. La protezione lega crittograficamente i cookie di sessione al dispositivo fisico dell’utente. Su Windows viene sfruttato il TPM (Trust Platform Module), mentre su macOS si utilizzerà il Secure Enclave. In entrambi i casi, viene generata una coppia di chiavi pubblica e privata univoca, che non può essere esportata dal dispositivo.

E qui sta il punto chiave: l’emissione di nuovi cookie di sessione, che hanno una durata molto breve, è subordinata alla dimostrazione da parte di Google Chrome del possesso della chiave privata corrispondente. Questo significa che anche se un aggressore riesce a rubare un cookie, quel cookie scade rapidamente e diventa del tutto inutilizzabile senza la chiave privata, che resta vincolata al dispositivo originale. Nessun modo di esportarla, nessun modo di replicarla.

Un aspetto che vale la pena sottolineare riguarda la privacy. L’architettura di DBSC è stata progettata per essere privata fin dalla base. Ogni sessione è protetta da una chiave univoca, il che impedisce ai siti web di correlare l’attività di un utente tra sessioni diverse o tra siti diversi sullo stesso dispositivo. Al server non vengono inviati identificativi del dispositivo né altri dati sensibili, a parte la chiave pubblica necessaria per certificare la prova di possesso.

Non si tratta solo di teoria. Durante i test condotti nel corso del 2025 insieme ad alcuni partner, Google ha registrato una diminuzione concreta del furto dei cookie di sessione dopo l’attivazione di DBSC. Un risultato che conferma l’efficacia dell’approccio e che potrebbe spingere anche altri browser ad adottare la stessa tecnologia.

googlegoogle chromeinfostealer
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
BLUETTI Elite 400: quasi 4 kWh di energia portatile in una valigia
prossimo articolo
Google AI Overview: milioni di fake news ogni ora, i numeri fanno paura

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Euphoria 3: chi sta davvero dominando lo streaming?

    15/05/2026
  • La valle dell’Eden: il trailer Netflix con Florence Pugh è da brividi

    15/05/2026
  • Saros vende meno di Returnal: i numeri preoccupano Housemarque

    15/05/2026
  • GTA 6: una email di Best Buy accende i fan, preordini in arrivo?

    15/05/2026
  • Hantavirus, contenuti online in crescita del 500%: l’informazione può rovinare gli utenti

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home