Morfiade
Tiếng Việt
Dùng thử

App-Bound Encryption

App-Bound Encryption là phương pháp mã hóa mà Chrome dùng để bảo vệ cookie kể từ phiên bản 127. Khóa không gắn với tệp, mà gắn với chính trình duyệt và với máy: chỉ Chrome, và chỉ trên máy mà cookie ban đầu tồn tại, mới có thể giải mã chúng.

Những mục như vậy dễ nhận ra qua phần đầu của giá trị — v20 thay vì v10 trước đây.

Điều gì đã thay đổi đối với một người bình thường

Trước đây, một hồ sơ Chrome được di chuyển bằng cách copy thư mục. Bây giờ không còn như vậy nữa: cookie được copy sang một máy tính khác trở thành dữ liệu rác không đọc được, và ở lần khởi động đầu tiên Chrome sẽ dọn dẹp chúng như dữ liệu bị hỏng. Kích thước vẫn còn nguyên đó, nhưng không có phiên đăng nhập nào cả.

Phép đo của chúng tôi trên một hồ sơ đang hoạt động thật:

Chúng tôi kiểm tra gìKết quả
cookie của hồ sơ chính2618 cái, tất cả đều là v20
cùng thư mục đó, được copy sang nơi khácđọc được 0 trong số 2618
cookie của các hồ sơ được tạo trong một thư mục riêngtất cả đều là v10 — bình thường

Ổ khóa thứ hai: gỡ lỗi (debugging)

Mã hóa chỉ là một nửa câu chuyện. Với Chrome 136, trình duyệt đã ngừng chấp nhận các khóa gỡ lỗi (--remote-debugging-port, --remote-debugging-pipe) khi chạy với thư mục hồ sơ mặc định. Trước đây, chỉ một lệnh duy nhất qua kênh gỡ lỗi là đã giao nộp toàn bộ cookie của hồ sơ cùng một lúc — chính các chương trình đánh cắp phiên đăng nhập đã lợi dụng điều đó, và cánh cửa đó đã bị đóng lại.

Cả hai hạn chế đều xuất hiện để chống lại việc đánh cắp phiên đăng nhập, và cả hai đều áp dụng cho tất cả mọi người như nhau.

Điều gì được rút ra từ đây

Không ai có thể lấy được phiên đăng nhập từ Chrome chính của bạn — dù qua tệp hay qua gỡ lỗi. Nếu có ai hứa hẹn điều ngược lại với bạn, thì đó hoặc là một phiên bản Chrome cũ, hoặc là một chương trình không có việc gì để làm trên máy tính của bạn.

Trong khi đó, dấu trang, lịch sử, tự động điền và tiện ích mở rộng vẫn di chuyển bình thường, còn mật khẩu di chuyển như một bước riêng, thông qua tính năng xuất tệp có sẵn của Chrome.

Vì sao các hồ sơ riêng biệt lại khác

Một thư mục hồ sơ không mặc định có khóa mã hóa khác — điều này được ghi rõ trong chính thông báo của Google. Vì vậy cookie trong một hồ sơ như vậy vẫn ở dạng bình thường (v10) và có thể di chuyển được, và việc gỡ lỗi được cho phép trong đó.

Từ đó rút ra một quy tắc thực tiễn về thứ tự thao tác: một phiên đăng nhập không trở nên có thể chuyển giao được một cách hồi tố, mà nó trở nên có thể chuyển giao được kể từ thời điểm bạn tạo nó trong một hồ sơ riêng biệt. Phân tích đầy đủ — trong bài viết về việc chuyển phiên đăng nhập.