O navegador Chrome, desenvolvido pela gigante das tecnologias Google, lançou uma funcionalidade inovadora que promete fortalecer significativamente a segurança contra uma modalidade de invasão de contas que tem se tornado cada vez mais frequente. A ameaça cresce à medida que usuários adotam mecanismos de verificação em duas etapas, chaves de acesso e outras ferramentas similares.
A proteção recém-implementada recebe o nome de credenciais de sessão vinculadas ao dispositivo. O sistema funciona armazenando uma chave criptográfica exclusiva em uma área protegida integrada diretamente ao processador do equipamento que executa o navegador. Nos computadores que operam com o sistema Windows, essa proteção de hardware é conhecida como módulo de plataforma confiável. Já nos dispositivos Apple que utilizam os sistemas operacionais macOS e iOS, o recurso é chamado de enclave seguro. Outras plataformas empregam denominações distintas para essa mesma tecnologia.
As versões mais recentes do Chrome para Windows e macOS já geram essa chave de segurança e a armazenam dentro desse compartimento blindado do hardware. A solução foi criada especificamente para combater o roubo de cookies de sessão, que são sequências únicas de caracteres que os sites armazenam nos navegadores dos usuários.
Os cookies de sessão desempenham papel fundamental na experiência de navegação, pois eliminam a necessidade de digitar credenciais cada vez que o usuário acessa uma nova página de um site que exige autenticação. O servidor cria um arquivo temporário que funciona como comprovante de que a pessoa já realizou o login com sucesso, permitindo a navegação fluida sem repetidas inserções de usuário e senha.
Fonte: Ars Technica

