O Google enviou discretamente uma das atualizações de segurança do navegador mais significativas, e é provável que você nunca perceba que ela está lá, o que, eu acho, é o ponto principal.
Credenciais de sessão vinculadas ao dispositivo ou DBSCagora está disponível no Chrome no Windows para todos os usuários do Google Workspace, incluindo assinantes individuais e usuários com contas pessoais. O recurso está habilitado por padrão, para que você não precise mexer em nenhuma configuração.

O que é DBSC e por que isso é importante?
Cada vez que você faz login em um site, seu navegador armazena um pequeno arquivo chamado cookie de sessão para visitas subsequentes, para que você não precise fornecer suas credenciais sempre que carregar uma nova página.
O problema, porém, é que se o seu dispositivo for afetado por algum tipo de malware, ele pode roubar esses cookies e enviá-los para um invasor, que poderá usá-los para acessar suas contas, sem nunca precisar da sua senha. Eles podem até ignorar a autenticação de dois fatores.
Esse tipo de ataque é mais comum do que a maioria das pessoas imagina, e a parte triste é que funciona mesmo em contas com configurações de segurança relativamente mais fortes. A boa notícia é que o DBSC resolve isso vinculando o cookie de sessão ao dispositivo específico no qual o navegador o criou.

Uma camada de segurança adicional em segundo plano
Assim, mesmo que o malware copie os detalhes da sessão ou o cookie e os transmita a outra pessoa, as informações tornam-se inutilizáveis fora do dispositivo em que foram criadas. A camada de segurança adicionada funciona silenciosamente em segundo plano enquanto você continua seu dia no Chrome.
O DBSC, na minha opinião, faz parte de um esforço mais amplo da indústria para eliminar totalmente os cookies de sessão tradicionais. O World Wide Web Consortium já possui uma especificação aberta para isso que existe há cerca de três anos, e a Microsoft vem equipando discretamente o Edge com o mesmo padrão.











