BEVEILIGING – 09/06/2026

CRUCIALE BEVEILIGINGSUPDATE VOOR GOOGLE-ACCOUNTS

 

Eind mei is Google Chrome begonnen met de uitrol van een belangrijke beveiligingsfunctie naar alle gebruikers. Deze beveiligingsfunctie met de naam DBSC (Device Bound Session Credentials) moet het stelen van accountgegevens via sessiecookies definitief onmogelijk maken.

 

 

Google catalogeert deze beveiligingsfunctie in de categorie: “cruciaal voor Google-gebruikers”.

DBSC als nieuw onderdeel van Chrome zorgt er namelijk voor dat zogeheten

sessiecookies die Google opslaat wanneer je bent ingelogd, waardeloos zijn voor hackers.

Sessiecookies zijn dus tijdelijke tekstbestandjes die websites in het tijdelijke geheugen van uw browser opslaan. Ze zijn essentieel voor de soepele en veilige werking van een website.

Normaal worden ze automatisch en direct verwijderd zodra u de webbrowser afsluit. Maar tot op heden konden die cookies door malware worden gestolen om zo op een andere pc misbruik te maken van je account.

 

DBSC is een geavanceerde beveiligingstechnologie van Google in de Chrome-browser die is ontworpen om de sessiekaping (ook bekend als cookie-diefstal) tegen te gaan.

Het zorgt ervoor dat hackers jouw inlogcookies niet kunnen misbruiken, zelfs niet als ze deze cookies van je computer weten te stelen.

Google doet dit door jouw actieve inlogsessie cryptografisch (via een beveiligde privιsleutel) aan de hardware van jouw toestel te koppelen.

Wanneer je bijvoorbeeld inlogt op Gmail of een andere website, verifieert de server of de browser op datzelfde specifieke apparaat draait. Dit is niet het geval bij hackers! Als dus een kwaadwillende jouw sessiecookies steelt en kopieert naar een andere computer, kan die daar niets mee, want de cookies werken alleen in combinatie met de unieke sleutel op jouw computer.

DBSC werkt automatisch op de achtergrond.

Opvallend is wel hoelang het duurt om de beveiligingsupdate uit te rollen. De uitrol ging op 25 mei van start en het duurt maximaal 60 dagen voordat DBSC voor alle gebruikers is ingeschakeld. Je hoeft er zelf gelukkig niets voor te doen: de functie in Chrome wordt achter de schermen automatisch aangezet.

Nog ιιn belangrijke opmerking: DBSC werkt alleen als je apparaat voorzien is van de hardware-beveiliging: TPM. Maar vanaf 2018 is die standaard ingebouwd in de meeste consumenten-pc's.

Zonder TPM valt Chrome automatisch terug op de oude, minder veilige methode.

 

FVG

(Geraadpleegde bronnen: TechPulse, Chrome)

 

—————————————————————————————————————————

Oudere artikels kan u op onze website raadplegen via Publicaties >> Nieuwsflashes

—————————————————————————————————————————