Cover Image for Actualiza tu navegador Chrome para incorporar una función de seguridad esencial.

Actualiza tu navegador Chrome para incorporar una función de seguridad esencial.

Google está reforzando la seguridad de su navegador Chrome mediante una actualización necesaria que adopta técnicas de seguridad similares a las utilizadas en macOS.

En un reciente comunicado en el blog de seguridad de Google, Willian Harris, integrante del equipo de seguridad de Chrome, anunció que se implementarán mejoras en la protección de las cookies de Chrome en PCs con Windows. Este nuevo enfoque busca reforzar la seguridad de los usuarios frente a malware diseñado para robar información, adoptando un método similar al utilizado en macOS.

La actualización de seguridad se centra en las cookies de sesión que autentican la identidad del usuario al cambiar entre aplicaciones sin necesidad de iniciar sesión nuevamente. Google planea incorporar un sistema de seguridad que se asemeja al que utiliza Keychain en macOS, y comenzará a utilizar una nueva herramienta de protección llamada “encriptación vinculada a aplicaciones”, que actualiza la API de Protección de Datos (DPAPI). Esta herramienta añadirá una capa adicional de seguridad al encriptar información relacionada con la identidad de las aplicaciones.

La nueva funcionalidad estará disponible en Chrome 127, aunque Google ya tiene planes para extender la encriptación vinculada a aplicaciones a datos de pago, contraseñas y otros tokens de autenticación persistentes. Según explicó Google, la "encriptación vinculada a aplicaciones" opera mediante un servicio privilegiado que verifica la identidad de la aplicación solicitante. Durante el proceso de encriptación, el sistema codifica la identidad de la aplicación en los datos encriptados y la valida durante la desencriptación. Esto significa que si otra aplicación intenta desencriptar dichos datos, fracasará en el intento.

Con esta estrategia de seguridad, se facilitará la detección por parte de programas antivirus como Bitdefender y Malwarebytes. Además, esta noticia introduce un nuevo aspecto en la narrativa, dado que los sistemas Mac y Linux no resultaron afectados por un fallo de actualización de CrowdStrike que impactó a industrias como la banca y aerolíneas. Tras este incidente, Microsoft también está considerando realizar cambios importantes en la seguridad de Windows, imitando el enfoque de Mac.

Los usuarios de Chrome están recomendados a actualizar sus navegadores lo antes posible, ya que la actualización Chrome 127 ya se encuentra disponible. Este suceso subraya la importancia de mantener siempre nuestras aplicaciones y navegadores actualizados.

  • Chrome
  • Seguridad informática
  • Encriptación