Cookies: Τι αλλάζει με τη νέα προστασία του Chrome και τι πρέπει να προσέχετε ακόμα

📅 Αύγουστος 2026 | ⏱️ 6 λεπτά ανάγνωσης

Το Chrome ξεκίνησε να εφαρμόζει σε όλους τους χρήστες μια νέα τεχνολογία που κάνει τα κλεμμένα cookies άχρηστα. Είναι ένα σημαντικό βήμα, αλλά δεν σημαίνει ότι τα cookies σταματούν να είναι κάτι που αξίζει να προσέχετε.

Τι είναι το «session cookie» και γιατί το κλέβουν

Όταν συνδέεστε σε έναν λογαριασμό (Gmail, Facebook, web banking), ο browser αποθηκεύει ένα μικρό αρχείο, το «session cookie», που λέει στην ιστοσελίδα πως «αυτός ο χρήστης είναι ήδη συνδεδεμένος». Χάρη σε αυτό, δεν χρειάζεται να βάζετε κωδικό σε κάθε σελίδα που επισκέπτεστε μέσα στον ίδιο ιστότοπο.

Το πρόβλημα είναι πως αν κάποιος κλέψει αυτό το cookie, μπορεί να «μπει» στον λογαριασμό σας σαν να ήταν εσείς, χωρίς να ξέρει τον κωδικό σας, ακόμα κι αν έχετε ενεργή επαλήθευση 2 παραγόντων (2FA), γιατί το cookie αποδεικνύει ότι η «πόρτα» είναι ήδη ανοιχτή.

⚠️ Πόσο συχνό είναι: Σύμφωνα με έρευνα κυβερνοασφάλειας, τα κακόβουλα προγράμματα που κλέβουν cookies (γνωστά ως «infostealers») επεξεργάστηκαν 51.700.000 «πακέτα» κλεμμένων στοιχείων μέσα στο 2025, σημειώνοντας αύξηση 72% σε σχέση με το προηγούμενο έτος.

Τι αλλάζει με το DBSC (Device Bound Session Credentials)

Η νέα τεχνολογία του Chrome «δεσμεύει» κάθε session cookie στο συγκεκριμένο υπολογιστή ή κινητό, χρησιμοποιώντας τη μονάδα αξιόπιστης πλατφόρμας της συσκευής (TPM σε Windows, Secure Enclave σε Mac). Αν κάποιος κλέψει το cookie και προσπαθήσει να το χρησιμοποιήσει σε άλλη συσκευή, δεν θα δουλέψει, γιατί λείπει το κρυπτογραφικό «κλειδί» που υπάρχει μόνο στο τσιπ της αρχικής συσκευής.

Τι κάνετε εσείς; Τίποτα.

Η προστασία ενεργοποιείται αυτόματα στο Chrome 146 και στις νεότερες εκδόσεις σε Windows, με την επέκταση σε macOS να έρχεται στο άμεσο μέλλον. Αρκεί να κρατάτε τον Chrome Browser ενημερωμένο.

Τι ΔΕΝ λύνει η νέα προστασία

Είναι σημαντικό να καταλάβουμε τα όρια αυτής της προστασίας, ώστε να ξέρουμε τι αξίζει να συνεχίσουμε να προσέχουμε.

Σενάριο Προστατεύει το DBSC;
Κλεμμένο cookie χρησιμοποιείται σε άλλη συσκευή ✅ Ναι, το cookie γίνεται άχρηστο
Malware ενεργό στην ίδια τη μολυσμένη συσκευή ❌ Όχι, το malware «βλέπει» τη συνεδρία όσο τρέχει εκεί
Άλλος browser εκτός Chrome (π.χ. Firefox, Safari) ❌ Όχι, χρειάζεται να υιοθετηθεί από κάθε browser ξεχωριστά
Cookies σε ιστοσελίδες που δεν έχουν ενσωματώσει DBSC ❌ Όχι, χρειάζεται ενημέρωση και από την πλευρά της ιστοσελίδας

⚠️ Το βασικό μήνυμα: Το DBSC κάνει άχρηστα τα κλεμμένα cookies που μεταφέρονται σε άλλη συσκευή. Δεν κάνει τη συσκευή σας άτρωτη σε malware (κακόβουλο λογισμικό). Αν η συσκευή σας μολυνθεί, ο κίνδυνος παραμένει, όσο το κακόβουλο λογισμικό είναι ενεργό σε αυτή.

Τι πρέπει να συνεχίσετε να προσέχετε στα cookies

1. Αποσυνδεθείτε από λογαριασμούς σε κοινές συσκευές

Σε υπολογιστή που χρησιμοποιεί όλη η οικογένεια, ή σε κινητό που δανείζεται κάποιος, η αποσύνδεση (logout) διαγράφει το session cookie. Το «να μείνετε συνδεδεμένοι» είναι ευκολία, αλλά σε κοινές συσκευές είναι και μεγάλο ρίσκο επίσης.

2. Καθαρίστε τακτικά τα cookies σε κοινές ή δημόσιες συσκευές

Πώς: Chrome → Ρυθμίσεις → Απόρρητο και ασφάλεια → Διαγραφή δεδομένων περιήγησης → Cookies και άλλα δεδομένα ιστοτόπων

3. Προσέξτε τι κατεβάζετε

Το DBSC δεν προστατεύει από malware (κακόβουλο λογισμικό) που είναι ήδη ενεργό στη συσκευή. Η πρωταρχική άμυνα παραμένει η αποφυγή ύποπτων «δωρεάν» προγραμμάτων, επισυναπτόμενων αρχείων από αγνώστους και «σπασμένου» λογισμικού, όπου συνήθως κρύβονται τα infostealers.

4. Ενεργοποιήστε Enhanced Safe Browsing

Chrome → Ρυθμίσεις → Απόρρητο και ασφάλεια → Ασφάλεια → Ενισχυμένη προστασία (Enhanced Protection). Παρέχει επιπλέον έλεγχο για phishing και κακόβουλο λογισμικό σε πραγματικό χρόνο.

5. Κρατήστε ενημερωμένο τον browser σε κάθε συσκευή

Η προστασία DBSC ισχύει μόνο σε Chrome 146 και νεότερες εκδόσεις. Αν το παιδί σας χρησιμοποιεί παλιό κινητό ή tablet με παλιά έκδοση Chrome Browser, δεν έχει αυτή την προστασία ακόμα. Ελέγξτε ότι όλες οι συσκευές του σπιτιού ενημερώνονται αυτόματα.

💡 Το Πιο Σημαντικό

Το DBSC είναι μια σημαντική, αόρατη αναβάθμιση που κλείνει μια από τις πιο επικίνδυνες «πόρτες» στην κυβερνοασφάλεια σήμερα. Αλλά το «κλεμμένο cookie σε άλλη συσκευή» δεν είναι το μόνο σενάριο. Καθαρά cookies σε κοινές συσκευές, ενημερωμένος browser και προσοχή σε ό,τι κατεβάζετε παραμένουν εξίσου σημαντικά όσο και πριν.


📖 Πηγές

Protecting Cookies with Device Bound Session Credentials
Google Security Blog
👉 Διαβάστε την ανακοίνωση

Google Chrome adds session cookie theft protection for all users
BleepingComputer
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Το 68% των κωδικών παραβιάζεται σε 1 μέρα

Έρευνα της Kaspersky σε 231.000.000 κωδικούς έδειξε πως το 68% παραβιάζεται σε 24 ώρες. Ακόμα και κωδικοί 15 χαρακτήρων δεν είναι ασφαλείς.

Google: Εκπαίδευση Τεχνητής Νοημοσύνης με τα δεδομένα σας

Η Google ενεργοποίησε εξ ορισμού τη χρήση φωτογραφιών, φωνής και αρχείων από Google Lens και φωνητική αναζήτηση για εκπαίδευση Τεχνητής Νοημοσύνης. Πώς να κάνετε άμεσα ανάκληση συγκατάθεσης σε 3 βήματα μέσα από το myactivity.google.com.

Πώς να κρύψετε το Snapchat story σας από συγκεκριμένα άτομα

Το Snapchat σάς προσφέρει τη δυνατότητα να αποκρύψετε την 24ωρη ιστορία σας από ορισμένες από τις επαφές σας. Δείτε πώς να το κάνετε: