Chrome sécurise votre session dans une puce, Firefox dit non
Introduction : Chrome enferme la clé de signature de votre session dans le TPM (Windows) ou la Secure Enclave (macOS), rendant inutilisable un cookie de session volé ailleurs, via le protocole DBSC (device-bound session credentials). Mozilla a rejeté officiellement DBSC en août, arguant qu’il laisse une fenêtre d’exploitation aux cookies volés et que son flux de réauthentification ne suit pas les standards normaux de gestion des cookies. Chrome déploie DBSC progressivement à partir des versions 147 (Windows) et 150 (macOS), mais seuls les sites ayant implémenté le protocole en bénéficient, sans action requise de l’utilisateur.