Google ha esteso a Chrome per Windows le Device Bound Session Credentials, una protezione che lega i cookie di sessione a una chiave crittografica custodita nell'hardware del dispositivo, rendendo molto più complicato sfruttare i cookie rubati dai malware infostealer anche quando l'account è protetto da 2FA o passkey