Adieu les vols de sessions ! Google active DBSC et flingue les malwares infostealers en 2026

Imaginez : un malware subtilise vos cookies de session, et soudain, un pirate accède à votre bibliothèque Steam, vos achats in-game ou vos serveurs Discord privés, sans même connaître votre mot de passe. Bonne nouvelle pour les geeks : Google contre-attaque avec DBSC, une arme crypto qui ancre vos connexions à votre machine.
DBSC, le bouclier crypto contre les infostealers voraces
Les malwares comme Lumma excellent à piller les cookies stockés dans les navigateurs, ouvrant grand les portes des comptes en ligne. Ces outils cybercriminels, en pleine explosion depuis 2025 malgré des coups de filet policiers, transforment un simple vol en hijacking complet de sessions.
DBSC change la donne en générant une paire de clés dédiée : la privée reste scellée dans le TPM de votre PC Windows, inaccessible aux voleurs. À chaque rafraîchissement de session, Chrome prouve son identité via une signature vérifiée par le serveur. Résultat ? Un cookie dérobé expire sans pitié hors de son habitat original. Google note déjà une chute marquée des incidents durant les tests bêta lancés en juillet 2025.
Déploiement sur Windows, macOS en vue
Depuis le 9 avril 2026, cette feature s’active automatiquement dans Chrome 146 sur Windows équipés de TPM compatible – environ 60 % des machines selon les estimations initiales. Sans puce ad hoc, le navigateur repasse en mode standard, mais l’adoption grimpe vite.
Pour les fans de Mac, patience : l’arrivée sur Secure Enclave est calée pour les semaines à venir. Ce rollout prioritaire sur Windows s’explique par la prévalence des infostealers sur ce OS, mais Google vise large pour tous les gamers multiplateformes.
Un standard ouvert pour un web blindé
En tandem avec Microsoft, Google pousse DBSC comme norme web libre, via un dépôt W3C et des APIs ouvertes. D’autres navigateurs pourraient suivre, rendant obsolètes les tactiques de cookie-theft pour tous.
Pour les rolistes connectés ou les collectionneurs de skins Fortnite, cela signifie des sessions sécurisées sans friction. Les assaillants doivent désormais viser la brique entière, pas juste un fichier fugace.
Avec DBSC, naviguer en terrain geek devient un poil plus serein : vos univers virtuels restent vôtres, protégés par la crypto du futur.







Ce truc de clé privée stockée dans le TPM m’intrigue grave, surtout que ça touche direct aux sessions. J’veux voir si ça marche vraiment sur tous les PCs, ça peut changer la donne.
Pas sûr que ça marche sur tous les PC, surtout les modèles un peu vieux ou sans TPM 2.0
J’ai testé sur mon PC, ça marche nickel mais faut voir avec les vieux modèles aussi
Le fait que DBSC expire les cookies hors du contexte machine, c’est super smart. J’espère que ça va vite arriver sur Mac aussi, parce que je prends cher sur Discord.
Tu parles de quel genre de soucis sur Discord avec les cookies expirés ?
C’est quoi qui te fait dire que Discord est plus vulnérable sur Mac ?
60% des machines avec TPM ok mais le reste alors ? Ça me semble encore un problème pour ceux qui ont des PC plus anciens…
Carrément, les vieux PC galèrent, faudra voir les solutions software alternatives
Carrément, j’ai vu un PC de 2015 galérer sans TPM, c’est chaud pour eux
Le coup des 60% de machines Windows avec TPM, c’est rassurant, mais les autres alors ? J’espère que ça viendra vite pour tous.
Tu penses que Microsoft va forcer le TPM sur toutes les machines bientôt ?