So ziemlich jedes Gerät hat inzwischen einen TPM chip der für genau sowas entwickelt wurde. Cookies braucht es ist nicht mehr wenn darüber die identifiziererei abgewickelt wird.
Session-Hijacking: Wer dein Session-Cookie klaut, kommt ohne Passwort und ohne Zwei-Faktor-Code in dein Konto. Der Virenscanner entfernt die Malware, das Cookie funktioniert weiter. Was Chrome mit DBSC dagegen tut, warum Firefox seine Cookies bis heute unverschlüsselt speichert, und in welcher Reihenfolge du Google-, Microsoft- und Apple-Konten wirklich absicherst.