• Flux RSS Flux RSS

Chrome 70 : Google s’attaque plus sérieusement aux extensions malveillantes

Chrome 70 : Google s’attaque plus sérieusement aux extensions malveillantes

Les boutiques d’extensions de vos navigateurs préférés embarquent, malgré elles, des extensions malveillantes. Ces dernières années, Google a pris des mesures pour renforcer la sécurité des utilisateurs en ajoutant entre autres la fonctionnalité Google Clean Up Tool à Chrome. Cette technologie utilise le moteur de détection d’ESET et est donc en mesure de repérer et de supprimer certaines extensions vérolées ou barres d’outils publicitaires. Malgré tout, certaines extensions malveillantes passent entre les mailles du filet. La firme de Mountain View a donc décidé de s’y attaquer plus efficacement.

Chrome 70 permettra de restreindre l’accès des extensions à certains sites

Dans les dernières versions du navigateur, lorsqu’un utilisateur installe une extension, cette dernière a la possibilité d’obtenir l’accès complet à tout un panel de données et au contenu des sites web visités

Le plus souvent, ces extensions permettent d’améliorer la navigation et d’ajouter des fonctionnalités supplémentaires à Chrome. Malheureusement, certaines extensions utilisent ces autorisations pour injecter des publicités, récupérer les données personnelles des utilisateurs (identifiants, données bancaires…) ou injecter d’autres codes malveillants etc.

Google en est conscient et offrira aux utilisateurs plus de contrôle dans la gestion des extensions qu’ils manipulent au quotidien.

Chrome 70 extensions gestion

 

Crédits image : Blog Chromium

Chrome 70 intégrera un nouveau paramètre permettant de gérer l’accès des extensions aux sites visités. Cette option ne sera pas activée par défaut et l’utilisateur devra lui-même appliquer les changements à la sortie du prochain Chrome.

Une nouvelle politique destinée aux développeurs d'extensions

Les extensions qui demandent des autorisations plus sensibles et un accès complet aux données des sites visités feront désormais l’objet d’un examen supplémentaire de la part de la firme.

Google a fait savoir dans un billet sur le blog de Chromium (projet open source derrière Chrome) qu’elle examinera de près les extensions qui font appel à du code hébergé à distance. Parmi les nouvelles consignes imposées aux développeurs d’extensions, Google précise que la taille des paquets d’extensions doit être aussi petite que possible pour optimiser le temps d’analyse.

La firme bannira définitivement à compter du 1er janvier 2019, les extensions utilisant du code offusqué (code impénétrable et peu clair). Pourquoi ? Tout simplement parce que lorsque des extensions contiennent du code offusqué, ce dernier ralenti l’examen de Google. Certains éléments difficilement perceptibles, sont susceptibles de passer entre les mailles du filet. Le géant du web rajoute également dans son billet, que 70 % des extensions malveillantes sur Chrome contiennent du code offusqué.

Aucune date de sortie n’a pour l’heure été dévoilée pour Chrome 70, mais Google communique énormément sur les nouvelles fonctions qu’apportera la prochaine version de son navigateur maison.

A lire aussi : 500 000 installations pour des extensions infectées sur Google Chrome

Articles sur le même sujet

Pas de commentaires
Soyez le premier à déposer un commentaire

Laisser un commentaire pour l'article Chrome 70 : Google s’attaque plus sérieusement aux extensions malveillantes

Merci de rester correct et de respecter les différents intervenants.

Sélection logiciels
  • Microsoft Edge Mac Microsoft Edge Mac 7 téléchargements

    Microsoft espère séduire les utilisateurs des ordinateurs Apple, Edge, le navigateur web maison de la firme de Redmond est désormais compatible...
    Voir le logiciel

  • Microsoft Edge Chromium Microsoft Edge Chromium 343 téléchargements

    Le navigateur web Edge repart sur de nouvelles bases et est désormais développé sous Chromium. Le navigateur est désormais téléchargeable et...
    Voir le logiciel

  • Falkon Falkon 218 téléchargements

    Falkon est un navigateur web qui ambitionne d’être disponible sur toutes les plateformes. Il est particulièrement léger et pensé pour les...
    Voir le logiciel