Google Chrome vous avertit désormais des extensions de développeurs non fiables

0

Google a ajouté de nouvelles capacités de protection pour les utilisateurs de la navigation sécurisée améliorée (Enhanced Safe Browsing) dans Chrome, les avertissant lors de l’installation d’extensions non fiables et leur permettant de demander des analyses plus approfondies des fichiers téléchargés.

La fonctionnalité de navigation sécurisée (Safe Browsing), disponible dans Google Chrome depuis 2007, vous avertit des événements dangereux lorsque vous visitez des sites Web malveillants (par exemple, des sites essayant de voler vos informations d’identification, téléchargeant des fichiers nuisibles) en vérifiant les URL par rapport à une liste de sites dangereux stockés dans Chrome.

La navigation sécurisée améliorée, disponible pour les utilisateurs de Chrome depuis le mois de Mai 2020, augmente considérablement la protection contre les sites et les téléchargements malveillants ainsi que les extensions dangereuses en ajoutant des protections plus rapides et proactives et des avertissements en cas de violation de mot de passe.

« Depuis le lancement initial, nous avons continuellement travaillé en coulisse pour améliorer nos vérifications d’URL en temps réel et appliquer des modèles d’apprentissage automatique pour avertir des attaques jusque-là inconnues », a déclaré Google.

« En conséquence, les utilisateurs de la navigation sécurisée améliorée sont hameçonnés avec succès 35 % de moins que les autres utilisateurs. »

Mise à jour pour signaler les extensions Chrome non fiables

À partir de Google Chrome 91, publié le mois dernier, une nouvelle fonctionnalité de navigation sécurisée améliorée est déployée pour tous les utilisateurs pour les alerter s’ils installent une extension créée par un développeur non fiable.

« La navigation sécurisée améliorée offrira désormais une protection supplémentaire lorsque vous installez une nouvelle extension à partir du Chrome Web Store », a ajouté Google.

« Une boîte de dialogue vous informera si une extension que vous êtes sur le point d’installer ne fait pas partie de la liste des extensions approuvées par la navigation sécurisée améliorée. »

« Toutes les extensions créées par un développeur qui respecte les règles du programme pour développeurs Chrome Web Store seront considérées comme approuvées par la navigation sécurisée améliorée. »

google chrome
Avertissement d’extension non fiable (Google)

Les nouveaux développeurs devront gagner la confiance pendant au moins quelques mois jusqu’à ce qu’ils soient ajoutés à la liste des développeurs de confiance d’Enhanced Safe Browsing.

Jusque-là, les extensions qu’ils publient sur le Chrome Web Store seront signalées comme non fiables et Chrome informera les utilisateurs des données auxquelles les extensions peuvent accéder.

Ils commencent comme non fiable, même s’ils publient des extensions conformes aux politiques du programme de développement du Chrome Web Store de Google, mais tous atteindront le statut de confiance selon Google.

À l’heure actuelle, près de 75 % de toutes les extensions Chrome Web St sont marquées comme étant de confiance, et ce nombre augmentera à mesure que de plus en plus de développeurs deviendront dignes de confiance.

Protection renforcée contre les fichiers à risque

La navigation sécurisée améliorée a également été mise à niveau dans la dernière version de Google Chrome pour offrir une protection encore meilleure contre les fichiers à risque téléchargés à partir de sites potentiellement malveillants.

Lorsqu’un fichier téléchargé est marqué comme dangereux, les utilisateurs ont désormais la possibilité de demander une analyse plus approfondie de la navigation sécurisée de Google.

« Après une courte attente, si la navigation sécurisée détermine que le fichier est dangereux, Chrome affichera un avertissement. Comme toujours, vous pouvez contourner l’avertissement et ouvrir le fichier sans analyser », a déclaré Google.

« Si vous choisissez d’envoyer le fichier, Chrome le téléchargera sur Google Safe Browsing, qui l’analysera à l’aide de ses classificateurs d’analyse statique et dynamique en temps réel. Les fichiers téléchargés sont supprimés de Safe Browsing peu de temps après l’analyse. »

Si cet article vous a plu, jetez un œil à notre article précédent.

Laisser un commentaire