IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Oren Koren, expert en cybersécurité, estime qu'il faut supprimer toutes les extensions de Chrome


Sujet :

Sécurité

  1. #1
    Communiqués de presse

    Femme Profil pro
    Traductrice Technique
    Inscrit en
    Juin 2023
    Messages
    942
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Traductrice Technique

    Informations forums :
    Inscription : Juin 2023
    Messages : 942
    Points : 66 356
    Points
    66 356
    Par défaut Oren Koren, expert en cybersécurité, estime qu'il faut supprimer toutes les extensions de Chrome
    Oren Koren, expert en cybersécurité, estime qu'il faut supprimer toutes les extensions de Chrome, elles menaceraient vos données.

    Les extensions pour Chrome sont extrêmement populaires, car ils vous permettent d'obtenir une expérience utilisateur supérieure. Cependant, Oren Koren, mieux connu comme cofondateur d'une société de cybersécurité appelée Veriti, affirme que nous devrions tous supprimer toutes les extensions que nous pourrions avoir sur Chrome.

    Il s'avère que pratiquement toutes les extensions Chrome existantes utilisent la fameuse API chrome.webRequest, avec l'aimable autorisation de CRXcavator. Ceci étant dit, il est important de noter que cette API permet aux extensions de surveiller tout ce que vous faites en ligne.

    Nom : 1.png
Affichages : 4141
Taille : 495,3 Ko

    Ce n'est pas seulement l'extension utilisée à ce moment précis qui pose problème. Même si elle est sûre, des problèmes dans la chaîne d'approvisionnement peuvent mettre en péril l'ensemble, même si tous les éléments ont été pris en compte. Il existe cinq grands types de données auxquelles l'utilisation de cette API peut permettre aux extensions d'accéder sans que les utilisateurs ne se rendent compte de ce qui se passe réellement.

    Tout d'abord, les données de navigation seront beaucoup plus faciles à intercepter qu'elles ne l'auraient été autrement. Les données de navigation cryptées constituent une catégorie à part entière, car malgré le cryptage, cette API permet aux extensions d'y accéder complètement. Troisièmement, les identifiants de connexion pourraient être exposés et des acteurs malveillants pourraient même être en mesure d'obtenir un accès non autorisé à vos fichiers.

    De même, divers chemins d'accès à des fichiers sensibles dont vous êtes le seul à avoir connaissance pourraient être divulgués, de même que les ressources internes qui les entourent. Enfin, les organisations qui utilisent des services web pourraient être gravement compromises si un seul système de leur réseau possède une extension Chrome qui donne accès à cette API.

    Les bloqueurs de publicité sont peut-être les types d'extensions Chrome les plus répandus, mais les pirates peuvent s'y introduire et obtenir toutes les données dont ils ont besoin. Les risques sont bien trop importants, c'est pourquoi cet expert en cybersécurité vous recommande d'éviter d'utiliser des extensions Chrome à moins qu'elles ne vous soient absolument nécessaires.

    Source : Oren Koren

    Et vous ?

    Pensez-vous que cette affirmation est crédible ou pertinente ?
    Quel est votre avis sur le sujet ?

    Voir aussi :

    Extensions Chrome : l'EFF s'insurge contre Manifest V3 de Google et estime qu'il est « trompeur et menaçant ». Firefox va l'adopter mais avec une approche différente de celle de Chrome

    Google Chrome est apparemment truffé de problèmes de sécurité, au moins 303 vulnérabilités auraient déjà été découvertes dans le navigateur Web de Google en 2022

    Les mots de passe enregistrés sur Google Chrome ne sont pas à l'abri des cyberattaques. La plateforme pourrait être à l'origine de la récente hausse observée des cyberattaques, selon ESET
    Publication de communiqués de presse en informatique. Contribuez au club : corrections, suggestions, critiques, ... Contactez le service news et Rédigez des actualités

  2. #2
    Membre éclairé
    Inscrit en
    Mai 2003
    Messages
    271
    Détails du profil
    Informations personnelles :
    Âge : 43

    Informations forums :
    Inscription : Mai 2003
    Messages : 271
    Points : 720
    Points
    720
    Par défaut
    il serait ptet temps de changer de crémerie et de choisir un autre navigateur que Chrome.

    Est ce que toutes les variantes sur Chromium sont affectées par la faille, notamment Brave et ses propres extensions?

    sinon, Firefox est tjs là: sur mon PC privé, c est mon navigateur principal depuis 20 ans ...

  3. #3
    Membre expérimenté
    Homme Profil pro
    retraité
    Inscrit en
    Septembre 2014
    Messages
    606
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : retraité

    Informations forums :
    Inscription : Septembre 2014
    Messages : 606
    Points : 1 447
    Points
    1 447
    Par défaut
    Citation Envoyé par Eric80 Voir le message
    il serait ptet temps de changer de crémerie et de choisir un autre navigateur que Chrome.

    Est ce que toutes les variantes sur Chromium sont affectées par la faille, notamment Brave et ses propres extensions?

    sinon, Firefox est tjs là: sur mon PC privé, c est mon navigateur principal depuis 20 ans ...
    FIREFOX, oui, excellent. Quant à Chrome, à virer.

  4. #4
    Expert éminent sénior
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 477
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 477
    Points : 11 057
    Points
    11 057
    Par défaut
    Citation Envoyé par Eric80 Voir le message
    (../...)
    Est ce que toutes les variantes sur Chromium sont affectées par la faille, notamment Brave et ses propres extensions?

    sinon, Firefox est tjs là: sur mon PC privé, c est mon navigateur principal depuis 20 ans ...
    Merci, excellente réflexion vis à vis de Brave que j'utilise également, sinon toujours dans le registre animalier * (le logo de Brave est un lion), côté Firefox et dérivés, il existe également LibreWolf ...

    * [Post-edit]
    Décidément, un Dragon répond ci-après, on se sent vraiment bien entre animaux ici (Tigre et Dragon)
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

  5. #5
    Membre régulier Avatar de dragonofmercy
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2019
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2019
    Messages : 27
    Points : 119
    Points
    119
    Par défaut
    Citation Envoyé par Eric80 Voir le message
    sinon, Firefox est tjs là: sur mon PC privé, c est mon navigateur principal depuis 20 ans ...
    webRequest existe aussi sur Firefox, le problème c'est pas le navigateur, c'est les extensions, peut-être que le premier pas serait d'interdire l'utilisation de Google Analytics dans les extensions, ça éliminerait déjà un problème.

Discussions similaires

  1. Réponses: 2
    Dernier message: 19/08/2020, 12h54
  2. Réponses: 1
    Dernier message: 21/03/2019, 12h41
  3. Environ six organisations sur dix emploient un expert en cybersécurité
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 1
    Dernier message: 18/07/2018, 11h49
  4. Réponses: 22
    Dernier message: 25/02/2017, 11h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo