En résumé:
- PCWorld souligne que les extensions Chrome doivent être traitées comme des logiciels légitimes nécessitant le même examen de sécurité que tout autre programme que vous installez.
- Les extensions de navigateur peuvent accéder à des données sensibles, modifier des pages Web et potentiellement compromettre votre vie privée si elles proviennent de développeurs non fiables.
- Les utilisateurs doivent examiner attentivement les autorisations des extensions, s’en tenir à des sources réputées telles que le Chrome Web Store et auditer régulièrement la sécurité des extensions installées.
Si vous êtes un utilisateur de PC d’un certain âge, vous vous souvenez probablement de l’époque où la sécurité se concentrait sur les applications. Ce que vous avez téléchargé et installé représentait le plus grand danger. Mais même avec la mise en ligne de nombreux services, ce conseil reste valable, et cela inclut également les extensions de navigateur.
Malheureusement, tout le monde ne sait pas qu’il faut être prudent lors de l’extension des capacités de Chrome, Edge, Firefox et d’autres navigateurs. Au cours des six derniers mois, plus d’une personne m’a parlé d’une fonctionnalité qu’elle souhaitait dans Chrome. Ils allaient l’ajouter en installant la première extension trouvée dans le Chrome Web Store, sans rien connaître du module complémentaire.
Une personne pensait que les extensions provenaient directement de Google, Microsoft et Mozilla. L’autre personne a supposé que toutes les extensions étaient vérifiées et dignes de confiance. Tout le monde a été surpris d’apprendre qu’il existait des modules complémentaires de navigateur sommaires, et encore moins qu’ils pouvaient être programmés pour espionner les personnes sans méfiance. Et même si les développeurs de navigateurs pouvaient éventuellement extraire des extensions malveillantes, la vitesse de découverte n’était pas toujours rapide ni prévisible.
Mais pourquoi seraient-ils dangereux ? Cela dépend de la manière dont ils accèdent aux ressources système de votre PC. Pour obtenir un aperçu, j’ai contacté Mike Danseglio, hacker éthique et instructeur en cybersécurité, pour connaître son point de vue. C’est le genre de gars qui va à la Def Con pour s’amuser. (Il s’agit de la célèbre conférence annuelle sur les hackers et la sécurité à Las Vegas.) Il connaît également mieux que quiconque le genre de détournements qu’un mauvais acteur peut commettre sous Windows : il a travaillé pour Microsoft sur les fonctionnalités de sécurité du système d’exploitation.
Son avis :
Pour expliquer cela un peu plus en détail : lorsque tout fonctionne correctement, un navigateur garde tout autonome. (En fait, les navigateurs modernes traditionnels isolent même les onglets individuels des autres : ce qui se passe dans un onglet ne devrait pas être visible par un autre.) Tout ce qui se passe dans le navigateur ne devrait pas pouvoir accéder aux ressources système plus larges de votre PC ou aux autres applications installées. S’il y parvient, un acteur malveillant peut profiter de cette opportunité pour espionner d’autres activités sur votre ordinateur, comme capturer vos mots de passe, fouiller dans vos fichiers, etc.
En conséquence, Danseglio m’a donné ce conseil :

Si cela vous aide à comprendre cela, pensez à Windows, au navigateur et aux extensions de navigateur comme un ensemble de poupées gigognes. Votre navigateur est une application sous Windows ; vos extensions agissent comme des applications dans le navigateur. Ces modules complémentaires ne sont pas censés échapper à leurs limites, mais ils le peuvent parfois parce que le code du navigateur le permet accidentellement.
C’est pourquoi vous voyez tant d’articles sur le Web, y compris certains de moi, recommandant la prudence lors de l’installation d’extensions de navigateur. Les conseils couvrent souvent le même sujet : vous ne devez installer qu’à partir des « magasins » officiels d’extensions ou de modules complémentaires (par exemple, Chrome Web Store), vérifier les avis de publications fiables (pas seulement les avis d’utilisateurs), consulter le nombre d’utilisateurs, etc.
Mais je vais en fait encore plus loin et je limite mes installations au strict minimum. (Je n’en ai littéralement que deux pour le navigateur que j’utilise pour écrire cette histoire.) Parce que même lorsque vous téléchargez depuis le Chrome Web Store ou l’équivalent, même lorsque le module complémentaire compte des centaines de milliers d’utilisateurs, même lorsque l’extension fonctionne comme annoncé, vous pouvez toujours devenir la proie de logiciels malveillants. Bon sang, les modules complémentaires légitimes peuvent devenir minables du jour au lendemain : repris par des pirates informatiques et mis à jour avec du code sale.
La seule façon d’être sûr qu’une extension ne peut pas nuire à vous ou à votre PC est de ne jamais l’installer du tout. Vous n’êtes pas obligé d’être aussi minimaliste que moi, mais réfléchissez attentivement à votre programmation. Et désinstallez régulièrement tout ce que vous n’utilisez plus.











