Les extensions de navigateur peuvent être extrêmement utile, combler les lacunes dans les fonctionnalités, ajouter de nouvelles fonctionnalités et options intéressantes et, généralement, rendre la vie sur le Web plus pratique.

Dans le même temps, ils peuvent représenter un risque sérieux pour la sécurité : beaucoup demandent à voir tout ce que vous voyez en ligne, certains modifient les paramètres clés de votre navigateur et peuvent fonctionner et communiquer avec leur développeur (ou avec des annonceurs ou d’autres parties). en arrière-plan à votre insu.

Nous ne voulons pas vous décourager d’utiliser vos extensions préférées, mais vous devez absolument vous assurer que celles que vous utilisez sont sûres.

Tout d’abord, toutes les règles habituelles s’appliquent : Gardez votre ordinateur et ses applications à jour. Exécutez régulièrement des analyses de logiciels malveillants Cela contribuera grandement à minimiser le risque posé par les extensions potentiellement douteuses. Au-delà de ces conseils, voici comment exécuter un audit.

Comment repérer les menaces tôt

Identifier une mauvaise extension de navigateur n’est pas une science exacte, mais il y a quelques conseils généraux à suivre. Faites toujours vos recherches avant d’installer un module complémentaire. Vérifiez les avis des autres utilisateurs et les avis sur le Web, s’il y en a. Voyez quand l’extension a été mise à jour pour la dernière fois, car les outils vraiment anciens et obsolètes peuvent être moins sécurisés que les plus récents, et recherchez certainement des indications selon lesquelles le module complémentaire a changé de mains récemment.

Il est important de vous assurer que les extensions que vous installez proviennent de référentiels officiels, tels que le Chrome Web Store ou le portail des modules complémentaires du navigateur Firefox. Cela vous donne un certain degré de certitude que le logiciel que vous installez est légitime et sûr, alors méfiez-vous un peu des extensions que vous trouvez ailleurs.

Nous ne disons pas que les nouveaux modules complémentaires non évalués de développeurs inconnus sont mauvais, mais vous devez faire très attention à eux : pouvez-vous trouver quelque chose sur l’entreprise ou la personne derrière l’outil ? Le mode de financement de l’extension est-il clair ou s’agit-il d’un projet passionnant ? Quels indices pouvez-vous obtenir sur le site Web lié à la page de liste des extensions, par exemple ?

Vérifiez les autorisations demandées par un module complémentaire. Dans certains cas (Firefox), ils seront répertoriés sur la page d’extension sur le Web ; dans d’autres (Chrome), vous ne les verrez pas tant que vous n’aurez pas installé le logiciel. Soyez à l’affût de toute demande d’autorisation qui semble déraisonnable ou étrange compte tenu de ce que le module complémentaire est censé faire.

Comment vérifier les extensions Chrome

Extensions dans Chrome.

Capture d’écran : David Nield via Google

Pour voir les extensions que vous avez installées dans Chrome, cliquez sur les trois points (en haut à droite), puis choisissez Plus d’outils et Rallonges. Cliquez sur Des détails à côté de toute extension pour révéler plus d’informations à son sujet, y compris les autorisations de navigateur dont elle a besoin pour s’exécuter et l’espace qu’elle occupe sur le disque.