Google teste une nouvelle fonctionnalité dans le navigateur Chrome qui avertira les utilisateurs lorsqu’une extension installée a été supprimée du Chrome Web Store, ce qui indique généralement qu’il s’agit d’un logiciel malveillant.
Une offre inépuisable d’extensions de navigateur indésirables est publiée sur le Chrome Web Store et promue par le biais de publicités contextuelles et de redirection.
Ces extensions sont créées par des entreprises frauduleuses et des acteurs malveillants qui les utilisent pour injecter des publicités, suivre votre historique de recherche, vous rediriger vers des pages affiliées ou, dans des cas plus graves, voler vos e-mails Gmail et vos comptes Facebook.
Le problème est que ces extensions sont produites rapidement, les développeurs en publiant de nouvelles tout comme Google supprime les anciennes du Chrome Web Store.
Malheureusement, si vous avez installé l’une de ces extensions, elles seront toujours installées dans votre navigateur, même après que Google les aura détectées comme des logiciels malveillants et les aura supprimées du magasin.
Pour cette raison, Google apporte désormais sa fonctionnalité de contrôle de sécurité aux extensions de navigateur, avertissant les utilisateurs de Chrome lorsqu’une extension a été détectée comme un logiciel malveillant ou supprimée du magasin et qu’elle doit être désinstallée du navigateur.
Cette fonctionnalité sera mise en ligne dans Chrome 117, mais vous pouvez désormais la tester dans Chrome 116 en activant la fonctionnalité expérimentale « Module d’extensions dans le contrôle de sécurité » du navigateur.
Pour activer la fonctionnalité, copiez simplement l’URL de Chrome, « chrome://flags/#safety-check-extensions », dans la barre d’adresse et appuyez sur Entrée. Vous serez redirigé vers la page Chrome Flags avec la fonctionnalité « Extensions Module in Safety Check » en surbrillance.
Maintenant, réglez-le sur activé et redémarrez le navigateur lorsque vous êtes invité à activer la fonctionnalité.
Contrôle de sécurité Google Chrome pour les extensions
Une fois activée, une nouvelle option apparaîtra sous la page des paramètres « Confidentialité et sécurité » qui vous invitera à examiner toutes les extensions supprimées du Chrome Web Store, comme indiqué ci-dessous.
Cliquer sur ce lien vous amènera à votre page d’extension, répertoriant les extensions supprimées et pourquoi elles ont été supprimées et vous invitant à les désinstaller.
Google indique que les extensions peuvent être supprimées du Chrome Web Store car elles n’ont pas été publiées par le développeur, ont enfreint les politiques ou ont été détectées comme des logiciels malveillants.
Pour les extensions détectées comme malwares, il est fortement conseillé de les supprimer immédiatement non seulement pour protéger vos données mais aussi pour éviter que votre ordinateur ne soit confronté à de futures attaques.
Pour ceux qui sont supprimés pour d’autres raisons, il est conseillé de les supprimer également, car ils ne sont plus pris en charge ou enfreignent d’autres politiques qui ne sont pas strictement des logiciels malveillants mais qui ne sont pas nécessairement utiles.
Google a une page dédiée aux politiques du Chrome Web Store détaillant le contenu ou le comportement qui pourrait entraîner la suppression d’une extension du magasin.