Qu'est-ce qu'une extension de navigateur et comment fonctionne-t-elle ?
Une extension de navigateur est une sorte d'application pour votre navigateur web. Si les extensions de navigateur peuvent améliorer la productivité et personnaliser votre expérience de navigation, certaines peuvent collecter des données, voire ouvrir la porte à des logiciels malveillants et à d'autres risques de sécurité. Ces applications ajoutent de nouvelles fonctionnalités ou de nouveaux outils, comme le blocage des publicités ou la vérification de votre grammaire sans avoir à quitter le site sur lequel vous vous trouvez.
Ces modules complémentaires s'insèrent directement dans votre navigateur ( Chrome, Firefox) et interagissent avec les pages que vous visitez.
La plupart d'entre eux sont conçus à l'aide de technologies web telles que HTML et JavaScript. Une fois installés, ils vivent dans la barre d'outils ou le menu de votre navigateur, faisant tranquillement leur travail en arrière-plan et pouvant surgir lorsque vous en avez besoin.
Que peuvent faire les extensions de navigateur ?
Les extensions de navigateur peuvent tout faire, du blocage des fenêtres publicitaires intempestives à la mémorisation de vos mots de passe, en passant par l'aide à la rédaction de meilleurs courriels. Elles sont conçues pour faciliter et personnaliser votre navigation.
Les utilisateurs installent ces modules complémentaires pour gagner du temps, rester organisés ou profiter davantage de leurs sites web préférés. Parmi les plus populaires, on trouve les gestionnaires de mots de passe, les bloqueurs de publicité comme Malwarebyte Browserguard, et les outils d'achat comme Honey, qui permettent d'appliquer des remises ou des codes lors des achats. Ces outils peuvent être incroyablement utiles.
Les extensions de navigateur sont-elles sûres ?
Les extensions de navigateur sont souvent sûres, mais elles présentent également des risques dans certains cas, en particulier lorsqu'elles demandent des autorisations étendues ou proviennent de sources non vérifiées. Certaines extensions collectent des données sur les utilisateurs, telles que l'historique de navigation ou les frappes au clavier, souvent sous le couvert de fonctionnalités.
Des cas réels d'extensions de navigateur malveillantes ont fait la une des journaux. Des extensions Chrome malveillantes ont parfois été prises en flagrant délit d'affichage de publicités cachées et de collecte de données personnelles. Même les extensions de confiance peuvent devenir douteuses si elles sont rachetées ou mises à jour avec un code nuisible. Une étude réalisée en 2024 par l'université Georgia Tech a révélé que des milliers d'extensions compromettent les données.
Un exemple appelé Finance Simplified, qui prétendait aider les gens à gérer leurs finances, a été installé plus de 100 000 fois, mais il s'est avéré qu'il volait des données et les utilisait à des fins de chantage.
Une extension malveillante est une extension qui exploite les autorisations données lors de son installation pour espionner ou manipuler votre navigation sans votre consentement. Le danger est qu'elles ont souvent l'air parfaitement normales jusqu'à ce qu'il soit trop tard.
Comment utiliser les extensions de navigateur en toute sécurité
La sécurité des extensions de navigateur est une chose qui demande un peu d'attention. Pour rester en sécurité, il faut être sélectif et prudent.
Ne téléchargez qu'à partir de sources fiables
S'en tenir aux boutiques officielles de navigateurs. Cela signifie généralement :
- Chrome Web Store
- Modules complémentaires Firefox
- Modules complémentaires Microsoft Edge
Ces plateformes effectuent des contrôles de sécurité de base que les sites tiers n'effectuent pas forcément, ce qui contribue à protéger les clients. Cela signifie qu'il y a eu un certain niveau de test et de conformité. Ne téléchargez jamais une extension à partir d'une fenêtre contextuelle ou d'un lien inconnu.
Lisez les avis - mais soyez attentifs aux signaux d'alerte
Les commentaires des utilisateurs peuvent être très révélateurs. Les utilisateurs peuvent signaler des éléments tels que des fenêtres pop-up inattendues, un comportement suspect ou des changements soudains après une mise à jour. Soyez prudent si vous voyez des avis vagues ou des tonnes de notes de 5 étoiles sans aucun détail. Les avis peuvent être falsifiés.
Vérifier les autorisations demandées par l'extension
Avant l'installation, vérifiez les autorisations demandées.
Une calculatrice doit-elle avoir accès à toutes vos données de navigation ? Probablement pas. Cela peut être le signe d'une extension qui tente d'obtenir plus d'accès que sa fonction ne le suggère, et c'est un signal d'alarme. Moins vous accordez d'autorisations, mieux c'est.
N'installez pas plus que ce dont vous avez besoin
Chaque extension ajoute une nouvelle couche de risque, surtout si vous ne l'utilisez pas activement. Limitez vos installations aux outils que vous utilisez régulièrement. Plus vous en avez, plus le risque potentiel augmente.
Retirez tout ce que vous n'utilisez pas
Si vous n'avez pas utilisé une extension depuis des semaines (ou si vous avez oublié que vous l'aviez), il est temps de la désinstaller. Les extensions peuvent fonctionner en arrière-plan et continuer à accéder à vos données, même si vous ne cliquez jamais dessus.
Où trouver et installer des extensions de navigateur (en toute sécurité)
Le moyen le plus sûr de trouver et d'installer des extensions de navigateur est de passer par la boutique officielle de votre navigateur. Ces plateformes détectent les comportements malveillants et permettent de repérer plus facilement les outils fiables et bien évalués. Même dans les boutiques officielles, il est important de se méfier des versions falsifiées ou copiées d'extensions populaires et de toujours vérifier l'identité de l'éditeur.
L'installation et la suppression des extensions sont simples : il suffit de se rendre dans la boutique d'extensions de votre navigateur, de rechercher ce dont vous avez besoin et de cliquer sur "Ajouter" ou "Installer". Pour en supprimer une, rendez-vous dans les paramètres d'extension de votre navigateur et cliquez sur "Supprimer" à côté de celles dont vous ne voulez plus.
Chrome
- Visitez le Chrome Web Store pour rechercher des extensions par nom ou par catégorie.
- Cliquez sur "Ajouter à Chrome", puis confirmez l'installation.
- Pour gérer ou supprimer des extensions, allez à chrome://extensions/ dans votre barre d'adresse.
- Vérifiez toujours l'éditeur et consultez les avis des utilisateurs avant de procéder à l'installation.
Firefox
- Rendez-vous sur le site des modules complémentaires de Firefox.
- Une fois que vous avez trouvé une extension, cliquez sur "Ajouter à Firefox" et accordez les autorisations demandées.
- Gérez ou supprimez les extensions en cliquant sur l'icône en forme de pièce de puzzle dans la barre d'outils ou en accédant à about:addons dans votre navigateur.
Safari
- Les extensions Safari sont disponibles via le Mac App Store, et non via une place de marché basée sur le navigateur.
- Recherchez "Extensions Safari", téléchargez l'application, puis activez-la dans les préférences de Safari, sous l'onglet "Extensions".
- Soyez très prudent, car le choix est plus restreint et les sources tierces sont plus risquées.
Microsoft Edge
- Accédez à la boutique Edge Add-ons pour parcourir et installer des extensions.
- Cliquez sur "Obtenir", puis confirmez. Vous pouvez gérer vos extensions en cliquant sur l'icône du puzzle ou en allant sur edge://extensions/.
- Edge vous permet également d'installer des extensions Chrome , mais tenez-vous en à des sources fiables.
Quand les extensions ne s'entendent pas : les conflits d'extension
Les conflits d'extension surviennent lorsque deux ou plusieurs modules complémentaires du navigateur interfèrent entre eux. Ils entraînent généralement des problèmes tels qu'un chargement incorrect des pages ou un ralentissement du navigateur. Ce phénomène est plus fréquent qu'on ne le pense, en particulier avec les bloqueurs de publicité, les outils de protection de la vie privée et les optimiseurs de performances.
Si votre navigateur commence à se dérégler après l'installation d'une nouvelle extension, c'est souvent le premier indice. Des sites web peuvent s'interrompre, des boutons peuvent disparaître ou le navigateur peut se bloquer. Une solution simple : désactivez les extensions une à une pour trouver le coupable. Une fois identifié, vous pouvez choisir de le supprimer ou de trouver une alternative qui fonctionne avec les autres.
Avez-vous vraiment besoin de cette extension ?
Avant d'installer une extension de navigateur, posez-vous la question : À quoi cela sert-il réellement et cela vaut-il la peine de prendre des risques en matière de sécurité ou de protection de la vie privée ? Certaines offrent des fonctionnalités utiles, mais beaucoup dupliquent des outils que votre navigateur possède déjà ou demandent plus d'accès qu'ils n'en ont besoin.
Examinez de plus près ce que votre navigateur peut déjà gérer et utilisez un bloqueur de publicité tel que Malwarebytes Browserguard pour protéger votre vie privée.
Il vaut la peine de s'arrêter avant de cliquer sur "Installer". Moins, c'est souvent plus lorsqu'il s'agit de modules complémentaires et d'extensions de navigateur.
Consultez cette liste d'extensions de navigateur malveillantes.