TOOLinux

Le journal du Libre

Un solide renforcement de la sécurité dans la dernière version de Chrome (88)

lundi 25 janvier 2021

JavaScript et mots de passe sous surveillance, DNS sécurisé, fin de Flash et du FTP : Chrome soigne son volet sécuritaire pour la version 88 du navigateur qui vient de sortir. Tour d’horizon des nouveautés de cette première version de 2021.

Chrome 88 vient de sortir en version stable pour Linux, macOS et Windows. L’occasion pour Google de fournir des détails sur les couches de sécurité ajoutées au navigateur web le plus populaire dans le monde.

Face aux critiques répétées, Google semble vouloir montrer des signes à la fois de compréhension et de proactivité sur le sujet, sensible.

Les nouveautés de Chrome 88

La version 88 du navigateur Chrome (édition stable) met en avant de nombreuses nouveautés en matière de sécurité.

Ainsi :

- Flash est désormais supprimé définitivement (voir notre article sur la suppression du plugin Flash) ;
- Le protocole FTP n’est plus disponible dans Chrome ;
- nouvelle politique plus stricte pour les codes JavaScript, notamment les timers ;
- L’accès aux extensions est facilité via la barre supérieure ;
- Un accès plus rapide et intuitif est disponible pour la gestion des cookies.

Alerte en cas de mot de passe compromis

Une fonction, déjà présente dans Firefox et Safari, permet de savoir si les mots de passes qui sont enregistrés dans le trousseau de Chrome ont été compromis. Si c’est le cas, une notification vous permet de le modifier (et de l’enregistrer) sur le champ.

Manifest V3

Présent dans Chrome depuis la version bêta 88 en décembre dernier, Manifest V3 est un ensemble de bonnes pratiques et standards de programmation pour garantir la vie privée des utilisateurs, mais aussi la performance des extensions. Chrome peut désormais empêcher du code hébergé à distance de s’exécuter en cas de non-respect.

Un guide de migration vers Manifest 3 est disponible en ligne pour les éditeurs et développeurs.

Safe Browsing et DNS sécurisé

D’autres éléments de sécurité de Chrome, s’ils sont activés, permettent de savoir si l’on visite un site web frauduleux ou si on tente d’installer une extension potentiellement dangereuses.

Ainsi, dans Chrome 88, "Safe Browsing" offre une protection proactive contre le phishing, les malwares et d’autres menaces web. L’option "Enhanced Safe Browsing" peut être activée ou désactivée en fonction des besoins de l’utilisateur final.

Idem pour Secure DNS, une fonctionnalité destinée à améliorer à la fois la sécurité et la vie privée durant le surf.

Bon à savoir : il est toutefois possible de choisir un autre fournisseur de DNS sécurisé que Google dans les paramètres "avancés" de Chrome.

Nouveautés de Chrome 88 (en vidéo)

Une vidéo de Chrome 88 a été publiée sur Youtube par Google.

Télécharger Chrome 88

Vous pouvez télécharger Chrome 88 (version stable) pour Linux, macOS et Windows gratuitement depuis cette adresse.

Chrome 88 sans Google ?

Pour une version sans Google de Chrome 88, reportez-vous au projet Chromium (open source). Des versions sont disponibles pour Windows, Linux, macOS et Android.