Ouvrir le menu principal

MacGeneration

Recherche

Chrome améliore sa protection contre l’hameçonnage grâce à une vérification des URL en temps réel

Félix Cattafesta

vendredi 15 mars 2024 à 11:30 • 30

Logiciels

Google améliore la sécurité de Chrome et perfectionne l’option de sécurité « Protection standard » de son navigateur, activée par défaut. Une nouvelle méthode va lui permettre de vérifier plus rapidement si un site visité est potentiellement malveillant. Le navigateur va aller comparer une URL avec une liste de domaines suspects constamment mis à jour sur un serveur distant, le tout de manière anonyme.

Image : Google.

Google embarquait jusqu'à présent une liste de domaines dangereux avec son navigateur, utilisée pour vérifier en local si un site inconnu est potentiellement nuisible. Si cette méthode est fonctionnelle, la liste n’est mise à jour que toutes les 30 à 60 minutes : un laps de temps trop long étant donné que la plupart des sites malveillants ne restent en ligne qu’une dizaine de minutes. La nouvelle approche de Google consiste à envoyer un hash des adresses des sites jamais visités par l’internaute à ses serveurs, dans le but d’effectuer une comparaison avec une liste plus fiable.

L’entreprise affirme que tout est fait de manière chiffrée et que l’URL visitée est hachée par le navigateur. Un serveur géré par un tiers reçoit ce paquet chiffré et s’occupe de supprimer les éléments pouvant identifier l’internaute. Une version anonyme est alors envoyée à Google, mélangée avec un mix d’autres requêtes d’utilisateurs. Si Mountain View détecte une URL suspecte, le hash fait le trajet en sens inverse afin d’afficher un avertissement sur l’écran de l’internaute.

Image : Google.

Google est bien conscient qu’analyser une partie du trafic de ses utilisateurs a de quoi faire hausser les sourcils. Elle affirme que sa méthode ne lui permet pas de voir simultanément une IP et une URL. Le serveur intermédiaire s’occupant d’anonymiser la version chiffrée des URL est géré par Fastly, qui ne dispose pas des clés pour déchiffrer les hashs. De son côté, Google peut les comparer à sa liste sans savoir de quel internaute ils proviennent.

Google affirme que cette nouvelle méthode devrait réduire de 25 % les tentatives d’hameçonnage. La technique ajoute forcément un peu de latence par rapport à une vérification en local, et Google explique faire une bonne utilisation du cache afin de limiter le nombre de requêtes. Cette nouveauté est dès à présent fonctionnelle sur les dernières versions de Chrome pour ordinateur et sur iOS. Google continue de recommander sa protection « renforcée » pour plus de sécurité, celle-ci se basant sur des algorithmes d’IA pour bloquer les attaques ou alertant si un mot de passe est compromis.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le nouveau bracelet Sport Pride Edition en photos

10/05/2025 à 18:57

• 30


L’arnaque Doctolib le prouve : il est urgent de reprendre le contrôle sur vos données 📍

10/05/2025 à 13:07

• 0


À la découverte de Raycast, le puissant lanceur multifonctions pour le Mac

10/05/2025 à 11:00

• 10


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

10/05/2025 à 09:38

• 80


Sortie de veille : plus de modèles, plus de lancements… l'iPhone serait au cœur d'une stratégie choc

10/05/2025 à 08:00

• 1


Promo sur des batteries externes de forte capacité pour Mac, iPhone ou iPad

09/05/2025 à 23:44

• 2


L’Apple Store en Lego, bientôt disponible ?

09/05/2025 à 20:45

• 27


Un PowerBook G4 modifié pour charger en USB-C

09/05/2025 à 17:56

• 11


HoudahGeo 7 fait du géo-tagging sur les vidéos

09/05/2025 à 16:31

• 8


Razer Synapse 4 est en bêta sur les Mac Apple Silicon pour les claviers et souris Razer

09/05/2025 à 15:30

• 5


Calendrier, chaînes d'assemblage, IA… ces startups qu'Apple a récemment achetées pour améliorer ses produits

09/05/2025 à 12:15

• 7


Hirokazu Kore-eda détaille comment il a tourné son dernier film avec des iPhone 16 Pro

09/05/2025 à 12:00

• 13


macFUSE 5 tire parti de FSKit pour faciliter l’ajout de systèmes de fichiers à macOS

09/05/2025 à 09:34

• 30


Promo : l'Atari 2600 Plus à 90 € (-30 €) avec 10 jeux et un joystick

09/05/2025 à 08:24

• 4


Du M5 aux processeurs d'IA pour serveurs, Apple a du pain sur la planche

09/05/2025 à 06:51

• 26


La production des SoC des lunettes connectées d’Apple lancée fin 2027

08/05/2025 à 21:54

• 34