Retour au blog

Autorisations des extensions de navigateur : ce qu’elles peuvent lire et ce qu’il faut surveiller

Les extensions de navigateur peuvent accéder au contenu des pages, aux cookies, aux paramètres proxy et même aux identifiants de connexion. Cet article présente quatre catégories d’autorisations, plusieurs combinaisons à risque et des mesures concrètes pour les équipes.

Installer une extension tierce dans un navigateur déjà connecté à des comptes professionnels paraît rarement problématique. Pourtant, les autorisations accordées sont souvent plus larges que ne l’imagine la personne qui l’installe.

浏览器插件权限清单:能读到什么、该防什么的关键步骤与判断维度示意图

Ce à quoi les extensions peuvent réellement accéder

Le modèle d’autorisations des extensions repose généralement sur un accord donné une fois et valable dans la durée. On clique sur « Autoriser » pendant l’installation, puis le navigateur n’affiche en général plus d’alerte pour indiquer ce que l’extension lit ou modifie. Selon leur impact, ces autorisations se répartissent principalement en quatre catégories.

D’abord, le contenu des pages. Une extension disposant des autorisations nécessaires peut lire et modifier les textes, formulaires et boutons de toute page ouverte. Dans une interface publicitaire, cela signifie qu’elle peut voir les données de campagne, le solde du compte et la boîte de réception, mais aussi cliquer sur « Envoyer » à votre place.

Les cookies et le stockage local sont parmi les éléments les plus souvent sous-estimés. Les cookies conservent l’état de connexion ; les obtenir peut donc revenir à obtenir la session elle-même. LocalStorage peut aussi contenir des jetons, des brouillons et des paramètres d’interface. Dès qu’une extension peut lire les données d’un site, elle dépasse déjà le simple affichage de la page.

Autre catégorie : les paramètres proxy. Une extension autorisée à modifier le proxy peut faire passer tout votre trafic par un serveur qu’elle choisit. Si cette autorisation est détournée, aucune fenêtre d’avertissement ne s’affiche forcément ; les pages consultées peuvent simplement avoir été modifiées à votre insu.

Les identifiants et les données saisies sont également sensibles. Les extensions de remplissage automatique ou de gestion de mots de passe peuvent lire les noms d’utilisateur et mots de passe saisis sur les sites. Certaines demandent aussi l’accès à l’historique de navigation et aux onglets, ce qui leur permet de savoir quelles pages sont ouvertes en même temps, pas seulement celle affichée à l’écran.

Le vrai danger vient des combinaisons

Une extension qui se contente de lire la page courante et ne fonctionne que sur son propre site présente un risque limité. Le problème apparaît lorsque plusieurs autorisations se combinent : lire le contenu de la page, lire les cookies et envoyer ses propres requêtes réseau. Avec ces trois capacités, les données de la page peuvent être regroupées puis envoyées ailleurs sans aucun changement visible de l’interface.

Ajoutez la modification du proxy et vous ne maîtrisez plus forcément la destination du trafic. Si l’extension prend aussi en charge les mises à jour à distance — que vous ne déclenchez pas et dont vous ne pouvez pas nécessairement examiner le contenu —, la version approuvée aujourd’hui peut être différente de celle qui s’exécutera dans votre navigateur trois mois plus tard.

Ce qu’il vaut mieux vérifier avant l’installation

Mieux vaut consacrer quelques minutes à une vérification avant l’installation que désinstaller l’extension après un incident.

La provenance est-elle claire ? Une extension issue d’une boutique officielle et associée à un responsable identifiable offre au moins un interlocuteur en cas de problème. Un fichier ZIP d’origine inconnue ou une version téléchargée depuis un site agrégateur tiers contourne la couche de contrôle de la boutique.

Les autorisations correspondent-elles à la fonction ? Une extension qui sert uniquement à exporter des tableaux n’a pas besoin de lire les cookies de tous les sites ni de modifier le proxy. Si les autorisations dépassent manifestement la fonction annoncée, mieux vaut s’abstenir.

Vérifiez le développeur et l’historique des mises à jour. Regardez si le journal des modifications décrit des changements précis ou se contente de formules vagues, depuis combien de temps aucune mise à jour n’a été publiée et si les problèmes signalés reçoivent une réponse. Lorsqu’une extension n’est plus maintenue depuis longtemps et cesse de fonctionner après une mise à jour du moteur du navigateur, il n’y a souvent personne pour la corriger.

Demande-t-elle du code distant ou une configuration distante ? Cela détermine si son comportement peut être modifié à votre insu.

En équipe, il faut davantage limiter le périmètre

Une personne seule peut compter sur sa propre vigilance ; une équipe ne le peut pas. Plus il y a de personnes, plus les sources des extensions se dispersent et, en cas de problème, il devient difficile de savoir qui a installé quoi.

Une approche pratique consiste à séparer les environnements : gardez les environnements qui nécessitent des extensions distincts de ceux utilisés pour les comptes professionnels essentiels, et utilisez si possible un navigateur propre, sans extension, pour les comptes de paiement ou d’administration principale. Faites ensuite un inventaire régulier et supprimez les extensions inutilisées ou d’origine incertaine. Ajoutez une règle imposant de préciser l’usage de toute nouvelle extension, et une grande partie des incidents évitables peut être écartée.

Lorsque plusieurs comptes et plusieurs membres de l’équipe partagent des appareils, une pratique courante consiste à utiliser PurpleMark pour créer des environnements de navigateur indépendants selon les usages, afin de séparer les extensions expérimentales des environnements réservés aux comptes principaux.

Il n’est pas nécessaire de rejeter les extensions par principe. Elles peuvent réellement faire gagner du temps, à condition de savoir quelles autorisations elles demandent et de les maintenir dans un environnement adapté.