{"id":1263093,"date":"2024-08-01T20:05:59","date_gmt":"2024-08-01T22:05:59","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-chrome-ajoute-un-chiffrement-lie-aux-applications-pour-proteger-les-cookies-contre-les-logiciels-malveillants\/"},"modified":"2024-08-01T20:06:03","modified_gmt":"2024-08-01T22:06:03","slug":"google-chrome-ajoute-un-chiffrement-lie-aux-applications-pour-proteger-les-cookies-contre-les-logiciels-malveillants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-chrome-ajoute-un-chiffrement-lie-aux-applications-pour-proteger-les-cookies-contre-les-logiciels-malveillants\/","title":{"rendered":"Google Chrome ajoute un chiffrement li\u00e9 aux applications pour prot\u00e9ger les cookies contre les logiciels malveillants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cryptage des donn\u00e9es \/ S\u00e9curit\u00e9 du navigateur<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Google-Chrome-ajoute-un-chiffrement-lie-aux-applications-pour-proteger.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Google a annonc\u00e9 qu&#8217;il ajoutait une nouvelle couche de protection \u00e0 son navigateur Chrome via ce qu&#8217;on appelle le cryptage li\u00e9 aux applications pour emp\u00eacher les logiciels malveillants voleurs d&#8217;informations de r\u00e9cup\u00e9rer les cookies sur les syst\u00e8mes Windows.<\/p>\n<p>&#8220;Sous Windows, Chrome utilise l&#8217;API de protection des donn\u00e9es (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/dotnet\/standard\/security\/how-to-use-data-protection\" target=\"_blank\">DPAPI<\/a>) qui prot\u00e8ge les donn\u00e9es au repos des autres utilisateurs du syst\u00e8me ou des attaques de d\u00e9marrage \u00e0 froid&#8221;, Will Harris de l&#8217;\u00e9quipe de s\u00e9curit\u00e9 de Chrome <a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2024\/07\/improving-security-of-chrome-cookies-on.html\" target=\"_blank\">dit<\/a>\u00ab Cependant, le DPAPI ne prot\u00e8ge pas contre les applications malveillantes capables d&#8217;ex\u00e9cuter du code sous le nom de l&#8217;utilisateur connect\u00e9, ce dont les voleurs d&#8217;informations profitent. \u00bb<\/p>\n<p>Le cryptage li\u00e9 \u00e0 l&#8217;application est une am\u00e9lioration par rapport \u00e0 DPAPI dans la mesure o\u00f9 il entrelace l&#8217;identit\u00e9 d&#8217;une application (c&#8217;est-\u00e0-dire Chrome dans ce cas) dans des donn\u00e9es crypt\u00e9es pour emp\u00eacher une autre application du syst\u00e8me d&#8217;y acc\u00e9der lorsque le d\u00e9cryptage est tent\u00e9.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Les-publicites-Facebook-menent-a-de-faux-sites-Web-qui.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>\u00ab \u00c9tant donn\u00e9 que le service li\u00e9 \u00e0 l&#8217;application fonctionne avec des privil\u00e8ges syst\u00e8me, les attaquants doivent faire plus que simplement inciter un utilisateur \u00e0 ex\u00e9cuter une application malveillante \u00bb, a d\u00e9clar\u00e9 Harris. \u00ab D\u00e9sormais, le logiciel malveillant doit obtenir des privil\u00e8ges syst\u00e8me ou injecter du code dans Chrome, ce que les logiciels l\u00e9gitimes ne devraient pas faire. \u00bb<\/p>\n<p>\u00c9tant donn\u00e9 que la m\u00e9thode lie fortement la cl\u00e9 de chiffrement \u00e0 la machine, elle ne fonctionnera pas correctement dans les environnements o\u00f9 les profils Chrome se d\u00e9placent entre plusieurs machines. Les organisations qui prennent en charge les profils itin\u00e9rants sont encourag\u00e9es \u00e0 suivre ses instructions. <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/chrome\/a\/answer\/7349337\" target=\"_blank\">les meilleures pratiques<\/a> et configurer le <a rel=\"nofollow noopener\" href=\"https:\/\/chromeenterprise.google\/policies\/#ApplicationBoundEncryptionEnabled\" target=\"_blank\">ApplicationBoundEncryptionActiv\u00e9<\/a> politique.<\/p>\n<p>Le changement, qui a \u00e9t\u00e9 mis en ligne <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2024\/07\/stable-channel-update-for-desktop_23.html\" target=\"_blank\">la semaine derni\u00e8re<\/a> avec la sortie de Chrome 127, s&#8217;applique uniquement aux cookies, bien que Google ait d\u00e9clar\u00e9 qu&#8217;il avait l&#8217;intention d&#8217;\u00e9tendre cette protection aux mots de passe, aux donn\u00e9es de paiement et \u00e0 d&#8217;autres jetons d&#8217;authentification persistants.<\/p>\n<p>En avril dernier, le g\u00e9ant de la technologie <a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2024\/04\/detecting-browser-data-theft-using.html\" target=\"_blank\">d\u00e9crit<\/a> une technique qui utilise un type de journal d&#8217;\u00e9v\u00e9nements Windows appel\u00e9 DPAPIDefInformationEvent pour d\u00e9tecter de mani\u00e8re fiable l&#8217;acc\u00e8s aux cookies et aux informations d&#8217;identification du navigateur \u00e0 partir d&#8217;une autre application sur le syst\u00e8me.<\/p>\n<p>Il convient de noter que le navigateur Web s\u00e9curise les mots de passe et les cookies dans les syst\u00e8mes Apple macOS et Linux \u00e0 l&#8217;aide de <a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/documentation\/security\/keychain_services\/\" target=\"_blank\">Services de trousseau<\/a> et les portefeuilles fournis par le syst\u00e8me tels que kwallet ou gnome-libsecret, respectivement.<\/p>\n<p>Cette \u00e9volution intervient dans le cadre d&#8217;une s\u00e9rie d&#8217;am\u00e9liorations de s\u00e9curit\u00e9 ajout\u00e9es \u00e0 Chrome au cours des derniers mois, notamment une navigation s\u00e9curis\u00e9e am\u00e9lior\u00e9e, des informations d&#8217;identification de session li\u00e9es \u00e0 l&#8217;appareil (DBSC) et des analyses automatis\u00e9es lors du t\u00e9l\u00e9chargement de fichiers potentiellement suspects et malveillants.<\/p>\n<p>\u00ab Le chiffrement li\u00e9 aux applications augmente le co\u00fbt du vol de donn\u00e9es pour les attaquants et rend leurs actions beaucoup plus bruyantes sur le syst\u00e8me \u00bb, a d\u00e9clar\u00e9 Harris. \u00ab Il aide les d\u00e9fenseurs \u00e0 tracer une ligne claire dans le sable pour d\u00e9terminer ce qui constitue un comportement acceptable pour les autres applications sur le syst\u00e8me. \u00bb<\/p>\n<p>Cette d\u00e9cision fait \u00e9galement suite \u00e0 l&#8217;annonce de Google selon laquelle il n&#8217;envisage plus de supprimer les cookies tiers dans Chrome, ce qui a incit\u00e9 le World Wide Web Consortium (W3C) \u00e0 r\u00e9it\u00e9rer qu&#8217;ils permettent le suivi et que la d\u00e9cision compromet les progr\u00e8s r\u00e9alis\u00e9s jusqu&#8217;\u00e0 pr\u00e9sent pour faire fonctionner le Web sans cookies tiers.<\/p>\n<p>\u00ab Le suivi et la collecte et le courtage ult\u00e9rieurs de donn\u00e9es peuvent favoriser le micro-ciblage des messages politiques, ce qui peut avoir un impact n\u00e9gatif sur la soci\u00e9t\u00e9 \u00bb, a-t-il d\u00e9clar\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.w3.org\/blog\/2024\/third-party-cookies-have-got-to-go\/\" target=\"_blank\">dit<\/a>\u00ab Ce recul malheureux aura \u00e9galement des effets secondaires, car il est susceptible de retarder les travaux inter-navigateurs sur des alternatives efficaces aux cookies tiers. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/google-chrome-adds-app-bound-encryption.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 ao\u00fbt 2024\ue804Ravie LakshmananCryptage des donn\u00e9es \/ S\u00e9curit\u00e9 du navigateur Google a annonc\u00e9 qu&#8217;il ajoutait une nouvelle couche de protection \u00e0 son navigateur Chrome via ce qu&#8217;on appelle le cryptage li\u00e9 aux applications pour emp\u00eacher les logiciels malveillants voleurs d&#8217;informations de r\u00e9cup\u00e9rer les cookies sur les syst\u00e8mes Windows. &#8220;Sous Windows, Chrome utilise l&#8217;API de protection [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1263094,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,12361,8361,507,9050,16757,4168,841,23808,4165,7755,65,238584,7754,200271,4589,4590,238334,98340,185,2169,238617,4172,4169,4166,238583],"class_list":["post-1263093","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-ajoute","tag-applications","tag-aux","tag-chiffrement","tag-chrome","tag-comment-pirater","tag-contre","tag-cookies","tag-cyber-attaques","tag-google","tag-les","tag-les-nouvelles-des-hackers","tag-lie","tag-logiciel-malveillant-rancongiciel","tag-logiciels","tag-malveillants","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-pour","tag-proteger","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1263093","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1263093"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1263093\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1263094"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1263093"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1263093"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1263093"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}