Google Chrome va s’offrir une meilleure sécurité en bloquant les téléchargements HTTP

Google Chrome va bientôt proposer une nouvelle option permettant de mieux sécuriser la navigation des utilisateurs. Grâce à elle, vous serez alerté dès que vous tentez de télécharger un fichier hébergé sur un site en HTTP (HyperText Transfert Protocol), et non en HTTPS (HyperText Transfert Protocol Secure).

Google Chrome
Crédit photo : Monticello / 123RF

Adieu le HTTP ! Le changement vers le HTTPS (bien plus sécurisé) est amorcé depuis plusieurs années et tous les navigateurs alertent désormais les utilisateurs lorsqu'ils tentent de se rendre sur une page non sécurisée. Mais certaines mesures encore drastiques manquent encore l'appel. C'est le cas de Chrome, par exemple.

Certes, le navigateur de Google vous prévient lorsque vous tentez de consulter une page en HTTP via un petit triangle et un message logé à gauche de la barre d'adresse. Mais quid des pages en HTTPS qui contiennent des liens de téléchargement en HTTP ? Ils ne sont tout bonnement pas signalés : par conséquent, rien n'empêche l'utilisateur de tomber sur un lien de téléchargement frauduleux sans s'en rendre compte.

A lire aussi : Chrome va ouvrir en priorité les pages HTTPS pour une meilleure sécurité

Chrome va bloquer les téléchargements non sécurisés

Bonne nouvelle : Chrome va proposer de bloquer les téléchargements en HTTP. Car jusqu'à présent, le navigateur de Google ferme les yeux. Si vous visitez une page en HTTPS, mais qu'elle propose de télécharger des fichiers via un protocole non sécurisé, Chrome agit comme si de rien n'était. Dans un premier temps, Chrome vous alertera d'un problème de sécurité lorsque vous tenterez de télécharger un fichier en HTTP, via une mise en garde à gauche de la barre d'adresse. Par la suite, cette fonction sera intégrée à l'option Toujours utiliser une connexion sécurisée.

Google Chrome HTTPS activer navigation securisee

Rappelons d'ailleurs que, depuis quelques mois, Chrome intègre un mode HTTPS-only. En revanche, cette option n'est pas activée par défaut. Pour la trouver, il faut se rendre dans Paramètres > Confidentialité et sécurité > Sécurité > Paramètres avancés > Toujours utiliser une connexion sécurisée. Dès lors, une alerte apparaît, vous informant que “la connexion au site n'est pas sécurisée”. Ce blocage n'est pas définitif : vous avez quand même la possibilité d'accéder au site à l'aide d'un petit bouton situé en dessous de ce message d'alerte.

Cette option de blocage de téléchargement en HTTP ne devrait pas arriver avant mars 2023 et l'édition 111 de Chrome (l'actuelle version étant la 108).


Réagissez à cet article !

Demandez nos derniers articles !

La dernière mise à jour de la Nintendo Switch 2 massacre l’autonomie de la console en mode portable

La récente mise à jour système pour la Nintendo Switch 2 propose une amélioration des performances du mode portable, mais en sacrifiant l’autonomie de la console. Il y a quelques…

Cet écho radio jusqu’alors insaisissable trahit une déflagration invisible pourtant aussi puissante qu’un milliard de soleils

Se rendre compte qu’on est passé à côté d’un événement rare – et donc d’une occasion exceptionnelle pour l’étudier – peut s’avérer rageant. Par chance, certains phénomènes cosmiques offrent aux…

Bon plan : le OnePlus Nord 5 devient encore plus abordable grâce une remise de 40%

Le OnePlus Nord 5 passe sous la barre des 300 €, grâce à une réduction de 40%. Malgré son prix très raisonnable, ce modèle se rapproche de ce que proposent…

Plutôt que de polluer la Terre, Blue Origin veut polluer l’espace avec 52 000 satellites dédiés à l’IA

Blue Origin vient de déposer une demande auprès de la FCC pour déployer plus de 50 000 satellites en orbite de la Terre. Ces derniers auront un rôle bien précis…

Avec sa batterie de 6 500 mAh et une recharge fulgurante, le Poco M8 Pro s’affiche à un prix choc

Le Poco M8 Pro 5G est à un très bon prix grâce à une double réduction proposée par AliExpress. Pour moins de 270 €, c’est une bonne affaire pour ceux…

Une nouvelle arnaque à la carte Vitale est en cours, méfiez-vous

Pour la énième fois, des escrocs tentent de dérober les données personnelles des internautes. Le mail envoyé concerne la carte Vitale et une manipulation à effectuer. Elle est fausse. Quand…

Android : installer une application hors Google Play Store va devenir un parcours du combattant, voici comment y échapper

Comme il l’avait annoncé, Google complexifie volontairement le processus d’installation d’applications récupérées en dehors du Play Store (sideloading). Mais il existe une solution pour contourner cette méthode fastidieuse : voici laquelle….

YouTube s’attaque aux vidéos trompeuses avec cette nouvelle fonctionnalité

Les vidéos trompeuses sont devenues une plaie sur YouTube. Entre les fausses miniatures et les titres mensongers, le piège est fréquent. La plateforme teste enfin une solution pour y mettre…

Voici les nouveautés à venir sur Android, avec le retour d’un raccourci très attendu

La dernière version Canary d’Android, qui précède la bêta, intègre pas mal de nouveautés. Parmi elles, on note le retour d’un raccourci disparu il y a des années, et réclamé…

Après les Google Pixel, c’est bientôt au tour des Samsung Galaxy de devenir compatibles avec AirDrop

L’interopérabilité entre Quick Share et AirDrop s’apprête à arriver sur de nouveaux smartphones Android. Cette fois, il ne s’agit pas d’une rumeur : c’est le COO de Samsung lui-même qui…