{"id":20312,"date":"2023-03-16T16:40:49","date_gmt":"2023-03-16T14:40:49","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=20312"},"modified":"2023-03-16T16:40:49","modified_gmt":"2023-03-16T14:40:49","slug":"disable-browser-sync-enterprise","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/disable-browser-sync-enterprise\/20312\/","title":{"rendered":"Ne synchronisez pas le navigateur au travail"},"content":{"rendered":"<p>Le stockage des informations professionnelles et personnelles, des comptes et des fichiers sur un dispositif \u00e0 part est un des conseils les plus courants (et efficaces) en s\u00e9curit\u00e9 informatique. De nombreuses entreprises obligent leurs employ\u00e9s \u00e0 le faire. La suite logique de cette politique serait l\u2019interdiction de partager les donn\u00e9es entre les ordinateurs professionnels et personnels en utilisant certaines services, comme Dropbox, et l\u2019interdiction d\u2019utiliser l\u2019adresse e-mail professionnelle pour cr\u00e9er des comptes personnels (notamment pour les boutiques en ligne). Les utilisateurs et les administrateurs oublient g\u00e9n\u00e9ralement un autre endroit o\u00f9 les donn\u00e9es professionnelles et personnelles sont en contact\u00a0: les param\u00e8tres du navigateur Web.<\/p>\n<p>La demande d\u2019activation de la synchronisation du navigateur Chrome \u00e0 l\u2019aide d\u2019un compte Google appara\u00eet d\u00e8s le premier jour et, en r\u00e9alit\u00e9, Chrome l\u2019active souvent automatiquement apr\u00e8s que l\u2019utilisateur s\u2019est connect\u00e9 \u00e0 Gmail ou Google Docs. La synchronisation est moins envahissante avec Firefox et Edge mais elle existe et est propos\u00e9e. \u00c0 premi\u00e8re vue, on pourrait croire que la synchronisation des favoris est pratique et sans risque, mais les cybercriminels voient les choses diff\u00e9remment.<\/p>\n<h2>Quels sont les risques si vous synchronisez les navigateurs<\/h2>\n<p>Tout d\u2019abord, votre profil Cloud contient beaucoup d\u2019informations. En plus de la liste des favoris et des onglets ouverts, les navigateurs synchronisent aussi vos mots de passe et les extensions entre les ordinateurs. Ainsi, si les cybercriminels attaquent l\u2019ordinateur personnel d\u2019un employ\u00e9, ils peuvent avoir acc\u00e8s \u00e0 certains mots de passe professionnels. Ces attaques ne sont pas th\u00e9oriques. C\u2019est \u00e0 cause de la synchronisation des mots de passe avec Google Chrome que le <a href=\"https:\/\/blog.talosintelligence.com\/recent-cyber-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">g\u00e9ant en s\u00e9curit\u00e9 de l\u2019information Cisco a \u00e9t\u00e9 en danger<\/a>, alors que des <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/malicious-extension-abuses-chrome-sync-to-steal-users-data\/\" target=\"_blank\" rel=\"noopener nofollow\">extensions malveillantes qui se pr\u00e9sentaient comme des outils de s\u00e9curit\u00e9<\/a> ont \u00e9t\u00e9 utilis\u00e9es pour voler les jetons d\u2019acc\u00e8s OAuth.<\/p>\n<p>Ensuite, les extensions malveillantes peuvent \u00eatre utilis\u00e9es pour <a href=\"https:\/\/isc.sans.edu\/forums\/diary\/Abusing+Google+Chrome+extension+syncing+for+data+exfiltration+and+CC\/27066\/\" target=\"_blank\" rel=\"noopener nofollow\">extraire les donn\u00e9es d\u2019un ordinateur infect\u00e9<\/a>. D\u00e8s que le navigateur Chrome communique avec l\u2019infrastructure l\u00e9gitime de Google, une attaque peut \u00eatre lanc\u00e9e pendent un certain temps sans alerter le syst\u00e8me de d\u00e9fense du r\u00e9seau.<\/p>\n<h2>Comment prot\u00e9ger votre ordinateur professionnel contre la synchronisation du navigateur<\/h2>\n<p>Les administrateurs syst\u00e8me doivent prendre des mesures pour lutter efficacement contre la menace que la synchronisation du navigateur repr\u00e9sente\u00a0:<\/p>\n<ul>\n<li>Utilisez des navigateurs compatibles avec les param\u00e8tres de politique de s\u00e9curit\u00e9 centralis\u00e9e, comme <a href=\"https:\/\/chromeenterprise.google\/intl\/fr_fr\/\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a> ou <a href=\"https:\/\/support.mozilla.org\/fr\/products\/firefox-enterprise\" target=\"_blank\" rel=\"noopener nofollow\">Firefox<\/a>.<\/li>\n<li>En termes de politique de s\u00e9curit\u00e9, d\u00e9sactivez la synchronisation du profil.<\/li>\n<li>Toujours dans le cadre de votre politique, interdisez la sauvegarde des mots de passe dans le navigateur (un gestionnaire de mots de passe sp\u00e9cialis\u00e9 est pr\u00e9f\u00e9rable).<\/li>\n<li>Le cas \u00e9ch\u00e9ant, limitez le nombre d\u2019extensions du navigateur qui peuvent \u00eatre install\u00e9es et proposez une liste des extensions fiables, ou interdisez-les toutes.<\/li>\n<\/ul>\n<p>Enfin et surtout, <a href=\"https:\/\/k-asap.com\/fr\/?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">formez bien vos employ\u00e9s<\/a> en amont. Expliquez-leur pourquoi ils ne doivent utiliser que les navigateurs pour entreprise et pourquoi ils ne doivent pas sauvegarder les mots de passe dans le navigateur et synchroniser les favoris avec le navigateur de leur ordinateur personnel. Laissez-leur une p\u00e9riode d\u2019adaptation puis adoptez de nouvelles politiques. Si une entreprise ne peut pas utiliser les navigateurs sp\u00e9cialement con\u00e7us pour les entreprises, la formation des employ\u00e9s reste le seul moyen de protection.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n","protected":false},"excerpt":{"rendered":"<p>Beaucoup d\u2019entreprises s\u00e9parent les informations personnelles et professionnelles. Pourtant, elles oublient souvent la synchronisation du navigateur, et les cybercriminels s\u2019en servent d\u00e9j\u00e0. <\/p>\n","protected":false},"author":2731,"featured_media":20313,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150],"tags":[13,87,3600,136,107,3031,81,124,914],"class_list":{"0":"post-20312","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-chrome","10":"tag-conseils","11":"tag-edge","12":"tag-entreprise","13":"tag-firefox","14":"tag-formation","15":"tag-navigateur","16":"tag-piratage","17":"tag-risques"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/disable-browser-sync-enterprise\/20312\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/disable-browser-sync-enterprise\/25361\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/disable-browser-sync-enterprise\/20800\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/disable-browser-sync-enterprise\/27971\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/disable-browser-sync-enterprise\/25649\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/disable-browser-sync-enterprise\/26089\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/disable-browser-sync-enterprise\/28537\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/disable-browser-sync-enterprise\/34836\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/disable-browser-sync-enterprise\/47460\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/disable-browser-sync-enterprise\/20930\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/disable-browser-sync-enterprise\/29904\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/disable-browser-sync-enterprise\/25960\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/disable-browser-sync-enterprise\/31671\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/disable-browser-sync-enterprise\/31378\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/navigateur\/","name":"navigateur"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2731"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=20312"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20312\/revisions"}],"predecessor-version":[{"id":20315,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20312\/revisions\/20315"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/20313"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=20312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=20312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=20312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}