Sécuriser le navigateur WEB Firefox

Les navigateurs WEB sont de plus en plus vecteurs d’infection via des sites WEB malicieux notamment avec les exploits sur site WEB et les téléchargements directs pour les personnes qui téléchargent un peu n’importe quoi… cracks ou programmes crapuleux comme navipromo.Internet s’étant très développé, il devient aussi un média incontournable pour la publicité.

Par défaut, Firefox embarque un anti-popup, mais ceci ne s’avère pas toujours efficace, les auteurs tentant de de contourner les antipopups.
De plus, les publicités ne sont pas forcément sous la forme de popups (bannières, animations flashs etc..).
Les publicités peuvent aussi être vecteurs d’infections, voir l’article Le danger des bannières de publicités ou Les fausses alertes indiquant que vous êtes infecté

Néanmoins depuis sa version 3, Firefox intègre une protection contre les sites WEB qui s’avère relativement efficace : SmartScreen filter d’IE8 et Blocage des sites sur Firefox ce qui est toujours un plus.

Ce tutorial va vous guider afin de sécuriser au mieux le navigateur WEB Firefox.

Contre le Web Tracking

Activez le système Anti-Tracking : Menu Outils puis Préférences et dans l’onglet Vie Privée, activez : Indiquer aux sites Web de ne pas me pister.

Vous pouvez empêcher les tracking cookies d’être créés à partir d’extensions, pour cela, se reporter à la page suivante : http://forum.malekal.com/gerer-les-trackings-cookies-t47412.html
Plus d’informations sur le tracking WEB : http://www.malekal.com/2011/08/31/web-tracking-sur-internet/

Les Extensions utiles

Firefox est un navigateur WEB modulable, vous avez entre autre la possibilité de lui greffer des extensions afin d’ajouter de nouvelles fonctionnalités.
Il existe des centaines et des centaines d’extensions permettant d’effectuer diverses tâches.

Vous trouverez des extensions sur les sites suivants :

Voici quelques extensions qui pourront augmenter de manière significative la sécutivé du navigateur WEB Firefox

Les indispensables

Blockulicious

Blockulicious est une extension qui permet de bloquer les URLs Malicieuses.
La base de données est mise à jour automatiquement et de manière transparente.

Plus d’informations : http://forum.malekal.com/blockulicious-blocage-site-malveillant-t46656.html

Blockulicious

NoScript

Le JavaScript est très utilisé de nos jours dans la conception de sites WEB.
Il est aussi très utilisé par les auteurs de malwares dans le mécanisme d’infection via des sites WEB piégés comme le montre cette page de sécurité Sophos : http://www.sophos.com/security/blog/2007/06/250.html

Il est enfin à noter que certaines publicités utilisent le JavaScript.

NoScript est une extension qui permet de désactiver le javaScript des sites WEB que vous consultez. Néanmoins, comme le javascript est monnaie courante, vous avez la possibilité de spécifier à NoScript de laisser exécuter le javaScript des sites WEB de confiance, notamment par exemple celui de votre banque.

Vous pouvez télécharger NoScript à partir de cette adresse : https://addons.mozilla.org/fr/firefox/addon/noscript/developers

NoScript en vidéo :

Une fois installé un S bleu apparaît en bas à droite, en cliquant dessus.. le menu NoScript s’ouvre.
Dans la capture ci-dessous, on voit tout en bas à gauche (entouré en bleu) que les Javascripts du site ont été bloqués.

En effectuant un clic droit sur la page (ou en cliquant sur le S en bas à droite), vous pouvez accéder au menu NoScript.
Il est alors possible d’autoriser l’exécution des javascripts en sélectionnant Autoriser <NomduDomaine>
Vous pouvez aussi accepter temporairement l’exécution des javascripts avec l’option Autoriser <NomduDomaine> temporairement

Enfin dans le cas d’un site non fiable, vous pouvez marquer celui-ci à partir du menu Non Fiable / Marquer <NomDuDomaine> non fiable

Sécuriser Firefox

Sécuriser Firefox

Il est à noter que lors des alertes disant que le JavaScript a été interdit, vous pouvez à partir du bouton Options à droite ouvrir le menu déroulant avec en haut les options de la capture à gauche.

Vous avez alors la possibilité de désactiver ces alertes si celles-ci vous agacent. Décochez l’option Afficher un message à propos des scripts bloqués et le tour est joué.

Enfin dans les options.. dans l’onglet Général vous pouvez dans la partie basse Autoriser les sites ouverts par les marques-pages.
Par défaut, cette option n’est pas activée, si vous l’activez, tous les sites ouverts à partir de vos marques-pages auront les javascript activés.

Sécuriser Firefox

Dans l’onglet Avancé puis Non fiable, vous avez aussi la possibilité de désactiver le pluggin Flash et d’autres plugins afin d’éviter que des exploitations de failles ne soient effectuées à partir de ces plugins.
Pour comprendre le fonctionnement des plugins, vous pouvez lire la page : Plugin Flash, Java, Silverlight etc sur les navigateurs WEB
Je vous conseille d’activer ces deux options.

Securiser Firefox

AdBlock Plus

AdBlock est une extension qui bloque les publicités contenues dans les sites WEB que vous consultez.
Vous pouvez télécharger et installer cette extension à partir de ce lien : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=sear

Durant l’installation, il vous est demandé si vous souhaitez vous inscrire sur une liste d’abonnement.
Je vous conseille de le faire afin de récupérer une liste de sites de régie de publicités à bloquer.
Prenez la liste française comme indiqué en bleu dans le capture ci-dessous.

Sécuriser Firefox

Dans la partie haut droite, une icône sur fond rouge ABP a été ajoutéé.
En cliquant dessus, un menu déroulant s’ouvre.
Vous pouvez activer la publicité de certains sites via l’option Désactiver pour … ou pour une page spécifique via l’option Désactiver pour cette page uniquement.

Sécuriser Firefox

Le menu Filtres permet de mettre à jour la liste d’abonnement via l’option Mettre à jour tous les abonnements.
Il est conseillé d’effectuer cette opération une fois par mois.
Vous pouvez aussi ajouter un filtre manuellement via l’option Ajouter un filtre.
Sécuriser Firefox

Certains sites abusent des publicités, dont leurs pages peuvent en être inondées (cela ralentit la navigation etc). Mais notez que les publicités sont parfois le seul revenus des sites WEB.Filtrer toutes les publicités peuvent, par exemple, pénaliser ces sites, c’est notamment le cas de malekal.com

Si vous pensez que certains sites n’abusent pas et méritent leurs revenus, n’hésitez pas à les ajouter dans la liste blanche.
Cliquez sur l’icône d’Adblock et cliquer sur Désactiver pour adressedusite

malekal_filtrage_adblock

WOT

WOT (Web Of Trust) est une extension qui se greffe sur votre navigateur WEB et qui vous informe des sites potentiellement dangereux.

WOT : Sécuriser Firefox

Extensions conseillées mais non obligatoire :

Voici une liste de quelques extensions qui peuvent vous être utiles selon vos habitudes de navigation.

A propos du vol de mot de passe d’identification enregistré sur le navigateur WEB, pour comprendre que par exemple la solution KeyScrambler ne protège pas tout, se reporter à la page suivante :  Firerox : Stockage des mots de passe et vols

Désactiver les plugins sensibles (Java, Flash etc)

Des extensions sensibles sont utilisés par les exploits kits pour infecter automatiquement votre ordinateur à la simple visite d’un site piraté ou via des publicités malicieuses (malvertising).
Pour que l’infection puisse se faire, il faut que ces logiciels ne soient pas à jour et comportent des vulnérabilités.

Plus d’informations sur la page : http://forum.malekal.com/les-exploits-sur-les-sites-web-pieges-t3563.html

Les extensions Java et Adobe Reader / Flash sont particulièrement visiées.
Depuis quelques temps, Firefox désactive automatiquement ces extensions qui peuvent mettre la sécurité de votre ordinateur en péril.
Néanmoins, vous pouvez les désactiver par défaut, si vous ne les utilisez pas (ou les réactiver temporement) et si vous n’avez pas installer NoScript.

Il suffit de désactiver le Plugin : Menu Outils / Modules Complémentaires et onglet Plugins.
Chercher Java et cliquer sur Désactiver.
De même pour Adobe Reader (la lecture des PDF ne se fera pas directement sur le navigateur).
Pour Flash cela est plus délicat, car les publicités, jeux en lignes et autres animations risquent de ne pas fonctionner.
Voir aussi : Comment désactiver Java

Les programmes plus qu’utiles

Je vous conseille trois types programmes qui permettront aussi d’améliorer très sensiblement la sécurité de votre navigateur WEB.

Il ne sert à rien d’installer les trois types de programmes en même temps, un seul suffit à vous de choisir, pour plus d’informations se reporter à la page : Programmes de protection à la navigation WEB.

Vous trouverez une liste mise à jour des logiciels disponibles sur cette page : Programmes de protection à la navigatation WEB

Rien à voir avec la sécurité mais si vous désirez booster Firefox, vous pouvez utiliser le programme Speedyfox : http://www.crystalidea.com/speedyfox
Voir discussion : http://forum.malekal.com/booster-firefox-t20798.html

Pour aller plus loin dans la sécurité, vous pouvez aussi installer HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

HOSTS Anti-PUPs/Adwares

Un conseil : mettez à jour!

On le répètera jamais assez, toujours et encore, maintenez à jour vos logiciels ainsi que le système.
Cela vaut aussi et surtout pour votre navigateur WEB, d’autant plus que Firefox inclut un programme de mise à jour.
Pensez aussi à mettre à jour les plugins de votre navigateur WEB, ce sont des portes d’entrée aux infections, voir : Infections : exploitation SWF/PDF et Java

Se reporter à la page : Scan de vulnérabilités pour maintenir son système à jour.

Eventuellement, vous pouvez installer ExploitShield Browser Edition pour bloquer les Exploits sur Site WEB

Autres liens Firefox

Si vous avez besoin d’informations sur le fonctionnement de Firefox (profils, extensions etc), se reporter à la page : Firefox : Profils / Extensions etc

Optimiser Firefox

Et si vous souhaitez booster votre Firefox, rendez-vous sur la page Optimiser Google Chrome et Firefox

(Visited 779 times, 1 visits today)

4 thoughts on “Sécuriser le navigateur WEB Firefox

  1. Pingback: Nuisibles

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *