Si votre navigateur web plante
jeudi 3 octobre 2019
Si vous ouvrez un onglet du navigateur, et que ce dernier commence à planter, vous pouvez penser qu'un miner s'est mis en marche. Dans ce cas, il suffit de fermer l'onglet ouvert. Mais comment faire si l'ordinateur plante après la fermeture des onglets ?
Les experts du centre de recherche FORTH (Grèce) et de l'Université de Stony Brook (Etats-Unis) ont publié un rapport dédié à une attaque qu'ils ont développée et qui a reçu le nom de MarioNet (lire comme «marionnette»)
Le code malveillant des attaquants continue à s'exécuter même lorsque l'utilisateur a quitté ou fermé un site malveillant.
La pierre angulaire de cette création de MarioNet est représentée par des API de Service Worker prises en charges par la plupart des navigateurs modernes.
Il est intéressant à noter que l'API Service Worker a été conçue pour la commodité des utilisateurs. Les fonctionnalités de l'API Service Worker permettent aux services de rester opérationnels notamment en cas de perte de connexion Internet.
Il serait logique d'essayer d'utiliser des navigateurs sans API Service Work, mais ce n'est pas un bon choix. Par exemple, le navigateur Mozilla Firefox prend en charge cette API depuis la version 44 qui est déjà très vielle et non supportée par beaucoup de sites web. Par conséquent, il est préférable de désactiver l'utilisation de l'API (bien sûr, si vous n'en n’avez pas besoin).
Ainsi, pour Firefox, nous devons ouvrir un nouvel onglet et taper dans la barre d'adresse about: config, puis dans la ligne de recherche, il faut taper serviceWorkers:
Nous pouvons vérifier la valeur dom.serviceWorkers.enabled
. Si la valeur est spécifiée comme true
alors on la change pour false
.
De la même manière, nous pouvons trouver les valeurs dom.serviceWorkers.openWindow.enabled
et dom.workers.enabled
– et indiquer l'attribut false
.
Nous suggérons de consulter cet article – il y a beaucoup d'informations sur les paramètres de Firefox, que vous pouvez désactiver.
Après avoir effectué le paramétrage, redémarrez le navigateur.
Le projet Lumières sur la sécurité recommande
Cela pourrait affecter le fonctionnement de certains services, veuillez donc surveiller leur fonctionnement après avoir apporté des modifications.
Nous apprécions vos commentaires
Pour laisser un commentaire, vous devez accéder au site via votre compte sur le site de Doctor Web. Si vous n'avez pas de compte, vous pouvez le créer.
Commentaires des utilisateurs
Шалтай Александр Болтай
21:39:07 2019-10-03
ka_s
21:23:34 2019-10-03
Bernard
17:47:02 2019-10-03
Pourriez vous nous préciser comment désactiver l'API sur les navigateurs Chrome et Edge?car beaucoup d'entre nous ne savons pas comment faire.
Татьяна
17:39:36 2019-10-03
Dmur
17:20:24 2019-10-03
razgen
17:09:42 2019-10-03
Toma
14:02:17 2019-10-03
Masha
13:42:35 2019-10-03
EvgenyZ
09:43:38 2019-10-03
Пaвeл
07:59:09 2019-10-03
Неуёмный Обыватель
03:05:28 2019-10-03