Depuis deux semaines quand nous avons posté sur le Bug Heartbleed, cette vulnérabilité mortelle a affecté de nombreux serveurs Web SSL de confiance, exposant les utilisateurs au risque de compromettre des informations sensibles pour les pirates. Pour vous protéger de ce virus mortel, vous pouvez utiliser certains Extensions du navigateur pour vous avertir de Heartbleed sites Web concernés. Un de ces outils récemment lancé et utile est l’extension de navigateur du fournisseur de services de sécurité Internet. Netcraft.
L’extension Netcraft pour Opera, Chrome et Firefox propose Heartbleed et Phishing protection ensemble. Il vous permet de savoir si les sites Web que vous visitez utilisent toujours des certificats potentiellement compromis utilisant les données de Netcraft’s SSL Survey. Si tel est le cas, l’extension vérifiera également si le certificat SSL du site a été remplacé; Si ce n’est pas le cas, le site est considéré comme dangereux, car la clé privée du certificat aurait pu être compromise.
Netcraft Extension
L'extension gratuite Netcraft peut être installée sur les navigateurs Chrome, Firefox et Opera. Aller ici et cliquez sur l'icône du navigateur sur lequel vous souhaitez installer l'extension, comme indiqué dans l'image. Vous pouvez choisir entre Firefox, Chrome ou Opera.
Ici, j'ai choisi le navigateur Chrome. Après avoir cliqué sur l'icône Chrome, nous sommes redirigés vers le Chrome Web Store. Clique sur le LIBRE ”Situé en haut à droite de la page.
Comme indiqué ci-dessous, il vous sera demandé de confirmer la «nouvelle extension». Sélectionnez “ Ajouter ici. Vous avez maintenant ajouté l'extension à votre navigateur.
Consultez le site Web à l'aide de Netcraft Extension
Pour vérifier l’état de sécurité Heartbleed du site Web, cliquez sur l’icône d’extension de Netcraft. Une fenêtre contextuelle affiche l’état du site, indiquant l’évaluation du risque, le pays d’origine, le rang du site, la date de création et le nom de l’hôte.
Dans le cas où un site est détecté comme potentiellement dangereux, l'extension le notifiera en indiquant un icône de cœur saignant.
Caractéristiques de Netcraft Extension
- Fournir des rapports de site détaillés
- Affiche les cotes de risque évaluant les caractéristiques du site Web
- Protection contre les sites de phishing
- Protection contre le script intersite (XSS)
- Signaler de manière commode des sites suspects d'hameçonnage et frauduleux
- Indicateur PFS - vérifie si les sites utilisant le chiffrement SSL pour prendre en charge le cryptage PFS (Perfect Forward Secrecy).
- Indicateur Heartbleed
L'extension Netcraft est un outil indispensable qui peut vous aider à vous protéger contre le bogue Heartbleed. En plus d'indiquer quels sites utilisent un certificat potentiellement compromis avec Heartbleed. Il vous protège également contre les attaques de phishing en affichant le lieu d'hébergement et le niveau de risque de chaque site que vous visitez, et vous permet de défendre la communauté Internet contre les fraudeurs.
La seule déception est qu'actuellement cet outil n'est pas disponible pour Internet Explorer.