Microsoft bloque les droits d’administrateur pour améliorer les performances de Google Chrome face à Edge

Microsoft bloque les droits d’administrateur pour améliorer les performances de Google Chrome face à Edge

Améliorations de sécurité à venir : Google Chrome va adopter un lancement sans élévation de privilèges

En avril 2019, Microsoft a introduit une fonctionnalité de sécurité importante pour son navigateur Edge : la détection du mode administrateur. Cette fonctionnalité invitait les utilisateurs à redémarrer le navigateur avec moins de privilèges, renforçant ainsi la sécurité globale des sessions de navigation web.

En août de la même année, Microsoft a apporté d’autres améliorations en lançant un nouveau paramètre appelé « Désélever le navigateur au lancement ».Cette fonctionnalité relance automatiquement Edge en mode non administrateur si des privilèges élevés sont détectés, renforçant encore davantage la posture de sécurité du navigateur.

Chrome suit le mouvement : une nouvelle mise à jour de sécurité à l’horizon

Malgré ces avancées dans Edge, il a été surprenant de constater que le navigateur Chrome de Google manquait de fonctionnalités similaires, même si les deux navigateurs utilisent le framework Chromium. Cependant, une évolution récente indique que les utilisateurs de Google Chrome bénéficieront bientôt de la même fonctionnalité de désélévation.

Stefan Smolen, ingénieur logiciel principal chez Microsoft, a récemment apporté des modifications à Chromium Gerrit, introduisant une fonctionnalité « Réduire automatiquement l’accès des utilisateurs qui lancent Chrome avec un accès élevé ».Cela représente potentiellement une avancée significative pour la sécurité de Chrome.

Selon Smolen, le changement vise à reproduire les fonctionnalités présentes dans Edge :

Ce CL est basé sur les modifications que nous avons apportées à Edge, vers 2019, qui tente de désélever automatiquement le navigateur lorsqu’il est exécuté avec la partie élevée d’un jeton divisé/lié.

Cette option tente automatiquement un redémarrage, puis, en cas d’échec, revient au comportement actuel (tentative de lancement en mode administrateur).Nous ajoutons un paramètre de ligne de commande pour empêcher le redémarrage automatique si, pour une raison quelconque, nous repassons en mode administrateur.

Considérations importantes pour l’automatisation

Cette fonctionnalité à venir, similaire à celle d’Edge, permettra désormais à Chrome de redémarrer spontanément sans autorisations élevées. Cependant, Smolen a souligné une exclusion importante : cette nouvelle option ne fonctionnera pas dans les environnements où Chrome fonctionne en mode automatisé, protégeant ainsi les outils d’automatisation contre toute perturbation.

Il convient de noter que Smolen est le même ingénieur qui a initialement introduit cette fonctionnalité sur Edge en 2019, démontrant ainsi un engagement continu à améliorer la sécurité du navigateur sur toutes les plateformes.

Pour plus d’informations sur cette mise à jour, consultez le commit original dans Chromium Gerrit, ainsi que les informations de Leopeva64 sur X.

Pour plus de détails sur ce développement et plus encore, visitez Neowin.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *