SafeCache & SafeHistory

Ces deux extensions, développées par des chercheurs en sécurité de l'université de Stanford, peuvent contrer certaines attaques de phising qui, grace à votre cache Internet et votre historique, peuvent savoir quels sites vous visitez, comme votre celui de votre banque par exemple.

Locationbar²

Cette extension vous protège contre un autre type d'attaque de phising : l'usurpation d'adresse URL. Elle décode les urls masquées, les transforme en url lisible par un humain, et met en évidence le nom de domaine du site web que vous êtes en train de visiter.

NoScript

Cette extension bloque l'exécution de javascript sur les sites que vous visitez, sauf pour les sites présent dans une whitelist (liste blanche) que vous alimenterez vous-mêmes. Attention, cette liste blanche est vide au départ, donc cette extension est assez contraignante à paramétrer. De plus il faut être sur de la sécurité du site que vous rajouterez à cette liste, donc à utiliser avec précaution !

CustomizeGoogle

La dernière extension de cet article, mais pas la moindre.
Tout le monde (ou presque) utilise un ou plusieurs services de Google : recherche, mail, calendrier, tableur en ligne, groupes, etc... Malheureusemen pour les paranoïaques de la vie privée, Google est le diable ;) En effet, ces services étant des services en ligne, toutes vos données sont stockés sur les serveurs de Google et transite donc sur le réseau.
Du coup, deux problèmes surviennent :

  • Faire assez confiance à Google pour lui confier vos données. Pour ce point, c'est à chacun de faire un choix, en son âme et conscience. Si vous n'avez pas confiance, cessez immédiatement d'utiliser ces services !
  • Protéger vos données qui transitent sur Internet.

Voici trois cas où cette extension peut vous aider :

  1. Par défaut, les données Google Calendar et Gmail transite en clair sur Internet (en particulier votre mot de passe !). Embêtant, surtout sur un réseau wifi public non-protégé où n'importe qui pourrait intercepter cotre trafic réseau. L'extension vous redirige automatiquement vers les pages d'accueil sécurisées (https) de Calendar et Gmail, ainsi toutes vos données seront envoyées cryptées et donc protégées.
  2. Pubs google : elle peut les faire tout simplement disparaitre, mais je ne le recommande pas, pensez aux pauvres webmasters qui doivent payer leur hébergement ;)
  3. Google utilise des cookies pour garder une trace de vos recherches, et ce jusqu'à deux ans. CustomizeGoogle empêche Firefox d'envoyer ces infos à Google.



L'article original : Five must-have security/privacy extensions for Firefox - Tech news blog - CNET News.com