Comment configurer son Chromebook pour une sécurité optimale

Les Chromebooks sont des PC fantastiques pour les personnes qui ont juste besoin des bases et d’un ordinateur qui ne nécessite pas beaucoup d’entretien.

Comment configurer son Chromebook pour une sécurité optimale

En raison de cette philosophie, un Chromebook est déjà un ordinateur ultra-sécurisé dès sa sortie de la boîte. Mais vous pouvez toujours faire plus, en particulier si vous voulez minimiser les traces de vos errances sur Internet, ou empêcher chaque action en ligne de contribuer à un profil publicitaire.

Vous pouvez partager un Chromebook avec d’autres personnes ou souhaiter une configuration protégée contre les dernières menaces de sécurité. Il est peut-être temps de vous désabonner un peu dans votre vie, car le géant de Mountain View peut collecter beaucoup d’informations sur vous.

Quelles que soient vos raisons, voici quelques moyens de renforcer la sécurité et la confidentialité de votre Chromebook.

 

Maîtrisez votre sécurité Google

Chrome OS bénéficie des efforts de sécurité continus de Google pour identifier les sites Web malveillants et mettre en bac à sable chaque onglet de navigateur afin qu’un site ne puisse pas bloquer tout votre ordinateur.

Une bonne sécurité, cependant, vous implique et la façon dont vous gérez vos propres données. Dans ce cas, cela signifie que vous devez vous assurer que vous avez correctement sécurisé votre propre compte Google.

Votre compte Google est la principale porte d’entrée de votre Chromebook, vous devez donc disposer d’un mot de passe solide et utiliser l’authentification à deux facteurs.

Google rend désormais l’authentification à deux facteurs extrêmement facile via les invites Google. Au lieu d’obtenir un code à partir d’une application d’authentification, les invites de Google lancent une alerte sur vos appareils mobiles fonctionnant sous Android ou iOS (iPhone 5S et plus).

Vous pouvez ensuite autoriser la connexion à votre compte Google en appuyant simplement sur Oui sur votre téléphone.

Une autre alternative consiste à utiliser une clé de sécurité telle que YubiKey pour se connecter. Cela peut également être attribué comme une sauvegarde à deux facteurs si votre téléphone n’est pas à proximité.

Vous pouvez configurer des clés de sécurité dans la section “Authentification à deux facteurs » de votre compte Google.

Une chose que vous ne voulez certainement pas faire est d’utiliser des messages texte ou vocaux comme authentification à deux facteurs. Les messages texte ne sont pas cryptés, vous pouvez facilement vous faire hameçonner et l’opérateur téléphonique peut être trompée en transférant votre numéro de téléphone à un attaquant.

Si vous utilisez l’authentification par SMS, désactivez-la dans la section d’authentification à deux facteurs liée ci-dessus.

Si vous souhaitez un peu plus de commodité pour la connexion, cependant, votre Chromebook peut également utiliser votre téléphone mobile comme authentification au lieu d’un mot de passe.

Chaque fois que votre téléphone est près de votre Chromebook, il se déverrouillera automatiquement. C’est une fonctionnalité de commodité agréable, mais elle n’est peut-être pas souhaitable pour certains.

Si vous souhaitez configurer cela, accédez à :

“Paramètres” -> “Appareils connectés” -> “Téléphone Android” -> “Configurer” et suivez les instructions.

Dans les paramètres de votre Chromebook, vous pouvez également modifier un certain nombre de fonctionnalités différentes. Pour une sécurité maximale, limitez la connexion à votre seul compte.

Cela signifie que personne d’autre ne peut se connecter et utiliser votre Chromebook.

Si d’autres personnes sont déterminées à utiliser votre Chromebook, vous pouvez au moins affirmer un peu plus de contrôle en autorisant uniquement des comptes Google spécifiques à utiliser votre appareil.

Pour commencer, accédez à “Paramètres” -> “Sécurité et confidentialité” -> “Gérer d’autres personnes”, puis activez l’option “Autoriser uniquement les utilisateurs suivants à se connecter”.

Ensuite, cliquez sur “Ajouter un utilisateur”, puis entrez l’adresse e-mail de son compte Google.

C’est également une bonne idée de désactiver l’option “Activer la navigation en tant qu’invité” sur cette page pour une restriction maximale de l’utilisateur.

Si l’une des personnes sur votre appareil est également l’un de vos enfants, vous pouvez activer le contrôle parental de Google en accédant à “Paramètres” -> “Comptes” -> “Contrôle parental”.

Cliquez sur « Configurer’‘ et suivez les instructions.

Si vous allez prêter votre Chromebook à quelqu’un d’autre ou si vous prévoyez de le revendre, il existe une méthode très simple pour effacer vos données de l’appareil.

Utilisez la fonction “Powerwash” dans “Paramètres” -> “Réinitialiser les paramètres” -> “Avancés” -> “Powerwash” -> “Réinitialiser”.

La réinitialisation d’un Chromebook est différente de celle d’un PC Windows, car les Chromebooks laissent en grande partie tous les fichiers importants dans le cloud.

Vous voudrez toujours vérifier si vous avez des fichiers uniques enregistrés sur votre ordinateur portable, mais avec 32 Go à 64 Go de stockage, ce n’est pas comme si vous pouviez en avoir autant en premier lieu.

 

Ne laissez aucune trace sur la toile

Vous avez probablement eu l’expérience de vérifier, par exemple, une nouvelle tente sur Amazon, puis soudainement des publicités pour cet abri apparaissent sur chaque site que vous visitez, même après l’avoir acheté.

Vous pouvez arrêter la folie avec des extensions axées sur la confidentialité comme “Privacy Badger”, une extension de l’Electronic Frontier Foundation qui se concentre sur le blocage des trackers. Cette extension permet d’ajouter des sites spécifiques à la liste blanche si vous en avez besoin.

Une autre extension utile des défenseurs de la vie privée de l’EFF est “HTTPS Everywhere”, une extension qui force une connexion HTTPS sécurisée (le symbole de verrouillage) lorsqu’elle est disponible sur les sites que vous visitez.

HTTPS Everywhere n’est plus aussi nécessaire qu’il l’était autrefois grâce à Google. Le géant de la recherche a essentiellement forcé tous les sites récalcitrants à HTTPS à activer la fonctionnalité de sécurité par le biais d’avertissements dans Chrome, tout en la considérant comme un facteur pour les classements de recherche.

Néanmoins, vous rencontrerez des sites non sécurisés qui ne sont pas par défaut sur HTTPS et cette extension peut vous aider. Bien que si le site n’a pas du tout d’option HTTPS, cette extension n’aidera pas, les propriétaires de site doivent l’activer et acquérir un certificat SSL / TSL.

De plus, gardez un œil attentif sur vos extensions. Google est meilleur pour vérifier les extensions que vous pouvez installer dans Chrome. Néanmoins, il est toujours préférable de s’en tenir à des extensions bien connues. Consultez également les avis dans le Chrome Web Store pour voir ce que les autres disent.

Enfin, tout comme avec Chrome sur Windows ou macOS, Chrome OS dispose d’un mode navigation privée (Incognito) où Chrome promet de ne pas suivre ou enregistrer votre activité en ligne de quelque manière que ce soit lors de son utilisation.

 

Devenir plus sombre

Vous pouvez réduire davantage la rétention de Google sur vos informations personnelles en désactivant la saisie automatique et en ajustant la synchronisation automatique dans Chrome.

Bien que la fonction de remplissage automatique soit certainement pratique, vous ne voudrez peut-être pas avoir cette fonctionnalité prête à entrer votre nom, adresse, e-mail et plus encore dans les formulaires en ligne.

En ce qui concerne la synchronisation, nous la rendrons plus sécurisée car la tuer signifie que votre historique de navigation de recherche, vos signets et autres préférences resteront locaux à cette machine, ce qui n’est pas particulièrement pratique.

Pour continuer notre voyage, ouvrez l’application “Paramètres” de Chrome OS et accédez à :

“Paramètres” -> “Comptes” -> “Services Google/Synchronisation”.

Sous la section « Autres services Google », désactivez les éléments suivants :

  • Saisir semi-automatiquement les recherches et URLs
  • Contribuer à l’amélioration des fonctionnalités et des performances de Chrome
  • Améliorer les recherches et la navigation
  • Correcteur orthographique amélioré

Vous pouvez également désactiver les suggestions de recherche Google Drive, mais si vous avez déjà vos documents dans Google Drive, eh bien… ̄_(ツ)_/ ̄.

Ensuite, augmentons vos paramètres Google Sync afin de continuer à synchroniser mais de rendre vos données plus privées.

Pour ce faire, allez à nouveau dans “Paramètres” -> “Comptes” -> “Services Google/Synchronisation” et sous la section “Synchronisation”, vous avez « Options de chiffrement ».

Sélectionnez le bouton radio pour chiffrer avec votre propre phrase secrète.

Le hic, c’est que vous devrez vous souvenir de votre phrase secrète, mais cela est facilement résolu si vous avez un gestionnaire de mots de passe.

Pour aller encore plus loin dans la confidentialité, vous pouvez basculer votre serveur DNS vers un fournisseur qui ne se connectera pas ou ne conservera pas ces recherches. Par défaut, votre administrateur ou fournisseur de services Internet peut conserver ces informations.

Pour modifier les paramètres DNS de votre Chromebook, accédez d’abord au menu Chrome, choisissez “Paramètres” -> “Réseau”.

Et sélectionnez votre connexion Wi-Fi active.

Ensuite, faites défiler plus bas jusqu’à l’onglet “Réseau” et choisissez la case d’option intitulée « Serveurs de noms personnalisés ».

Quatre zones de saisie de texte apparaîtront sous le bouton. Maintenant, il ne reste plus qu’à choisir votre fournisseur DNS. Il existe un certain nombre de services gratuits tels que OpenDNS ou DNS Watch.

Si vous utilisez OpenDNS, entrez 208.67.222.222 ou 208.67.220.220 dans les deux premières cases. Ou si vous souhaitez utiliser family shield DNS qui bloque le contenu pour adultes, utilisez 208.67.222.123 et 208.67.220.123.

Maintenant, vous pouvez fermer cela, et vous êtes prêt. Si vous voulez être plus sûr d’utiliser le nouveau DNS, vous pouvez vous déconnecter et vous reconnecter au Wi-Fi, mais ce n’est pas nécessaire.

Les paramètres DNS sont configurés par connexion. Si vous utilisez régulièrement plusieurs réseaux, vous devrez modifier les paramètres DNS de chacun d’eux pour utiliser vos nouveaux serveurs DNS.

Bien que votre Chromebook soit déjà à peu près aussi sécurisé que possible, il ne peut pas faire de mal de faire un effort supplémentaire.

Avec quelques mouvements stratégiques, votre Chromebook et votre compte Google seront mieux protégés contre de nombreux dangers qui se cachent sur le Web.

Source : Pcworld

Laisser un commentaire