Journal d'investigation en ligne et d'information‑hacking
par bluetouff

Forcer la recherche chiffrée SSL dans la barre d'adresses de Chromium et Google Chrome

Aux USA, Google effectue peu à peu la transition vers sa version chiffrée. À terme, par défaut les personnes qui se rendront sur http://google.com pour faire une recherche seront automatiquement dirigées vers https://encrypted.google.com, utilisant le protocole de chiffrement SSL. Le service est encore en béta, mais il est utile, vos recherches en clair sont systématiquement lues par des armées de robots dont les objectifs sont plus ou moins louables... mais c'est un autre débat.

Aux USA, Google effectue peu à peu la transition vers sa version chiffrée. À terme, par défaut les personnes qui se rendront sur http://google.com pour faire une recherche seront automatiquement dirigées vers https://encrypted.google.com, utilisant le protocole de chiffrement SSL.

Le service est encore en béta, mais il est utile, vos recherches en clair sont systématiquement lues par des armées de robots dont les objectifs sont plus ou moins louables... mais c'est un autre débat.

En Europe, la recherche chiffrée n'est pas encore forcée par Google. Chromium et Chrome permettent tous deux de taper vos recherches dans la barre d'URL du navigateur, une fois qu'on y a pris goût, c'est vraiment difficile de s'en passer. Ça tombe bien car elle est paramétrable. Voici donc une petite bidouille de rien du tout, à la portée de tous, vous permettant de bénéficier par défaut de la recherche chiffrée de Google, directement depuis votre barre d'adresses et par défaut.

1° Cliquez en haut à droite sur l'icone de configuration du navigateur et cliquez sur "Préférences".

2° Dans le premier onglet en haut "options de base", dans la section "Page D'accueil" vous pouvez déjà remplacer l'url de la page d'accueil par celle-ci : https://encrypted.google.com/. Mais ce ne sera pas suffisant car si vous voulez effectuer une recherche chiffrée, il vous faudra irrémédiablement passer par votre page d'accueil, utiliser le champs de recherche de Google et non celui de votre navigateur..

3° La recherche de la barre d'URL se configure dans la section se trouvant juste en dessous de page d'accueil. Cliquez sur "Gérer". Une nouvelle fenêtre s'ouvre, elle va nous permettre d'ajouter une configuration. Cliquez donc sur "Ajouter" en haut a droite de cette nouvelle fenêtre et vous verrez apparaite une nouvelle fenêtre comprenant 3 champs : Nom, Mot clé et URL.

4° Renseignez ces 3 champs comme suit :

5° Une fois que ceci est fait et validé, il ne vous reste plus qu'à passer votre nouvelle entrée en paramètre par défaut. Sélectionnez votre entrée "Google SSL" et cliquez simplement sur le bouton "utiliser par défaut".

6° Pour vérifier que tout a bien fonctionné, tapez une recherche dans votre barre d'adresse. Pour exemple, une recherche "toto" vous renverra sur l'URL chiffrée : https://encrypted.google.com/search?sourceid=chrome&ie=UTF-8&q=toto Avertissement : la recherche chiffrée ne vous rend pas anonymes sur le Net, elle n'efface pas magiquement vos traces, elle se contente de chiffrer les données que vous entrez dans le moteur de recherche. Sorti de Google, vous êtes parfaitement identifiables et ce que vous tapez, à moins de vous trouver sur un site qui utilise également SSL, est parfaitement en clair. Si vous cherchez un peu plus de confidentialité, tournez vous vers une solution plus adaptée (mais tout à fait complémentaire) comme TOR, également configurable dans Chromium et Chrome avec Vidalia et l'exention Proxy Switchy. Vous trouverez un tutoriel ici.

Un dernier point : ne vous pensez pas invulnérables, Google donne ses certificats aux autorités des pays dans lesquels il est présent, ces dernières peuvent donc parfaitement déchiffrer vos recherches à la volée avec un bon vieux Man in the Middle, vous n'y verrez que du feu. Si en France ce genre de pratiques a lieu dans un contexte très encadré (interceptions légales, sous commission rogatoire), la règlementation d'autres pays ne sera pas un obstacle.

0 Commentaires
Une info, un document ? Contactez-nous de façon sécurisée