Elle combine une conception sûre du navigateur avec des mises à jour opportunes, une configuration gérée, l'isolation des processus, des privilèges restreints, des extensions dignes de confiance, des protections de navigation et des contrôles pour les sessions sensibles et les informations stockées.
Les navigateurs modernes interprètent un contenu complexe et non fiable et servent d'intermédiaire pour l'accès aux fichiers, périphériques, identifiants et services web. Leur sécurité dépend donc à la fois de frontières internes — processus isolés et sandbox — et de choix opérationnels sur les versions, les politiques, les profils, les extensions et la manière dont le contenu à haut risque est traité.
Points clés
Configuration et maintenanceUtiliser des versions prises en charge, déployer rapidement les mises à jour de sécurité, établir des réglages fondés sur le risque, contrôler les fonctionnalités de développeur ou legacy et superviser les changements de politique non autorisés.
Contrôles du contenu et des extensionsGouverner extensions et permissions, avertir ou bloquer les destinations et téléchargements connus nuisibles, limiter les capacités de contenu inutiles et utiliser une isolation renforcée pour la navigation à plus haut risque lorsque c'est justifié.
Identité et donnéesProtéger identifiants enregistrés, cookies, historique, données de remplissage automatique, comptes de synchronisation et profils administratifs ; séparer les contextes lorsque les rôles ou les niveaux de confiance l'exigent.
Limite importanteLe durcissement du navigateur réduit l'exposition mais ne peut rendre un contenu arbitraire sûr ni corriger les faiblesses d'une application web. Échappements de sandbox, sessions volées, ingénierie sociale, exceptions dangereuses et failles nouvellement exploitées peuvent contourner des couches individuelles.