Les extensions de navigateur peuvent accéder aux pages web, aux onglets ou aux données de navigation, parfois sans nécessiter de droits administrateur. L’article montre comment utiliser Microsoft Defender XDR pour repérer les téléchargements de fichiers CRX associés à l’installation d’extensions dans Edge et Chrome. Cette méthode permet de détecter une activité récente, mais ne constitue pas un inventaire complet et permanent.

Inventorier avant de bloquer

Microsoft Defender Vulnerability Management propose un inventaire plus détaillé des extensions présentes dans Edge, Chrome et Firefox sur les appareils Windows. Il indique notamment les postes et utilisateurs concernés, les versions installées, les permissions demandées et leur niveau de risque. Cette fonction nécessite Defender Vulnerability Management Standalone ou, avec Defender for Endpoint Plan 2, le module complémentaire correspondant.

Une fois l’environnement analysé, Intune peut appliquer des listes de blocage et d’autorisation pour Edge et Chrome. L’approche présentée consiste à bloquer les extensions par défaut avec le caractère générique *, puis à autoriser explicitement les identifiants approuvés par l’entreprise.