Pourquoi Chrome dit-il que les fichiers PDF peuvent nuire à votre ordinateur?

Sep 22, 2025
Confidentialité et sécurité
CONTENU NON CACHÉ

Chrome vous avertit souvent "Ce type de fichier peut endommager votre ordinateur" lorsque vous essayez de télécharger quelque chose, même s'il s'agit d'un fichier PDF. Mais comment un fichier PDF peut-il être si dangereux? Un PDF n’est-il pas seulement un document contenant du texte et des images?

Les lecteurs PDF comme Adobe Reader ont été à l'origine de nombreuses failles de sécurité au fil des ans. En effet, un fichier PDF n’est pas seulement un document - il peut contenir des scripts, des supports intégrés et d’autres éléments douteux.

Les PDF ne sont pas que des documents

Le format de fichier PDF est en fait très compliqué. Il peut contenir beaucoup de choses, pas seulement du texte et des images, comme vous pouvez vous y attendre. Le PDF prend en charge de nombreuses fonctionnalités qu'il ne devrait probablement pas, qui ont ouvert de nombreuses failles de sécurité dans le passé.

  • JavaScript : Les fichiers PDF peuvent contenir du code JavaScript, qui est le même langage utilisé par les pages Web de votre navigateur. Les fichiers PDF peuvent être dynamiques et exécuter du code qui modifie le contenu du PDF ou manipule les fonctionnalités de la visionneuse PDF. Historiquement, de nombreuses vulnérabilités ont été causées par des PDF utilisant du code JavaScript pour exploiter Adobe Reader. L'implémentation JavaScript d'Adobe Reader contient même des API JavaScript spécifiques à Adobe, dont certaines n'étaient pas sécurisées et ont été exploitées.
  • Flash intégré : Les fichiers PDF peuvent contenir du contenu Flash intégré. Toute vulnérabilité dans Flash pourrait également être utilisée pour compromettre Adobe Reader. Jusqu'au 10 avril 2012, Adobe Reader contenait son propre Flash Player intégré. Les failles de sécurité corrigées dans le Flash Player principal n’ont peut-être été corrigées dans Flash Player d’Adobe Reader que des semaines plus tard, laissant des failles de sécurité largement ouvertes pour l’exploitation. Adobe Reader utilise maintenant le Flash Player installé sur votre système plutôt qu'un lecteur interne.
  • Lancer des actions : Les fichiers PDF avaient la possibilité de lancer n'importe quelle commande après avoir ouvert une fenêtre de confirmation. Dans les anciennes versions d'Adobe Reader, un fichier PDF pouvait tenter de lancer une commande dangereuse tant que l'utilisateur cliquait sur OK. Adobe Reader contient désormais une liste noire qui empêche les fichiers PDF de lancer des fichiers exécutables.

  • Aller à l'image : Les fichiers PDF peuvent contenir des fichiers PDF intégrés, qui peuvent être cryptés. Lorsqu'un utilisateur charge le fichier PDF principal, il peut immédiatement charger son fichier PDF intégré. Cela permet aux attaquants de cacher des fichiers PDF malveillants dans d'autres fichiers PDF, trompant les antivirus en les empêchant d'examiner le fichier PDF caché.
  • Contrôles multimédias intégrés : En plus de Flash, les fichiers PDF pouvaient historiquement contenir des supports Windows Media Player, RealPlayer et QuickTime. Cela permettrait à un PDF d'exploiter les vulnérabilités de ces commandes de lecteur multimédia intégrables.

Il existe de nombreuses autres fonctionnalités dans le format de fichier PDF qui augmentent sa surface d'attaque, notamment la possibilité d'incorporer n'importe quel fichier dans un PDF et d'utiliser des graphiques 3D.

La sécurité des PDF s'est améliorée

Vous devriez maintenant, espérons-le, comprendre pourquoi Adobe Reader et les fichiers PDF ont été la source de tant de failles de sécurité. Les fichiers PDF peuvent ressembler à de simples documents, mais ne vous y trompez pas - il pourrait y avoir beaucoup plus de choses sous la surface.

La bonne nouvelle est que la sécurité des PDF s'est améliorée. Adobe a ajouté un bac à sable nommé «Mode protégé» dans Adobe Reader X. Cela exécute le PDF dans un environnement limité et verrouillé où il n'a accès qu'à certaines parties de votre ordinateur et non à l'ensemble de votre système d'exploitation. Cela ressemble à la façon dont le bac à sable de Chrome isole les processus de page Web du reste de votre ordinateur. Cela crée beaucoup plus de travail pour les attaquants. Ils ne doivent pas simplement trouver une faille de sécurité dans la visionneuse PDF - ils doivent trouver une faille de sécurité, puis utiliser une deuxième faille de sécurité dans le bac à sable pour échapper au bac à sable et endommager le reste de votre ordinateur. Ce n’est pas impossible à faire, mais beaucoup moins de vulnérabilités de sécurité ont été découvertes et exploitées dans Adobe Reader depuis l’introduction du bac à sable.

Vous pouvez également utiliser des lecteurs PDF tiers, qui ne prennent généralement pas en charge toutes les fonctionnalités PDF. Cela peut être une bénédiction dans un monde où le PDF contient tant de fonctionnalités douteuses. Chrome a un visualiseur PDF intégré qui utilise son bac à sable, tandis que Firefox a son propre visualiseur PDF intégré entièrement écrit en JavaScript, de sorte qu'il fonctionne dans le même environnement de sécurité qu'une page Web normale.


Alors que nous pouvons nous demander si les PDF devraient vraiment être capables de faire toutes ces choses, la sécurité des PDF s'est au moins améliorée. C’est plus que ce que nous pouvons dire pour le plug-in Java, ce qui est terrible et est actuellement le principal vecteur d'attaque sur le Web. Chrome vous avertit avant d'exécuter du contenu Java si le plug-in Java est également installé.

This Type Of File Can Harm Your Computer Chrome Alert Fix

Disable “These Files Might Be Harmful To Your Computer” On Windows

HAVOC: Stealing Administrator's Hash With PDF Files

These Files Might Be Harmful To Your Computer Your Internet Security Settings Suggest That One Or

FIX: ‘These Files Might Be Harmful To Your Computer’ In Windows 10

Extensions,apps And Themes Can Harm Your Computer | Fix IDM Problem ✔ |

How To Remove "'app_name' Will Damage Your Computer. You Should Move It To The Trash" POP-UP?


Confidentialité et sécurité - Most Popular Articles

Les gens pensent que leurs mots de passe sont trop géniaux pour une authentification à deux facteurs. Ils ont tort.

Confidentialité et sécurité Aug 9, 2025

CONTENU NON CACHÉ L'authentification à deux facteurs améliore considérablement votre sécurité, mais presque personne ne l'utilise: seuls 10% des utilisateurs de Google activ..


Quelles versions de macOS sont prises en charge avec les mises à jour de sécurité?

Confidentialité et sécurité May 3, 2025

Apple n'a pas de politique écrite garantissant la durée de prise en charge de chaque version de macOS avec des mises à jour de sécurité. Mais vous pouvez rapidement vérifier q..


Que faire si vous oubliez le mot de passe de votre Mac

Confidentialité et sécurité Aug 13, 2025

CONTENU NON CACHÉ Vous ne vous souvenez plus du mot de passe de votre Mac? Ne t'inquiète pas. Avec les paramètres par défaut, vous pouvez simplement essayer de vous connecter ..


Que représentent les différents types d'adresses IP LAN?

Confidentialité et sécurité Mar 3, 2025

Lorsque vous commencez à vous renseigner sur les adresses IP, il peut être un peu déroutant au début de savoir ce que les adresses spécifiques représentent et pourquoi elles l..


Comment masquer la zone de recherche Cortana dans la barre des tâches de Windows 10

Confidentialité et sécurité Jul 11, 2025

L'une des fonctionnalités les plus parlées dans la dernière version de Windows 10 était l'assistant personnel Cortana qui est intégré directement dans la barre ..


Qu'est-ce qui rend la connexion sécurisée (Ctrl + Alt + Suppr) sécurisée?

Confidentialité et sécurité Apr 21, 2025

CONTENU NON CACHÉ Ajouter une couche de sécurité supplémentaire n'est jamais une mauvaise chose, mais vous pouvez vous interroger sur les avantages que vous tirez réellement ..


Comment restaurer les versions précédentes du registre dans Windows 7

Confidentialité et sécurité Oct 6, 2025

Si vous souhaitez restaurer manuellement une section spécifique du registre à partir d'un instantané de restauration du système précédent, ou accéder à certaines clés spécifiques d'..


Rendre la navigation plus sûre pour les enfants dans Google Chrome

Confidentialité et sécurité Apr 26, 2025

Si vous vous inquiétez des sites Web que vos enfants pourraient accidentellement visiter lors de la navigation, vous voudrez peut-être jeter un coup d'œil à l'extension Kid Safe - LinkExt..


Catégories