divmagic Make design
SimpleNowLiveFunMatterSimple
Le Crépuscule Silencieux : Comment l'abandon des extensions plus anciennes par Edge remodèle les outils de confidentialité
BlogsBordLe Crépuscule Silencieux : Comment l'abandon des extensions plus anciennes par Edge remodèle les outils de confidentialité
Bord

Le Crépuscule Silencieux : Comment l'abandon des extensions plus anciennes par Edge remodèle les outils de confidentialité

Le Crépuscule Silencieux : Comment l’Abandon des Anciennes Extensions par Edge Remodèle les Outils de Confidentialité

En août 2026, Microsoft Edge commencera à désactiver les extensions qui reposent encore sur un framework plus ancien et plus puissant : le Manifest V2. Pour de nombreux développeurs et utilisateurs, il ne s’agit pas d’une simple mise à jour de routine, mais d’un changement sismique qui pourrait paralyser les outils de confidentialité et de blocage de publicité les plus efficaces du navigateur. Si vous utilisez des extensions comme uBlock Origin, Privacy Badger ou Decentraleyes, il est temps d’y prêter attention.

La transition vers le Manifest V3 se prépare depuis que Google l’a annoncé pour la première fois en 2019. Chrome a mené la marche, et désormais Edge, construit sur la même base Chromium, lui emboîte le pas. L’argument principal des développeurs de navigateurs est la sécurité : le Manifest V3 restreint les capacités des extensions, réduisant ainsi la surface d’attaque pour les codes malveillants. Mais pour les modules complémentaires axés sur la confidentialité, ces mêmes restrictions éliminent les mécanismes mêmes qui les rendent puissants.

L’abandon du Manifest V2 par Edge n’est pas seulement une mise à jour technique, c’est une renégociation fondamentale de ce que les extensions de navigateur sont autorisées à faire, opposant la sécurité à un contrôle granulaire.

Qu’est-ce qui Change Exactement, et Pourquoi Maintenant ?

Le Manifest V2 permettait aux extensions d’utiliser les API de blocage webRequest , qui leur permettaient d’intercepter et de modifier les requêtes réseau avant le chargement d’une page. C’était l’épine dorsale des bloqueurs de contenu. Le Manifest V3 remplace cela par un système déclaratif declarativeNetRequest , imposant une limite stricte sur les règles et empêchant le filtrage dynamique en temps réel. Le résultat est un instrument beaucoup moins précis.

La décision de Microsoft est en partie motivée par la nécessité de rester cohérent avec les changements en amont de Chromium et d’éviter de forker la base de code. Elle s’aligne également sur une tendance plus large du secteur : les navigateurs agissent de plus en plus comme des gardiens, équilibrant l’autonomisation des utilisateurs et la sécurité de la plateforme. Pour Edge, qui se positionne comme l’alternative sécurisée et adaptée aux entreprises par rapport à Chrome, ce changement est stratégique. Cependant, cela place des millions d’utilisateurs dans une situation difficile.

Le Massacre des Outils de Confidentialité : Qui est le Plus Touché ?

De nombreux outils de confidentialité populaires sont soit entièrement basés sur V2, soit ont des versions V3 nettement moins performantes. Le rapport de Malwarebytes souligne cette tension, notant que « les changements à venir d’Edge neutraliseront efficacement certaines des extensions de confidentialité les plus fiables de l’écosystème. »

scrabble, website, marketing, server, contents, layout, design, webdesign, web, web page, html, web design, homepage, search engine, scrabble, scrabble, scrabble, website, website, website, marketing, marketing, marketing, marketing, marketing, webdesign, html, web design, homepage

uBlock Origin, Blocage dynamique complet des requêtes et filtrage cosmétique, Limité à 330 000 règles statiques et sans mises à jour dynamiques ; pas de filtrage cosmétique, Utiliser uBlock Origin Lite (fonctionnalités réduites) ou passer au blocage au niveau réseau Privacy Badger, Apprend le comportement des traqueurs de manière heuristique sans listes prédéfinies, Doit s’appuyer sur des ensembles de règles prédéfinis ; l’apprentissage est désactivé, L’EFF explore un concept « Privacy Badger Next » mais le calendrier est flou Decentraleyes, Intercepte les requêtes CDN et sert des bibliothèques locales, La stratégie de regroupement est impossible car les mappages CDN statiques peuvent changer, Les développeurs recommandent d’utiliser des alternatives LocalCDN ou des configurations manuelles NoScript, Bloque les scripts par site de manière dynamique en fonction des niveaux de confiance, Doit utiliser une liste blanche fixe ; l’apprentissage par site est supprimé, NoScript V3 existe mais de nombreux contrôles avancés sont absents

Les utilisateurs qui dépendent de ces outils pour le blocage des publicités, le anti-pistage et la gestion des scripts sont confrontés à un choix difficile : accepter une protection réduite, migrer vers d’autres navigateurs qui prennent encore en charge V2 (comme Firefox), ou adopter des solutions de filtrage à l’échelle du système comme les bloqueurs de publicité basés sur DNS.

Pourquoi les Limitations Comptent : Un Regard Technique Plus Approfondi

À première vue, passer d’une API à une autre peut sembler une simple refactorisation. La réalité est bien plus complexe. L’API declarativeNetRequest fonctionne en évaluant les requêtes par rapport à un ensemble statique de règles chargées lors de l’installation de l’extension. Une fois installée, l’extension ne peut pas modifier dynamiquement ces règles en fonction d’observations en temps réel. Pour les bloqueurs de publicité qui maintiennent des listes de filtres étendues et doivent répondre aux nouvelles techniques de pistage toutes les heures, c’est paralysant.

Les développeurs rapportent que même des listes de filtres populaires comme EasyList ne peuvent pas être entièrement implémentées dans la limite de règles de V3, forçant des compromis sur la couverture.

De plus, le filtrage cosmétique, la capacité de supprimer les éléments DOM qui correspondent aux espaces réservés des publicités, est gravement entravé car il nécessite un accès au niveau des scripts que V3 décourage. Sans cela, les pages affichent souvent des boîtes vides ou des mises en page cassées là où se trouvaient les publicités. Cela dégrade l’expérience de navigation et rend les bloqueurs basés sur V3 visuellement inférieurs.

L’Expérience Développeur : Plus d’Obstacles, Moins d’Autonomie

Pour les développeurs front-end et les auteurs d’extensions, l’abandon de V2 signifie des réécritures, des retests et une refonte des architectures. Beaucoup ont passé des années à construire des outils sophistiqués sur les API V2. Maintenant, ils doivent réduire les fonctionnalités pour s’adapter au bac à sable de V3. Le processus de révision automatisé du Chrome Web Store applique déjà ces restrictions ; la boutique d’extensions d’Edge suivra, Microsoft fournissant un guide de transition mais une grâce limitée.

spiderweb, spider, nature, spiderweb, spiderweb, spiderweb, spiderweb, spiderweb, spider, spider, spider, spider, nature, nature, nature, nature, nature

La transition n’est pas purement négative. Le Manifest V3 apporte quelques améliorations : des scripts d’arrière-plan basés sur les service workers au lieu de pages persistantes (meilleur pour la mémoire), une isolation des permissions plus stricte et des API basées sur les promesses. Cependant, pour les outils de confidentialité, les pertes l’emportent largement sur les gains.

Impact sur l’Utilisateur : Théâtre de la Sécurité vs. Confidentialité Réelle

Microsoft et Google affirment que limiter les capacités des extensions réduit le risque d’exfiltration de données ou d’attaques de la chaîne d’approvisionnement, des préoccupations valables. Cependant, de nombreux chercheurs en sécurité estiment que ces changements créent un effet de « théâtre de la sécurité » : le navigateur semble plus sûr mais réduit en réalité l’autonomie de l’utilisateur et force une dépendance à des protections de pistage intégrées moins transparentes qui servent souvent le modèle économique du fournisseur.

« Le Manifest V3 n’arrêtera pas les extensions malveillantes ; il n’arrêtera que les extensions qui tentent de vous protéger contre les pires traqueurs du web. », développeur d’extensions indépendant, commentant dans le rapport de Malwarebytes

Les utilisateurs d’Edge ne remarqueront peut-être pas immédiatement la différence. Après la mise à jour d’août 2026, les extensions qui n’auront pas migré seront automatiquement désactivées, et la protection anti-pistage intégrée d’Edge comblera certaines lacunes. Mais le contrôle granulaire que de nombreux utilisateurs avancés exigent aura disparu. L’article de Malwarebytes souligne que « les utilisateurs soucieux de leur confidentialité devraient commencer à évaluer les alternatives maintenant plutôt que d’attendre l’abandon forcé. »

Voies Alternatives : Firefox, Filtrage DNS et Solutions au Niveau Réseau

En réponse à la vague du Manifest V3, une partie des utilisateurs migre vers Firefox, qui s’est engagé à maintenir la prise en charge du Manifest V2 en parallèle avec V3 pour un avenir prévisible. L’approche de Mozilla permet aux deux systèmes de coexister, donnant aux développeurs d’extensions une marge de manœuvre. Cependant, la part de marché de Firefox est faible et son moteur de rendu diffère, ce qui signifie que toutes les extensions Chromium ne sont pas disponibles.

cobweb, web, dew, dewdrops, droplets, spider web, spider silk, closeup, web, web, web, spider web, spider web, spider web, spider web, spider webPour les développeurs, cette fragmentation représente un coût à court terme : maintenir deux versions d'une extension ou se concentrer sur la compatibilité inter-navigateurs en utilisant les API WebExtension lorsque c'est possible.

Une autre voie est le blocage au niveau du réseau via des filtres DNS (par exemple, NextDNS, Pi-hole) ou l'utilisation de VPN avec des capacités de blocage de publicités. Ceux-ci fonctionnent en dehors du navigateur et sont immunisés contre les restrictions de V3. Le compromis : moins de précision, pas de contrôle par site, et une surcharge de performance potentielle. Néanmoins, pour l'utilisateur non technique qui veut simplement se débarrasser des publicités, ils constituent une solution de plus en plus attrayante.

Implications pour les entreprises et l'informatique

Pour les organisations qui déploient Edge comme navigateur standard, ce changement crée des maux de tête en matière de conformité et de support. De nombreux environnements d'entreprise dépendent d'extensions héritées pour la sécurité, la prévention des pertes de données ou l'accessibilité. Les administrateurs devront auditer leur catalogue d'extensions, tester les alternatives V3, et éventuellement retarder les mises à jour d'Edge ou passer à Firefox ESR (Extended Support Release) pour maintenir la continuité des activités.[[PROTECTED

Commencez à construire avec DivMagic aujourd'hui

Rejoignez plus de 10 000 développeurs, concepteurs et propriétaires d'entreprise pour copier le code de n'importe quel site Web et l'utiliser dans leurs propres projets.

Get DivMagic for 42% off

Limited time deal for 22:45