tl; dr
Oui, soyez prudent et n'installez aucune extension et si vous vous assurez de bien comprendre les autorisations demandées.
Remarque : La définition professionnelle de "virus informatique" est un type spécifique d'application malveillante, la définition "normale" de "virus informatique" est plus ou moins toute application malveillante. En lisant le message du PO, j'ai interprété sa question comme utilisant le terme dans ce dernier sens.
Tout à fait d'accord avec l'autre réponse et partira du même endroit, mais développez-le un peu:
Chrome OS est un système d'exploitation conçu par Google qui est basé sur le noyau Linux et utilise le navigateur Web Google Chrome comme interface utilisateur principale. Par conséquent, Chrome OS prend principalement en charge les applications Web.
Source: Wikipedia
Chrome: attaques passives
Description de l'attaque:
- Vous ouvrez un site Web
- Soudain, vous avez un virus
Probabilité: même avec Chrome sur Windows, cela est incroyablement rare, mais le fait que Chrome sur ChromeOS fonctionne sur Linux signifie qu'il est beaucoup moins "utile" pour les attaquants de créer des attaques pour Linux / ChromeOS.
Chrome: attaques stupides des utilisateurs (malware + site malveillant)
Description de l'attaque:
- Vous ouvrez un site Web
- Le site Web convainc l'utilisateur de faire quelque chose de stupide
- Exemple: vous ouvrez un site de streaming (le type qui prend son contenu sans autorisation ou droit légal du propriétaire des droits d'auteur) et le site convainc ses utilisateurs d'installer un codec manquant, alors qu'ils installent en fait un virus.
Probabilité: comme Chrome ne permet pas (par défaut) d'exécuter des applications Linux réelles, la surface d'attaque est beaucoup plus petite. De plus, la plupart de ces attaques ciblent à nouveau Windows, vous vous retrouvez donc avec un tas de .exe
fichiers inutiles dans votre Downloads
dossier.
MAIS un autre type d'attaque multiplateforme qui fonctionne et n'est pas rare est l'installation d'extensions malveillantes de chrome. Ceux-ci demandent généralement l'autorisation de
- Lisez et modifiez vos données sur tous les sites
Quoi qu'il en soit, cela oblige l'utilisateur à faire quelque chose de stupide et à ignorer l'avertissement littéral que l'extension aura la permission de voir et de changer tout ce que vous voyez (y compris par exemple votre interface bancaire en ligne).
Remarque: Cela ne commence pas par un site malveillant, donc cela ne relève pas vraiment de la question du PO du titre, mais répond à la question dans le corps.
Android: attaques passives
Description de l'attaque:
- Vous installez et ouvrez une application Android malveillante
- Soudain, vous avez un virus (où un virus est à nouveau défini comme quelque chose qui pourrait voler vos mots de passe ou accéder à vos services bancaires en ligne)
Probabilité: le sandboxing sur les applications Android est si bien fait que, pour autant que je sache, personne ne l'a encore franchi. Cela signifie cependant que vous êtes raisonnablement à l'abri de tout cela. Bien sûr, toute autorisation vous faire don à l'application Android - comme avec les extensions de chrome - peut être utilisé contre vous par un joueur malveillant.
Surface d'attaque Linux
Description de l'attaque:
- (Prequel) Vous activez les applications Linux (ceci est désactivé par défaut et uniquement pour les utilisateurs avancés)
- Vous ouvrez un fichier à la recherche innocente
- Exemple: un document libreoffice
- Soudain, vous avez un virus
Probabilité: même si vous activez les applications linux et que vous vous ouvrez à plus ou moins tous les dangers ou que vous utilisez linux normal, les virus sur Linux sont incroyablement rares. Voir la réponse de Mawq pour une discussion à ce sujet.