

Le navigateur TOR, conçu pour préserver l’anonymat, repose sur une base Firefox ESR, ce qui permet l’utilisation limitée d’extensions WebExtensions. Toutefois, en raison de ses restrictions de sécurité et de confidentialité, l’ajout d’une fonctionnalité comme Analyser avec VirusTotal nécessite une approche manuelle via une extension temporaire. Ce tutoriel explique comment intégrer une commande contextuelle locale dans TOR 14.0.7+ pour analyser un lien sélectionné sur VirusTotal, tout en respectant le modèle de sécurité du navigateur.

• Connaissance approfondie de Windows
• Compréhension du modèle WebExtensions (manifest v2)
• Accès complet au système de fichiers utilisateur

• Étape #1 : Intermédiaire
• Étape #2 : Avancé
• Étape #3 : Avancé
• Étape #4 : Avancé
• Étape #5 : Intermédiaire

• Étape #1 : Analyse sécurisée via un outil tiers réputé
• Étape #2 : Aucun module à installer depuis un store
• Étape #3 : Fonctionne hors connexion TOR si nécessaire
• Étape #4 : Compatible avec tout lien copié
• Étape #5 : Personnalisable selon les besoins utilisateurs

• Étape #1 : L’extension n’est pas persistante
• Étape #2 : Ne peut pas être signée automatiquement
• Étape #3 : Nécessite un accès direct à une connexion non-TOR
• Étape #4 : Aucun retour dans le navigateur TOR
• Étape #5 : Ne peut pas être activée automatiquement



Code:
{
"manifest_version": 2,
"name": "Analyser avec VirusTotal",
"version": "1.0",
"description": "Ajoute une option contextuelle pour VirusTotal",
"permissions": [
"contextMenus",
"tabs"
],
"background": {
"scripts": ["background.js"]
},
"applications": {
"gecko": {
"id": "virustotal@local",
"strict_min_version": "60.0"
}
}
}




Code:
browser.contextMenus.create({
id: "vtScan",
title: "Analyser avec VirusTotal",
contexts: ["link"]
});
Code:
browser.contextMenus.onClicked.addListener((info) => {
if (info.menuItemId === "vtScan") {
const vtURL = "https://www.virustotal.com/gui/url/" + encodeURIComponent(info.linkUrl);
browser.tabs.create({ url: vtURL });
}
});




Code:
about:debugging














Pour respecter la philosophie de confidentialité de TOR, évitez d’analyser des liens sensibles ou internes au réseau .onion. Cette solution est recommandée uniquement pour les liens externes au réseau TOR, à usage ponctuel.

Toute analyse d’un lien via VirusTotal divulgue publiquement l’URL à un service tiers. N’utilisez jamais cette méthode avec des liens confidentiels, des identifiants ou des adresses associées à votre activité sur le réseau TOR.

Utilisez un autre navigateur comme Firefox pour exécuter automatiquement cette extension de manière persistante si l’analyse de lien est une activité régulière. TOR ne permet pas le chargement permanent des extensions non signées.

• Interface VirusTotal en ligne
• Extension VirusTotal officielle Firefox (peu compatible TOR)
• Recherche contextuelle TOR + extensions

• Support officiel TOR
• Documentation Mozilla WebExtensions
• Microsoft Learn Sécurité

L’ajout d’une commande Analyser avec VirusTotal dans le menu contextuel de TOR 14.0.7+ permet d’inspecter des liens externes tout en respectant les contraintes techniques et sécuritaires du navigateur. Bien que limitée par la politique stricte de TOR, cette solution offre un compromis efficace entre sécurité et confidentialité, à condition de ne jamais exposer de données sensibles.