Chrome va mieux protéger ses mots de passes enregistrés

Florian Innocente |

Les mots de passe de sites devraient être moins aisés à consulter dans Chrome, comme le montre François Beaufort sur son Google +. Dans les versions de développement de Chromium, un nouveau réglage est en test. Après l'avoir activé, il fait en sorte de réclamer le mot de passe de compte utilisateur lorsqu'une personne veut lire les mots de passe de sites enregistrés par le navigateur. Au bout d'une minute, le verrouillage est de nouveau actif et il faudra se réidentifier.

En cliquant sur Afficher un mot de passe, la fenêtre d'identification de compte utilisateur apparaît désormais

Précédemment, Chrome ne faisait pas de manières lorsqu'on allait dans ses préférences. Sans avoir à décliner un quelconque mot de passe, on pouvait lire tous ceux enregistrés. Une légèreté de toujours dans le navigateur, mais qui est enfin prise au sérieux. La commande à taper (dans le champ d'URL) pour accéder à ce réglage encore caché est : chrome://flags/#enable-password-manager-reauthentication. Elle ne fonctionne qu'avec Chromium pour le moment.

avatar iDuplo | 

Il serait temps!! C'est le plus gros défaut de ce navigateur!

D'ailleurs la plupart des gens ne savent même pas que leur mot de passe est visible!

avatar lewax | 

@iDuplo

Ah ouai... Je savais pas... (Bon en même temps, j'utilise très très peu chrome)

avatar Wolf | 

@iDuplo : Non, le gros défaut de Chrome c'est Google.

avatar Bobby336 | 

@wolf : Et pourquoi ?

avatar patrick86 | 

"Sans avoir à décliner un quelconque mot de passe, on pouvait lire tous ceux enregistrés."

J'aurai jamais osé penser que s'était encore possible, en 2013, sur un navigateur si répandu.

avatar Adrienhb | 

Pas plus difficile avec Firefox, voir encore plus simple car avec FF on a d'un click accès à tous le mots de passe...

avatar graaa | 

Ça serait quand même mieux qu'ils utilisent enfin le trousseau d'accès.

avatar Ziflame | 

Graa : oh oui ce serait tellement mieux, ma machine Windows et mon téléphone Android adoreraient.

De plus, il me semble qu'ils l'utilisent, mais fournissent ce service en plus. À vérifier, toutefois.

avatar aimstar | 

Tous les navigateurs son comme ca pas besoin de passe pour acceder au mdp des navigateurs donc je trouve le ton de l'article bizar cest une innovation et non pas vraiment un retard.

De plus la plupart des user ne savent meme pas qu'on peut acceder a des mots de passe enregistré...

avatar patrick86 | 

"Tous les navigateurs son comme ca pas besoin de passe pour acceder au mdl"

Non. Safari exige le mot de passe de l'utilisateur.

avatar graaa | 

@aimstar :
Safari n'est pas comme ça puisqu'il utilise trousseau d'accès. Firefox demande un mot de passes depuis de nombreuses années. Après, IE et opéra, on s'en fout…

avatar Adrienhb | 

@graaa : Comme je le disais plus haut, aucun besoin de mot de passe sur Firefox... juste appuyer sur un bouton et confirmer. ;)

avatar graaa | 

@Ziflame :
Ta machine Windows et ton Android n'apprécieraient pas de fournir une API sécurisée pour stocker les mots de passe ?

avatar Ziflame | 

@graa : fort peu probable si celle-ci est liée à OS X/iOS.

Vraiment fort peu probable.

avatar bubu16 | 

@Adrienhb :
Ça dépend, si vous avez activer le mot de passe principal (ce qui est fortement recommandé), vous aurez besoin de ce mot de passe pour voir ces données.

avatar liocec | 

La protection des mots de passe ?
On ouvre windows, on va sur réseau wifi, afficher mot de passe en clair et voilà....
LOL

avatar graaa | 

@liocec :
Quel rapport ?

avatar graaa | 

@Adrienhb :
Merde t'as raison ! Firefox n'a plus de protection des mots de passe à part une vulgaire boîte de confirmation ! Abusé…

CONNEXION UTILISATEUR