Google prépare un générateur de mots de passe pour Chrome

Anthony Nelzin-Santos |
Google travaille au développement d'un générateur de mots de passe intégré à Chrome. Le but est d'aider les utilisateurs à utiliser des mots de passe complexes et différents pour chaque service qu'ils utilisent : le navigateur se chargerait de les générer et des les stocker de manière sécurisée, derrière un mot de passe maître.

Google prépare un générateur de mots de passe pour Chrome

La présence d'un formulaire d'inscription dans une page sera détectée par Chrome par une méthode heuristique (la majorité des formulaires d'inscription ont de nombreux traits communs). Dans le champ « Mot de passe » de ce formulaire, le navigateur ajoutera un petit élément d'interface, une clef par exemple, qui ouvrira une bulle permettant à l'utilisateur d'utiliser Chrome pour générer un mot de passe. Le générateur par défaut devrait fonctionner sur la plupart des sites, mais l'utilisateur aura le choix d'indiquer une méthode spécifique de génération selon les demandes de chaque service — Google apprenant des corrections apportées pour affiner le générateur par défaut.

On comprend donc qu'avec cette fonction, Chrome fonctionnera comme la plupart des logiciels de gestion de mots de passe (1Password, KeePass, etc.) : il générera de nouveaux mots de passe, pourra progressivement mettre à jour les anciens sur demande de l'utilisateur, et protégera l'ensemble du « coffre-fort » par un mot de passe maître. Les développeurs à l'origine du projet remarquent néanmoins que cette fonction pourrait augmenter le nombre d'attaques contre Chrome (qui génère les mots de passe) et Google (qui les stocke et les synchronise), problème qui sous-entend celui de la centralisation d'informations aussi vitales dans les mains d'une société.
avatar Amonchakai | 
Sympa! Vive Chrome :-)
avatar anti2703 | 
Et vu qu'on Vas avoir 10 000 mot de passe diffèrent, des que l'on utilise pas chrome et bah on peut pas se connecter sur le service...
avatar Amonchakai | 
C'est une suggestion, pas une obligation ;) Et des que l'on utilise chrome on a la synchronisation des mdp, favoris sur tous les ordi que l'on utilise :) Je l'aime bcp ce navigateur: tres user friendly
avatar lyon3 | 
"problème qui sous-entend celui de la centralisation d'informations aussi vitales dans les mains d'une société" Vous voulez dire de Google, le Trousseaux d'accès d'Apple fait la même chose mais ça n'empêche personne de dormir. (Troll au déjeuner)
avatar Kelv | 
anti2703 : heureusement que si. Le Dashboard de Google peut être visible depuis un autre navigateur pour retrouver tes mots de passe.
avatar Anthony Nelzin-Santos | 
@lyon3 : ça m'empêche moins de dormir parce que c'est sur ma machine, pas sur les serveurs d'Apple. Mais Google ou une autre, ce serait la même.
avatar Kelv | 
2 step verification devient de rigueur :-)
avatar Manueel | 
@Amonchakai "Je l'aime bcp ce navigateur: tres user friendly" Google n'est pas votre ami, Ce n'est pas notre intérêt de le laisser accéder à nos données précieuses Ne donnez pas aux cambrioleurs le code de votre coffre et de votre système d'alarme
avatar wwwkeustanet | 
bonne app !
avatar Almux | 
Déjà méfiant de nature et persuadé qu'aucun mot de passe ne puisse être "gardé en sécurité", je n'irai sûrement pas encore faire confiance à un "voleur" officiel! Mis à part la publication non-autorisée de copies de mes livres et sa promesse non-tenue de payer un "dédommagement" par livre copié, sa seule ambition est d'utiliser TOUS les renseignements. Oh! Google ne va pas "vendre vos coordonnées", non, non... Mais tout le reste: oui!
avatar Horst | 
Bonjour, @Manueel, "Ne donnez pas aux cambrioleurs le code de votre coffre et de votre système d'alarme" Je suis tout à fait de votre avis. Cordialement. Horst.
avatar alan63 | 
jamais utilisé Google il y a sûrement des tas de raisons pour que je le fasse mais pour le moment je n'en vois aucune
avatar Anonyme (non vérifié) | 
@klev : t'es sûr que les mots de passe seront accessibles depuis le Dashboard de Google ?
avatar Malcolmm | 
Je trouve que le fait de confier à une tierce personne la création et la gestion de tous mes mots de passe revient finalement à n'avoir plus du tout de mots de passe ; après tout dépend de la manière dont j'accepte de ne plus avoir de mots de passe .
avatar Kelv | 
@sunjohn : une page pour gérer les mots de passe, oui c'est sûr, c'est pris en compte dans le développement. Heureusement, Chrome n'est pas encore partout, c'est la moindre des choses...
avatar Malcolmm | 
En fait je peux confier à une personne ma carte bancaire son code , les clefs de la maison de la voiture de la boîte aux lettres , bref on dira de moi que je suis sous tutelle . Finalement avec Google c'est comme dans la vie irl , c'est mon tuteur . Ah ok Chrome c'est pas un jeu , autant pour moi .
avatar nobrain42 | 
Perso tous mes mots de passe sont imprimés à un endroit précis en cas d ouvli
avatar Kyro | 
Une question me taraude, pourquoi un screen de ce site oO
avatar Amonchakai | 
@Manueel: Comme Apple n'est pas mon ami, non plus. Mais j'utilise quand meme. Car leurs outils me conviennent. Google t'analyse pour te faire de la pb. Apple veulent directement ta carte bleue. PS: et les mpd ne sont pas necessairement sur leurs serveur. Seulement si tu demande une synchronisation web. (comme on a via plugin sous Firefox).
avatar Manueel | 
@Amonchakai Nous sommes les clients d'Apple qui nous vend les produits que nous aimons Tu es le produit de Google qui te vend à ses clients Je préfère être un client qu'un produit
avatar thg | 
Le plugin LastPass emplit une partie de ce rôle en attendant. Il fonctionne sur Chrome et Firefox.
avatar mabmac | 
Vu les dernières actualités en Google et Safari, puis entre Google et IE, je resterai un fidèle client et utilisateur de 1Password qui sera utile quelque soit le navigateur.
avatar lyon3 | 
@Anthony Les mots de passe enregistrés par Safari sur iOS ne sont ils pas téléchargés sur les serveur d'Apple lors des sauvegardes iCloud ? (où alors il faut que je fasse une thérapie pour mon anti-googlearisme primaire)
avatar ThurstonMoore | 
"problème qui sous-entend celui de la centralisation d'informations aussi vitales dans les mains d'une société." >> C'est toujours mieux que dans les mains des fonctionnaires.
avatar Manueel | 
@ThurstonMoore "C'est toujours mieux que dans les mains des fonctionnaires." interessant... Tu préfères être un citoyen ? un client ? où un produit ? "dans les mains des fonctionnaires." tu es un citoyen "dans les mains d'Apple" tu es le client "dans les mains de Google" tu es un produit Y a pas photo Dans l'ordre je préfère être un citoyen qu'un consommateur et je refuse d'être un produit à vendre au plus offrant :-(((
avatar Mac Mac | 
Moi j'ai 1password. Bien et sympa. Mais l'autre jour alors que j'étais sur l'ordi d'un membre de la famille et que je voulais me connecter sur un site avec un mdp generé par lui...hmm hmm, je l'ai eu ds le baba.
avatar lyon3 | 
@Manueel Le point commun entre les fonctionnaires et Apple est qu'il utilisent tes information pour TE rendre un service. Google utilise tes informations pour SON propre service (peut être comme la Chine finalement : c'est pour ça que l'Etat chinois à refusé Google, ils sont concurrents).
avatar Yyyes | 
Ça ne viendrais jamais à l'esprit de confier mes mots de passes à Google !!!
avatar Manueel | 
@lyon3 Pas sur que tu t'en sois aperçu ? notre position est très proche Si je mets comme toi Google hors jeu (je refuse de devenir un produit vendu par Google) Je ferais tout de même une hiérarchie entre - citoyen : acteur du monde - et client : personne qui cherche à satisfaire ses pulsions Avec Google on est dans le hors-jeu être engraissé comme une oie avec nourriture gratuite ne me paraît pas une situation souhaitable Je n'aime pas le *gratuit*, je crache sur le *gratuit* Sauf s'il est fait par des utopistes généreux qui veulent améliorer le monde
avatar be51 | 
Leurs mots de passe à la noix, ils peuvent les garder ! Je ne vois pas l'intérêt de mettre des mots de passe excessivement compliqués sur un site accessible par internet. Un hacker éventuel ne pourrait lancer 10^15 attaques ; ils serait bloqué au bout de quelques-unes ! J'ai des mots de passe codés et je les ai dans ma tête et personne ne peut y aller voir...
avatar Kelv | 
@Manueel: tu dois confondre avec Facebook qui effectivement vend des données à des tiers. Dans le cas de Google, ils se servent de tes données pour produire au sein de leur propre régie publicitaire pour faire des publicités ciblés. En gros ça reste chez Google. Donc moi ça me va. C'est vraiment devenu le sujet à psychose n'empêche, c'est amusant à voir, je me demande quel sera le prochain sujet super grave de la mort qui tue. @be51: ben tant mieux dans ce cas c'est le mieux :) ce service n'est pas pour toi :o que les gens sont agressifs en ces temps de crise :d
avatar Manueel | 
@Kelv "tu dois confondre avec ..." Peut-être, mais je ne crois pas Avec Apple : je suis celui qui paye, je suis client Avec Google : je ne suis pas celui qui paye, je suis celui que l'on vend Apple doit satisfaire celui qui paye parce qu'il veut... beaucoup d'argent Google doit satisfaire celui qui paye parce qu'il veut... beaucoup d'argent Les objectifs d'Apple et de Google sont les mêmes faire beaucoup d'argent Les stratégies sont les mêmes : satisfaire le client Je suis le client satisfait d'Apple Je suis celui qui refuse d'être le produit vendu par Google à des clients satisfaits
avatar Anthony Nelzin-Santos | 
@lyon3 : je n'en sais rien, je n'utilise pas cette fonction.
avatar Kelv | 
Manueel : est-ce que tu as lu mon commentaire ? Il fait flipper le tien on dirait que t'as retenu un truc par coeur que quelqu'un t'a mis dans le crane :o
avatar edmini | 
@Manueel : +1
avatar Manueel | 
@Kelv Désolé de te faire flipper et non je n'ai rien appris par cœur ma mémoire est bien trop mauvaise pour celà ;-) Plus sérieusement, oui je t'ai lu et je te réponds : que la meilleur manière de comprendre un phénomène commercial suivre l'argent, savoir qui paye et pourquoi. C'est lui le commanditaire Le poisson n'est pas le commanditaire du pêcheur Le téléspectateur n'est pas le commanditaire de tf1 et l'usager d'Internet n'est pas le commanditair de Google C'est pour celà que je conseille à l'oie gavée, au télespectateur de tf1 et à l'usager de Google de ne pas être naïf non petite oie gavée : il n'existe pas de "free meal" tu ferais mieux de payer ton repas si tu ne veux pas finir enboite deconserve ;-)
avatar lyon3 | 
@Anthony : La sauvegarde iCloud ou l'enregistrement des MdP dans Safari ? C'est nul comme excuse
avatar lmouillart | 
@Manueel Quand tu utilise un iphone/ipad avec un casque blanc Apple, tu es le support publicitaire. Quand tu sors un iphone dans le metro, tu es un support publicitaire Quand tu te connecte et que tu utilise Genious, ta façon de consommer est analysé et tu es le produit (films, musique, apps) Quand tu utilise une Apps qui met en oeuvre iAd tu es le produit.
avatar sopcaja | 
Hum comment faire confiance à Google après ça [b]http://www.pcinpact.com/news/69114-google-microsoft-protection-tracking.htm[/b] et ça [b]http://www.pcinpact.com/news/69045-google-tracking-contournement-safari.htm[/b] Et la défense de Google c'est à mourir de rire . Comme le souligne Pc inpact; ils se contentent uniquement de dire : "Puisque les autres le font, et ben nous aussi on se gêne pas " Sacré Google !!! "Don't Be Evil" qu'ils disaient
avatar lyon3 | 
@Manueel : En fait je travaille pour l'Etat donc j'ai un minimum confiance mes collègues et j'ai une conviction profonde pour l'intérêt général. Après effectivement les fonctionnaires utilisent nos données personnelles à des fins plus indispensables qu'Apple, parfois vitales même. J'ai le plus grand respect pour Google qui a compris que le commerce d'être humain était le plus lucratif qui soit puisque cela n'a littéralement pas de prix. Les internautes ont pour Google autant de valeur que les chinois pour Foxconn.
avatar Manueel | 
@lmouillart Pas grave si tu ne comprends pas :-) C'est pas facile d'être limpide 1 - Je n'ai aucun problème à "faire de la publicité indirecte" par l'usage d'un produit qui me plait 2 - je résiste à toute tentative qui tente de me transformer en objet (produit) (les êtres humains sont des fins et non des moyens) Alors j'y arrive plus ou moins... c'est sur :-) Mais il a des sociétés comme Google Tf1 et Facebook dont le model économique est de nous transformer en produit Je pense qu'il est important de rappeler : *gratuit* = attrape couillon (J'applaudis le logiciel communautaire qui est *don* à la communauté.)
avatar Manueel | 
@lmouillart j'évite les Apps qui mettent en oeuvre iAd ou tout autres publicités (je préfère payer les applications leur "juste prix) Je n'utilise pas Genious ou tout autres automates, je préfères les amis ou les discussions de "fadas" sur Internet Dans le métro, je souris, je fais la gueule, j'ai des vêtements 1 journal, 1 livre 1 téléphone (ou pas) et ca ne me transforme pas en "objet" "support publicitaire", je reste un être vivant (autant que je le peux :-)
avatar Mecky | 
Très intéressant débat Messieurs (principalement Manueel et Kelv) ! Vos arguments quoique complémentaires penchent néanmoins pour Manueel. Même si le macrocosme Google est "fermé sur lui-même" (au passage... idem pour celui d'Apple), par son gigantisme et par son omniprésence, il influe sur notre quotidien. Toutes ces firmes influent sur ce qui est mis à notre disposition. IBM puis Microsoft en leurs temps, Google et Apple aujourd'hui choisissent pour nous ce qui est bon ou mauvais (jusque dans les suggestions de résultats). Pour notre bien, évidemment. Alléluia ! Au travers de l'Histoire, la Connaissance était le privilège du Pouvoir et/ou des nantis. En est-il différemment aujourd'hui ? Il y a danger à mettre ainsi tant d'information à disposition d'un même acteur. Google le sait bien et montre "patte blanche" tant que faire se peut... pour accroître sa dominance. Et Apple comme Microsoft tentent d'enrayer (comprenez s'approprier leur part de) ce mécanisme ! J'utilise Firefox, iCab, OmniWeb, Safari, Chrome, même encore Camino selon le contexte dans lequel je me trouve (long à expliquer). Et je ne m'en porte pas trop mal. Les mots de passe ? Je relativise. La plupart concernent des accès sans importance réelle et j'utilise alors un même mot de passe simple. Pour les autres, 1Password est pas mal mais ne fait pas le café. Il a l'avantage de ne pas être lié ni au navigateur, ni au système. Le Trousseau d'accès est pas trop mal non plus car associé à la session et à la machine (sauf si on le synchronise sur le net). Dans le navigateur ? L'accès me paraît trop facile ou du moins trop direct pour un code malveillant (dont les deux autres solutions ne sont évidemment pas totalement à l'abri).
avatar Kelv | 
@Mecky : je comprends tout à fait ce type d'approche, les gens utilisent ce qu'ils veulent. Moi ce qui me gène ce sont juste les idées pré-conçues sans s'intéresser un minimum au fond du sujet et ensuite crier au loup sur tous les toits les 3 infos qu'on a récupéré depuis 2 sources sur le net ou pire un tweet (les journalistes se reconnaîtront).
avatar Manueel | 
@Kelv "je comprends tout à fait ce type d'approche," Pas sur :-) Ce que j'écris, cela dépasse largement le microcosme Goggleien Ca puise plutôt du coté de Ricœur, de Levinas de Kant et de bien d'autres En arrière plan la question du déterminisme et de la liberté. Bon ce serait un peu long à développer et déjà je me suis défillé il n'y a pas bien longtemps C'est pourquoi ici d'une manière "étroite" et facile à décrire/expliquer/comprendre je ne t'ai proposé que de suivre la logique des trois acteurs Leurs motivations, leurs objectifs leurs stratégie et leurs tactics C'est quand même plus simple que la métaphysique où j'aimerais tant t'emmener ;-) Alors tout facile tout simple et sans "crier sous tous les toits" comprends l'immense différence entre les objectifs et stratégie d'Arte et de Tf1 C'est pas si difficile. Je suis sur que tu en es capable
avatar Oliange | 
@Manueel " @Amonchakai Nous sommes les clients d'Apple qui nous vend les produits que nous aimons Tu es le produit de Google qui te vend à ses clients Je préfère être un client qu'un produit" Et Apple n'a pas iAd ? Apple ne fait de la pub ? C'est mignon d'aimer Apple et de ne pas aimer Google. Comme s'il y avait des gentils et des méchants. Perso, les mots de passe je les préfères chez moi et non pas chez Apple, Google ou n'importe qui d'autres. Apple fait de la pub aussi, tu seras un produit, on verra si tu changeras d'avis. Faut voir plus loin que le bout de son nez, la pub, elle est partout autour de toi, tu es un produit pour beaucoup d'autres compagnies dont tu ne le sais même pas.
avatar lyon3 | 
Je pense que le problème n'est pas la pub en soit. Le problème est que quand vous naviguez sur internet Google établi un profil sur vous. Google fait de la pub comme Apple mais Google utilise des moyens odieux. Google sait qui vous êtes et ce que vous voulez. Un exemple concret qui m'a faire clore mon compte Google : Gmail utilisé les informations privées de vos correspondances dans Gmail pour vous faire de la pub. Franchement vous imaginez une société comme Apple lire vos mail derrière votre dos ?
avatar Manueel | 
@Oliange Je dois vraiment être trop dur à comprendre... Je parle de modèle économique iAd ne fait pas gagner d'argent à Apple ou si peu Apple gagne de l'argent en te vendant des produits Pour ce qui est "des gentils et des méchants" Si tu veux réfléchir avec moi, il faudrait que tu oublies le langage "maternelle" Je te parle pas des "bons et des méchants" Mais de modèles économiques différents Tu souhaites être un citoyen ? Tu souhaites être un consommateur ? Tu souhaites être un produit ? ps : je n'aime pas Apple J'aime certains produits Apple et je n'aime pas d'autres produits Apple On n'est pas à la cour de récré :-(
avatar Marc Duchesne | 
Google ne me donnent pas confiance du tout... Leur faire confiance serait preuve de beaucoup de naïveté. Je choisis mes amis....
avatar m1ke | 
Vraiment pas envie de mettre tous mes œufs dans le même panier. Je préfère dispatcher entre Google, 1password, dropbox, flickr et les autres.

Pages

CONNEXION UTILISATEUR