Firefox affiche mes mots de passe à tous les vents...

Répondre
Partager Rechercher
.. et ca me tue !


Voilà, la première chose que j'ai apprise en informatique c'est qu'on n'affichait JAMAIS un mot de passe en clair. Sous Unix, meme l'admin du système ne peut pas connaitre ton mot de passe. Il peut l'effacer, le changer etc.. mais jamais le lire


Sur le net on se logge souvent à répetition sur certains sites et j'ai une quarantaine de login/mdp mémorisés par Firefox, certains importants (pe ma boite mel boulot) ou avec des degrés de parenté avec des mdp importants (difficile d'inventer à chaque fois un tout nouveau mdp).

sous la dernière version de FF, on va dans options / vie privée (noter l'ironie) / mot de passe et en cliquant sur un bouton, paf on a en clair la liste de tous mes mdp.


C'est énorme ... juste un mdp maitre pour verrouiller le tout, mais ce mpd maitre doit être entrée des qu'on veut accéder à un site (autant dire à chaque lancement de FF). Donc dès qu'il est entré, n'importe qui s'asseyant devant mon PC découvre en clair tous mes mdp en 2 clics ...

bref utiliser les mdp car ils sont mémorisés c'est une chose (genre on peut faire des achats en ligne de chez moi facile), mais les visualiser là c'est vraiment trop dangereux.
Comment on fait pour empêcher cette visualisation ?

D'autre part, si quelqu'un peut m'éclairer sur la philosophie de FF là-dessus
, parce que une telle bourde de la part de MS je comprendrais, mais là...
Bah utilise le mots de passe principal, tu le tapes une seule fois pour tout les sites quand Firefox est ouvert.

Sinon, peut être que c'est possible de créer un profil avec un mot de passe, je ne sais pas ça.

Autre solution, tu crées une session sur ton OS avec mot de passe et uniquement accessible par toi. Quand tu n'es pas devant le PC, tu la vérouilles. C'est ce que je fais chez moi, en plus du mot de passe principal de Firefox.
Citation :
Publié par Znog
.D'autre part, si quelqu'un peut m'éclairer sur la philosophie de FF là-dessus, parce que une telle bourde de la part de MS je comprendrais, mais là...
La philosophie des devs de Fx c'est : "Les utilisateurs sont des crétins (genre ils sont capable d'oublier leurs mots de passe et gueuler pour avoir un moyen de les récupérer)"

Bon, la solution existe quand même :
Sous Sm (mais ça doit être trouvable ailleurs sous Fx) : Préférences ⇢ Privacy & sécurity ⇢ Master passwords ⇢ Master Password Timeout ⇢ Every time it is need.
Ainsi tu auras à retaper ton mot de passe maître à chaque fois que tu voudras afficher tes autres mots de passe.
Citation :
Publié par Znog
C'est énorme ... juste un mdp maitre pour verrouiller le tout, mais ce mpd maitre doit être entrée des qu'on veut accéder à un site (autant dire à chaque lancement de FF). Donc dès qu'il est entré, n'importe qui s'asseyant devant mon PC découvre en clair tous mes mdp en 2 clics ...
Totalement faux.
Citation :
Publié par Blacky---
Totalement faux.
Tu peux expliquer plus ? Parce que je viens d'essayer et effectivement ca marche ce qu'il dit.

Cela dit, maintenant tu sais ce que ca signifie d'enregistrer tes mots de passe sur la machine. En terme de sécurité, il n'y a pas pire qu'un faux sentiment de sureté. Les utilisateurs qui se sentent trop confiant font des erreurs qui provoquent des catastrophes. La, tu sais que tes mots de passe sont lisibles (même si ils ne l'étaient pas directement dans l'interface, ils sont enregistrés, et peuvent donc être cassés par un autre utilisateur de la machine). Tu n'as pas un faux sentiment de sécurité que pourrait te donner l'impression que ces mots de passe son innaccessibles, et tu prendras attention à ne pas enregistrer de mots de passe trop importants.
bah moi j'comprends pas où est le problème quoi ... comme on l'a dit, si tu laisses ton ordinateur aux mains de tous alors oui... peut être, mais il faudrait déjà avoir à faire à des esprits mal tournés...

dans le cas d'une utilisation normale, où ce sont des potes /familles c'est pas clair le danger que ça représente...
mais bon t'as ptet eu une expérience malheureuse...

de toute façon aller, aujourd'hui les mots de passes important c'est les trucs bancaire et tout ces machins fonctionnent avec des digipass ou des logiciels tiers qui cryptent les clés sur le PC...

quand je ne suis pas sur mon pc je ne sauve jamais mes mdp évidemment...
Citation :
Publié par Saber
bah moi j'comprends pas où est le problème quoi ...
une des facettes des problèmes c'est que si tu enregistres des mots de passe importants/compliqués sur ton ordinateur où ton mot de passe de compte utilisateur a une complexité plus faible ou un niveau de sécurité plus faible alors le niveau de sécurité de tes données pro est déterminé par ce dernier niveau de complexité ..

pour faire plus clair, si tu stockes des mots de passe importants sur un ordinateur protégé comme une passoire, c'est comme si tes données importantes étaient protégées par une passoire ..

ca parait tout bête, mais moi même je commets cette faute (enfin presque), ce qui fait les choux gras des rapports de sécurité informatique ..

j'suis aussi choquée par cette pratique de FireFox là ..
OMG, j'ai la version 1.0.7 et on peut voir mes mdp avec cette manip'

C'est complètement Vive la sécurité, ça va que personne d'autre que moi se sert de mon ordi
J'avais vu qu'on pouvait voir nos mots de passe avec cette astuce.
J'ai de suite foutu un master password, je le tape deux ou trois fois par jour vu que je ferme quasiment jamais mon Firefox et si je veux voir les passwords sauvés je dois retaper le master password... moi ça me va.

Et il existe la même chose pour Thunderbird.

Citation :
La, tu sais que tes mots de passe sont lisibles (même si ils ne l'étaient pas directement dans l'interface, ils sont enregistrés, et peuvent donc être cassés par un autre utilisateur de la machine)
Ben je vois pas comment il pourrait en être autrement, quand tu visites une page et que Firefox detecte que tu as enregistré un login/password, il va chercher le password enregistré pour remplir le formulaire, donc c'était bien sauvegardé quelque part sur le disque dur en crypté ou non...
Citation :
Publié par Elty
OMG, j'ai la version 1.0.7 et on peut voir mes mdp avec cette manip'

C'est complètement Vive la sécurité, ça va que personne d'autre que moi se sert de mon ordi
.. et encore .. personne ne rentre jamais chez toi ? Imagine la manip'

je me fais inviter à boire un café chez toi, et si ton PC est allumé, quand tu vas aux toilettes, en 30 secondes, je peux pomper tous tes mots de passe habituels...

Faites-vous inviter chez les gens et, en quelques secondes et sans effort, hackez-les jusqu'à la moëlle ... merci Firefox !
Citation :
Publié par Elty
OMG, j'ai la version 1.0.7 et on peut voir mes mdp avec cette manip'

C'est complètement Vive la sécurité, ça va que personne d'autre que moi se sert de mon ordi
Ouais fais gaffe je pourrai te hacker ton compte JoL.
Citation :
Publié par harermuir
Je donnerai cher pour voir ce que donnerai ce thread dans une réalité alternative ou ce serait IE qui aurait ce problème ...
firefox rox, vive le libre, m$ c'est de la merde

Sinon effectivement j'ai la dernière version et les mdp ne sont pas affiché ...ce n'est pas parce que vous n'etes plus avec Microsoft que vous etes dispensé de mise à jour
Citation :
Publié par gnark
firefox rox, vive le libre, m$ c'est de la merde

Sinon effectivement j'ai la dernière version et les mdp ne sont pas affiché ...ce n'est pas parce que vous n'etes plus avec Microsoft que vous etes dispensé de mise à jour
Version 1.5.0.3 dernière version officielle non beta ni alpha.

http://www.libractu.info/thumb/122.jpeg

Effectivement je trouve ça vraiment très moyen. Un point en plus pour Opéra qui ne tardera pas à remplacer Firefox pour mon usage.
Citation :
Publié par gnark
Sinon effectivement j'ai la dernière version et les mdp ne sont pas affiché ...
Ils le sont en cliquant sur afficher les mots de passe ; d'où il faut bien deux clics pour tout obtenir et pas un seul
C'est vrai que c'est quand même limite comme simplicité de manip. Autant qu'on m'explique qu'avec un bac+32 en info quelqu'un puisse obtenir ça, je trouverais ça acceptable mais là n'importe qui peut y parvenir ; ça fait un peu tâche.
Citation :
Publié par gnark
effectivement c'est énorme lol

je retourne sous IE
bah la dernière version d'IE propose la navigation par onglets et des possibilités de plugin .. reste que ca me ferait mal de me séparer de mouse gestures et d'adblock

sinon j'ai cherché sans succès un plugin de FF pour supprimer l'affichage. Mais ca devrait bien se trouver quand même !

j'ai tout de même trouvé ca : https://addons.mozilla.org/firefox/1275/
Citation :
Locks the master security device after a predefined period of inactivity to prevent unauthorized use of saved passwords.
et je le teste ... c'est déja pas mal, et je pense que ca rend FF à nouveau acceptable, mais à mon avis ca n'est pas suffisant..


// edit, après essai c'est mieux que prévu. Il est impossible d'afficher les mdp enregistrés sans qu'il demande systématiquement à nouveau le mdp principal. La seule chose que je regrette c'est que le mdp pour afficher les mdp ne soit pas différent du mdp ppal
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés