N'utilisez plus JAMAIS le gestionnaire de mots de passe intégré à votre navigateur. Voici pourquoi

On me pose souvent cette question : Dois-je utiliser un logiciel gestionnaire de mots de passe ? La réponse est simple... oui. Mais peu importe le nombre de fois où je donne ce conseil, beaucoup l'ignorent et continuent d'utiliser le gestionnaire de mots de passe intégré à leur navigateur. Je comprends cela, car l'utilisation du gestionnaire de mots de passe du navigateur est pratique et ne nécessite pas l'installation d'un autre logiciel.

Tout le monde est très occupé apparemment, et le fait de devoir faire une démarche supplémentaire simplement pour se connecter à l'un de vos nombreux comptes peut nuire à votre productivité. Personne ne souhaite cela.

Mais permettez-moi de vous poser une autre question : Cette légère perturbation de votre flux de travail vaut-elle la tranquillité d'esprit que vous procure la sécurité de vos mots de passe ? Si vous avez répondu oui, je vous suggère de télécharger l'un des nombreux et puissants gestionnaires de mots de passe et de commencer la transition. Si vous avez répondu par un non catégorique, je vous suggère de poursuivre votre lecture.

publicité

L'utilisation répandue de Chrome place une cible dans le dos du navigateur

L'un des grands problèmes, en ce qui concerne les navigateurs et les mots de passe, est que la grande majorité des utilisateurs optent pour le navigateur Chrome. Parmi tous les navigateurs web populaires (Chrome, Firefox, Edge, Safari, Opera, Brave et Vivaldi), ce navigateur particulier est l'un des moins sûrs.

Cela s'explique en partie par le fait qu'une utilisation aussi répandue place une cible dans le dos du navigateur. Mais ce n'est pas la seule raison. Google publie régulièrement des avertissements invitant les utilisateurs à mettre à jour Chrome en raison d'une ou de plusieurs vulnérabilités graves. Compte tenu de la propension des utilisateurs à négliger ces mises à jour, un grand nombre d'installations de Chrome ne sont toujours pas sécurisées.

Et puis il y a l'omniprésent Chromebook. En 2022, près de 30 millions de Chromebooks ont été livrés. Je connais de nombreux utilisateurs de Chromebook qui utilisent Chrome comme gestionnaire de mot de passe. Ce faisant, lorsqu'ils se reconnectent, ils ont toujours un accès rapide à tous leurs mots de passe.

Et si quelqu'un regarde dans votre dos ?

Permettez-moi de vous montrer quelque chose. J'ai installé Chrome sur mon ordinateur de bureau. Je n'utilise pas Chrome en fait, mais je l'ai à portée de main, au cas où j'aurais besoin d'écrire à son sujet. Je n'autorise aucun de mes navigateurs à enregistrer les mots de passe.

J'utilise plutôt un gestionnaire de mots de passe. Cependant, pour les besoins de cet article, j'ai ajouté une entrée de mot de passe textuel dans Chrome pour illustrer la facilité avec laquelle n'importe qui pourrait s'introduire sur votre bureau et voler vos mots de passe.

Voici comment cela fonctionne :

  1. Ouvrir Chrome.
  2. Allez dans Paramètres > Remplissage automatique > Gestionnaire de mots de passe.
  3. Localisez le mot de passe que vous souhaitez afficher.
  4. Cliquez sur l'icône de l'oeil.
  5. Affichez le mot de passe.

Il convient de noter que le processus ci-dessus dépend du système d'exploitation. Sous Linux, il n'y a pas de protection par mot de passe pour le gestionnaire de mots de passe de Chrome, de sorte que le scénario ci-dessus s'applique. Sous MacOS et Windows, le gestionnaire de mots de passe se comporte de la même manière que sous ChromeOS : la première fois que vous devez afficher une entrée, le système vous demande votre mot de passe d'utilisateur. Après avoir saisi ce mot de passe, vous pouvez consulter une autre entrée sans vous authentifier pendant les 60 secondes suivantes.

Oui, il faut des circonstances particulières pour que quelqu'un vole ces mots de passe, mais c'est possible

Cela signifie que si vous saisissez votre mot de passe pour consulter une entrée et que vous laissez l'onglet Paramètres ouvert, quelqu'un d'autre pourrait (avant l'expiration du délai de 60 secondes) consulter un mot de passe sans avoir à s'authentifier auprès de votre compte. Bien sûr, 60 secondes, ce n'est pas beaucoup, mais c'est suffisant si vous consultez un mot de passe et que vous quittez immédiatement votre bureau.

Il s'agit là de critères très spécifiques permettant à quelqu'un de voler un mot de passe. Et vous pourriez vous retrouver dans la même situation avec un gestionnaire de mots de passe. Mon gestionnaire de mots de passe est réglé pour se verrouiller automatiquement après cinq minutes d'inactivité, mais je travaille à domicile et il n'y a presque jamais que moi et ma femme à la maison. Sur mes appareils mobiles, ce délai est réglé sur Immédiatement. Ainsi, dès que j'affiche un mot de passe et que je ferme l'application, le coffre-fort se verrouille.

Oui, il faut des circonstances particulières pour que quelqu'un vole ces mots de passe, mais c'est possible.

Revenons à la version de bureau de Chrome. Contrairement à Firefox, le navigateur de bureau de Google ne dispose pas d'une véritable fonction de mot de passe principal. Cette fonction (du moins sur Firefox) permet de verrouiller vos mots de passe derrière un mot de passe principal (tout comme un gestionnaire de mots de passe). Une fois que vous avez défini le mot de passe principal de Firefox, les mots de passe ne peuvent pas être consultés ni même utilisés par le navigateur tant que vous n'avez pas réussi à vous authentifier. Cette fonction peut protéger vos mots de passe enregistrés des regards indiscrets.

Les navigateurs web ne sont pas les logiciels les plus sûrs de votre ordinateur

Mieux encore, elle empêche quelqu'un d'ouvrir votre navigateur web et de se connecter à un compte dont vous avez enregistré le mot de passe dans le navigateur. Tant que le mot de passe principal n'est pas saisi, ces mots de passe peuvent tout aussi bien ne pas exister dans votre navigateur. Chrome ne dispose pas d'une fonction analogue. Par conséquent, si vous enregistrez les mots de passe de vos comptes dans Chrome, tant que quelqu'un peut accéder à votre bureau, il peut accéder à ces comptes.

Malgré cela, les navigateurs web ne sont tout simplement pas les logiciels les plus sûrs de votre ordinateur. Avec eux, vous transmettez des données (parfois en texte clair) et même vos mots de passe sont souvent synchronisés avec un serveur externe. Ces mots de passe peuvent-ils être interceptés lors de leur transmission ? Bien sûr. Peuvent-ils être vus par ce tiers ? Pas facilement.

Mais pourquoi prendre ce risque, alors que vous pouvez adopter un gestionnaire de mots de passe qui atténue les nombreux problèmes liés au fait de confier vos mots de passe à un système moins sûr ? Il existe de nombreux gestionnaires de mots de passe, dont la plupart sont gratuits.

Je ne dis pas que tous les gestionnaires de mots de passe sont sûrs à 100 %

Je ne dis pas que tous les gestionnaires de mots de passe sont sûrs à 100 %. Si votre ordinateur est connecté à un réseau, rien n'est sûr à 100 %. Même si votre ordinateur n'est pas connecté à un réseau, il est toujours possible qu'il soit piraté. Avec la technologie, on comprend que la question n'est pas de savoir "si" mais "quand" un compte sera compromis. C'est pourquoi vous devez envisager de prendre toutes les mesures possibles pour rester aussi sûr que possible. À cette fin, nous vous invitons à suivre les conseils suivants :

  • Utilisez un navigateur sécurisé comme Firefox ou Brave.
  • Ne laissez jamais votre navigateur enregistrer vos mots de passe.
  • Adoptez un gestionnaire de mots de passe.
  • Utilisez l'authentification à deux facteurs pour chaque compte ainsi que pour votre gestionnaire de mots de passe.
  • Utilisez toujours des mots de passe générés de manière aléatoire par votre gestionnaire de mots de passe.
  • Si le navigateur que vous avez choisi dispose d'une fonction de mot de passe primaire, utilisez-la.
  • Paramétrez votre gestionnaire de mots de passe pour qu'il verrouille automatiquement son coffre-fort immédiatement après utilisation.
  • Si vous utilisez un Chromebook, activez Linux et installez un gestionnaire de mots de passe.

En suivant les conseils ci-dessus, vous serez beaucoup plus en sécurité que si vous utilisiez simplement Chrome, que vous lui permettiez d'enregistrer vos mots de passe et que vous dépendiez de son gestionnaire de mots de passe intégré. Vos mots de passe sont les clés de nombreux "royaumes" et vous devez les traiter comme s'il s'agissait d'une cargaison précieuse. Prenez toutes les mesures possibles pour vous protéger, même si cela implique de perturber le flux de travail que vous avez créé.

Source : "ZDNet.com"


Football news:

Luc et Theo Hernandez sont tous deux à la base de la France sur la Belgique. Ils ont grandi en Espagne et voulaient jouer pour elle, mais ils ont changé d'avis
Les saoudiens ont quand même acheté Newcastle. Le Rêve des fans de Newcastle est devenu réalité: Mike Ashley, détesté, vend enfin le Club. Il a été acheté Par le fonds d'investissement public du gouvernement saoudien (PIF - Public Investment Fund). C'est le fonds officiellement privé le plus riche au monde. L'accord a déjà été annoncé officiellement, il a été approuvé par l'APL
France-en finale de la Ligue des Nations: 0-2 contre la Belgique, la 90e victoire de Theo Hernandez (sorti en début de rencontre avec son frère)
L'APL croit que le Club n'a pas acheté l'Arabie saoudite, Shearer et les fans sont ravis, dans une réflexion médiatique lourde: le monde après l'enrichissement de Newcastle
Les recherches Тутберидзе dans les doubles de catane: a remplacé le programme Tarasova et Morozov - et Глейхенгауз est triste, que ses idées y pas place
Le footballeur russe est le mème du top 2 de l'endurance dans FIFA 22. La fatigue est une illusion
Un parcours unique pour la construction de la plus rapide piste urbaine de F-1: il est préparé pour un grand prix de 660 millions de dollars, le départ-dans 2 mois

3:15 Dans les transports en commun, la carte bancaire comme coupe-file
3:00 Les écoles françaises ne veulent pas devenir des forteresses
3:00 Quand l’Inde découvre l’amour au-delà du mariage
3:00 La guerre entre Israël et le Hamas bouscule l’ordre mondial, au profit de Moscou et Pékin
2:52 Etats-Unis : Au moins 22 morts dans une triple fusillade de masse dans le Maine, le tireur en fuite
2:39 Au moins 22 morts dans une tuerie de masse aux États-Unis
2:35 Etats-Unis : un tireur fait au moins vingt-deux morts dans une ville du Maine
2:23 Gérald Darmanin : Sans apporter de preuves, le ministre de l’Intérieur persiste et signe sur Benzema
2:10 Etats-Unis : Au moins 22 morts dans une triple fusillade de masse dans le Maine, selon les médias américains
2:07 Etats-Unis : un accord provisoire entre Ford et le syndicat UAW a été trouvé
2:00 Le Liaoning, nouveau symbole du volontarisme industriel de la Chine
1:55 États-Unis : des fusillades font au moins seize victimes dans l'État du Maine, un homme recherché
1:53 Bijou de Mbappé, force de caractère, Zaïre-Emery en Bleu... Les mots de Luis Enrique après PSG-Milan
1:48 Au moins 16 morts dans une tuerie de masse aux États-Unis
0:56 «Pourquoi t’es parti célébrer alors» : quand Mbappé chambre Dembélé (vidéo)
0:30 Evasion de Rédoine Faïd : Le « roi de la belle » condamné à 14 ans de réclusion
0:25 Donald Trump écope d’une nouvelle amende, sa défense « pas crédible », tranche le juge
23:26 Marseille-AEK Athènes : à l'OM, l'attaque cherche encore sa voix
22:45 Procès Rédoine Faïd : le «roi de la belle» condamné à 14 ans de prison ferme
22:30 "La crise environnementale est une urgence de santé mondiale" : 200 revues scientifiques écrivent à l'OMS
22:26 "Le bel indifférent" de Jean Cocteau : indifférent... ou pas. Une chronique à quatre mains et des avis différents
22:25 Le trumpiste Mike Johnson, enfin un nouveau speaker pour la Chambre des représentants
22:25 Etats-Unis : Mike Johnson, l’inconnu trumpiste devenu speaker de la Chambre des représentants
22:20 Bijou de Mbappé, force de caractère, Zaïre-Emery en Bleu, : les mots de Luis Enrique après PSG-AC Milan
22:13 Essayer ensemble, c’est oser réussir
22:12 "Ravenne" de Judith Herrin : quand l’Occident naît des ruines de l’Empire romain. Un éclairage intéressant sur une période mal connue
22:12 Ligue des champions : Evanilson voit triple, Newcastle les pieds dans le tapis… les Tops/Flops de la soirée
22:09 Saint-Estève (66) : à peine sorti de prison, Nordine tente un cambriolage mais le voleur aux 14 arrestations tombe sur… la maison d’un policier
22:02 "Trust" d'Hernan Diaz : le grand roman américain sur le capitalisme ? Des qualités certes, mais il ne faut pas être trop difficile
21:57 Guerre Israël-Hamas. La visite de Macron en Égypte, Netanyahou estime qu'il devra rendre des comptes : l'essentiel de la journée
21:51 "L'effet papillon" de Taha Mansour : et si c'était possible ?
21:46 Sécurisation des JO : pas de décision sur un recours à l’armée avant “début 2024”, selon le ministre des sports, Amélie Oudéa-Castéra
21:34 Le PSG retrouve le sourire face à Milan
21:28 Ligue des champions : Manchester City et Haaland s'imposent sans trembler
21:28 Revenu solidarité jeunes : Lyon continue d’explorer son bon filon
21:27 Les notes du PSG contre l'AC Milan : Zaïre-Emery le délice, Mbappé le poison, Kolo Muani le buteur décevant
21:27 PSG-AC Milan : «On est une équipe, ça se voit sur le terrain», savoure l'homme du match Zaïre-Emery
21:06 Les notes du PSG contre l'AC Milan : Mbappé toujours là, Zaïre-Emery délicieux, Kolo Muani buteur décevant
21:05 Ligue des Champions : avec un bijou signé Mbappé, le PSG s'offre Milan et prend la tête
20:59 Le PSG corrige l'AC Milan et se relance en Ligue des champions
20:56 PSG - AC Milan EN DIRECT : Kang-in Lee se joint à la fête... C'est la piquette pour les Italiens... Suivez le match avec nous...
20:55 Ligue des Champions : le PSG surclasse l’AC Milan et prend la tête de son groupe
20:54 Ligue des champions : le PSG domine logiquement l'AC Milan et reprend la tête de son groupe
20:53 PSG - Milan : Paris lave l'affront de Newcastle en corrigeant les Milanais, le résumé du match
20:45 Seine-Saint-Denis : pour 71% des habitants du “93” il est « facile de vivre en Seine-Saint-Denis lorsqu’on n’est pas blanc », alors que 69% d’entre eux jugent que c’est « difficile » dans le reste de la France (sondage Harris / Toluna)
20:40 "Des nuls" : l'aveu de taille de Michael Goldman sur le casting de la nouvelle promo de la "Star Academy"
20:33 Dinan (22) : “éteignez-le wesh, mets lui des pénalty”. Deux frères frolent la mort après avoir été tabassés car ils étaient roux. 4 accusés, dont un Malgache en OQTF, sortent “l’air victorieux” du tribunal, n’ayant reçu que des peines de prison aménagées
20:33 L’ONU, ce punching-ball mondial [Le point de vue de CL]
20:30 Guerre Hamas-Israël : Le joueur niçois Youcef Atal suspendu sept matchs après sa publication sur le conflit
20:30 Gérald Darmanin maintient sa position sur Karim Benzema qui tweete «de façon sélective»
20:27 Ligue 1. Racing : ces chiffres qui inquiètent
20:27 Sécu alimentaire : la Gironde commande à la carte
20:23 Ligue 1 : Montpellier-Clermont sera rejoué, le club héraultais sanctionné d’un point
20:22 Loi immigration: LR durcit le ton et maintient ses exigences constitutionnelles
20:19 PSG - AC Milan EN DIRECT : Kolo Muani met un Paris transfiguré à l'abri... Suivez le match avec nous...
20:19 Ligue 1 : Youcef Atal suspendu sept matches après sa publication sur le conflit Hamas-Israël
20:15 Nikos Aliagas, Michael Goldman et les nouveaux profs de la "Star Academy" recadrent Yann Barthès en direct
20:11 PSG - Milan - EN DIRECT : cette fois le break est fait ! Suivez le match en live
20:09 Explosion à l’hôpital Al-Ahli Arabi de Gaza : qu’apporte l’enquête du «New York Times» ?
20:08 PSG-AC Milan : les supporters contre «toute forme de terrorisme» et les «crimes de guerre à Gaza»
20:04 "Tapie" de Tristan Séguéla et Olivier Demangel : l’ascension de Nanard, du "Wonderman" au mitard
20:04 PSG - Milan - EN DIRECT : Mbappé et Zaïre-Emery illuminent la rencontre, suivez le match en live
20:04 Arrêt du match MHSC-Clermont : Montpellier connaît sa sanction et elle est lourde
20:01 Mort d'une femme de 62 ans renversée par un bus en traversant un passage piéton avec son conjoint
20:00 La musique émouvante combat aussi bien la douleur que certains analgésiques
20:00 L'acteur Erik Jensen (The Walking Dead ) annonce être atteint d'un cancer à un stade très avancé
19:58 Guerre Hamas – Israël EN DIRECT : L'OMS presse le Hamas de relâcher tous les otages « pour raisons de santé »...
19:58 « L’Iris blanc » : que vaut le dernier Astérix ?
19:57 Ligue des Champions : en vidéo, la spéciale de Kylian Mbappé qui délivre le PSG
19:51 Construire un monde meilleur passe par les actions locales
19:48 Un chêne tombe sur leur voiture et tue le conducteur : un mort et un enfant de 7 ans gravement blessé
19:48 En direct. Guerre Israël-Hamas : Netanyahou dit qu'il devra lui aussi « rendre des comptes » sur les « défaillances » sécuritaires
19:45 Ultragauche : Jusqu’à six ans de prison requis contre les sept militants jugés pour un projet d’action violente
19:45 Guerre Hamas - Israël : Benjamin Netanyahu affirme qu'il devra aussi "rendre des comptes"
19:42 Ligue des Champions : la spéciale de Kylian Mbappé délivre le PSG (vidéo)
19:38 PSG - AC Milan EN DIRECT : Kylian Mbappé libère Paris après un exploit personnel... Suivez le match avec nous...
19:38 Guerre en Ukraine : des débris de drones endommagent des installations essentielles, le point sur la situation
19:37 PSG - Milan - EN DIRECT : un éclair de génie lance le choc, suivez le match en live
19:37 Expérimentations au niveau local : les essais essaiment
19:31 Guerre en Ukraine : Choïgou inspecte des troupes, des débris de drones endommagent des installations... le point sur la situation
19:30 Alerte à la bombe dans des robots livreurs sur un campus américain
19:30 "Agathe la chaudasse", Jean-Michel Maire se lâche complètement sur "TPMP"
19:29 Situation humanitaire critique à Gaza
19:28 Le chômage remonte en France, un retournement de tendance?
19:28 PSG - AC Milan EN DIRECT : Le ballon brûle les pieds des Parisiens, le trio offensif inexistant... Suivez le match avec nous...
19:28 Russie: tirs de missiles balistiques simulant une frappe nucléaire
19:21 PSG-AC Milan : le magnifique hommage à Jean-Paul Belmondo avant le match
19:13 PSG - AC Milan EN DIRECT : Festival dans les tribunes, Donnarumma insulté, le Parc est chaud pour le choc... Suivez le match avec nous...
19:12 États-Unis : un allié de Trump élu président de la Chambre des représentants, après des semaines de chaos
19:08 JO 2024 : pas de décision avant «début 2024» quant à un recours à l’armée pour sécuriser l’événement
19:08 Résultat Loto (FDJ) : le tirage de ce mercredi 25 octobre 2023 [EN LIGNE]
19:08 Au Liban, l’angoisse d’un «conflit dont le pays n’a pas besoin»
19:04 Au synode, l'improvisation choc du pape François en faveur des femmes
19:03 Il n'y a qu'un pays au monde où Snoop Dogg ne peut pas acheter de drogue
19:00 Comment fonctionne une entreprise dont l'actionnaire majoritaire est une fondation ? L'exemple de Pierre-Fabre
19:00 Valérie Benaïm et Géraldine Maillet décrochent chacune une émission : nouvelles grandes annonces de Cyril Hanouna !
18:57 Ligue des champions : le FC Barcelone assure l’essentiel face au Shakhtar
18:53 Le spectacle Bernadette de Lourdes non éligible à l’offre collective du pass Culture. Il est accusé de ne pas respecter la laïcité par le rectorat de Versailles
18:49 PSG - Milan - EN DIRECT : suivez le choc en live
18:47 Guerre Israël-Hamas : l’Iran, agent déstabilisateur du Proche-Orient