|
Publicité ' | ||||||||||||||||||||||||
|
|
#1 |
![]() ![]() Stéphane Le CalmeAdministrateur de base de données Inscription : mars 2013 Messages : 248 ![]() |
Google veut remplacer la saisie du mot de passe par une bague électronique
le concept vous semble-t-il intéressant ? Aux yeux de Google, l’authentification à deux facteurs ne serait pas suffisante pour protéger les utilisateurs. Ce mode d’identification sécurisé qui oblige l’utilisateur à posséder un mot de passe et un jeton, ou un certificat que la firme avait intégré à ses services, pourrait bientôt être remplacé. La société travaillerait sur un nouveau mode d’identification qui mettra à la retraite la traditionnelle saisie de mot de passe. En effet, le géant aurait conçu une bague électronique qui pourrait être utilisée pour s’identifier de façon unique sur un ordinateur ou à un service en ligne. Elle a aussi travaillé sur une clé USB fine qui fournira des informations pour identifier son utilisateur. Cette clé ne contient pas de mots de passe statiques. Une fois connectée, elle effectuerait des opérations cryptographiques avec un service en ligne pour prouver sa validité. Elle intègrerait également une puce pour se connecter via un appareil mobile. Mayank Upadhyay, ingénieur de Google spécialisé dans la sécurité, s’est exprimé sur le sujet. Il explique que l’utilisation d’un matériel personnel pour s’identifier éliminerait le danger potentiel que représente la réutilisation d’un mot de passe ou le fait de le noter quelque part. Selon lui, les chances de familiariser les gens au principe sont assez grandes puisqu'il est le même que pour celui des GAB (Guichet Automatique Bancaire). Google est déjà en pourparlers avec des sociétés pour établir les bases d’utilisation de la technologie pour accéder à ses différents sites web et services. Notamment avec l’Alliance FIDO, un consortium qui a mis sur pied en février des technologies destinées à apporter de nouvelles méthodes de sécurité. La structure planifie même d’intégrer le système dans les navigateurs. Aucune information n’a encore filtré quant aux éventuels fournisseurs du matériel. Source : MIT Review Et vous ? Que pensez-vous de cette alternative ? A-t-elle de l’avenir ? Seriez-vous tenté de l’essayer ?
|
|
|
63
|
|
|
#2 |
|
Membre Expert
![]() Curt Bureau d'Etudes Inscription : mars 2006 Messages : 1 088 ![]() |
Google est très en retard sur ce concept.
En 1968 René BARJAVEL évoquait dans "La nuit des temps" une bague en guise de clé identifiant son propriétaire pour lire son courrier élctronique, payer ses achats, etc ... Cette même bague servait également de moyen de contraception pour son porteur !!!! 45 ans plus tard, Google annonce celà comment étant une nouveauté...
__________________
Pas de demande par MP, sinon j'correctionne plus, j'dynamite, j'disperse, j'ventile !!! --------------------------------------------------------------------- Vous avez un talent insoupçonné... Faites-en profitez les autres. Un p'tit CLIC pour une grande cause. Et si vous faisiez un bon geste en 2013 ? Soyez utile, ça vous changera ! Moi, ça m’a changé ! |
|
|
144
|
|
|
#3 |
|
Membre chevronné
![]() Inscription : décembre 2010 Messages : 236 ![]() |
Après les chaussures, voici la bague de fiançailles (entre l'utilisateur et Google...).
À noter tout de même qu'il est plus facile d'obtenir une bague qu'un mot de passe. Ça n'est jamais plus qu'un dongle et comme tous les dongles, c'est tout de suite plus difficile à copier qu'un post-it qui traine. Je ne sais pas si c'est mieux ou pas, mais je ne veux pas porter une bague autre que l'alliance sur mes petits doigts. La clé USB n'est pas mieux, mais un porte-clé aurait l'avantage d'être plus difficile à perdre en plus d'être discret. |
|
|
50
|
|
|
#4 |
|
Membre régulier
![]() Inscription : juillet 2009 Messages : 46 ![]() |
Une bague ça se perd (ou se vole). Un cerveau, non...
|
|
|
100
|
|
|
#5 |
|
Expert Confirmé
![]() Développeur informatique Inscription : août 2005 Messages : 1 529 ![]() |
Ça n'a rien de nouveau, simplement au lieu d'utiliser une carte à puce ils veulent utiliser une bague. En gros ils changent le support mais derrière les technos sous-jacentes sont éprouvées depuis longtemps. Probablement l'architecture X.509.
__________________
"Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste." Kenneth E. Boulding "/home/earth is 102% full ... please delete anyone you can." Inconnu |
|
|
91
|
|
|
#6 | |
|
Membre émérite
![]() Erwan BiduleDéveloppeur .NET Inscription : février 2009 Messages : 635 ![]() |
Citation:
Si on faisait la liste de ce qui a été pensé il y a 50 ans (et bien plus) sans se concrétiser...il n'y aura pas grand chose de nouveau avant plusieurs décennies ! |
|
|
611
|
|
|
#7 |
|
Membre émérite
![]() Erwan BiduleDéveloppeur .NET Inscription : février 2009 Messages : 635 ![]() |
|
|
013
|
|
|
#8 | |
|
Membre émérite
![]() Erwan BiduleDéveloppeur .NET Inscription : février 2009 Messages : 635 ![]() |
Citation:
"Selon lui, les chances de familiariser les gens au principe sont assez grandes puisqu'il est le même que pour celui des GAB (Guichet Automatique Bancaire)" Pas Google... Ce qui n'est pas nouveau c'est la lecture en diagonale pour vite commenter |
|
|
53
|
|
|
#9 | |
|
Membre éprouvé
![]() Inscription : mars 2007 Messages : 114 ![]() |
Citation:
Google Glass, Google Boots, Google Ring… Ils veulent faire une panoplie dans un RPG ou quoi ? ![]() On a éradiqué les manchots aussi !
|
|
|
|
140
|
|
|
#10 |
|
Membre Expert
![]() Artisan du code Inscription : août 2010 Messages : 787 ![]() |
Cette Google Ring avec le NFC offrirait nombre de possibilités, notamment avec un hack du Leap Motion qui pourrait interagir avec.
__________________
"Ils ne savaient pas que c'était impossible alors ils l'ont fait." Mark Twain Mon client Twitter Qt cross-platform Windows, Linux et Symbian^3 (en cours de développement). |
|
11
|
|
|
#11 |
|
Membre émérite
![]() Erwan BiduleDéveloppeur .NET Inscription : février 2009 Messages : 635 ![]() |
|
|
37
|
|
|
#12 |
|
Membre Expert
![]() Jean-François CAMBOTDéveloppeur informatique Inscription : mars 2003 Messages : 1 007 ![]() |
Je sens que des doigts vont se perdre !
__________________
.o0o__St@iLeR__oOo. Chef de projet / Développeur Silverlight / ASP.NET MVC - MCP ASP.NET 4 Zend Framework / Ajax (Jquery et ExtJS) Adobe Flash Builder (Flex) Ma librairie pour faire communiquer PHP et Silverlight "à la" WCF : http://code.google.com/p/phpservices-silverlight/ |
|
|
30
|
|
|
#13 |
|
Membre du Club
![]() Étudiant Inscription : janvier 2013 Messages : 58 ![]() |
Sans oublier les microbes dessus.
L'idée est à la fois bonne et mauvaise: que pour google -> pour google et d'autres -> identification unique version internet -> obligation d'utilisation.. La technologie dans les films semble se réalisé doucement. |
|
|
21
|
|
|
#14 |
|
Membre confirmé
![]() Étudiant Inscription : octobre 2011 Messages : 68 ![]() |
Le moyen-âge version technologique ! On va signer les documents avec une chevalière électronique !
J'en veut une qui fait aussi authentique chevalière pour cacheter mes lettres à mes amis médiévistes ! |
|
|
50
|
|
|
#15 |
|
Membre Expert
![]() Jonathan RenoultÉtudiant Inscription : décembre 2011 Messages : 887 ![]() |
Le projet de Google me semble déjà exister avec la Yubikey.
En terme de sécurité, ça me parait être une bonne idée : identification plus sûre, qualité cryptographique (finis les mdp en "1234"!) et blocage du produit en cas de perte ou vol. Néanmoins, tout remettre sur le matériel et non plus sur son utilisateur me gêne un peu. Pour l'instant, je trouve que la double identification (mdp + jeton) est la meilleure solution.
__________________
Pour être aidé, donnez vos codes source svp ! ( balise # ) - - - Debug the Web together! |
|
10
|
|
|
#16 |
|
Expert Confirmé
![]() ![]() |
Moi qui suit très, mais alors très facilement en train de perdre les objets, je trouve pas ca vraiment bien comme concept.
Ce type de jeton chez une banque est par exemple une raison suffisante pour moi pour partir voir ailleur. En effet, j'aime l'idée de pouvoir me connecter de n'importe ou, n'importe quand et n'importe quel PC sans rien devoir installer ou configurer. J'ai un motr de passe. Pour les utilisations courantes, ca suffit amplement(envoie a des bénéficiaire défini d'avance, mouvement interne, etc... Et dés qu'on doit ajouter quelque chose, une identification qui couple mot de passe et code recu par sms me va parfaitement. Pourquoi ajouter de la sécurité encore d'un niveau au dessus ? En plus, c'est quand même de l'esbrouffe, quand on veut de la sécuriité pour ses emails, on ne va pas chez un fournisseur gratuit. On paye un service qui inclue déjà ce type de token pour certain(les boites ont ces sécurité depuis 15 ans au moins pour se connecter au VPN) ou on installe un vraie serveur mail personnel quelque part. |
|
|
40
|
|
|
#17 |
![]() ![]() R&D en systemes informatiques bas niveau Unix/Linux Inscription : mai 2004 Messages : 7 191 ![]() |
C'est exactement le meme genre que les clefs RSA qui generent un numero que l'utilisateur doit rentre, mais de maniere automatique.
Ah oui, et puis bien sur ce genre de services fonctionne avec tous les navigateurs, sur tous les OS ? Comme par exemple sur un iPad, qui n'a pas de port USB. Ou sur toutes les tablettes ou micro-ordinateurs qui ont des ports mini-USB, ou micro-USB, ou A ou B ? J'en reste a mes mots de passe... Ah, et puis vu qu'il y a toujours les attaques man in the middle, c'est bien gentil d'ouvrir une connexion securisee, mais si on peut lire ce qui se passe au milieu... |
|
|
72
|
|
|
#18 |
|
Membre du Club
![]() Inscription : décembre 2007 Messages : 68 ![]() |
Qu'est ce qui garantie que c'est bien le porteur de la bague qui s'identifie? Rien ne va garantir qu'elle n'est pas volé ou perdu ce qui dans ce cas donne un libre accès a n'importe qui beaucoup plus simplement que si il avait dut rentrer un code?
C'est moi qui est pas comprit le concept de bague électronique ou c'est dans cette ordre d'idée? |
|
|
30
|
|
|
#19 |
|
Membre expérimenté
![]() Inscription : juin 2010 Messages : 246 ![]() |
C'est un pas en arrière pour moi.
La protection basique concerne ce que l'on possède : une clé, une carte, une bague ... facile à voler / perdre / copier, quoiqu'on en dise. La protection du niveau supérieure concerne ce que l'on sait. Mot de passe essentiellement, mais cela peut être aussi l'utilisation de quelque chose caché / anodin en temps normal. Logiquement, la prochaine étape de protection concerne ce que l'on est. Empreinte digitale, iris. Mais c'est pas encore pour demain une utilisation massive et populaire de cela ^^
__________________
"Donner un poisson à un Homme, et il mangera un jour. Apprenez-lui à pêcher, et il mangera tous les jours." |
|
|
60
|
|
|
#20 | |
![]() ![]() R&D en systemes informatiques bas niveau Unix/Linux Inscription : mai 2004 Messages : 7 191 ![]() |
Citation:
En gros, si je te vole ton dongle seul, je ne sais pas quelle est ton adresse mail. Sauf que je suis fourbe, et grace aux Google glass, j'ai pris une photo de toi, que je rentre dans le reconnaisseur de visage de Google ou de facebook, et a partir de la, j'ai ton nom et ton prenom. Et vu que la plupart des gens ont une adresse qui se base sur ces deux informations, il ne me reste plus qu'a essayer. Bien sur, tu as la possibilite de declarer le dongle vole, et donc de ne plus pouvoir te connecter a ton compte mail (et a google+) jusqu'a ce que Google t'en renvoit un, mais si je m'y prends bien, je pense que j'ai accede a ton compte avant cela. Mais bon, je ne suis surement pas la cible, donc c'est pas grave. |
|
|
|
50
|
Copyright © 2000-2013 - www.developpez.com