Précédent   Forum du club des développeurs et IT Pro > Le club des professionnels en informatique > Actualités
Actualités L'actualité des sociétés du secteur informatique
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 13/03/2013, 17h23   #1
Stéphane le calme
Chroniqueur Actualités
 
Homme Stéphane Le Calme
Administrateur de base de données
Inscription : mars 2013
Messages : 248
Détails du profil
Informations personnelles :
Nom : Homme Stéphane Le Calme

Informations professionnelles :
Activité : Administrateur de base de données

Informations forums :
Inscription : mars 2013
Messages : 248
Points : 4 195
Points : 4 195
Par défaut Google veut remplacer la saisie du mot de passe par une bague électronique

Google veut remplacer la saisie du mot de passe par une bague électronique
le concept vous semble-t-il intéressant ?

Aux yeux de Google, l’authentification à deux facteurs ne serait pas suffisante pour protéger les utilisateurs. Ce mode d’identification sécurisé qui oblige l’utilisateur à posséder un mot de passe et un jeton, ou un certificat que la firme avait intégré à ses services, pourrait bientôt être remplacé.

La société travaillerait sur un nouveau mode d’identification qui mettra à la retraite la traditionnelle saisie de mot de passe.

En effet, le géant aurait conçu une bague électronique qui pourrait être utilisée pour s’identifier de façon unique sur un ordinateur ou à un service en ligne.

Elle a aussi travaillé sur une clé USB fine qui fournira des informations pour identifier son utilisateur. Cette clé ne contient pas de mots de passe statiques. Une fois connectée, elle effectuerait des opérations cryptographiques avec un service en ligne pour prouver sa validité. Elle intègrerait également une puce pour se connecter via un appareil mobile.

Mayank Upadhyay, ingénieur de Google spécialisé dans la sécurité, s’est exprimé sur le sujet. Il explique que l’utilisation d’un matériel personnel pour s’identifier éliminerait le danger potentiel que représente la réutilisation d’un mot de passe ou le fait de le noter quelque part. Selon lui, les chances de familiariser les gens au principe sont assez grandes puisqu'il est le même que pour celui des GAB (Guichet Automatique Bancaire).

Google est déjà en pourparlers avec des sociétés pour établir les bases d’utilisation de la technologie pour accéder à ses différents sites web et services. Notamment avec l’Alliance FIDO, un consortium qui a mis sur pied en février des technologies destinées à apporter de nouvelles méthodes de sécurité.

La structure planifie même d’intégrer le système dans les navigateurs.

Aucune information n’a encore filtré quant aux éventuels fournisseurs du matériel.

Source : MIT Review

Et vous ?

Que pensez-vous de cette alternative ?

A-t-elle de l’avenir ? Seriez-vous tenté de l’essayer ?
Stéphane le calme est déconnecté   Envoyer un message privé Réponse avec citation 63
Vieux 13/03/2013, 17h59   #2
curt
Membre Expert
 
Avatar de curt
 
Homme Curt
Bureau d'Etudes
Inscription : mars 2006
Messages : 1 088
Détails du profil
Informations personnelles :
Nom : Homme Curt
Localisation : France

Informations professionnelles :
Activité : Bureau d'Etudes
Secteur : Bâtiment Travaux Publics

Informations forums :
Inscription : mars 2006
Messages : 1 088
Points : 1 448
Points : 1 448
Google est très en retard sur ce concept.
En 1968 René BARJAVEL évoquait dans "La nuit des temps" une bague en guise de clé identifiant son propriétaire pour lire son courrier élctronique, payer ses achats, etc ... Cette même bague servait également de moyen de contraception pour son porteur !!!!

45 ans plus tard, Google annonce celà comment étant une nouveauté...
__________________
Pas de demande par MP, sinon j'correctionne plus, j'dynamite, j'disperse, j'ventile !!!
---------------------------------------------------------------------
Vous avez un talent insoupçonné... Faites-en profitez les autres. Un p'tit CLIC pour une grande cause.
Et si vous faisiez un bon geste en 2013 ? Soyez utile, ça vous changera ! Moi, ça m’a changé !
curt est déconnecté   Envoyer un message privé Réponse avec citation 144
Vieux 13/03/2013, 18h21   #3
Squisqui
Membre chevronné
 
Avatar de Squisqui
 
Inscription : décembre 2010
Messages : 236
Détails du profil
Informations forums :
Inscription : décembre 2010
Messages : 236
Points : 631
Points : 631
Après les chaussures, voici la bague de fiançailles (entre l'utilisateur et Google...).

À noter tout de même qu'il est plus facile d'obtenir une bague qu'un mot de passe.
Ça n'est jamais plus qu'un dongle et comme tous les dongles, c'est tout de suite plus difficile à copier qu'un post-it qui traine.
Je ne sais pas si c'est mieux ou pas, mais je ne veux pas porter une bague autre que l'alliance sur mes petits doigts. La clé USB n'est pas mieux, mais un porte-clé aurait l'avantage d'être plus difficile à perdre en plus d'être discret.
Squisqui est déconnecté   Envoyer un message privé Réponse avec citation 50
Vieux 13/03/2013, 18h36   #4
LSMetag
Membre régulier
 
Inscription : juillet 2009
Messages : 46
Détails du profil
Informations forums :
Inscription : juillet 2009
Messages : 46
Points : 81
Points : 81
Une bague ça se perd (ou se vole). Un cerveau, non...
LSMetag est déconnecté   Envoyer un message privé Réponse avec citation 100
Vieux 13/03/2013, 18h41   #5
Marco46
Expert Confirmé
 
Avatar de Marco46
 
Homme
Développeur informatique
Inscription : août 2005
Messages : 1 529
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 31
Localisation : France, Lot (Midi Pyrénées)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : août 2005
Messages : 1 529
Points : 3 195
Points : 3 195
Ça n'a rien de nouveau, simplement au lieu d'utiliser une carte à puce ils veulent utiliser une bague. En gros ils changent le support mais derrière les technos sous-jacentes sont éprouvées depuis longtemps. Probablement l'architecture X.509.
__________________
"Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste."
Kenneth E. Boulding

"/home/earth is 102% full ... please delete anyone you can."
Inconnu
Marco46 est déconnecté   Envoyer un message privé Réponse avec citation 91
Vieux 13/03/2013, 18h42   #6
erwanlb
Membre émérite
 
Homme Erwan Bidule
Développeur .NET
Inscription : février 2009
Messages : 635
Détails du profil
Informations personnelles :
Nom : Homme Erwan Bidule
Localisation : France

Informations professionnelles :
Activité : Développeur .NET
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : février 2009
Messages : 635
Points : 864
Points : 864
Citation:
Envoyé par curt Voir le message
Google est très en retard sur ce concept.
En 1968 René BARJAVEL évoquait dans "La nuit des temps" une bague en guise de clé identifiant son propriétaire pour lire son courrier élctronique, payer ses achats, etc ... Cette même bague servait également de moyen de contraception pour son porteur !!!!

45 ans plus tard, Google annonce celà comment étant une nouveauté...
Et tu pouvais acheter ça où en 1968 ?

Si on faisait la liste de ce qui a été pensé il y a 50 ans (et bien plus) sans se concrétiser...il n'y aura pas grand chose de nouveau avant plusieurs décennies !
erwanlb est déconnecté   Envoyer un message privé Réponse avec citation 611
Vieux 13/03/2013, 18h43   #7
erwanlb
Membre émérite
 
Homme Erwan Bidule
Développeur .NET
Inscription : février 2009
Messages : 635
Détails du profil
Informations personnelles :
Nom : Homme Erwan Bidule
Localisation : France

Informations professionnelles :
Activité : Développeur .NET
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : février 2009
Messages : 635
Points : 864
Points : 864
Citation:
Envoyé par LSMetag Voir le message
Une bague ça se perd (ou se vole). Un cerveau, non...
On a éradiqué Alzheimer et les trous de mémoire....cool !
erwanlb est déconnecté   Envoyer un message privé Réponse avec citation 013
Vieux 13/03/2013, 18h44   #8
erwanlb
Membre émérite
 
Homme Erwan Bidule
Développeur .NET
Inscription : février 2009
Messages : 635
Détails du profil
Informations personnelles :
Nom : Homme Erwan Bidule
Localisation : France

Informations professionnelles :
Activité : Développeur .NET
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : février 2009
Messages : 635
Points : 864
Points : 864
Citation:
Envoyé par Marco46 Voir le message
Ça n'a rien de nouveau, simplement au lieu d'utiliser une carte à puce ils veulent utiliser une bague. En gros ils changent le support mais derrière les technos sous-jacentes sont éprouvées depuis longtemps. Probablement l'architecture X.509.
Ce sont les commentateurs ici qui estiment que Google a parlé de nouveauté...

"Selon lui, les chances de familiariser les gens au principe sont assez grandes puisqu'il est le même que pour celui des GAB (Guichet Automatique Bancaire)"

Pas Google...

Ce qui n'est pas nouveau c'est la lecture en diagonale pour vite commenter
erwanlb est déconnecté   Envoyer un message privé Réponse avec citation 53
Vieux 13/03/2013, 19h17   #9
Voïvode
Membre éprouvé
 
Avatar de Voïvode
 
Inscription : mars 2007
Messages : 114
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 114
Points : 413
Points : 413
Citation:
Envoyé par Squisqui Voir le message
je ne veux pas porter une bague autre que l'alliance sur mes petits doigts.
C'est déjà trop pour moi.

Google Glass, Google Boots, Google Ring… Ils veulent faire une panoplie dans un RPG ou quoi ?

Citation:
Envoyé par erwanlb Voir le message
On a éradiqué Alzheimer et les trous de mémoire....cool !
On a éradiqué les manchots aussi !
Voïvode est déconnecté   Envoyer un message privé Réponse avec citation 140
Vieux 13/03/2013, 20h04   #10
air-dex
Membre Expert
 
Avatar de air-dex
 
Homme
Artisan du code
Inscription : août 2010
Messages : 787
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Artisan du code

Informations forums :
Inscription : août 2010
Messages : 787
Points : 1 707
Points : 1 707
Cette Google Ring avec le NFC offrirait nombre de possibilités, notamment avec un hack du Leap Motion qui pourrait interagir avec.
__________________
"Ils ne savaient pas que c'était impossible alors ils l'ont fait." Mark Twain

Mon client Twitter Qt cross-platform Windows, Linux et Symbian^3 (en cours de développement).
air-dex est déconnecté   Envoyer un message privé Réponse avec citation 11
Vieux 13/03/2013, 21h11   #11
erwanlb
Membre émérite
 
Homme Erwan Bidule
Développeur .NET
Inscription : février 2009
Messages : 635
Détails du profil
Informations personnelles :
Nom : Homme Erwan Bidule
Localisation : France

Informations professionnelles :
Activité : Développeur .NET
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : février 2009
Messages : 635
Points : 864
Points : 864
Citation:
Envoyé par Voïvode Voir le message
On a éradiqué les manchots aussi !
Ah non les forums sont remplis d'anti Win8
erwanlb est déconnecté   Envoyer un message privé Réponse avec citation 37
Vieux 13/03/2013, 21h22   #12
stailer
Membre Expert
 
Avatar de stailer
 
Homme Jean-François CAMBOT
Développeur informatique
Inscription : mars 2003
Messages : 1 007
Détails du profil
Informations personnelles :
Nom : Homme Jean-François CAMBOT
Âge : 34
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : mars 2003
Messages : 1 007
Points : 1 547
Points : 1 547
Je sens que des doigts vont se perdre !
__________________
.o0o__St@iLeR__oOo.

Chef de projet / Développeur

Silverlight / ASP.NET MVC - MCP ASP.NET 4
Zend Framework / Ajax (Jquery et ExtJS)
Adobe Flash Builder (Flex)

Ma librairie pour faire communiquer PHP et Silverlight "à la" WCF : http://code.google.com/p/phpservices-silverlight/
stailer est déconnecté   Envoyer un message privé Réponse avec citation 30
Vieux 13/03/2013, 21h46   #13
kripteks
Membre du Club
 
Homme
Étudiant
Inscription : janvier 2013
Messages : 58
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Belgique

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : janvier 2013
Messages : 58
Points : 55
Points : 55
Sans oublier les microbes dessus.

L'idée est à la fois bonne et mauvaise: que pour google -> pour google et d'autres -> identification unique version internet -> obligation d'utilisation..

La technologie dans les films semble se réalisé doucement.
kripteks est déconnecté   Envoyer un message privé Réponse avec citation 21
Vieux 13/03/2013, 22h11   #14
laerne
Membre confirmé
 
Homme
Étudiant
Inscription : octobre 2011
Messages : 68
Détails du profil
Informations personnelles :
Sexe : Homme

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : octobre 2011
Messages : 68
Points : 215
Points : 215
Le moyen-âge version technologique ! On va signer les documents avec une chevalière électronique !

J'en veut une qui fait aussi authentique chevalière pour cacheter mes lettres à mes amis médiévistes !
laerne est déconnecté   Envoyer un message privé Réponse avec citation 50
Vieux 13/03/2013, 23h16   #15
Muchos
Membre Expert
 
Avatar de Muchos
 
Homme Jonathan Renoult
Étudiant
Inscription : décembre 2011
Messages : 887
Détails du profil
Informations personnelles :
Nom : Homme Jonathan Renoult
Âge : 27
Localisation : France, Calvados (Basse Normandie)

Informations professionnelles :
Activité : Étudiant
Secteur : Arts - Culture

Informations forums :
Inscription : décembre 2011
Messages : 887
Points : 1 877
Points : 1 877
Le projet de Google me semble déjà exister avec la Yubikey.

En terme de sécurité, ça me parait être une bonne idée : identification plus sûre, qualité cryptographique (finis les mdp en "1234"!) et blocage du produit en cas de perte ou vol.
Néanmoins, tout remettre sur le matériel et non plus sur son utilisateur me gêne un peu. Pour l'instant, je trouve que la double identification (mdp + jeton) est la meilleure solution.
__________________


Pour être aidé, donnez vos codes source svp ! ( balise # )
- - -
Debug the Web together!

Muchos est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 14/03/2013, 07h47   #16
pmithrandir
Expert Confirmé
 
Avatar de pmithrandir
 
Homme Pierre Bonneau
Développeur Web
Inscription : mai 2004
Messages : 1 228
Détails du profil
Informations personnelles :
Nom : Homme Pierre Bonneau
Âge : 29
Localisation : Roumanie

Informations professionnelles :
Activité : Développeur Web
Secteur : Communication - Médias

Informations forums :
Inscription : mai 2004
Messages : 1 228
Points : 2 533
Points : 2 533
Envoyer un message via MSN à pmithrandir Envoyer un message via Skype™ à pmithrandir
Moi qui suit très, mais alors très facilement en train de perdre les objets, je trouve pas ca vraiment bien comme concept.
Ce type de jeton chez une banque est par exemple une raison suffisante pour moi pour partir voir ailleur. En effet, j'aime l'idée de pouvoir me connecter de n'importe ou, n'importe quand et n'importe quel PC sans rien devoir installer ou configurer.

J'ai un motr de passe.
Pour les utilisations courantes, ca suffit amplement(envoie a des bénéficiaire défini d'avance, mouvement interne, etc... Et dés qu'on doit ajouter quelque chose, une identification qui couple mot de passe et code recu par sms me va parfaitement.

Pourquoi ajouter de la sécurité encore d'un niveau au dessus ?

En plus, c'est quand même de l'esbrouffe, quand on veut de la sécuriité pour ses emails, on ne va pas chez un fournisseur gratuit. On paye un service qui inclue déjà ce type de token pour certain(les boites ont ces sécurité depuis 15 ans au moins pour se connecter au VPN) ou on installe un vraie serveur mail personnel quelque part.
pmithrandir est déconnecté   Envoyer un message privé Réponse avec citation 40
Vieux 14/03/2013, 09h00   #17
gangsoleil
Modérateur
 
Avatar de gangsoleil
 
R&D en systemes informatiques bas niveau Unix/Linux
Inscription : mai 2004
Messages : 7 191
Détails du profil
Informations personnelles :
Âge : 32
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : R&D en systemes informatiques bas niveau Unix/Linux

Informations forums :
Inscription : mai 2004
Messages : 7 191
Points : 18 089
Points : 18 089
C'est exactement le meme genre que les clefs RSA qui generent un numero que l'utilisateur doit rentre, mais de maniere automatique.

Ah oui, et puis bien sur ce genre de services fonctionne avec tous les navigateurs, sur tous les OS ?

Comme par exemple sur un iPad, qui n'a pas de port USB. Ou sur toutes les tablettes ou micro-ordinateurs qui ont des ports mini-USB, ou micro-USB, ou A ou B ?

J'en reste a mes mots de passe...

Ah, et puis vu qu'il y a toujours les attaques man in the middle, c'est bien gentil d'ouvrir une connexion securisee, mais si on peut lire ce qui se passe au milieu...
__________________
Modérateur "C", "Informatique Générale & Hardware" et "Unix"
Les règles du forum
gangsoleil est déconnecté   Envoyer un message privé Réponse avec citation 72
Vieux 14/03/2013, 09h09   #18
pierre-y
Membre du Club
 
Inscription : décembre 2007
Messages : 68
Détails du profil
Informations forums :
Inscription : décembre 2007
Messages : 68
Points : 53
Points : 53
Qu'est ce qui garantie que c'est bien le porteur de la bague qui s'identifie? Rien ne va garantir qu'elle n'est pas volé ou perdu ce qui dans ce cas donne un libre accès a n'importe qui beaucoup plus simplement que si il avait dut rentrer un code?

C'est moi qui est pas comprit le concept de bague électronique ou c'est dans cette ordre d'idée?
pierre-y est déconnecté   Envoyer un message privé Réponse avec citation 30
Vieux 14/03/2013, 09h12   #19
vampirella
Membre expérimenté
 
Homme
Inscription : juin 2010
Messages : 246
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 25
Localisation : France

Informations forums :
Inscription : juin 2010
Messages : 246
Points : 559
Points : 559
C'est un pas en arrière pour moi.

La protection basique concerne ce que l'on possède : une clé, une carte, une bague ... facile à voler / perdre / copier, quoiqu'on en dise.

La protection du niveau supérieure concerne ce que l'on sait. Mot de passe essentiellement, mais cela peut être aussi l'utilisation de quelque chose caché / anodin en temps normal.

Logiquement, la prochaine étape de protection concerne ce que l'on est. Empreinte digitale, iris.
Mais c'est pas encore pour demain une utilisation massive et populaire de cela ^^
__________________
"Donner un poisson à un Homme, et il mangera un jour. Apprenez-lui à pêcher, et il mangera tous les jours."
vampirella est actuellement connecté   Envoyer un message privé Réponse avec citation 60
Vieux 14/03/2013, 09h16   #20
gangsoleil
Modérateur
 
Avatar de gangsoleil
 
R&D en systemes informatiques bas niveau Unix/Linux
Inscription : mai 2004
Messages : 7 191
Détails du profil
Informations personnelles :
Âge : 32
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : R&D en systemes informatiques bas niveau Unix/Linux

Informations forums :
Inscription : mai 2004
Messages : 7 191
Points : 18 089
Points : 18 089
Citation:
Envoyé par pierre-y Voir le message
Rien ne va garantir qu'elle n'est pas volé ou perdu ce qui dans ce cas donne un libre accès a n'importe qui beaucoup plus simplement que si il avait dut rentrer un code?
Il faut l'adresse mail ET le dongle.

En gros, si je te vole ton dongle seul, je ne sais pas quelle est ton adresse mail.

Sauf que je suis fourbe, et grace aux Google glass, j'ai pris une photo de toi, que je rentre dans le reconnaisseur de visage de Google ou de facebook, et a partir de la, j'ai ton nom et ton prenom. Et vu que la plupart des gens ont une adresse qui se base sur ces deux informations, il ne me reste plus qu'a essayer.

Bien sur, tu as la possibilite de declarer le dongle vole, et donc de ne plus pouvoir te connecter a ton compte mail (et a google+) jusqu'a ce que Google t'en renvoit un, mais si je m'y prends bien, je pense que j'ai accede a ton compte avant cela.

Mais bon, je ne suis surement pas la cible, donc c'est pas grave.
__________________
Modérateur "C", "Informatique Générale & Hardware" et "Unix"
Les règles du forum
gangsoleil est déconnecté   Envoyer un message privé Réponse avec citation 50
Réponse Actualité déjà publiée
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 23h35.


 
 
 
 
Partenaires

Hébergement Web