Précédent   Forum des professionnels en informatique > Systèmes > Autres systèmes > Réseaux
Réseaux Réseaux, wifi, routeurs,...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/12/2004, 16h51   #1
Membre habitué
 
Avatar de arcane
 
Inscription : avril 2003
Messages : 234
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 234
Points : 107
Points : 107
Par défaut [FireFox / Sécurité] Mots de passe en clair

Bonjour,

cela fait un moment que j'utilise en parallele firefox et ie, et depuis peu, seulement firefox.
En cherchant les favoris, je tombe sur autre chose, que j'avais pas vu :
Dans outils / Options / vie privée, il y a la liste des sites avec les login sur les formulaires.
Le plus étonnant, c'est que l'on peut afficher en clair les mots de passe pour chaque formulaire !
En faitt, dans mon cas, la majorité des mdp viennent de ie, car il y en a que j'utilise pas souvent et que j'ai pas encore utilisé avec firefox.
Il me semblait que la sécurité de ces mdp était un peu plus "pointue", et qu'ils étaient cryptés de manière irréversible.
Ce qui me semble le plus étonnant, c'est que firefox "récupère" les mdp de ie et les affiche comme ca, sans protection.
Question : est il facile pour "une personne malintentionnée" de récupérer ces mdp?
Je ne sais pas ou sont stockés les mdp dans firefox, peut etre qu'il les recupere systematiquement de ie???
arcane est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/12/2004, 01h38   #2
Membre habitué
 
Avatar de ken_le_videur
 
Inscription : juillet 2002
Messages : 129
Détails du profil
Informations forums :
Inscription : juillet 2002
Messages : 129
Points : 130
Points : 130
Envoyer un message via ICQ à ken_le_videur
Les mots de passe n'auront pas grande utilité si le cryptage est irréversible .
Et étant donné que firefox est open source il est très facile d'avoir l'ago de cryptage.
Tu peut toujours utiliser le master pasword (irréversible lui) pour protéger tes mots de passe
ken_le_videur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/12/2004, 03h21   #3
Rédacteur/Modérateur
 
Avatar de adiGuba
 
Homme
Développeur Java/Web
Inscription : avril 2002
Messages : 12 460
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Corse (Corse)

Informations professionnelles :
Activité : Développeur Java/Web
Secteur : Transports

Informations forums :
Inscription : avril 2002
Messages : 12 460
Points : 19 447
Points : 19 447
Salut,

Citation:
Envoyé par arcane
Dans outils / Options / vie privée, il y a la liste des sites avec les login sur les formulaires.
Le plus étonnant, c'est que l'on peut afficher en clair les mots de passe pour chaque formulaire !
Comme te l'as dit ken_le_videur, avec Firefox tu peux définir un mot de passe principal afin d'empêcher n'importe qui d'accéder à ces données...


Citation:
Envoyé par arcane
Ce qui me semble le plus étonnant, c'est que firefox "récupère" les mdp de ie et les affiche comme ca, sans protection.
Question : est il facile pour "une personne malintentionnée" de récupérer ces mdp?
Ce n'est pas parce que IE ne te les affiche pas que les mots de passe sont forcement protégé !!!
Je ne sais pas comment IE stocke ses mots de passes (sûrement dans la base de registres mais où ?), Mais si une "personne malintentionnée" a un accès à la machine, elle peut sûrement accéder à ces mots de passe (puisque Firefox les récupère)...

De toute manière, même sans savoir où sont stocké ces mots de passes, il suffit de consulter l'historique et d'aller sur tous les sites pour trouver les sites pour lesquels un mot de passe est enregistré...

L'utilisation de cette fonctionnalité implique que la machine soit un minimum sécurisé (j'entends par là que seulement toi ou des personnes de confiance peuvent utiliser le PC), surtout si tu n'utilises pas de mot de passe principal...


Citation:
Envoyé par arcane
Je ne sais pas ou sont stockés les mdp dans firefox, peut etre qu'il les recupere systematiquement de ie???
A l'installation, Firefox propose un assistant d'importation qui permet de "copier" tous les réglages de IE vers Firefox, dont les mots de passe :
Citation:
Envoyé par [url=http://www.mozilla-europe.org/fr/products/firefox/
Mozilla-europe[/url]]L'installeur (...) se charge d'importer tous vos réglages actuels - Favoris, mots de passe et autres données provenant d'Internet Explorer ou d'autres navigateurs.
Ensuite ils sont stocké (en crypté) dans le fichier "signons.txt" de ton profil...


Citation:
Envoyé par ken_le_videur
Et étant donné que firefox est open source il est très facile d'avoir l'ago de cryptage.
La cryptologie n'est pas vraiment mon domaine mais il me semble que cela ne suffit pas pour casser un algorithme...
Un bon système de cryptage ne doit pas se baser sur son algorithme mais sur sa (ses) clef...

D'ailleurs les principaux algorithme de cryptage (SSL, RSA, etc...) sont connu donc que le code soit opensource ou pas importe peu...

a++
adiGuba est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/12/2004, 12h29   #4
Modérateur
 
Avatar de gangsoleil
 
R&D en systemes informatiques bas niveau Unix/Linux
Inscription : mai 2004
Messages : 5 497
Détails du profil
Informations personnelles :
Âge : 31
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : R&D en systemes informatiques bas niveau Unix/Linux

Informations forums :
Inscription : mai 2004
Messages : 5 497
Points : 9 672
Points : 9 672
Citation:
Envoyé par ken_le_videur
Et étant donné que firefox est open source il est très facile d'avoir l'ago de cryptage.
Un bon algo de cryptage ne doit pas résider dans le secret de l'algo.
Et comme le dit adiGuba, les principaux algo de cryptages sont très connus, et pas plus vulnérables pour autant.
__________________
Modérateur "C", "Informatique Générale & Hardware" et "Unix"
Les règles du forum
gangsoleil est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/12/2004, 13h51   #5
Membre habitué
 
Avatar de ken_le_videur
 
Inscription : juillet 2002
Messages : 129
Détails du profil
Informations forums :
Inscription : juillet 2002
Messages : 129
Points : 130
Points : 130
Envoyer un message via ICQ à ken_le_videur
Citation:
Envoyé par gangsoleil
Citation:
Envoyé par ken_le_videur
Et étant donné que firefox est open source il est très facile d'avoir l'ago de cryptage.
Un bon algo de cryptage ne doit pas résider dans le secret de l'algo.
Et comme le dit adiGuba, les principaux algo de cryptages sont très connus, et pas plus vulnérables pour autant.
Citation:
Envoyé par adiGuba
Citation:
Envoyé par ken_le_videur
Et étant donné que firefox est open source il est très facile d'avoir l'ago de cryptage.
La cryptologie n'est pas vraiment mon domaine mais il me semble que cela ne suffit pas pour casser un algorithme...
Un bon système de cryptage ne doit pas se baser sur son algorithme mais sur sa (ses) clef...
Il ne faut pas confondre le ssl, rsa et compagnie avec le chiffrage de mots de passe. Ici, il y a toute les informations sur le disque dur pour récupérer les mots de passe ( sauf si tu utilise le master password)
ken_le_videur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/12/2004, 14h17   #6
Membre Expert
 
Avatar de jeanbi
 
Inscription : avril 2003
Messages : 1 644
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 1 644
Points : 1 844
Points : 1 844
bonjour,
et ensuite tu crees une petite bd pour ne pas oublie tes mot de passe , protege plutot ton pc que de t'occuper des mots de passe et concernat les mot de passe de windows ou d'ie il exiiset des programme qui les montre en clair je ri ..............(pour ne pas le citer Passport detective )
a+
jeanbi est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/12/2004, 17h28   #7
Membre habitué
 
Avatar de arcane
 
Inscription : avril 2003
Messages : 234
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 234
Points : 107
Points : 107
Merci pour les infos, en fait mon souci n'est pas de mettre un master password,
(a moins que des voleurs entrent par effraction chez moi) mais plutot la recuperation des fichiers
qui contiennent les mdp, en l'occurence "signons.txt" et comme on connait l'algo de cryptage,
il est facile de récupérer les mdp.Je suis surpris aussi qu'il n'y ait pas plus de sécurité sur un tel fichier.
Citation:
Envoyé par adiGuba
A l'installation, Firefox propose un assistant d'importation qui permet de "copier" tous les réglages de IE vers Firefox, dont les mots de passe :
Citation:
Envoyé par [url=http://www.mozilla-europe.org/fr/products/firefox/
Mozilla-europe[/url]]L'installeur (...) se charge d'importer tous vos réglages actuels - Favoris, mots de passe et autres données provenant d'Internet Explorer ou d'autres navigateurs.
J'ai du zapper cette étape. Ca me rappelle rien...
Le mieux est encore de se prémunir des attaques.

Conclusion, le changement a parfois du bon, ca fait découvrir la réalité des choses
arcane est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 22h54.


 
 
 
 
Partenaires

Hébergement Web