Connexion
Abonnez-vous

Chrome 62 généralisera l’alerte « non sécurisé » en présence de formulaires et en mode Incognito

Cinq mois pour se préparer

Chrome 62 généralisera l'alerte « non sécurisé » en présence de formulaires et en mode Incognito

Le 02 mai 2017 à 12h20

Google va alerter de manière croissante les utilisateurs de Chrome lorsqu'ils sont sur une page HTTP, et leur indiquer qu'ils sont dans un environnement non sécurisé. Dès octobre, cela concernera le mode Incognito et les pages contenant des champs de texte.

Cela fait maintenant des mois que les navigateurs renforcent les alertes concernant les sites qui n'utilisent pas une connexion sécurisée, notamment dans la phase de connexion. Avec sa mouture 52, Firefox a par exemple généralisé un tel dispositif, obligeant ainsi les éditeurs à revoir leur stratégie pour assurer une meilleure sécurité dans le transport des mots de passe de leurs utilisateurs. 

De son côté, l'équipe en charge du développement de Chrome a commencé à faire de même mais uniquement via des messages assez discrets pour le moment. Elle vient néanmoins d'annoncer qu'une nouvelle étape serait franchie en octobre prochain, avec sa version 62. Ainsi, une alerte sera affichée dans deux nouveaux cas.

Le premier concerne le mode Incognito, pensé pour ne pas laisser de traces. En effet, celui-ci ne conserve aucun élément une fois la session terminée : ni historique, ni cookies, ni stockage local. Désormais, lorsque vous visiterez un site HTTP dans ce mode, le badge « non sécurisé » sera affiché.

Chrome 62 Non sécurisé

Il en sera de même de manière générale sur les sites où vous êtes invités à donner des informations. Cela peut être un simple champ de recherche comme un formulaire contenant votre adresse ou autres données personnelles et ne sera donc plus limité aux mots de passe. L'alerte ne sera par contre affichée qu'au moment où vous commencerez à taper dans un champ.

À plus long terme, le fait de marquer toute connexion HTTP comme non sécurisé reste évoqué, mais sans qu'un calendrier semble clairement établi. Il n'est pas non plus indiqué quand les alertes seront rendues plus visibles, via une couleur différente ou à la manière de ce que propose Firefox.

Commentaires (12)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Malgré ça, certains sites sont toujours sans HTTPS (coucou OMGserv :p)

votre avatar

Enfin, si chrome bloque les sites avec des formulaires sans https​, les gars/dirigeants de daylimotion vont peut-être se sortir … Vous voyez ?

votre avatar







Jungledede a écrit :



hfr passera enfin en HTTPS? ou pas … :o





sur firefox quand je veux me connecter ca m’indique comme quoi le site n’est pas sécurise 


votre avatar

Non, c’est plus le fait d’avoir pu la lire 1 fois, et la voir 10 fois ailleurs entre temps

votre avatar

peut-être que je ne serai pas le seul à gueuler dans mon école ?



Sait-on jamais…

votre avatar

M’en fout porhub est en https, je ne le verai donc pas en mode incognito <img data-src=" />

votre avatar

hfr passera enfin en HTTPS? ou pas … :o

votre avatar

Non prévu. Et tant qu’il n’y a pas de sous derrière (comprendre magasin), pas de risques que ça change. Le site shop.hardware.fr est bien en full HTTPS lui.

votre avatar







Gilbert_Gosseyn a écrit :



Non prévu. Et tant qu’il n’y a pas de sous derrière (comprendre magasin), pas de risques que ça change. Le site shop.hardware.fr est bien en full HTTPS lui.





oui oui, ça ne concernait que le forum mon post.



Avec leurs shop, ça devrais quand même allé mieux :o


votre avatar







Gilbert_Gosseyn a écrit :



Non prévu. Et tant qu’il n’y a pas de sous derrière (comprendre magasin), pas de risques que ça change. Le site shop.hardware.fr est bien en full HTTPS lui.







en même temps avec let’s encrpyt ou ce service d’ovh :docs.ovh.com OVHc’est gratos <img data-src=" />


votre avatar

un peu en retard cette news par rapport à l’annonce…

votre avatar

news jeudi sûrement en fin de journée puisque décalage horaire avec les US. SI le vendredi était déjà bien pourvu en article, il a été suivi d’un WE + un jour férié.

Normal que ça sorte mardi.



Et puis, ce n’est pas comme si cetle nouvelle était tellement extraordinaire qu’ele devait sortir très vite.

Chrome 62 généralisera l’alerte « non sécurisé » en présence de formulaires et en mode Incognito

Fermer