Chrome 62 généralisera l’alerte « non sécurisé » en présence de formulaires et en mode Incognito
Cinq mois pour se préparer
Le 02 mai 2017 à 12h20
2 min
Logiciel
Logiciel
Google va alerter de manière croissante les utilisateurs de Chrome lorsqu'ils sont sur une page HTTP, et leur indiquer qu'ils sont dans un environnement non sécurisé. Dès octobre, cela concernera le mode Incognito et les pages contenant des champs de texte.
Cela fait maintenant des mois que les navigateurs renforcent les alertes concernant les sites qui n'utilisent pas une connexion sécurisée, notamment dans la phase de connexion. Avec sa mouture 52, Firefox a par exemple généralisé un tel dispositif, obligeant ainsi les éditeurs à revoir leur stratégie pour assurer une meilleure sécurité dans le transport des mots de passe de leurs utilisateurs.
De son côté, l'équipe en charge du développement de Chrome a commencé à faire de même mais uniquement via des messages assez discrets pour le moment. Elle vient néanmoins d'annoncer qu'une nouvelle étape serait franchie en octobre prochain, avec sa version 62. Ainsi, une alerte sera affichée dans deux nouveaux cas.
Le premier concerne le mode Incognito, pensé pour ne pas laisser de traces. En effet, celui-ci ne conserve aucun élément une fois la session terminée : ni historique, ni cookies, ni stockage local. Désormais, lorsque vous visiterez un site HTTP dans ce mode, le badge « non sécurisé » sera affiché.
Il en sera de même de manière générale sur les sites où vous êtes invités à donner des informations. Cela peut être un simple champ de recherche comme un formulaire contenant votre adresse ou autres données personnelles et ne sera donc plus limité aux mots de passe. L'alerte ne sera par contre affichée qu'au moment où vous commencerez à taper dans un champ.
À plus long terme, le fait de marquer toute connexion HTTP comme non sécurisé reste évoqué, mais sans qu'un calendrier semble clairement établi. Il n'est pas non plus indiqué quand les alertes seront rendues plus visibles, via une couleur différente ou à la manière de ce que propose Firefox.
Commentaires (12)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 03/05/2017 à 10h53
Malgré ça, certains sites sont toujours sans HTTPS (coucou OMGserv :p)
Le 03/05/2017 à 10h53
Enfin, si chrome bloque les sites avec des formulaires sans https, les gars/dirigeants de daylimotion vont peut-être se sortir … Vous voyez ?
Le 03/05/2017 à 11h14
Le 03/05/2017 à 12h08
Non, c’est plus le fait d’avoir pu la lire 1 fois, et la voir 10 fois ailleurs entre temps
Le 02/05/2017 à 12h29
peut-être que je ne serai pas le seul à gueuler dans mon école ?
Sait-on jamais…
Le 02/05/2017 à 12h34
M’en fout porhub est en https, je ne le verai donc pas en mode incognito " />
Le 02/05/2017 à 12h34
hfr passera enfin en HTTPS? ou pas … :o
Le 02/05/2017 à 12h42
Non prévu. Et tant qu’il n’y a pas de sous derrière (comprendre magasin), pas de risques que ça change. Le site shop.hardware.fr est bien en full HTTPS lui.
Le 02/05/2017 à 12h46
Le 02/05/2017 à 12h58
Le 02/05/2017 à 15h11
un peu en retard cette news par rapport à l’annonce…
Le 02/05/2017 à 15h22
news jeudi sûrement en fin de journée puisque décalage horaire avec les US. SI le vendredi était déjà bien pourvu en article, il a été suivi d’un WE + un jour férié.
Normal que ça sorte mardi.
Et puis, ce n’est pas comme si cetle nouvelle était tellement extraordinaire qu’ele devait sortir très vite.