Chrome 62 généralisera l'alerte « non sécurisé » en présence de formulaires et en mode Incognito

Chrome 62 généralisera l’alerte « non sécurisé » en présence de formulaires et en mode Incognito

Cinq mois pour se préparer

Avatar de l'auteur
David Legrand

Publié dans

Logiciel

02/05/2017 2 minutes
12

Chrome 62 généralisera l'alerte « non sécurisé » en présence de formulaires et en mode Incognito

Google va alerter de manière croissante les utilisateurs de Chrome lorsqu'ils sont sur une page HTTP, et leur indiquer qu'ils sont dans un environnement non sécurisé. Dès octobre, cela concernera le mode Incognito et les pages contenant des champs de texte.

Cela fait maintenant des mois que les navigateurs renforcent les alertes concernant les sites qui n'utilisent pas une connexion sécurisée, notamment dans la phase de connexion. Avec sa mouture 52, Firefox a par exemple généralisé un tel dispositif, obligeant ainsi les éditeurs à revoir leur stratégie pour assurer une meilleure sécurité dans le transport des mots de passe de leurs utilisateurs. 

De son côté, l'équipe en charge du développement de Chrome a commencé à faire de même mais uniquement via des messages assez discrets pour le moment. Elle vient néanmoins d'annoncer qu'une nouvelle étape serait franchie en octobre prochain, avec sa version 62. Ainsi, une alerte sera affichée dans deux nouveaux cas.

Le premier concerne le mode Incognito, pensé pour ne pas laisser de traces. En effet, celui-ci ne conserve aucun élément une fois la session terminée : ni historique, ni cookies, ni stockage local. Désormais, lorsque vous visiterez un site HTTP dans ce mode, le badge « non sécurisé » sera affiché.

Chrome 62 Non sécurisé

Il en sera de même de manière générale sur les sites où vous êtes invités à donner des informations. Cela peut être un simple champ de recherche comme un formulaire contenant votre adresse ou autres données personnelles et ne sera donc plus limité aux mots de passe. L'alerte ne sera par contre affichée qu'au moment où vous commencerez à taper dans un champ.

À plus long terme, le fait de marquer toute connexion HTTP comme non sécurisé reste évoqué, mais sans qu'un calendrier semble clairement établi. Il n'est pas non plus indiqué quand les alertes seront rendues plus visibles, via une couleur différente ou à la manière de ce que propose Firefox.

Écrit par David Legrand

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Fermer

Commentaires (12)


peut-être que je ne serai pas le seul à gueuler dans mon école ?



Sait-on jamais…


M’en fout porhub est en https, je ne le verai donc pas en mode incognito <img data-src=" />


hfr passera enfin en HTTPS? ou pas … :o


Non prévu. Et tant qu’il n’y a pas de sous derrière (comprendre magasin), pas de risques que ça change. Le site shop.hardware.fr est bien en full HTTPS lui.








Gilbert_Gosseyn a écrit :



Non prévu. Et tant qu’il n’y a pas de sous derrière (comprendre magasin), pas de risques que ça change. Le site shop.hardware.fr est bien en full HTTPS lui.





oui oui, ça ne concernait que le forum mon post.



Avec leurs shop, ça devrais quand même allé mieux :o









Gilbert_Gosseyn a écrit :



Non prévu. Et tant qu’il n’y a pas de sous derrière (comprendre magasin), pas de risques que ça change. Le site shop.hardware.fr est bien en full HTTPS lui.







en même temps avec let’s encrpyt ou ce service d’ovh :https://docs.ovh.com/fr/fr/web/ssl-gateway/utiliser-le-ssl-gateway/ c’est gratos <img data-src=" />



un peu en retard cette news par rapport à l’annonce…


news jeudi sûrement en fin de journée puisque décalage horaire avec les US. SI le vendredi était déjà bien pourvu en article, il a été suivi d’un WE + un jour férié.

Normal que ça sorte mardi.



Et puis, ce n’est pas comme si cetle nouvelle était tellement extraordinaire qu’ele devait sortir très vite.


Malgré ça, certains sites sont toujours sans HTTPS (coucou OMGserv :p)


Enfin, si chrome bloque les sites avec des formulaires sans https​, les gars/dirigeants de daylimotion vont peut-être se sortir … Vous voyez ?








Jungledede a écrit :



hfr passera enfin en HTTPS? ou pas … :o





sur firefox quand je veux me connecter ca m’indique comme quoi le site n’est pas sécurise&nbsp;



Non, c’est plus le fait d’avoir pu la lire 1 fois, et la voir 10 fois ailleurs entre temps