Je garde des identifiants sur ma page d'acceuil FF. Quel risque?

Fermé
deniveau Messages postés 24 Date d'inscription jeudi 17 octobre 2013 Statut Membre Dernière intervention 28 mai 2014 - Modifié par deniveau le 18/10/2013 à 09:03
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 31 oct. 2013 à 23:26
Bonjour.

J'ai tous mes fichiers de données sur un volume Truecrypt que je peux utiliser sur différents PC de confiance.
J'ai écrit une petite page html contenant mes liens favoris. Elle est sur le volume Truecrypt.
Au démarrage, j'ai une seule clé à saisir, et tout est ouvert.
J'ai désactivé l'historique de pages Firefox, et opté pour la suppression de cookies à la fermeture.
Je viens de renoncer à l'usage de la veille prolongée du PC, comme j'ai appris hier que l'image mémoire enregistré contient aussi les données d'accès au disque crypté.
Je sélectionne ma page html comme ma page d'accueil Firefox.
Un gros avantage est que mes identifiants sont cryptés avec le reste (cas de vol de matériel) et se retrouvent dans mes sauvegardes (cas de perte ou casse).
Pour les forums et autres services, je stocke aussi mes identifiants donc mots de passe que je copie-colle au besoin.

Cependant, j'ai un peu peur: Même si le texte des mdp est gris sur fond gris, il est parfaitement copiable.

Si jamais je devais m'en servir dans un cybercafé, et pour éviter de l'inscrire dans un fichier d'historique, je prévoie d'ouvrir ma page html en tant que fichier texte.

Est-ce ma page est plus vulnérable que les cookies qu'utilisent les gens en général ?
Voyez-vous une méchante combine qui permettrait d'aspirer ma page depuis dehors ?
Voyez-vous une autre grosse faille que j'aurais oublié ?
Est-ce qu'il y a mieux et plus simple pour les usagers un peu nomades comme moi ?

merci

PS C'est la première fois que je poste sur Commentçamarche, mais je le lis depuis des années. Je dis merci à la communauté pour les bases que j'ai pu y acquérir.
A voir également:

6 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 oct. 2013 à 12:49
bonjour,
tu répond toi même à la question :
Cependant, j'ai un peu peur: Même si le texte des mdp est gris sur fond gris, il est parfaitement copiable. 

Est-ce qu'il y a mieux et plus simple pour les usagers un peu nomades comme moi ? 
OUI changer de mot de passe et l'apprendre par coeur !

si tu veux acceder facilement à Facebook , il te suffit de mettre Cette page dans tes favoris ou en marque page !

il suffit après de remplir le mot de passe et l'id (ton mail !)

la manière dont tu t'y prends n'est vraiment pas la meilleure protection
Ta page HTML , si tu en as vraiment besoin , il suffit de la mettre sur une clé USB et de l'emmener avec toi !

si tu as d'autre questions.....

PS: Mise en veille prolongée ne sert à rien , il vaut mieux fermer son ordinateur par démarrer et le re-démarrer quand on en a besoin que de le laisser en veille prolongée ! à la rigueur tout le temps allumé mais ....je ne vois pas à quoi cela sert !


1
deniveau Messages postés 24 Date d'inscription jeudi 17 octobre 2013 Statut Membre Dernière intervention 28 mai 2014
30 oct. 2013 à 14:07
d'abord merci pour la réponse !

La question est de savoir si la page est copiable par une pirate. Normalement quelqu'un à l'extérieur n'aura jamais le moyen pour voir une page affichée dans un onglet de mon navigateur.
Après avoir posté ma question, j'ai imaginé qu'un virus lisant dans la base de registres, pourrait éventuellement localiser et transmettre la page de démarrage par défaut de Firefox. Du coup, j'ai supprimé l'option et opté pour accéder à Firefox via un raccourci vers la page, que le virus ou troyen aurait bien plus de difficulté à trouver.

Pour répondre à ta remarque, le volume crypté est déjà sur une support externe, que je peux passer facilement d'une machine à l'autre.
Le problème de ta suggestion concernant des favoris et des marque-pages est qu'ils sont propres à l'ordinateur. Il y a besoin de les dissocier de l'ordinateur pour les transporter avec soi. Il faut aussi les sauvegarder. Au moins qu'il y a moyen de placer les favoris et marque-pages sur le volume extérieur ?
Ah oui, avec Firefox version nomade installé sur le support externe.
Au niveau sécurité ce serait peut-être ni mieux ni moins bien que ma solution.

Je ne suis pas sûr de pouvoir mémoriser une trentaine de mots de passe pour des différents services Internet. On nous dit qu'il ne faut pas utiliser le même mdp pour deux sites. La vingtaine de caractères du mot de passe du volume conteneur me suffit comme effort de mémorisation !

Pour la mise en veille, la reprise est bien plus rapide qu'un démarrage, surtout quant il y a une demi douzaine de fenêtres ouvertes. J'ai renoncé à la mise en veille uniquement pour la vulnérabilité de l'image mémoire de Windows. A mon avis, Microsoft aurait dû utiliser le mot de passe utilisateur comme clé de cryptage de l'image mémoire. Les gens de Truecyrpt disent que Microsoft ne fait aucun effort pour protéger les données des gens, et si l'actualité de "datagate" se confirme, ils font même des efforts dans le sens contraire !

Enfin, je prévoie d'apprendre un peu de JAVA pour pouvoir brouiller les clés sur ma page html.

Je pense qu'il y a encore beaucoup à faire pour banaliser la protection des données personnelles. Pour voler les mots de passe du quidam qui se croit protégé par son mdp utilisateur, il suffirait de faire démarrer sa machine avec une "hot usb", copier ses cookies et ensuite accéder à ses services Internet pour changer le mot de passe avant qu'il ait le temps pour les changer de son côté. Pour prévenir ça, et si j'ai bien compris, il suffit de mettre les prises usb à la fin de la liste de démarrage puis mettre un mot de passe bios. Oui mais, si le pirate a le temps, il peut sortir le disque dur... et ainsi de suite.
TrueCrypt a prévu le cryptage du volume principal assorti d'un menu de démarrage qui demande la clé de cryptage. A la fin, on peut avoir un ordinateur sûr, mais pas très pratique à utiliser !

merci quand même. J'avais besoin d'un retour sur ce sujet.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 oct. 2013 à 14:43
de toute façon , cela ne sert à rien d'être paranoïaque , tu n'es pas une banque , et de toute façon dit toi bien que tout ce que tu as mis sur Facebook est déjà dans les mains de quelqu'un d'autre !
peut-être la NSA si tu es "grand" !!!!
il n'y a aucun moyen de cripter quelque chose en étant sur que personne ne le verra !
si tu veux être relativement sur sur certains sites , je te conseil d'apprendre par coeur 4 ou 5 mot de passe !
un pour facebook , un pour tes mail Hotmail ou autre
un pour ta banque , un pour Paypal si tu en as un etc...
tu peux même coder tes mot de passe avec un code qui t'appartient et te faire un doc que tu met dans ta clé USB !
prévois plusieurs clés USB car elle peuvent être infectées et tu peux perdre tout ce qu'il y a dessus !
de toute façon la rapidité est relative !
une fois que l'ordi est allumé (et l'allumage peut-être plus ou moins rapide !) la sécurité veut que l'on passe toujours par les pages du site éditeur pour accéder au dit site et que l'on rentre son mot de passe .
il est évident qu'en faisant un : "J'ai écrit une petite page html contenant mes liens favoris. Elle est sur le volume Truecrypt" tu ne peux pas être protégé correctement !
c'est au contraire ce qui attire le plus les "hackers"

regarde même les états se font infiltrer et hacker !
alors si en plus tu vas dans des cybers........!
0
deniveau Messages postés 24 Date d'inscription jeudi 17 octobre 2013 Statut Membre Dernière intervention 28 mai 2014
30 oct. 2013 à 15:51
cela ne sert à rien d'être paranoïaque , tu n'es pas une banque , et de toute façon dit toi bien que tout ce que tu as mis sur Facebook est déjà dans les mains de quelqu'un d'autre !
Oui et non. Ce que j'ai mis sur Facebook porte un nom entièrement inventé qui n'est pas deniveau, qui est aussi un nom inventé (j'utilise toujours des noms "gris" et qui ont déjà été utilisé par d'autres). Ensuite, les voleurs ont du mal à voler les banques et préfèrent voler leurs clients. C'est bien les petits gens qui sont en première ligne pour se faire voler de petites sommes.

tu peux même coder tes mot de passe avec un code qui t'appartient et te faire un doc que tu met dans ta clé USB !
En fait, les enfermer dans un conteneur dont on a mémorisé la clé, ce qui évite de mémoriser chacun des mdp.

prévois plusieurs clés USB car elle peuvent être infectées et tu peux perdre tout ce qu'il y a dessus ! de toute façon la rapidité est relative !
D'autres préfèrent des sauvegardes alternées sur deux disques durs externes. C'est assez gros pour les photos et autres médias. La clé usb / carte sd plus petite et plus volatile, est pratique pour ses documents traitement texte, tableur et courriel.

il est évident qu'en faisant un : "J'ai écrit une petite page html contenant mes liens favoris. Elle est sur le volume Truecrypt" tu ne peux pas être protégé correctement !
Ou et la clé est sous la paillasson. J'ai donc choisi une identité spécifique pour commentcamarche. Après, un pirate s'introduisant dans commentcamarche trouvera un proxy courriel qui, normalement, ne le fera pas remonter jusqu'à moi (je suis haut placé), et heureusement avec mes comptes numérotés en Suisse ;) .

regarde même les états se font infiltrer et hacker !
alors si en plus tu vas dans des cybers........!

Je ne sais pas ce qui est pire pour faire du courriel en déplacement... se connecter au wifi public ou aller dans un cyber. En tout cas je n'y connecte plus de volume de données depuis que j'ai vu Windows créer un fichier index dont je n'avais pas le contrôle. Puis maintenant il existe des aspirateurs de volume usb. Le mieux c'est peut-être une clé usb porte-documents qui ne contient que le travail en cours. Après quand il est connecté sur l'ordi perso, c'est l'antivirus qui vérifie si elle s'est enrhumé au contact du cyber.

En tout cas, malgré ton avertissement justifié, le fait de parler de sécurité en public peut aider les gens ordinaires comme moi, de réfléchir aux solutions. Quant aux pirate(et pas "hackers" s'il te plait) on ne leur dit que ce qu'ils savent déjà...

-Denis (c'est mon vrai nom depuis la semaine dernière)

PS c'est quoi la syntaxe pour les citations surlignées en gris: du inline css ou quelque chose de ce genre ? Je suis nouveau ici.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 oct. 2013 à 16:13
PS c'est quoi la syntaxe pour les citations surlignées en gris: du inline css ou quelque chose de ce genre ? Je suis nouveau ici.
Tu parles de ça ? c'est uniquement quand tu clique sur < code>< /code> les deux <> et que tu écris au milieu !
. Quant aux pirate(et pas "hackers" s'il te plait) on ne leur dit que ce qu'ils savent déjà...
Exact c'est juste le mot qui m'est venu à l'esprit !

Je ne sais pas ce qui est pire pour faire du courriel en déplacement... se connecter au wifi public ou aller dans un cyber.
De toute façon internet n'est pas sur ! donc ....!
mais les cybers ," tu ouvres une porte en plus " donc un danger supplémentaire !

je crois qu'il existe des clé déjà cryptées pour sauvegarder des données sensibles
regarde ICI ou LA ou encore CCM

si tu as d'autres question Denis et si je peux y répondre ....
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 oct. 2013 à 16:15
encore une peut-être la meilleure !
0
deniveau Messages postés 24 Date d'inscription jeudi 17 octobre 2013 Statut Membre Dernière intervention 28 mai 2014
22 oct. 2013 à 13:41
4 jours sans réponse, je poste pour faire remonter la question.
0
deniveau Messages postés 24 Date d'inscription jeudi 17 octobre 2013 Statut Membre Dernière intervention 28 mai 2014
30 oct. 2013 à 12:38
toujours rien depuis le 17. On dit qu'il faut poster pour faire remonter le sujet et c'est ce que je fais. La FAQ dit que le taux de réponse est de 80%, mais bon, il y a toujours les autres 20% !
0
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 566
30 oct. 2013 à 16:10
Pour commencer, faut arrêter la paranoïa je crois... ensuite évidemment, il faut faire attention à la désinformation, et se méfier de ceux qui clament sans arrêt qu'il y a des pirates partout et que nos données ne sont pas en sécurité...

Tu as l'air de croire sur parole ceux qui disent que tel ou tel système n'est pas sécurisé... surtout si une fois qu'ils ont fini de parler ils essayent de te vendre un truc...

T'auras beau entretenir ton ulcère comme tu le fais si bien, personne n'est protégé à 100%. Si tu veux l'être, tu te mets sur un ordinateur qui j'a pas de connexion internet et tu ne te connectes plus jamais à tel ou tel réseau.

Personne ne répond à ton message, parce qu'il laisse tout le monde un peu perplexe. Ton "problème" est long et imprégné de paranoïa entretenue par des société qui chercher à te vendre leur solution qui sera soit disant meilleure que l'autre...
Attention aux discours marketing, qui ne sont rien d'autre que des discours marketing.

Pour le côté nomade.
Tu peux éventuellement utiliser des gestionnaire de mot de passe, j'ai ai testé quelques uns et depuis un moment j'utilise "lastpass" qui est plutôt pas mal, rapide à installer et utilisable via une extension dans le navigateur.
Il existe même une version portable utilisable avec firefox portable.
0
deniveau Messages postés 24 Date d'inscription jeudi 17 octobre 2013 Statut Membre Dernière intervention 28 mai 2014
30 oct. 2013 à 17:23


...Tu as l'air de croire sur parole ceux qui disent que tel ou tel système n'est pas sécurisé... surtout si une fois qu'ils ont fini de parler ils essayent de te vendre un truc...

C'est vrai. Macafee, Avast et les autres vivent de ça, et jusqu'à ici je me suis contenté de la version gratuite de tout, sans choper de virus ou autre depuis des années. Cependant, dès qu'on je sors de ce qui est le plus classique et ordinaire, il peut être intéressant d'exposer son idée à la critique pour la faire évoluer.

T'auras beau entretenir ton ulcère comme tu le fais si bien, personne n'est protégé à 100%. Si tu veux l'être, tu te mets sur un ordinateur qui j'a pas de connexion internet et tu ne te connectes plus jamais à tel ou tel réseau.
Il y a un compromis à faire. En se faisant vacciner contre la grippe, on s'empoisonne à l'aluminium. C'est une question du juste compromis entre vivre en reclus ou pratiquer le cyber-naturisme.

Personne ne répond à ton message, parce qu'il laisse tout le monde un peu perplexe. Ton "problème" est long et imprégné de paranoïa entretenue par des société qui chercher à te vendre leur solution qui sera soit disant meilleure que l'autre...
Jusqu'à là, le but est une solution simple qui ne nécessite pas d'achat. C'est aussi pour son côté pérenne. J'ai gardé une même organisation de fichiers depuis que j'ai commencé avec Windows 3.1, tout en cumulant près de 20 000 fichiers plus courriels plus photos et médias qui sont sauvegardés séparément. Et j'ai perdu en tout, environ une semaine de travail depuis 1995 ce qui est assez peu pour 18 années (sauvegardes sur disquette, CD, DVD et actuellement disque dur). Quand je change quelque chose, je demande conseil, ce que je fais maintenant.
Les deux messages reçus de buckhulk cet après-midi me conviennent parce qu'ils fournissent une critique utile qui sera aussi lu par d'autres.


Pour le côté nomade.
Tu peux éventuellement utiliser des gestionnaire de mot de passe, j'ai ai testé quelques uns et depuis un moment j'utilise "lastpass" qui est plutôt pas mal, rapide à installer et utilisable via une extension dans le navigateur.
Il existe même une version portable utilisable avec firefox portable.

En effet, l'idée de Firefox Portable est déjà sorti de l'échange de toute à l'heure, et l'intérêt ici est de pouvoir l'installer sur le volume TrueCrypt (toujours sans rien payer !). Ainsi j'espère pouvoir passer outre la base de registres et autres fichiers du volume C. Bien sûr que Firefox portable occupera de la place sur le volume de données ainsi que les sauvegardes. Mais justement, les données lastpass seront sauvegardées avec, ce qui couvre à la fois le risque de panne et de vol.
A propos, le semaine de données perdues mentionné plus haut était suite au vol de ma sacoche. Je pense que d'autres auraient perdu davantage. J'envisage aussi le cas du vol de mon ordinateur, ce qui n'a rien de parano'. Ces choses arrivent tous les jours.
Merci pour l'info.
Avant de fermier Firefox (logiciel libre bien sûr)), je vais juste sauvegarder (à l'aide de LibreOffice, gratuit) cette page de commentcamarche pour pouvoir la retrouver avec ma version gratuite de Copernic qui marche si bien depuis quelques années.
Excuses-moi si j'ai tiqué un peu,
0
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 566
30 oct. 2013 à 18:22
Je t'excuse, je te bouscule, c'est normal.

Le principe de base de la sauvegarde et d'avoir plusieurs support, justement pour palier à la vol/perte/panne, il y a des systèmes prévus pour, je ne pourrai pas te donner plus d'infos là dessus vu que ce n'est pas vraiment mon rayon, d'autres pourront.

On peut se protéger, mais je pense qu'il ne faut pas tomber dans un extrême qui peut rapidement envenimer son existence.

Tu as également la navigation privée sur les navigateur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
deniveau Messages postés 24 Date d'inscription jeudi 17 octobre 2013 Statut Membre Dernière intervention 28 mai 2014
31 oct. 2013 à 21:08
merci TheBishop,
Oui, je suis partisan d'une sauvegarde simple avec un gros dossier parent et toute l'arborescence dedans. Un seul glisser coller vers le disque sauvegarde et laisser faire.
Comme il y a de la place sur chacun de mes deux disques de sauvegarde (là où je travaillais avant, on disait "paire" et "impaire"), je peux copier dessus sans écraser la version précédente. Ça m'a sauvé la peau plus d'une fois parce qu'il arrive perdre un dossier par inadvertance et s'en rendre compte des mois plus tard.

Par précaution, je note dans un fichier log, le nombre de dossiers, fichiers et octets.
Ce qui a déjà servi de m'alerter d'un effacement malencontreux d'un dossier important.

Pour la navigation privée qui fait parfois l'objet de toute sorte d'allusions injustifiées, je suis d'accord. Les cookies qui passent de main en main servent a modifier le comportement des sites "à la tête du client" et c'est intrusif. On n'a plus de vue neutre.
Je mets les paramètres qui virent les cookies avec l'historique de navigation en fin de session.
Très utile si on écrit un petit site et on veut le tester en tant que nouveau visiteur. Et on peut s'amuser avec Google en lui faisant monter les sites des amis dans son classement. Pour cela, je change aussi d'IP chaque fois.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
31 oct. 2013 à 23:26
bonsoir ,
pour répondre à ta première question : je-garde-des-identifiants-sur-ma-page-d-acceuil-ff-quel-risque je te conseille de visiter ces liens :
CCM
en Français
et Le seul et unique

Voilà je pense que tout est dit !
0