Freenews

L'interface de Gestion enfin sécurisée
« le: 11 March 2010 18:58:38 »
Free vient de modifier la page de connexion à l'interface de gestion de ses abonnés. Celle-ci utilise désormais le protocole HTTPS qui permet de crypter les données envoyées au serveur.

Le nom du compte ainsi que le mot de passe ne circuleront donc plus "en clair" sur le réseau lorsque vous consulterez vos factures ou modifierez les options du routeur.

Lire l'intégralité de la news

sf44

L'interface de Gestion enfin sécurisée
« Réponse #1 le: 11 March 2010 19:20:44 »
Snif ... du coup marche plus le FreeGo !

tcherno63

L'interface de Gestion enfin sécurisée
« Réponse #2 le: 11 March 2010 19:29:03 »
Citation de: sf44
Snif ... du coup marche plus le FreeGo !
va falloir mettre tout ça au frais... (c nul je sais ==> [] )

Genzo

L'interface de Gestion enfin sécurisée
« Réponse #3 le: 11 March 2010 19:29:56 »
Super, y'a juste le login de sécurisé.
Ensuite on est redirigé sur http://adsl.free.fr/compte/console.pl?id=xxxxxxx&idt=xxxxxxxxxxxxxxxx

Et ils ont sécurisé la page où on indique son RIB aussi ? j'avais pesté chez FT car ils utilisait un simple HTTP pour les infos bancaires. Mais Free fait pareil !


cedric

L'interface de Gestion enfin sécurisée
« Réponse #4 le: 11 March 2010 19:41:58 »
Citation de: sf44
Snif ... du coup marche plus le FreeGo !
+ son mot de passe enregistre non plus....

sf44

L'interface de Gestion enfin sécurisée
« Réponse #5 le: 11 March 2010 19:44:20 »
Je ne suis pas expert dans la gestion d'un serveur web mais je sais que la mise en place du https sur un serveur Apache (par exemple) n'est pas bien compliqué !
Je n'arrive pas à comprendre pourquoi Free n'a pas, dès le début, placé les pages relatives à la gestion des comptes dans une zone (URL particulière) ! Du coup ça serait plus simple aujourd'hui de mettre en place le https sur l'ensemble de la console !

ThierryL

L'interface de Gestion enfin sécurisée
« Réponse #6 le: 11 March 2010 20:46:50 »
Une bien bonne chose cette authentification par HTTPS. Merci Free.

Citation de: sf44
Snif ... du coup marche plus le FreeGo !
Séquence pub: Installe Freebox Recorder, ça remarche ;)


louizo

L'interface de Gestion enfin sécurisée
« Réponse #7 le: 11 March 2010 20:59:51 »
Maintenant que c'est enfin "protégé", j'ai voulu aller changer mon mot de passe..

Sauf que ..

 La page du changement de mot de passe n'est pas protégé.. Ok.. soit..

 Encore plus amusant:
 Sur la page du changement de mot de passe, il est indiqué:
 
Citation de: page de free
Quelques conseils pour le choix d'un bon mot de passe

Le mot de passe sert à protéger vos données personnelles, vos e-mails entre autres. Il est nécessaire d'y porter la plus grande attention. Il est important de noter que:

    * Les pirates informatiques utilisent des programmes permettant de retrouver automatiquement les mots de passe. Ils utilisent pour cela des dictionnaires. Les mots de passe basés sur des mots existants, sur des noms, sur des prénoms ou sur des dates de naissances sont à proscrire.
    * Les mots de passe trop courts sont exposés aux attaques massives.

Un bon mot de passe:

    * est obligatoirement composé d'au moins six caractères, huit si possible,
    * comporte si possible des lettres, des chiffres, des majuscules, des minuscules,
    * n'est pas basé sur un mot, sur un nom ou une date de naissance,
    * ne doit pas pouvoir être deviné par vos proches,
    * est facile à retenir.

Un moyen d'obtenir un bon mot de passe est de se rappeler d'une phrase simple et d'en prendre les premières lettres, en essayant d'y inclure des majuscules et des chiffres.

Exemple: 3PcPaP pour la phrase « Trois petits cochons pendus au plafond ».

Un autre moyen est de composer un mot de passe pouvant être retrouvé par un moyen mnémotechnique.

Exemple: 8+1=NOeuf
Un bon mot de passe (..) comporte si possible des lettres, des chiffres, des majuscules , des minuscules...

quand j'essaye le rentrer le nouveau password "des 3 petits cochons" qui est un example ce qui est recommandé, c'est a dire "3PcPaP"

 j'ai l'erreur suivante :
 
Citation de: erreur page de free
Erreur:
Le nouveau mot de passe doit comporter entre 6 et 8 caractères et uniquement des caractères alphanumériques en minuscules.
je trouve ça tres fort :)
du coup, je reste avec le password par defaut.. entre 6 et 8 caracteres en minuscule ca fait finalement tres peu de cas !!

si au moins ils changeaient leur conditions selon ce qu'ils préconnisent...

strabenstone

L'interface de Gestion enfin sécurisée
« Réponse #8 le: 11 March 2010 21:55:43 »
désolé mais l'interface de gestion n'est pas DU TOUT sécurisé, ce n'est juste que la page d'authentification qui est sécurisé et qui renvoi vers le protocole HTTP...

angie2

L'interface de Gestion enfin sécurisée
« Réponse #9 le: 11 March 2010 22:48:33 »
pas pas pas bon tout ces problèmes surtout pour celui qui veut avoir la 4èm licence si trop de plaintes remontent:demon: produit :demon:

j'ai fait les mêmes c........ changer Mdp - plus de FreeGo

FREE régresse les gars dommage !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Alexkidd

L'interface de Gestion enfin sécurisée
« Réponse #10 le: 12 March 2010 00:11:31 »
Citation de: sf44
Je ne suis pas expert dans la gestion d'un serveur web mais je sais que la mise en place du https sur un serveur Apache (par exemple) n'est pas bien compliqué !
Je n'arrive pas à comprendre pourquoi Free n'a pas, dès le début, placé les pages relatives à la gestion des comptes dans une zone (URL particulière) ! Du coup ça serait plus simple aujourd'hui de mettre en place le https sur l'ensemble de la console !
Je ne suis pas sûr que crypter et décrypter toutes les requêtes et réponse soit une solution envisageable à l'heure actuelle.
Cela demande probablement du temps et/ou des ressources utilisées en plus que les administrateurs des sites (et pas seulement Free) veulent éviter.
Mais moi non plus je ne suis pas un expert.

castera

L'interface de Gestion enfin sécurisée
« Réponse #11 le: 12 March 2010 08:34:40 »
Important d'avoir une connexion sécurisée dans les hôtels.
Surtout quand on a donné à l'accueil sa carte bancaire et que toutes les informations ont été notées sur votre fiche client (y compris le code de sécurité et la date d'expiration).
La paranoïa liée à la sécurité fait souvent faire des bêtises énormes. Après on s'étonne de l'utilisation de sa carte bancaire sur internet pour des opérations litigieuses.....

seblultra

L'interface de Gestion enfin sécurisée
« Réponse #12 le: 12 March 2010 09:10:48 »
Quid de freego ?

Yoann Ferret

L'interface de Gestion enfin sécurisée
« Réponse #13 le: 12 March 2010 09:35:21 »
Un peu de patience, la mise à jour n'a été déployée qu'hier, certaines applications n'ont pas eu le temps de disposer d'une mise à jour mais ça va venir :)


ThierryL

L'interface de Gestion enfin sécurisée
« Réponse #14 le: 12 March 2010 09:41:57 »
Sur l'app store, les mises à jour passent aussi systématiquement par le "filtre" Apple? Si c'est le cas c'est normal qu'il faille attendre un peu pour Freego quelle que soit la réactivité des devs, et même s'il ne s'agit juste que de rajouter un "s" à "http" dans un coin du code.

Duael

L'interface de Gestion enfin sécurisée
« Réponse #15 le: 12 March 2010 09:47:37 »
Citation de: Alexkidd
Citation de: sf44
Je ne suis pas expert dans la gestion d'un serveur web mais je sais que la mise en place du https sur un serveur Apache (par exemple) n'est pas bien compliqué !
Je n'arrive pas à comprendre pourquoi Free n'a pas, dès le début, placé les pages relatives à la gestion des comptes dans une zone (URL particulière) ! Du coup ça serait plus simple aujourd'hui de mettre en place le https sur l'ensemble de la console !
Je ne suis pas sûr que crypter et décrypter toutes les requêtes et réponse soit une solution envisageable à l'heure actuelle.
Cela demande probablement du temps et/ou des ressources utilisées en plus que les administrateurs des sites (et pas seulement Free) veulent éviter.
Mais moi non plus je ne suis pas un expert.
Moi je suis expert et le passage en HTTPS d'une partie d'un site n'est pas si compliquée et pas si coûteuse en terme de ressources. C'est certain que ça coûte plus cher que de tout laisser en HTTP mais honnêtement ça ne va pas doubler les coûts non plus. Je pense cependant que si cela n'a pas encore été fait c'est simplement que le système, tel qu'il a été développé aujourd'hui, est plutôt compliqué et que la migration prendra un peu de temps.

stefor

L'interface de Gestion enfin sécurisée
« Réponse #16 le: 12 March 2010 09:48:27 »
Citation de: Alexkidd
Citation de: sf44
Je ne suis pas expert dans la gestion d'un serveur web mais je sais que la mise en place du https sur un serveur Apache (par exemple) n'est pas bien compliqué !
Je n'arrive pas à comprendre pourquoi Free n'a pas, dès le début, placé les pages relatives à la gestion des comptes dans une zone (URL particulière) ! Du coup ça serait plus simple aujourd'hui de mettre en place le https sur l'ensemble de la console !
Je ne suis pas sûr que crypter et décrypter toutes les requêtes et réponse soit une solution envisageable à l'heure actuelle.
Cela demande probablement du temps et/ou des ressources utilisées en plus que les administrateurs des sites (et pas seulement Free) veulent éviter.
Mais moi non plus je ne suis pas un expert.
En terme de mise en place ça prend 2h de plus qu'un site web normal, en adminsitration très peu, voire aucun effort supplémentaire (il faut pas oublier de renouveller le certificat tous les 2-3 ans et le redéposer sur le serveur web). Par contre en charge serveur ça demande un peu plus de travail donc potentiellement changer le serveur. Pour le site web s'il a été bien conçu ça ne change rien, par contre s'il a été développé avec les pieds avec des urls en dur dans le pages ça peut se transformer en calvaire.

L'authentification sécurisé c'est bien mais ce n'est qu'un cache misère. C'est inacceptable d'avoir une interface non sécurisée de bout en bout. On peut essayer de protéger son wifi en mettant du WPA2, mais avoir en clair sa clé partagée qui circule parce que le site web d'administration n'est pas protégé c'est du bidon.

A l'heure d'Hadopi il serait tant que ses monsieurs de chez free se posent des questions.

stefor

L'interface de Gestion enfin sécurisée
« Réponse #17 le: 12 March 2010 09:51:00 »
Citation de: castera
Important d'avoir une connexion sécurisée dans les hôtels.
Surtout quand on a donné à l'accueil sa carte bancaire et que toutes les informations ont été notées sur votre fiche client (y compris le code de sécurité et la date d'expiration).
La paranoïa liée à la sécurité fait souvent faire des bêtises énormes. Après on s'étonne de l'utilisation de sa carte bancaire sur internet pour des opérations litigieuses.....
Remarque très pertinante et très réaliste.
Celà dit ce n'est pas parce qu'il y a des fous qui roulent à 150 km/h en ville qu'il faut pas attacher sa ceinture.

patrice

L'interface de Gestion enfin sécurisée
« Réponse #18 le: 12 March 2010 10:38:53 »
Aprés avoir entré les identifiants, la "console" n'est plus securisée....

alex67500

L'interface de Gestion enfin sécurisée
« Réponse #19 le: 12 March 2010 12:38:14 »
je me permets un petit message a l'attention du chroniqueur : en francais, on dit chiffrer, et non crypter, parce qu'on possede les clefs de chiffrement. (Crypte, c'est l'apanage de Canal+, et chiffrer un message sans connaitre la clef, c'est impossible, ou alors ca devient un message pseudo-aleatoire).
et dans l'autre sens, on dit dechiffrer quand on possede la clef, et decrypter quand on ne la possede pas (en general, l'apanage d'une bande de matheux un peu associaux)

Yoann Ferret

L'interface de Gestion enfin sécurisée
« Réponse #20 le: 12 March 2010 12:55:35 »
Citation de: alex67500
je me permets un petit message a l'attention du chroniqueur : en francais, on dit chiffrer, et non crypter, parce qu'on possede les clefs de chiffrement. (Crypte, c'est l'apanage de Canal+, et chiffrer un message sans connaitre la clef, c'est impossible, ou alors ca devient un message pseudo-aleatoire).
et dans l'autre sens, on dit dechiffrer quand on possede la clef, et decrypter quand on ne la possede pas (en general, l'apanage d'une bande de matheux un peu associaux)
Cet argument avait déjà été avancé dans un précédent sujet, et si ma mémoire est bonne, il avait déjà été rejeté ; chiffrer étant une forme de cryptage.


thetiti42

L'interface de Gestion enfin sécurisée
« Réponse #21 le: 12 March 2010 13:15:12 »
Citation de: redtox
Aprés avoir entré les identifiants, la "console" n'est plus securisée....
Il y a deux types de console (au moins), celles rattachées à un abonnement (routeur, téléphonie, etc.) et celles rattachées à une adresse mail (espace web, php, mysql, livre d'or, etc.)

En fait ils sont sûrement en train de basculer car, si on se connecte avec des identifiants mails, les pages suivantes sont sécurisées sur subscribes.free.fr.... Je pense qu'ils vont faire pareil pour les menus propres aux consoles  de type abonnement.

Wait & See ?!! :-)

DevDef

L'interface de Gestion enfin sécurisée
« Réponse #22 le: 12 March 2010 14:15:45 »
Citation de: yoann007
Citation de: alex67500
je me permets un petit message a l'attention du chroniqueur : en francais, on dit chiffrer, et non crypter, parce qu'on possede les clefs de chiffrement. (Crypte, c'est l'apanage de Canal+, et chiffrer un message sans connaitre la clef, c'est impossible, ou alors ca devient un message pseudo-aleatoire).
et dans l'autre sens, on dit dechiffrer quand on possede la clef, et decrypter quand on ne la possede pas (en general, l'apanage d'une bande de matheux un peu associaux)
Cet argument avait déjà été avancé dans un précédent sujet, et si ma mémoire est bonne, il avait déjà été rejeté ; chiffrer étant une forme de cryptage.
Crypter n'est pas un mot de la langue française de France.  Les québecois, eux, l'acceptent. Je ne sais pas ce qu'il en est des autres pays francophones.
http://fr.wikipedia.org/wiki/Chiffrement#.C2.AB_Cryptage_.C2.BB_.3F
http://www.granddictionnaire.com/btml/fra/r_motclef/index800_1.asp

Puisque tu te souviens de cette objection et que tu es un français qui s'adresse à un public français, pourquoi t'obstines-tu à vouloir utiliser un terme dont tu sais pertinemment qu'il est impropre ?!

Yoann Ferret

L'interface de Gestion enfin sécurisée
« Réponse #23 le: 12 March 2010 14:27:25 »
Citation de: DevDef
Citation de: yoann007
Citation de: alex67500
je me permets un petit message a l'attention du chroniqueur : en francais, on dit chiffrer, et non crypter, parce qu'on possede les clefs de chiffrement. (Crypte, c'est l'apanage de Canal+, et chiffrer un message sans connaitre la clef, c'est impossible, ou alors ca devient un message pseudo-aleatoire).
et dans l'autre sens, on dit dechiffrer quand on possede la clef, et decrypter quand on ne la possede pas (en general, l'apanage d'une bande de matheux un peu associaux)
Cet argument avait déjà été avancé dans un précédent sujet, et si ma mémoire est bonne, il avait déjà été rejeté ; chiffrer étant une forme de cryptage.
Crypter n'est pas un mot de la langue française de France.  Les québecois, eux, l'acceptent. Je ne sais pas ce qu'il en est des autres pays francophones.
http://fr.wikipedia.org/wiki/Chiffrement#.C2.AB_Cryptage_.C2.BB_.3F
http://www.granddictionnaire.com/btml/fra/r_motclef/index800_1.asp

Puisque tu te souviens de cette objection et que tu es un français qui s'adresse à un public français, pourquoi t'obstines-tu à vouloir utiliser un terme dont tu sais pertinemment qu'il est impropre ?!
Tu auras remarqué que
1. cet article n'est pas de moi ;-)
2. ce mot est dans mon dictionnaire français et n'est ni catalogué comme "impropre" ni comme "québécois"

Dès lors le reste ne m'intéresse pas vraiment. On pourrait objecter de tout et n'importe quoi en disant "tu devrais utiliser telle expression au lieu de telle autre, c'est mieux" mais en l'état, dire qu'on ne peut pas utiliser le terme "cryptage" est faux (sans doute un délire d'informaticiens ou de spécialistes dont je ne suis pas au courant, je laisse ça aux milieux autorisés).


edit : excellent le "référence nécessaire" sur l'article Wikipédia :D

glazou

L'interface de Gestion enfin sécurisée
« Réponse #24 le: 12 March 2010 15:37:42 »
et du coup FreeRecord, FreeGo et compagnie ont cessé de fonctionner... Super...

Xazz

L'interface de Gestion enfin sécurisée
« Réponse #25 le: 12 March 2010 18:24:02 »
Citation de: yoann007
edit : excellent le "référence nécessaire" sur l'article Wikipédia :D
Je valide. :D


Xavier

filhou

L'interface de Gestion enfin sécurisée
« Réponse #26 le: 16 March 2010 11:57:21 »
Citation de: glazou
et du coup FreeRecord, FreeGo et compagnie ont cessé de fonctionner... Super...
Pesonne n'a de news concernant freego ...... depuis que cela ne fonctionne plus pas glop pour consulter  !!!!!

danpar

L'interface de Gestion enfin sécurisée
« Réponse #27 le: 16 March 2010 19:41:30 »
Bonjour
qfreefax avec la mise a jour 04 s'est reparti !
FreeGo a quand la mise a jour ?


keypad

L'interface de Gestion enfin sécurisée
« Réponse #28 le: 16 March 2010 20:08:49 »
FreePack itou ;-)

patrice

L'interface de Gestion enfin sécurisée
« Réponse #29 le: 17 March 2010 06:54:41 »
Citation de: yoann007
Citation de: DevDef
Citation de: yoann007
Cet argument avait déjà été avancé dans un précédent sujet, et si ma mémoire est bonne, il avait déjà été rejeté ; chiffrer étant une forme de cryptage.
Crypter n'est pas un mot de la langue française de France.  Les québecois, eux, l'acceptent. Je ne sais pas ce qu'il en est des autres pays francophones.
http://fr.wikipedia.org/wiki/Chiffrement#.C2.AB_Cryptage_.C2.BB_.3F
http://www.granddictionnaire.com/btml/fra/r_motclef/index800_1.asp

Puisque tu te souviens de cette objection et que tu es un français qui s'adresse à un public français, pourquoi t'obstines-tu à vouloir utiliser un terme dont tu sais pertinemment qu'il est impropre ?!
Tu auras remarqué que
1. cet article n'est pas de moi ;-)
2. ce mot est dans mon dictionnaire français et n'est ni catalogué comme "impropre" ni comme "québécois"

Dès lors le reste ne m'intéresse pas vraiment. On pourrait objecter de tout et n'importe quoi en disant "tu devrais utiliser telle expression au lieu de telle autre, c'est mieux" mais en l'état, dire qu'on ne peut pas utiliser le terme "cryptage" est faux (sans doute un délire d'informaticiens ou de spécialistes dont je ne suis pas au courant, je laisse ça aux milieux autorisés).


edit : excellent le "référence nécessaire" sur l'article Wikipédia :D
Hum je me pose des questions : c'est crypter, codifier tout ce debat sur le Français est fort intéressant
heu chez les Cajuns sa veut dire quoi ? j'ai pas trouvé dans Wikipedia

Adrien TOUATI

L'interface de Gestion enfin sécurisée
« Réponse #30 le: 09 April 2010 16:32:12 »
Coucou,

N'hésitez pas à tester la béta de FreeGo http://www.freego.fr/beta/beta_freego.zip

Si celle-ci ne contient pas de bugs, nous ferons un setup d'install.

A+