CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • PS4
  • One
  • Switch
  • Wii U
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Etoile Abonnement RSS

Sujet : Comment sécuriser son système ? (archlinux)

DébutPage précedente
12
Page suivantePage suivante
Arthur340 Arthur340
MP
Niveau 3
14 août 2016 à 12:50:45

Le 02 août 2016 à 00:31:00 Schrodingerscat a écrit :
Par contre je ne vois pas du tout ça comme une "faille" et encore mois un problème rédhibitoire pour le protocole... Un serveur Web ça se configure bien, et ça ce n'est pas du ressort de l'utilisateur même s'il voit un joli cadenas vert.

Un échange non sécurisé pour un protocole dit sécurisé ? C'est bien une faille, puisque dans ce cas précis le protocole ne remplit pas sa part du contrat.

Rédhibitoire, je n'ai jamais dit ça : il fonctionne très bien.
Lorsque j'ai dit que le protocole allait être déprécié (ou du moins une des versions du protocole, j'ai exagéré un peu sur ce coup ^^), c'est parce que ce dernier ne remplit pas complètement ses fonctions. Il ne supporte pas le HSTS de manière native et c'est aux serveurs Web de combler la faille. C'est pourquoi il serait préférable de réaliser une montée de version incluant le HSTS (ça ne change rien en pratique, mais sur le papier, le HTTPS n'aura plus ce problème).
Du coup tous les sites devront implémenter HSTS (car pour le moment c'est une recommandation, comme tu l'as dit).

Message édité le 14 août 2016 à 12:52:50 par Arthur340
DébutPage précedente
12
Page suivantePage suivante
Répondre
Prévisu
?
Victime de harcèlement en ligne : comment réagir ?
La vidéo du moment