Surtout que y'a aucune raison de ne pas passer en HTTPS.
Ouais voila surtout qu'ils ont déjà un certificat, ainsi ils doivent juste le mettre en place partout sur le site.
La raison qui me vient à l’esprit est que les pages sécurisées demandent plus de ressources qu'une autre qui ne l'est pas... mais déjà avec une sécurité minimale (RSA2048-AES128) la surcharge n'est pas phénoménale alors pourquoi quand même ?
Ouais mais bon, on parle de compétence là
C'est littéralement quelques lignes de code, ainsi parler de compétence c'est une insulte.
Je pense que c'est peut-être aussi pour laisser les messages accessibles en clair, notamment pour faciliter certaines tâches de recherche aux flics.
Non du tout ce n'est pas l'intérêt de l'https dans notre cas, celui-ci sert surtout à rendre ton trafic privé entre toi et le serveur... mais les endpoints (toi ou les serveurs) ne sont pas protégés.
En gros si un forumeur poste de la merde (ton exemple), il poste surtout cette merde sur les serveurs de JVC ainsi la police devra simplement demander une copie à Webedia. Le contenu crypté précédemment est totalement accessible sur les serveurs.
Mais l’absence de l'https n'est effectivement pas une bonne chose pour diverses raisons, pour rappel celui-ci à 3 objectifs :
1) Garantir l'identité du serveur
C'est à dire que tu visite bien jeuxvideo.com et non un clone eco+.
D'ailleurs je ne sais pas si vous avez remarqué mais comme cache misère ils ont foutu un script qui émet une alerte quand le nom de domaine est différent... ce qui prouve que c'est aussi un problème pour eux.
L'https prévient justement ce risque.
PS : Traduire simplement la page provoque l'action du script : https://translate.google.com/translate?sl=fr&tl=en&js=y&prev=_t&hl=fr&ie=UTF-8&u=http%3A%2F%2Fwww.jeuxvideo.com%2F&edit-text=&act=url
2) Garantir l'intégrité des échanges
C'est à dire que le contenu n'est pas manipulé ou modifié pendant le transfert, par exemple on peut imaginer que pendant la PGW un access point malveillant rajoute du pédo dans les messages des forumeurs (et des admins
).
3) Garantir la confidentialité des échanges
C'est à dire que le contenu est illisible pendant le transfer, et c'est la fête au slip parce que cela ouvre la porte à pleins d'abus parce que tout le monde peut lire ce que tu fait sur JVC.
Bref voila j'ai expliqué avec des arguments pourquoi il n'y a aucune raison de ne pas implémenter l'https sur JVC... en espérant que cela va faire bouger quelque chose.
Ce qui est marrant c'est que la page de connexion est HTTPS mais pas le reste du site 
Peut-être parce c'est l’endroit le plus critique, notamment ou tu tape des identifiants ? 
J'ai même envie de dire encore heureux, parce que sinon c'est la honte. 