CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Comment sécuriser son système ? (archlinux)

Arthur340
Arthur340
Niveau 3
14 août 2016 à 12:50:45

Le 02 août 2016 à 00:31:00 Schrodingerscat a écrit :
Par contre je ne vois pas du tout ça comme une "faille" et encore mois un problème rédhibitoire pour le protocole... Un serveur Web ça se configure bien, et ça ce n'est pas du ressort de l'utilisateur même s'il voit un joli cadenas vert.

Un échange non sécurisé pour un protocole dit sécurisé ? C'est bien une faille, puisque dans ce cas précis le protocole ne remplit pas sa part du contrat.

Rédhibitoire, je n'ai jamais dit ça : il fonctionne très bien.
Lorsque j'ai dit que le protocole allait être déprécié (ou du moins une des versions du protocole, j'ai exagéré un peu sur ce coup ^^), c'est parce que ce dernier ne remplit pas complètement ses fonctions. Il ne supporte pas le HSTS de manière native et c'est aux serveurs Web de combler la faille. C'est pourquoi il serait préférable de réaliser une montée de version incluant le HSTS (ça ne change rien en pratique, mais sur le papier, le HTTPS n'aura plus ce problème).
Du coup tous les sites devront implémenter HSTS (car pour le moment c'est une recommandation, comme tu l'as dit).

Message édité le 14 août 2016 à 12:52:50 par Arthur340
Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Hardware