Netflix passe à TLS 1.3 pour la sécurité des connexions

Le 21 avril 2020 à 09h00
2 min
Internet
Internet
Le service de streaming ajoute le support de TLS 1.3 à son escarcelle, avec l’objectif de mieux sécuriser les connexions, tout en améliorant (légèrement) les performances.
Les avantages de TLS 1.3 par rapport à la version 1.2 sont connus. La norme a été finalisée en août 2018 et vient régler de nombreux problèmes constatés durant des années avec son prédécesseur.
Ses atouts sont nombreux : une phase de négociation client-serveur plus courte et en grande partie chiffrée, la capacité de reprendre une connexion récemment utilisée sans avoir à renégocier le chiffrement, ou encore l’abandon d’anciens algorithmes cryptographiques vulnérables (SHA-1, RC4, DES, 3DES, AES-CBC, MD5…) pour des primitives beaucoup plus sûres (ChaCha20, Poly1305, Ed25519, x448 et x25519).
Netflix vante ces avantages dans son billet de blog. L’éditeur publie également quelques résultats montrant une légère amélioration des performances, surtout pour initier les flux vidéo.
Notez qu’il s’agit d’un support de TLS 1.3, qui s’activera donc automatiquement sur les appareils le prenant en charge. Si Netflix devait être lancé sur une machine ou un navigateur ne le prenant pas en charge, il rebasculerait en TLS 1.2.
Le 21 avril 2020 à 09h00
Commentaires (12)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 21/04/2020 à 08h26
D’après ce site web, TLS 1.3 est disponible sur tous les navigateurs récent sauf Safari:
Next INpact
https://caniuse.com/#feat=tls1-3
https://blog.mozfr.org/post/2018/08/TLS-1-3-a-peine-publie-est-deja-dans-Firefox
J’ai testé mon navigateur Firefox et TLS 1.3 n’est pas encore disponible, à priori cela serait progressif.
Le 21/04/2020 à 09h47
C’est marrant de voir qu’un acteur qui ne fournit aucun service critique en terme de risques sur la sécurité des informations implémente plus rapidement un “nouveau” (ça fait quand même 2 ans…) protocole de sécurité, bien avant d’autres services critiques.
J’ai testé les sites de mes 3 banques, le site des impôts, ameli.fr, ma mutuelle de santé, et ma mutuelle d’assurances, ils sont tous en TLS 1.2.
Le 21/04/2020 à 10h00
Le 21/04/2020 à 10h04
Le 21/04/2020 à 10h38
Je ne comprends pas bien, le traffic https va passer en UDP ?
Le 21/04/2020 à 11h11
C’est disponible sur tous les navigateurs récents, y compris Safari !
Ça fait depuis deux ans que TLS 1.3 est disponible sur Safari macOS/iOS.
Regarde bien ce que dit CanIUse
Aussi TLS 1.3 est disponible pour tout le monde sur Firefox depuis longtemps sauf s’il y a un problème spécifique qui bloque, teste icihttps://www.cloudflare.com/ssl/encrypted-sni/
C’est vraiment étonnant que ce ne soit pas disponible pour toi
Le 21/04/2020 à 11h18
En effet c’est selon la version de Mac OS
Personnellement j’ai testé mon navigateur surhttps://www.ssllabs.com/ssltest/viewMyClient.html
Firefox mobile a TLS 1.3, 1.2 d’activé (mais aussi TLS 1.0 et 1.1) Mais Firefox sur mon bureau n’a pas TLS 1.3 d’activé (spécificité sous Linux ??)
Le 21/04/2020 à 11h52
Le 21/04/2020 à 13h14
Le 21/04/2020 à 14h43
Le 21/04/2020 à 15h17
Le 21/04/2020 à 18h24