votre avatar

tdelmas

est avec nous depuis le 1 septembre 2016 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

55 commentaires

Let's Encrypt est-il en train de passer de sauveur à single point of failure (SPOF) ?

Le 24/04/2018 à 09h 53






dineptus a écrit :

J’ai du mal à voir le soucis en vrai. SI LE tombe, il te reste 1 mois pour générer un nouveau certificat d’une manière ou d’une autre


Pas un mois: si LE tombe, les conséquences seront au pire immédiate à cause d’OCSP (qui permets de vérifier la révocation des certificats), au mieux, reportés de 1 ou  2 semaines (si OCSP stapling).



Le 23/04/2018 à 16h 24

Malheureusement non: pour gérer la révocation ils doivent signer toutes les 23 semaines une preuve de validité du certificat (OCSP), et si le serveur n’utilise pas OCSP stapling, LE doit pouvoir fournir cette preuve sur demande pour tous les visiteurs.

(l’OCSP stapling permet donc d’être en sécurité 12 semaines en cas de coupure de Let’s Encrypt)


Les Échos stocke le mot de passe de ses utilisateurs en clair, mais ça va changer

Le 19/04/2018 à 21h 28

D’un autre coté, la page de création de compte est en http…&nbsphttp://www.lesechos.fr/acces/espaceconso/creation_espaceconso.php
Du coup, qu’ils soient stockés en clair, c’est moyennement étonnant !
(certes la version https marche, mais depuis la page d’accueil https, le lien de création pointe vers la version http…)


Données personnelles : SFR, ou l’art de maquiller le recueil du consentement

Le 26/03/2018 à 16h 28

Je suis persuadé que lors de mon inscription à RED,cette zoné était PLIÉE et les cases COCHÉES (par defaut donc), et c’est en la dépliant que je me suis rendu compte de la tromperie.


La surveillance administrative étendue à ceux qui diffusent des contenus terroristes

Le 13/09/2017 à 16h 24

Pratique pour cibler les journalistes, ça.