Hmmm… Je comprends le côté “trop d’articles anti hadopi”, mais es-tu sûr que répéter en boucle la même phrase fasse avancer le débat? Même pour un troll, c’est de bas niveau…
Euh, scusez, mais, on est d’accord que si LE tombe (de manière totale et définitive, car une pannes de quelques heures/jours ça n’aura aucun impact), au pire les sites qui ont besoin d’un certificat reconnu ils en achètent un, et les autres ils font de l’auto-signé non ?
Oui les navigateurs vont raler pour les auto-signé, mais bon, je vois pas bien le problème... Dans les cas où l'identité du serveur en face est important ils auront acheté du DigiCert, et dans le cas où le certif sert juste à faire fonctionner le SSL, bah on s'en fout de l'identité.
Si quelqu'un voit le moindre problème là dedans je suis preneur, car je vois pas vraiment le soucis si LE disparait. C'est chiant pur ceux qui l'utilise mais bon, de là à faire un article pour ça ?!
Google a imposé le SSL par son inclusion dans ses paramètres de ranking. LE est le seul gratos. Combo gagnant !
Passer en https avec un certif auto-signé ne corrige rien, il suffit à un attaquant de générer le même de son côté pour se faire passer pour la cible (pas d’AC racine => pas de preuve que le certif est légitime) donc, usurpation (phishing) et MItM possible
versgui a écrit :
Effectivement, je n’ai pas pensé à la révocation, bien vu. Mais pour le coup, toutes les autorités de certification ont ce soucis.
Comme dit plus haut, revoque le certificat racine et tu revoques TOUS les certificats en dessous. Et générer une racine est loin d’être trivial.
Sinon, même sans qu’un attaquant révoque lui-même le certificat, s’il arrive à se générer des certifs arbitraires, ça peut mener à un changement de clé racine, suivant la procédure en place ( en plus des gros risques de phishing, entre autres)
A noter la différence entre “couvert par le secret DE défense” et “secret défense”.
Le premier peut concerner aussi bien confidentiel défense que secret défense, c’est un terme plus générique. “Secret défense” étant une classification.
Si on parle du FIC, c’est le Forum International de la Cybersécurité, pas de la cybercriminalité… (je n’ai pas trouvé le bouton de signalement sur version mobile)
10 commentaires
Faille Facebook : 30 millions de comptes touchés, secret sur l’identité des pirates
15/10/2018
Le 16/10/2018 à 04h 46
Hmmm… Je comprends le côté “trop d’articles anti hadopi”, mais es-tu sûr que répéter en boucle la même phrase fasse avancer le débat? Même pour un troll, c’est de bas niveau…
Fallout 76 aura bien un mode coopératif en ligne
12/06/2018
Le 13/06/2018 à 05h 04
Apparemment, le svav (vats) sera en temps reel mais présent
https://wccftech.com/todd-howard-fallout-76-questions/
Let’s Encrypt est-il en train de passer de sauveur à single point of failure (SPOF) ?
23/04/2018
Le 24/04/2018 à 05h 00
« Sauvez Canard PC ! » : passage au mensuel et campagne pour récolter au moins 100 000 euros
06/03/2018
Le 07/03/2018 à 06h 03
Vu dans la faq sur le forum :
http://forum.canardpc.com/threads/118227-Canard-PC-a-besoin-de-laide-de-se…
“CPC est déjà chez MLP (concurrent de presstalis) sauf que Presstalis va quand même leur piquer de l’argent. [2.25% de leur CA jusqu’en 2022.]
CPC HW est toujours chez Presstalis, ils veulent partir mais le préavis de 6 mois obligatoire a été allongé.”
Amazon : des empreintes acoustiques pour ne pas réveiller Alexa pendant ses pubs du Super Bowl
05/02/2018
Le 06/02/2018 à 06h 12
Ça se fait déjà
https://www.futura-sciences.com/tech/actualites/smartphone-applications-jeux-and…
Civilization 6 : les nouveautés de Rise and Fall expliquées
17/01/2018
Le 18/01/2018 à 05h 45
Il peut être arrêté à tout moment, rien n’empêche de ne le prendre que pour un mois
Pour se financer, StreetPress tente le minage de crypto-monnaie par les visiteurs
23/11/2017
Le 24/11/2017 à 00h 13
J’ai vu que Coinhive est aussi utilisé sur une partie du site vdm (blocage auto par kaspersky)
Par contre, je n’ai vu aucun avertissement sur le site.
Données de connexion : les avis de la CNCTR classés secret-défense
15/11/2017
Le 16/11/2017 à 06h 33
A noter la différence entre “couvert par le secret DE défense” et “secret défense”.
Le premier peut concerner aussi bien confidentiel défense que secret défense, c’est un terme plus générique. “Secret défense” étant une classification.
https://fr.m.wikipedia.org/wiki/Information_classée_secrète_en_France
Premier bilan 2016 de la CNIL sur le front de la sécurité
25/01/2017
Le 26/01/2017 à 06h 28
Si on parle du FIC, c’est le Forum International de la Cybersécurité, pas de la cybercriminalité… (je n’ai pas trouvé le bouton de signalement sur version mobile)
Fallout Shelter débarque sur PC, uniquement via Bethesda.net
15/07/2016
Le 20/07/2016 à 05h 34
Note que steam propose aussi de lancer les jeux sans passer par le launcher, tout dépend de si l’éditeur a mis une drm ou pas.