Messages récents | Retour à la liste des messages | Rechercher
Afficher la discussion

Euh...
par Meneau 2013-05-30 01:10:04
Imprimer Imprimer


Ce que l'on tape au clavier n'est pas, crypté, et peut très bien être envoyé sur les ports 80 ou 8080 par un logiciel malveillant implanté sur les machines, pendant une communication https.

Ce qui implique avant un échange Https, de faire un minimum de vérification,signature de l'antivirus à jour, antimalware.



Certes, il est bon de faire ces contrôles : antivirus à jour, antimalware, firewall, etc.

Mais je ne vois pas trop le rapport avec https. Si ces contrôles dont vous parlez sont indiqués pour une connexion https, ils le sont d'autant plus pour une connexion http non chiffrée !!!

A moins que vous vouliez dire qu'en général les sites qui communiquent en https contiennent / stockent / véhiculent des informations plus confidentielles. Par exemple les banques ou sites d'achats en ligne se mettent à communiquer en https - donc chiffré - au moment des transactions monétaires. OK. Et donc quand on se livre à ce genre de transactions en ligne, il est d'autant plus important d'être bien protégé.

Mais ce n'est pas cela qui, pour reprendre les mots de M.Tabudeux, "faisait peur aux liseurs" dans le cas du FC. Le https en soi devrait plutôt au contraire rassurer. Un échange https est toujours plus sécurisé qu'un échange http.

Ce qui faisait peur aux liseurs, c'est le message d'erreur des navigateurs lorsque l'on essaye de communiquer en https avec un site, mais que ce site ne présente pas de certificat de confiance au navigateur.

1 - Si ce certificat n'est pas présenté par le site, le navigateur dit en gros : "attention, vous vous adressez à un site qui n'est peut-être pas celui qu'il prétend être, car il n'est pas en mesure de me présenter ses papiers; je ne peux pas vérifier - voulez-vous continuer ?".

2 - A contrario, si le site en question présente un certificat, le navigateur va vérifier auprès d'une autorité de certification que ce certificat a bien été émis par une autorité de certification valide, et qu'il est toujours en cours de validité, signaler en général de façon visuelle (en fonction du navigateur) que la connexion est sécurisé (petit cadenas, bandeau vert, ou autre) et chiffrer tous les échanges.

Or dans le cas du FC en https, nous étions dans le cas 1. Il n'y avait donc a priori pas de danger particulier (sous réserve bien sûr des autres précautions ci-dessus citées : antivirus, firewall, etc), mais un message angoissant du navigateur.


Cordialement
Meneau

     

Soutenir le Forum Catholique dans son entretien, c'est possible. Soit à l'aide d'un virement mensuel soit par le biais d'un soutien ponctuel. Rendez-vous sur la page dédiée en cliquant ici. D'avance, merci !


  Envoyer ce message à un ami


 Forum suspendu pour la journée par M. Tabudeux  (2013-05-27 09:13:09)
      Pour information par M. Tabudeux  (2013-05-28 16:39:18)
          Merci par Eleazard77  (2013-05-30 00:39:26)
          [réponse] par Non_sum_dignus  (2013-05-30 12:41:34)
      Pour le moment, ça progresse bien par M. Tabudeux  (2013-05-29 09:32:00)
      Vous pouvez vous connecter à nouveau par M. Tabudeux  (2013-05-29 21:45:29)
          Chez moi ça n'a pas marché direct par Meneau  (2013-05-29 22:36:45)
              j'ai du faire la même chose par Ritter  (2013-05-29 22:40:34)
              Merci Meneau par M. Tabudeux  (2013-05-29 22:40:38)
                  Pour ne pas faire peur par Meneau  (2013-05-29 22:48:31)
                      C'est exact, mais cela coûte cher ! par M. Tabudeux  (2013-05-29 22:51:53)
                          Pas forcément par Meneau  (2013-05-29 22:59:03)
                  Si vous permettez, ils ont raison d'avoir peur par Ritter  (2013-05-30 00:37:28)
                      Euh... par Meneau  (2013-05-30 01:10:04)
                          Oui je n'ai pas dit autre chose. par Ritter  (2013-05-30 13:47:42)
                  Bravo, Monsieur tabudeux par le torrentiel  (2013-05-30 06:20:44)
              POur moi par Pepito  (2013-05-29 22:43:48)
              Merci Meneau ! par Cath...o  (2013-05-29 22:58:06)
              Chez moi non plus... par Jipé  (2013-05-30 18:07:22)
          Merci Monsieur Tabudeux par Paxtecum  (2013-05-29 22:48:57)
              Idem dito par AVV-VVK  (2013-05-30 08:15:13)
          Ca marche, par Rémi  (2013-05-29 22:53:21)
          Nickel par gguivarch  (2013-05-29 22:57:59)
          Merci à vous par Vincent F  (2013-05-29 22:59:47)
          Merci par PEB  (2013-05-29 23:43:20)
          Ce matin ça marche! par Sic transit  (2013-05-30 06:29:43)
          Merci Tabudeux par Anne Charlotte Lundi  (2013-05-30 12:26:19)
          Merci par Chataigne  (2013-05-30 13:01:35)
          Ouf ! par Florilège  (2013-05-30 19:36:44)
              Ouf! Comme vous dites par M.Tabudeux  (2013-05-31 12:33:56)
          Ça maaaarche!! par Hildegarde  (2013-05-30 21:04:55)
          Bravo et merci une fois de plus, M. Tabudeux ! par Sursum corda  (2013-05-31 07:29:07)
              Vous m'en voyez... par M.Tabudeux  (2013-05-31 11:33:17)
          ça marche par Clayve  (2013-05-31 18:01:25)
          Encore bravo M. Tabudeux, par Sénéchal  (2013-05-31 18:16:19)
          à Monsieur Tabudeux par Un Fidèle Meldois  (2013-06-01 10:33:30)
          Bravo ! par Fennec  (2013-06-01 16:31:18)
      Merci et bravo ! par Via Romana  (2013-05-29 23:56:35)
      Un grand merci ! par Lux  (2013-05-30 08:12:04)
      bravo par Aigle  (2013-05-30 08:25:23)
      Merci par Emmanuel  (2013-05-30 09:12:12)
      Pour Mr Tabudeux... par von Loustique  (2013-05-30 09:20:37)
      Merci par LouisL  (2013-05-30 10:26:23)
          Merci par Semper parati  (2013-05-30 10:33:11)
              Non non par Le Webmestre  (2013-05-30 11:17:10)
                  Ze rectifie par Semper parati  (2013-05-30 13:41:28)
      Merci aux administrateurs du Forum par CMdelaRocca  (2013-05-30 10:55:02)
      Merci par portejoie64  (2013-05-30 11:29:06)
          Je me permets d'insister par Le Webmestre  (2013-05-30 11:33:51)
              Moi aussi par Meneau  (2013-05-30 11:41:36)
              Dont acte par Ambroisine  (2013-05-30 12:15:33)
      Mille mercis ! par Paterculus  (2013-05-30 12:40:16)
          ça marche pour moi aussi ! par Jean-Paul PARFU  (2013-05-30 15:14:54)
      bonjour à vous et à XA par jejomau  (2013-05-30 15:17:34)
      Merci par Bertrand  (2013-05-30 17:28:51)
      Merci ! par Bertrand Decaillet  (2013-05-30 20:03:47)
          Merci M.Tabudeux.... par Pol  (2013-05-31 08:26:34)
      Merveilleux par Adso  (2013-05-31 11:43:53)


21 liseurs actuellement sur le forum
[Valid RSS]