• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

Bonne matinée, Invité
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

Le sigle HTTPS n’est plus un gage de sécurité pour un site web

Planifier Épinglé Verrouillé Déplacé Discussions générales
11 Messages 9 Publieurs 600 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • undefined Hors-ligne
    undefined Hors-ligne
    WarezienViolence Admin
    a écrit sur 3 mai 2022, 06:31 dernière édition par
    #2

    Cela fait quelques temps déjà mais il est vrai, il est vrai !!!

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    FidèleFoque411 Membre
    a écrit sur 3 mai 2022, 12:12 dernière édition par
    #3

    Comme souvent chez Numerama on n’a pas peur de raconter n’importe quoi pour vendre leurs pseudo-articles.

    HTTPS n’a jamais été un gage de sécurité, cela a été conçu pour s’assurer que le client communique bien avec le serveur qu’il cherche à joindre (authentifié par un tiers, l’Autorité de certification) e que les échanges entre client et serveur sont chiffrés pour garantir la confidentialité des données.

    Si on accède à un site pourri, par un lien ou autre moyen, ça reste un site pourri que ce soit par l’utilisation du HTTP ou du HTTPS…

    Et je conchie ces développeurs de merde qui veulent à tout prix masquer les urls aux utilisateurs alors que c’est la meilleure source pour lutter contre les sites frauduleux.

    1 réponse Dernière réponse
    4
  • undefined Hors-ligne
    undefined Hors-ligne
    WarezienViolence Admin
    a écrit sur 3 mai 2022, 13:25 dernière édition par
    #4

    Il fut un temps où c’était un gage d’une sécurité vu que les échanges client /serveur était chiffré et que cela nous paraissait suffisant… Ce que n’est bien sûr plus le cas…

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    IntervenantStrauss Membre
    a écrit sur 3 mai 2022, 14:37 dernière édition par
    #5

    HTTPS pas un gage de sécurité, qui l’eut cru…

    undefined 1 réponse Dernière réponse 3 mai 2022, 15:01
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    NoLifetudikoi Ciné-Séries Club Rebelle Windowsien Torrent user DDL PW Addict
    a répondu à Strauss le 3 mai 2022, 15:01 dernière édition par
    #6

    @strauss a dit dans Le sigle HTTPS n’est plus un gage de sécurité pour un site web :

    HTTPS pas un gage de sécurité, qui l’eut cru…

    LUSTUCRU ? ^^

    ⚠️ Les liens illégaux, demandes d'invitations et abos IPTV sont interdits . . .
    Faites-le en PV, merci.
    ***N'oubliez pas de lire le réglement, il est là pour ça :hiiiiiiiii: ***

    1 réponse Dernière réponse
    2
  • undefined Hors-ligne
    undefined Hors-ligne
    WarezienViolence Admin
    a écrit sur 3 mai 2022, 19:11 dernière édition par
    #7

    @tudikoi hihi :hihi:


    On pourrait aussi évoquer une usurpation HTTPS via un MITM…

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    MasterAerya Seeder Geek Gamer Torrent user GNU-Linux User Usenet
    a écrit sur 4 mai 2022, 04:36 dernière édition par
    #8

    Ce titre putaclick et faux de Numerama… tout change !

    Si, HTTPS est toujours un gage de sécurité. Des échanges client <-> serveur. Il n’a jamais servi à rien d’autre.

    Ce que veut dire l’auteur de l’article c’est que ce qu’ils ont contribué, comme d’autres, à faire passer comme message pendant des années était biaisé et est maintenant grillé : “Vérifiez que vous êtes sur un site HTTPS, vous serez alors en sécurité.”

    Je comprends pas que personne ou presque n’ai jamais dit aux gens de tout simplement lire et faire attention à l’URL. ma-banque.fr.kevin.com c’est pas ma-banque.fr. Et on se fiche que ce soit HTTP ou HTTPS. Faut juste 2 neurones et savoir s’en servir pour lutter contre le phishing. Le MIM etc c’est autre chose mais très rare ça vise surtout les pro.
    Hélas, quand on voit certains messages ici (pire sur feu WZ), on comprend que tout le monde n’a pas la jugeote pour détecter un phishing. C’est bien ce qui est affligeant.

    Archlinux fanboy | rClone & datahoarder | https://upandclear.org

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    WarezienViolence Admin
    a écrit sur 4 mai 2022, 05:41 dernière édition par Violence 5 avr. 2022, 07:43
    #9

    @Aerya

    Le problème, c’est que bcp ne regarde pas cette URL…
    Comme c’est dit que c’est juste chiffré, c’est une sécurité comme une autre et les gens restent la dessus… facile donc de faire une copie d’un site connu et ni vu ni connu

    Après je préfère chiffrer les échanges entre le client serveur même pr mes serveurs perso, c’est tjrs mieux que rien…

    Pour l’usurpation HTTTPS via un MITM, c’est rare mais ça existe mais bcp de choses à mettre en oeuvre…

    On pourrait aussi citer l’authentification en 2 étapes avec un numéro de téléphone qui n’est plus assez sécurisé et assez facilement hackable mais je m’égare…

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    WarezienduJambon Pastafariste Rebelle
    a écrit sur 4 mai 2022, 05:52 dernière édition par duBoudin 5 avr. 2022, 08:31
    #10

    Le problème, c’est que même l’url n’est pas forcément rassurant, par exemple pour swisscom, l’url est swisscom.ch et le login est actuellement redirigé sur login.scl.swisscom.ch (et ça a été pire avec des trucs genre login.sso.ch) alors, si on ne fait pas confiance dans ce genre de cas (qui n’est pas exceptionnel), pas de connexion possible…

    C'est la saison du tire-bouchon, mais touchez pas à mon cul !

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    CélébritéOrphancia PW Addict Seeder Geek Windowsien Torrent user DDL Anime Lovers I.T Guy
    a écrit sur 5 mai 2022, 17:53 dernière édition par
    #11

    Perso, ma technique basique de sécurité est de passer le plus souvent possible par mes marques-pages, en particulier pour les sites bancaires, de e-commerce et administratifs.

    Comme ça, peu de risque de se faire avoir.

    Esprit fermé, manipulation ouverte.

    1 réponse Dernière réponse
    0

3 mai 2022, 06:26

11/11

5 mai 2022, 17:53

5 mai 2022, 17:53





©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    11 sur 11
    • Premier message
      11/11
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu