Le sam. 4 sept. 2021 09:49, Basile Starynkevitch <
[email protected]>
a écrit :
On 9/4/21 9:29 AM, rok wrote:
bonjour,
Bonjour
http://refpersys.org/
est une connexion non sécurisées et est bloquée par firefox;
Qui peut m'expliquer l'intérêt de HTTPS (encrypté) par rapport à HTTP (textuel) sur un site web en lecture seule?
Cela dépend du type de contenu offert. Pour du texte c'est sans importance. Cependant le site semble offrir des téléchargements d'exécutables, également en HTTP clair.
De mon point de vue, encrypter le protocole dans le serveur, et le
décoder dans votre navigateur, ne fait que contribuer au réchauffement climatique: consommation de calcul (donc d'energie) inutile sur le
serveur et sur le client.
Les attaques "man in the middle" pour un petit site en lecture seule me paraissent improbables et dérisoires.
C'est là que l'offre de télécharger du code change la donne. Bien sûr ce n'est pas le sac à point que représenterait une mitm sur les dépôts de Debian ou Windows, mais subvertir un téléchargement de code c'est un moyen d'infecter les machines de ceux qui téléchargent et exécutent le code.
--
Basile Starynkevitch <[email protected]>
(only mine opinions / les opinions sont miennes uniquement)
92340 Bourg-la-Reine, France
web page: starynkevitch.net/Basile/
<div dir="auto"><div data-smartmail="gmail_signature" dir="auto">Le sam. 4 sept. 2021 09:49, Basile Starynkevitch <<a href="mailto:
[email protected]" target="_blank" rel="noreferrer">
[email protected]</a>> a écrit :<br></div><div
class="gmail_quote" dir="auto"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><br>
On 9/4/21 9:29 AM, rok wrote:<br>
> bonjour,<br></blockquote></div><div dir="auto"><br></div><div dir="auto">Bonjour </div><div class="gmail_quote" dir="auto"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
><br>
> <a href="
http://refpersys.org/" rel="noreferrer noreferrer noreferrer" target="_blank">
http://refpersys.org/</a><br>
><br>
> est une connexion non sécurisées et est bloquée par firefox;<br>
Qui peut m'expliquer l'intérêt de HTTPS (encrypté) par rapport à HTTP <br>
(textuel) sur un site web en lecture seule?<br></blockquote></div><div dir="auto">Cela dépend du type de contenu offert. Pour du texte c'est sans importance. Cependant le site semble offrir des téléchargements d'exécutables, également en
HTTP clair. </div><div class="gmail_quote" dir="auto"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><br>
De mon point de vue, encrypter le protocole dans le serveur, et le <br> décoder dans votre navigateur, ne fait que contribuer au réchauffement <br> climatique: consommation de calcul (donc d'energie) inutile sur le <br> serveur et sur le client.<br></blockquote></div><div dir="auto"><br></div><div class="gmail_quote" dir="auto"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Les attaques "man in the middle" pour un petit site en lecture seule me <br>
paraissent improbables et dérisoires.<br></blockquote></div><div dir="auto">C'est là que l'offre de télécharger du code change la donne. Bien sûr ce n'est pas le sac à point que représenterait une mitm sur les dépôts de Debian ou
Windows, mais subvertir un téléchargement de code c'est un moyen d'infecter les machines de ceux qui téléchargent et exécutent le code. </div><div class="gmail_quote" dir="auto"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;
border-left:1px #ccc solid;padding-left:1ex">
-- <br>
Basile Starynkevitch <<a href="mailto:
[email protected]" rel="noreferrer noreferrer" target="_blank">
[email protected]</a>><br>
(only mine opinions / les opinions sont miennes uniquement)<br>
92340 Bourg-la-Reine, France<br>
web page: <a href="
http://starynkevitch.net/Basile/" rel="noreferrer noreferrer noreferrer" target="_blank">starynkevitch.net/Basile/</a><br>
</blockquote></div></div>
--- SoupGate-Win32 v1.05
* Origin: fsxNet Usenet Gateway (21:1/5)