• [^] # Re: HTTPS

    Posté par (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 2.

    Ton commentaire me fait doublement peur:

    • Pas moyen d'accéder aux "grandes" distributions en HTTPS de bout en bout
    • Pas de bittorrent proposé pour le téléchargement

    Bittorrent a l'avantage d'inclure une vérification, donc si le .torrent (voire même le magnet) est fiable, l'archive est fiable. Les vraies distributions comme archlinux (en HTTPS!), linux mint, slackware, elementary os proposent toutes un .torrent.

    Et puis là je me suis dit qu'il fallait bien un client bittorrent quelque part, si possible libre et pas trop vieux. Et bien de toute la liste wikipedia, il n'y en a qu'un seul accessible en HTTPS: tribler. Pour un maniaque de la sécurité, la situation est clairement pas folichonne.

    Tiens, d'ailleurs, même OpenBSD, le géant de la sécurité, n'est pas accessible en HTTPS ...