• [^] # Re: What's the point ?

    Posté par . En réponse au journal À propos des certificats. Évalué à 10.

    Au moins ce que je propose a le mérite d'informer et de réclamer une action de l'utilisateur, et, présenté correctement, peut l'amener à réfléchir au lieu de faire n'importe quoi et cliquer n'importe où sans savoir à quoi s'attendre.

    Le probleme c'est que les utilisateurs n'ont pas les moyens de prndre une decision qui tiennent la route.
    Les forcer a prendre cette decision, ca revient a les faire cliquer sur "oui, d'accord, j'accepte", ce qui revient en pratique a remettre tout le monde sur du http.
    Tu preferes quoi, que certains utilisateurs a la marge soient vulnerables, ou que 99.99% des utilisateurs soient vulnerables?

    Sans compter que comme dit ailleurs, ca se limite pas au web ton histoire, apple a sorti app transport security sur ios 9 pour une bonne raison. Dans ce contexte, exiger d'approver un cert, c'est du grand delire.

    Ta grand mere, elle va peut etre pas verifier qu'elle est sur du https a chaque fois, mais elle peut facilement:
    - verifier si la barre d'url est verte
    - ne pas rentrer d'infos perso sur un site des bois quand son browser ne la laisse meme pas voir la page

    Ca c'est accessible maintenant, facile a mettre en place, et en poussant https absolument partout dans les clients, c'est beaucoup plus raisonable que d'exiger de tout un chacun de comprendre les tenants et aboutissants d'un truc comme tls.

    Le nombre d'informaticiens qui ne comprennent pas tsl et la secu qui tourne autour est deja alarmant, tu crois vraiment que le quidam moyen va y comprendre qq chose?