• [^] # Re: Rootme et du ssl ?

    Posté par . En réponse à la dépêche Root-me: Rémunération des challenges de hacking et naissance de Root-me.pro. Évalué à 1.

    C'est une histoire de choix, pour le moment, on préfère servir plus d'utilisateur que de monter une couche TLS qui nous semble bien inutile dans notre cas.

    Y'a des statistiques et des tests qui montrent que le(s) serveur(s) actuel(s) tomberaient avec "une couche TLS" et autant d'utilisateurs quotidiens ?

    Si ce n'est pas le cas, il n'est jamais trop tard. Ca se met en place en production en moins d'une heure. Surtout avec les nouveaux venus du genre Let's Encrypt.

    Je juge pas hein, mais perso', e-commerce ou non, password chiffré client-side ou non, c'est niet si pas de SSL. Trop de possibilités de MITM, sans grand intérêt certes, mais question de principe.

    Sinon, l'idée est vraiment bonne. Reste à voir si ça prendra, étant donné que ce genre de concept est (me semble ?) de plus en plus courant.