• [^] # Re: Mirror ?

    Posté par (site web personnel) . En réponse au journal Sortie de Linux Mint bêta. Évalué à 0. Dernière modification le 08 juin 2016 à 18:20.

    ???
    tu es sérieux?

    Si tu l'es, tu devrais te renseigner sur L'attaque de l'homme du milieu.
    sans HTTPS, tu n'as aucune garantie que l'ISO que tu télécharges est celle qui est sur le serveur (en plus de ne pas savoir si le serveur est légitime). Et ce n'est pas les SHA256sum qui va t'aider (il est au même endroit donc tout autant falsifiable).

    Après, je sais que les gens s'en foutent un peu de télécharger tout et n'importe quoi en étant à poil (même le site d'Ubuntu ne supporte pas le HTTPS, le site de Debian ou de CentOS supportent HTTPS mais redirige vers un download HTTP, et après on après de sécurité meilleure sous Linux...), certes... (ouais, ok, pas "avoir plus peur", mais plutôt "avoir autant peur qu'avec les autres").

    HTTPS Everywhere, sauf à la source pour installer une distro, cordonniers les plus mal chaussés tout ça ;-).
    (qu'on se rassure : pour Windows, c'est pareil, HTTPS qui redirige vers HTTP)