Note d'ailleurs que SSH a exactement le même défaut si tu n'installes pas les clés de l'hôte dans des ressources DNS sécurisées par DNSSEC: tu dois manuellement vérifier les fingerprint des certificats utilisé par SSH.
Ai-je énoncé "owai SSH c tro mieu" ? Non, je ne fais que troller Firefox et consort qui ont décidé que seul TLS devait être utilisé et que les alternatives sont juste bonne à jeter.
C'est comme si je te disais "j'aime SFTP" et que les commentateurs de LinuxFR passaient leur temps a répondre "si tu n'utilises pas FTPS c'est que tu utilises FTP et donc ta sécurité c'est de la merde". Pour un site censé être peuplé de gens callés, c'est fort kikoolol.
[^] # Re: ca commence
Posté par voxdemonix . En réponse à la dépêche Firefox 68 et 68 ESR par le menu. Évalué à -1.
Ai-je énoncé "owai SSH c tro mieu" ? Non, je ne fais que troller Firefox et consort qui ont décidé que seul TLS devait être utilisé et que les alternatives sont juste bonne à jeter.
C'est comme si je te disais "j'aime SFTP" et que les commentateurs de LinuxFR passaient leur temps a répondre "si tu n'utilises pas FTPS c'est que tu utilises FTP et donc ta sécurité c'est de la merde". Pour un site censé être peuplé de gens callés, c'est fort kikoolol.