• [^] # Re: pas d'alias !

    Posté par (site web personnel) . En réponse au journal Écrire des liens pérennes dans ses pages web. Évalué à 6. Dernière modification le 05 août 2019 à 09:09.

    On est là pour apprendre, et d'ailleurs le journal finit par une question : "qu'en pensez vous ?".

    De mon point de vue un journal est fait pour enseigner à d'autre un minimum de choses, avec des petites erreurs que les commentaires corrigeront, pas 99% d'erreurs (pour ça on poste sur un forum si on n'y connaît rien et qu'on veut de l'aide pour savoir si ce qu'on a compris est correct).

    Le "qu'en pensez vous ?" et tout à la fin sans aucun avertissement en début de journal que c'est de la part d'une personne qui n'y connaît en fait rien (pas un insulte, juste un fait, et vaut mieux prévenir quand on écrit un journal qui est sensé informer) et aimerait un avis.

    Et balancer un truc aussi énorme complètement à l'opposé de toute bonne pratique (le coup de "alias, pas redirection" m'a déclenché un truc, certes) a effectivement le don de m'hérisser les poils. Note que je n'ai pas attaqué la personne (je ne connais pas cette personne), juste le journal.

    Note que cette personne a balancé ensuite "tu ne te rends pas compte de la façon dont tu t'adresses aux gens" sans se rendre compte de la façon dont elle s'est adressées aux gens (= en ne prévenant pas qu'elle n'y connaissait rien, en balançant une tonne de mauvais conseil), et toutes ces autres réponses laissent à penser qu'elle n'a pas compris à quel point elle s'est trompée, balancer ce journal est pour moi non pas seulement inutile (voir la note du journal), mais aussi très agressif (l’agressivité est une notion subjective...), l'auteur du journal s'excusera-t-il d'avoir agressé les gens en balançant des contre-vérités dangereuses? Assumera-t-il si un jour ses conseil font que la machine d'une personne est trouée (oui, on parle de sécu, qu'il réduit pour du confort relatif)?

    bon, passons, pas un sujet bien intéressant, ce n'est pas une façon nouvelle de faire, des conseils de ce genre il y en a plein (et c'est pas pour rien que les experts sécu prennent comme postulat que l'utilisateur va faire des bêtises genre ne pas mettre le s à https :) ).

    C'est dommage que ça soit centralisé, encore une fois géré par Google. Vivement qu'une solution basée sur une entrée DNS sorte.

    Oui, c'est dommage mais comme les certificats SSL la centralisation est mieux que les 36 autres solutions imaginées en théories mais ne marchent pas : réalité contre théorie. Surtout qu'à long terme ce n'est pas scalable (c'est une liste, elle ne peut être à ralonge; ça prend des mois d'ajouter et enlever des sites), donc c'est une solution temporaire par design.

    La solution basée sur DNS ne marche pas bien aujourd'hui car DNS est en clair dans pas mal de cas, DNSSEC étant pas très bien adopté, et donc l'attaquant n'a qu'à modifier la réponse DNS. Mais si je me souviens bien c'est dans les idées à long terme.
    Dans un monde idéal, pas mal de choses seraient dans le DNS, la première connexion demandée quand un utilisateur cherche un nouveau site, reste que ce dernier met beaucoup de temps à se sécuriser (ce n'est pas simple).