Par exemple les WEBUI de certaines caméras de surveillances (toutes celle à moins de 50 balles qui sont déjà à moitié petée), les WEBUI de certains logiciels serveurs (Shinobi, les stats de HaProxy), etc.
donc avec des données sensibles qui transitent en clair.
Vivement que Google et Mozilla virent HTTP que les clients demandent à ces développeurs d'app de vite fait mettre HTTPS sur la prochaine MAJ... Et/ou que les clients blacklistent des marques si MAJ pas possible, il y a du tri à faire et un minimum à gérer.
note : genre pour HaProxy, bon on peut un peu bidouiller vu que certains on eu bizarrement un besoin de se protéger. Mais c'est vraiment triste que ce genre d'outils attende qu'on lui botte le cul pour que ce soit natif.
Note 2 : à chaque évolution de la sécurité il y a eu des récalcitrants ayant la flemme de gérer la sécurité, même en HTTPS certains avaient la flemme de ce passer de SHA-1, et alors pourquoi 0.1% emmerdeur devrait bloquer une meilleure sécurité? On a viré SHA-1 cassé et le monde se porte mieux, même en ayant "cassé" quelques sites. Tu blâmes le mauvais côté, et "milite" pour une sécurité pourrie de cette manière, la sécurité ne te dit pas merci. OUI, ça casse quelques trucs, et NON il ne faut pas attendre 100% de pas cassé pour arrêter une sécurité moindre, avec une telle façon de penser on n'avance jamais. Heureusement que d'autres ont plus conscience de la sécurité et avancent malgré cette résistance sous excuse x ou y.
Le chiffrement de la ligne étant déjà géré par le VPN.
Le chiffrement par le VPN protège d'un regard indiscret du fournisseur du VPN, tu en es sûr? Hum...
[^] # Re: http / https
Posté par Zenitram (site web personnel) . En réponse au journal Écrire des liens pérennes dans ses pages web. Évalué à 5. Dernière modification le 07 août 2019 à 14:58.
donc avec des données sensibles qui transitent en clair.
Vivement que Google et Mozilla virent HTTP que les clients demandent à ces développeurs d'app de vite fait mettre HTTPS sur la prochaine MAJ... Et/ou que les clients blacklistent des marques si MAJ pas possible, il y a du tri à faire et un minimum à gérer.
note : genre pour HaProxy, bon on peut un peu bidouiller vu que certains on eu bizarrement un besoin de se protéger. Mais c'est vraiment triste que ce genre d'outils attende qu'on lui botte le cul pour que ce soit natif.
Note 2 : à chaque évolution de la sécurité il y a eu des récalcitrants ayant la flemme de gérer la sécurité, même en HTTPS certains avaient la flemme de ce passer de SHA-1, et alors pourquoi 0.1% emmerdeur devrait bloquer une meilleure sécurité? On a viré SHA-1 cassé et le monde se porte mieux, même en ayant "cassé" quelques sites. Tu blâmes le mauvais côté, et "milite" pour une sécurité pourrie de cette manière, la sécurité ne te dit pas merci. OUI, ça casse quelques trucs, et NON il ne faut pas attendre 100% de pas cassé pour arrêter une sécurité moindre, avec une telle façon de penser on n'avance jamais. Heureusement que d'autres ont plus conscience de la sécurité et avancent malgré cette résistance sous excuse x ou y.
Le chiffrement par le VPN protège d'un regard indiscret du fournisseur du VPN, tu en es sûr? Hum...