• [^] # Re: Windows, c'est de la verole à ransomware

    Posté par . En réponse au journal Coût de piratage des serveurs Linux. Évalué à 2.

    HTTPS protège de ce pourquoi il a été conçu, à savoir les attaques de l'homme du milieu.

    Le MITM est un des modèles d'attaques contre lequel protège TLS, ce n'est pas le seul, et de loin. TLS est aussi efficace contre les écoutes passives, d'autres types d'attaques actives comme les attaques par rejeu ; il peut, selon les schémas crypto utilisés proposer de la forward secrecy et de la résistance à des attaques par ordinateur quantique.

    En fait, je dirais même que la partie MITM est plutôt offerte par x.509 que TLS, avec les certificats échangés pendant le handshake TLS. D'ailleurs même un certificat auto-signé offre une certaine protection contre les MITM, dans un modèle opportuniste...