Je n'ai pas le lien en tête, mais je me souviens avoir lu un test grandeur nature sur un salon "de geek" où les gens se connectait en WiFi, et le DNS était remplacé.
Et les "geeks" n'ont pas bronché et on cliqué sur "je continue" malgré l'alerte SSL...
Faut voir aussi pour quels sites ils ont cliqué sur continuer !
Nan parce que des certificats invalides, expirés ou signés par une autorité non reconnue j'en vois tous les jours et si c'est juste pour aller lire un truc sur blog d'un geek, un site d'université ou un bugzilla je passe l'alerte et j'y vais quand-même.
Après si c'est un site où je dois me connecter, qui fournit des paquets ou des scripts ou un site de paiement ou de banque là je ferais plus gaffe si je reçois une alerte.
[^] # Re: et chez les FAI ?
Posté par Tonton Benoit . En réponse à la dépêche L'expérience .42 - Un TLD hors de la tutelle de l'ICANN. Évalué à 8.
Je n'ai pas le lien en tête, mais je me souviens avoir lu un test grandeur nature sur un salon "de geek" où les gens se connectait en WiFi, et le DNS était remplacé.
Et les "geeks" n'ont pas bronché et on cliqué sur "je continue" malgré l'alerte SSL...
Faut voir aussi pour quels sites ils ont cliqué sur continuer !
Nan parce que des certificats invalides, expirés ou signés par une autorité non reconnue j'en vois tous les jours et si c'est juste pour aller lire un truc sur blog d'un geek, un site d'université ou un bugzilla je passe l'alerte et j'y vais quand-même.
Après si c'est un site où je dois me connecter, qui fournit des paquets ou des scripts ou un site de paiement ou de banque là je ferais plus gaffe si je reçois une alerte.