Qu'un site utilise une clé de 256 bits ou 40, c'est pas ça qui va renforcer la sécurité du site. Aucun pirate ne s'amuse à sniffer les données cryptées à 40 bits pour les cracker et ainsi obtenir un numéro de carte bleue par an. Il a plus vite fait de pirater le site web et d'obtenir les numéros (et coordonnées pour le même prix) des 300,000 clients de celui-ci.
Le problème de la sécurité sur internet, c'est que SSL est arrivé trop tot - maintenant les sociétés pensent que pour être sécurisées, il leur suffit d'avoir un gros certificat, alors qu'il faut aussi configurer son serveur et aussi le patcher et aussi savoir écrire des CGI sécurisés et aussi avoir un firewall et aussi monitorer tout ça. C'est vrai que ca demande un poil de boulot en plus et que ça se vend moins facilement.
Si SSL était arrivé après les piratages massifs dus aux bugs IIS ou aux CGIs mal écrits, peut-être est-ce que les gens verraient les certificats comme une simple brique parmi d'autres.
# C'est stupide...
Posté par Anonyme . En réponse à la dépêche rapport sur la sécurité informatique. Évalué à 0.
Le problème de la sécurité sur internet, c'est que SSL est arrivé trop tot - maintenant les sociétés pensent que pour être sécurisées, il leur suffit d'avoir un gros certificat, alors qu'il faut aussi configurer son serveur et aussi le patcher et aussi savoir écrire des CGI sécurisés et aussi avoir un firewall et aussi monitorer tout ça. C'est vrai que ca demande un poil de boulot en plus et que ça se vend moins facilement.
Si SSL était arrivé après les piratages massifs dus aux bugs IIS ou aux CGIs mal écrits, peut-être est-ce que les gens verraient les certificats comme une simple brique parmi d'autres.