• # Stupide!

    Posté par (site web personnel) . En réponse au journal Credit Agricole en ligne refusera bientôt l'accès aux navigateurs alternatifs. Évalué à 9.

    Sur le plan de la sécurité, c'est totalement stupide en plus! C'est de la sécurité par l'obscurité. Certes cela empechera les keyloggers, mais il suffit que l'attaquant utilise un "screenlogger", ou encore modifie le navigateur pour enregistrer tout ce qui est émis (avant le passage par SSL) quand on a reçu un page contenant le terme "mot de passe", et hop...

    C'est une de ces protections contre un scénario hollywoodien dont parlait Schneier récemment dans Crypto-Gram. On se concentre sur un point précis en espérant que l'attaquant vienne par là et on oublie tout le reste!