Pour le chiffrement, ça concerne les mots de passe mais aussi d'autres données sensibles comme le numéro de carte bleue, le numéro de sécurité sociale, tout ce qui peut être exploité par des petits malins aux grandes oreilles, quoi.
Le problème, c'est que le protocole ne peut pas décider ce qui est sensible et ce qui ne l'est pas, ça dépend des applications. C'est pour ça qu'on passe d'un protocole à l'autre selon les différentes pages d'un site, avec toutes les ambiguités que ça crée. D'où la suggestion d'utiliser https quand c'est possible, comme ça on est sûr que les données sensibles seront chiffrées.
Quant à l'effort nécessaire, de mon point de vue d'utilisateur, choisir d'utiliser linuxfr en https ne demande que l'effort de taper un "s" après http lors de la première connexion... même si le gain est infime, le coût étant nul, je ne vois pas pourquoi m'en passer.
Du point de vue de l'administrateur du serveur, le coût est un peu plus élevé, puisqu'il faut générer une signature, la faire certifier, configurer le serveur, etc. Évidemment dans l'état actuel des choses, je n'imagine pas que les hébergeurs génèrent des certificats pour chacun de leurs hébergés. Quand je parlais de mettre une couche de crypto par défaut, c'était dans le cadre d'un scénario de science fiction où j'aurais à créer le web aujourd'hui :) Sur le principe, je pense que le protocole à la base du web (et des emails) devrait être un minimum sécurisé. S'il l'était, ce serait transparent pour l'utilisateur. Il est évident qu'en pratique c'est un peu tard.
[^] # Re: et pourquoi https ?
Posté par Yusei (Mastodon) . En réponse au journal Toi aussi, tu en as marre d'oublier le https. Évalué à 2.
Le problème, c'est que le protocole ne peut pas décider ce qui est sensible et ce qui ne l'est pas, ça dépend des applications. C'est pour ça qu'on passe d'un protocole à l'autre selon les différentes pages d'un site, avec toutes les ambiguités que ça crée. D'où la suggestion d'utiliser https quand c'est possible, comme ça on est sûr que les données sensibles seront chiffrées.
Quant à l'effort nécessaire, de mon point de vue d'utilisateur, choisir d'utiliser linuxfr en https ne demande que l'effort de taper un "s" après http lors de la première connexion... même si le gain est infime, le coût étant nul, je ne vois pas pourquoi m'en passer.
Du point de vue de l'administrateur du serveur, le coût est un peu plus élevé, puisqu'il faut générer une signature, la faire certifier, configurer le serveur, etc. Évidemment dans l'état actuel des choses, je n'imagine pas que les hébergeurs génèrent des certificats pour chacun de leurs hébergés. Quand je parlais de mettre une couche de crypto par défaut, c'était dans le cadre d'un scénario de science fiction où j'aurais à créer le web aujourd'hui :) Sur le principe, je pense que le protocole à la base du web (et des emails) devrait être un minimum sécurisé. S'il l'était, ce serait transparent pour l'utilisateur. Il est évident qu'en pratique c'est un peu tard.