• [^] # Re: HTTPS

    Posté par (site web personnel) . En réponse au journal WireShark la capture réseau. Évalué à 5.

    Certes ça permet encore à bob qui intercepte ton réseau d'utiliser ton compte

    Euh... je trouve ça TRÈS gênant. Imagine le scénario cauchemardesque : un attaquant vole mon compte linuxfr et écrit un commentaire calomnieux en ton nom !

    mais une fois que tu cliques sur "se déconnecter" ça lui coupe l'accès

    Je sais pas toi, mais moi mis à part sur le site de ma banque je ne le fais pas. La plupart du temps, je me débrouille plutôt que le cookie ait la durée de vie la plus longue car ça me saoule de me réauthentifier.

    C'est moins gênant que si on divulgue ton mot de passe avec lequel on peut tout faire

    Euh, le mot de passe n'est pas très utile. Au mieux il permet de voler le compte un peu plus longtemps, mais le cookie est déjà très largement suffisant pour faire énormément de choses.

    et malheureusement souvent aller taper sur d'autres services avec ton compte parce que les gens utilisent le même mot de passe

    Tiens, récemment j'ai changé tous mes mots de passe justement pour ne plus utiliser le même partout. Pour justement éviter le problème de la fuite d'un mot de passe.