Je suis peut-être parano, mais j'ai dans l'idée que si la NSA veut espionner un site, ils doivent avoir la possibilité de faire un faux site redirecteur et d'aller voir verisign (ou autre) et de dire "bon vous me certifiez ça"...
Contre la NSA, j'aurais plus tendance à utiliser PGP/Mixmaster pour les mails, Tor pour le surf sur le web (malgrès ses limites contre un adversaire de type NSA justement), etc. Et même avec tout ça je ne n'aurais qu'une confiance très limitée...
De plus, pour la NSA, s'ils veulent ton numéro de CB, ils prennent juste leur téléphone: "Allo, Visa? Je voudrais le numéro de carte de M Matthieu Moy svp? Non je ne quitte pas..." ;-)
[^] # Re: Ca dépend ;-)
Posté par Nicolas Bernard (site web personnel) . En réponse au message HTTP vs HTTPS. Évalué à 2.
Contre la NSA, j'aurais plus tendance à utiliser PGP/Mixmaster pour les mails, Tor pour le surf sur le web (malgrès ses limites contre un adversaire de type NSA justement), etc. Et même avec tout ça je ne n'aurais qu'une confiance très limitée...
De plus, pour la NSA, s'ils veulent ton numéro de CB, ils prennent juste leur téléphone: "Allo, Visa? Je voudrais le numéro de carte de M Matthieu Moy svp? Non je ne quitte pas..." ;-)
Bon, je sors avant que la NSA me retrouve -->[ ]