les cookies sont loin d'être le seul moyen de suivre un utilisateur sur internet. On peut par exemple utiliser les headers de cache (Etag/If-None/Match) ou les cookies flash.
même à l'intérieur d'un onglet, on navigue sur plusieurs sites. Si je navigue sur LinuxFr en étant authentifié puis que je clique sur un lien pour aller sur un autre site, il ne faut pas que l'autre site puisse utiliser mes cookies de LinuxFr pour poster un commentaire à ma place (attaque CSRF).
Bref, ça pourrait venir en complément du modèle actuel de sécurité mais ça ne le remplacera pas.
# Naïf
Posté par Bruno Michel (site web personnel) . En réponse au journal Et pourquoi pas un nouveau modèle de sécurité pour le web ?. Évalué à 10.
Je vois deux gros défauts à ce modèle :
Bref, ça pourrait venir en complément du modèle actuel de sécurité mais ça ne le remplacera pas.