• # Chrome ne devrait pas être vulnérable

    Posté par (site web personnel) . En réponse à la dépêche Faille dans SSL 3.0 et TLS 1.0. Évalué à -6.

    Ça fait quelques temps que Chrome interdit l'inclusion de Javascript non authentifié par les pages HTTPS (en tout cas, la beta le fait depuis plus d'un mois ). Un message apparaît demandant de valider manuellement le chargement du script.
    Google Chrome et Chromium ne devraient donc pas être vulnérables, ce qui illustre une fois de plus le soin apporté à la sécurité de ces navigateurs.