• [^] # Re: ArchLinux

    Posté par (site web personnel) . En réponse au journal Arch Linux signe ses paquets !. Évalué à 1.

    C'est aussi largement suffisant pour habituer les gens à ne plus faire attention aux alertes.
    Tu peux aussi ne pas proposer HTTPS si c'est pas important.
    Sinon, ça permet de noyer les connexions "intéressantes" dans un flot de pages sécurisées (HTTP ne devrait même plus exister!), et surtout c'est ta vie privée! (l'URL, tes cookies, en HTTP passant en clair, ton FAI se faisant plaisir à tout lire de plus en plus, ben ça permet de lui dire merde).

    Désolé, mais maintenant, je fais pareil, je mets du HTTPS (surtout que je suis partout en HTTPS avec "HTTPS Everywhere", donc le copier-coller a bêtement le "s" comme le lient que je viens de mettre), car je considère que mon FAI n'a pas à savoir ce que je lis, il me donne une connexion Internet, il n'a pas à rediriger des URL, point, mon FAI ne voit que les @IP (c'est suffisant pour les besoisn de la police), et je milite pour ça, alors https partout, et que les sites ayant des certificats auto-signés ou ceux signés par des autorités qui n'ont pas envie d'être "validés" comme sûrs par les navigateurs même alternatifs (hein LinuxFr ;-) ) se prennent des râlement d'utilisateurs qui voient le carré rouge!

    Autre exemple : pour le moment, seuls les virus mettent des encarts publicitaires sur une page Wikipedia, mais demain qui sait, peut-être que ce sera un FAI… Et la, HTTPS sera utile. Bref, vive HTTPS, même public! Ca sert à authentifier la source.