Retourner au contenu associé (journal : La fin du monde est (une fois de plus) pour demain : SSL crime)
Posté par Bruno Michel (site web personnel) le 20 septembre 2012 à 17:06. En réponse au journal La fin du monde est (une fois de plus) pour demain : SSL crime. Évalué à 10.
-SSL n'est pas cassé, c'est SSL lorsqu'il protège les cookie d'authent HTTP et que la compression est possible.
Ce genre d'attaques peut s'effectuer sur d'autres protocoles que HTTPS, genre SMTPS. SSL n'est pas cassé mais utiliser sa compression est une erreur.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Précisions
Posté par Bruno Michel (site web personnel) . En réponse au journal La fin du monde est (une fois de plus) pour demain : SSL crime. Évalué à 10.
Ce genre d'attaques peut s'effectuer sur d'autres protocoles que HTTPS, genre SMTPS. SSL n'est pas cassé mais utiliser sa compression est une erreur.