• [^] # Re: Les dépêches

    Posté par (site web personnel) . En réponse au journal Projet Replicant: Interview donnée à LinuxFR. Évalué à 2. Dernière modification le 01 août 2013 à 08:16.

    mais je crois que c'est une histoire de gros sous...

    Pas que.
    Ca l'est pour Apple oui.
    Ca ne l'est pas pour Mozilla et autres OS libres (c'est juste qu'ils ne se pas capables de respecter les règles de Mozilla, voir le lien)

    Faut arrêter le délire, c'est simplement pas sécurisé, si le certificat était "seulement" dans toutes les distros Linux/BSD et dans tous les navigateurs "amis du libres", je ne taperai pas dessus car le nombre de gens ayant confiance en CACert serait suffisant.
    En l’occurrence, il y a très peu de gens qui ont assez confiance dans le processus interne de CACert, y compris parmi les amis du libre (alors que même des entités qui font des vérifications "à l'arrache" sont acceptées... C'est dire le niveau. Et le fait que rien n'a changé, qu'il n'y a pas d'info depuis des années, ne donne pas plus confiance en 2013)

    Si il y avait un CA root de confiance de ce style et de confiance, ça serait super, mais ça n'existe pas. Le warning des navigateurs et/ou OS non cupides n'est pas la pour rien. Alors pas la peine de sous-entre que c'est des histoires de gros sous pour ne pas regarder la réalité en face... Ce n'est pas parce que c'est "dans le style de la communauté" que c'est techniquement bien. utiliser CACert montre la dogmatisme libriste face à la sécurité, on y va au point de militer pour inciter les gens à ne pas trop lire les warning, et à dire que la sécurité c'est bien avec x alors que x n'ose pas se faire auditer, simplement pour ne pas être avec les "méchants", hum.

    ps : je suis surpris que tu parles de gros sous, tu es un habitué, et ce sujet revient régulièrement.