Projet Galaxie De L'Oeil Noir
Comment se connecter sécuritairement sans HTTPS
On 2011/02/06
[EDIT: Cet article est maintenant en format PDF, mis à jour et avec des informations supplémentaires]
3 Responses to Comment se connecter sécuritairement sans HTTPS
Laisser un commentaire Annuler la réponse.
Informations rapides
Catégories d’articles
- Comment faire (17)
- Idées (11)
- Logiciels gratuits (40)
- Logiciels maison (3)
- Logiciels payants (6)
- Matériel (5)
- Nouvelles (2)
- Programmation (32)
- Ressources (7)
- Sécurité & Hack (14)
- Services gratuits (14)
- Services maison (3)
- Services payants (7)
- Standards (11)
- Tutoriel (1)
Archives

Même encrypté, le cookie pourra être intercepté (pensons au wifi) et pourrait servir à se faire passer pour un autre utilisateur. Cette extension Firefox le démontre bien:
https://github.com/codebutler/firesheep#readme
Une chance qu’on a aussi http://www.zscaler.com/blacksheep.html
Tout à fait. Le but de cet article était purement pour la connexion et non la suite. Si nous prenons l’exemple de Facebook, il amène l’utilisateur en HTTPS et ensuite lui donne un id de session qui est transmit par cookie sur HTTP à toutes les requêtes. Cet article est simplement pour la protection du mot de passe lorsque nous ne sommes pas en HTTPS au moment de la connexion.
Pour le id de session par la suite, j’ai une autre idée, mais c’est pour un autre article
[...] 2011/07/07 – La session sécurisée Pour faire suite à l’article « Comme se connecter sécuritairement sans HTTPS« , voici comment avoir une session sécurisée. Le [...]