Auteur Sujet: Les pages (de LaFibre) contiennent des images provenant de domaines non-https  (Lu 7783 fois)

0 Membres et 1 Invité sur ce sujet

Marco POLO

  • Abonné Free fibre
  • *
  • Messages: 2 131
  • FTTH 1 Gb/s sur Paris (75)
Il est étonnant de remarquer que cette page ne semble pas sécurisée alors que la suivante semble l'être !!! 

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 469
  • Lyon (69) / St-Bernard (01)
    • Twitter
LaFibre.info n'a-'elle plus de sécurité ?
« Réponse #1 le: 22 avril 2017 à 08:38:21 »
Pas de souci ici.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 340
  • Delta S 10G-EPON sur Les Ulis (91)
LaFibre.info n'a-'elle plus de sécurité ?
« Réponse #2 le: 22 avril 2017 à 08:44:30 »
C'est d'autant plus étonnant que la fibre.info utilise des certificats Let's encrypt. Donc je suppose une interception de la connexion https par un autre programme, par exemple un antivirus.


Nico

  • Modérateur
  • *
  • Messages: 44 505
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
LaFibre.info n'a-'elle plus de sécurité ?
« Réponse #3 le: 22 avril 2017 à 08:48:38 »
Je lis bien Let's Encrypt sur ses 2 screens. Tu confonds avec l'extension Firefox utilisée pour vérifier le certif SSL ? (Calomel)

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 340
  • Delta S 10G-EPON sur Les Ulis (91)
LaFibre.info n'a-'elle plus de sécurité ?
« Réponse #4 le: 22 avril 2017 à 09:00:33 »
Exact, je confondais. Je lis que le développement de l'extension a été suspendu :

Citer
IMPORTANT: Development of the Calomel SSL Validation addon has been put on hold. Mozilla is disabling XUL and XPCOM in Firefox which means the addon is
no longer able to query the current browser tab for the TLS certificate and cipher information.

https://addons.mozilla.org/fr/firefox/addon/calomel-ssl-validation/

miky01

  • Expert. Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 3 828
  • Farges (01)
LaFibre.info n'a-'elle plus de sécurité ?
« Réponse #5 le: 22 avril 2017 à 09:46:57 »
On est sur un forum... pas sur un site bancaire.

La securité faut pas en abuser si tu veux pas que comme dans entreprises ou on t'oblige a changer ton mot de passe tous les 2 mois, avec 13 caractères, des spéciaux, des chiffres, des majuscules et miniscules, et impossible a réutiliser le meme avant 10 changements  :(

Le resultat est que tu peux soulever 8 clavier sur 10 et tu trouvera le password sur un postit....

octal

  • Invité
LaFibre.info n'a-'elle plus de sécurité ?
« Réponse #6 le: 22 avril 2017 à 12:01:28 »
La fibre est lut par de nombreux internautes et un peu de sécurité est pas un luxe dans ce monde de OUF
Bonne journée a tous  ;)

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 284
  • Sarrebourg (57)
LaFibre.info n'a-'elle plus de sécurité ?
« Réponse #7 le: 22 avril 2017 à 12:17:22 »
Ce petit warning apparaît seulement sur les pages qui contiennent des images provenant de domaines non-https.

Dormez sur vos deux oreilles.  ;)

corrector

  • Invité
LaFibre.info n'a-'elle plus de sécurité ?
« Réponse #8 le: 22 avril 2017 à 12:21:32 »
Il est étonnant de remarquer que cette page ne semble pas sécurisée alors que la suivante semble l'être !!! 
Pourtant d'après cette analyse, tout est bon!!!

corrector

  • Invité
LaFibre.info n'a-'elle plus de sécurité ?
« Réponse #9 le: 22 avril 2017 à 12:25:54 »
On est sur un forum... pas sur un site bancaire.

La securité faut pas en abuser si tu veux pas que comme dans entreprises ou on t'oblige a changer ton mot de passe tous les 2 mois, avec 13 caractères, des spéciaux, des chiffres, des majuscules et miniscules, et impossible a réutiliser le meme avant 10 changements  :(

Le resultat est que tu peux soulever 8 clavier sur 10 et tu trouvera le password sur un postit....
Pas d'accord du tout!

La sécurité des communications devrait aller de soi. Il est trop facile d'intercepter et modifier les pages Web sur un réseau Wifi ouvert!

Cela n'a vraiment AUCUN rapport avec les exigences ridicules de "complexité" de mot de passe - la complexité n'étant absolument pas une métrique bien définie!

corrector

  • Invité
LaFibre.info n'a-'elle plus de sécurité ?
« Réponse #10 le: 22 avril 2017 à 12:33:17 »
Ce petit warning apparaît seulement sur les pages qui contiennent des images provenant de domaines non-https.

Dormez sur vos deux oreilles.  ;)
Ah bon. Si c'est le cas, on ne peut pas dire que ça soit très lisible ni très pratique.

Et en plus je n'ai pas vu de telles images sur cette page!

raf

  • Expert France-IX
  • Expert
  • *
  • Messages: 645
LaFibre.info n'a-'elle plus de sécurité ?
« Réponse #11 le: 22 avril 2017 à 14:46:53 »
La securité faut pas en abuser si tu veux pas que comme dans entreprises ou on t'oblige a changer ton mot de passe tous les 2 mois, avec 13 caractères, des spéciaux, des chiffres, des majuscules et miniscules, et impossible a réutiliser le meme avant 10 changements  :(
La securite faut pas en abuser, mais faut savoir bien l'utiliser.

L'histoire des mots de passe est completement debile, alors que dans les memes boites on trouve aussi des liens internet "pirate" (hors DSI), des outils internes (mais ausi externes) en HTTP (sans s) et bien-sur des proxy qui rendent l'internet totalement inutilisable, au point que certains ne peuvent plus travailler.

Ce qui explique en effet les liens interne "pirate" (e.x. "le marketing a besoin d'un lien ADSL grand public pour pouvoir avoir un acces normal aux reseaux sociaux" ou "les gens fortement mobils (sales, avant-vente) ont commande un lien ADSL et un routeur wifi pour ne pas etre obliges de chercher un cable tout le temps) ou "directeur Y a fait pression aupres de la direction generale de ne pas etre assujeti a la politique de securite qui l'empeche de travailler". On oublie pas non plus les "pourquoi j'ai une erreur de securite chaque fois que je vais sur google" (parce-que quelqu'un a decide que "SSL interception" c'est bien) ?

A un certain moment il faut assujetir tout le monde dans la chaine de decision aux consequences de leurs decisions, car de ce que j'ai vu, il y en a pas mal qui ne sont pas assujetis a leurs propres conneries.