17880

J'ai déjà vu plusieurs fois des conseils pour le grand public qui parlaient de "vérifier que l'adresse commence par https (et non http)", en plus de la mention de l'icône du cadenas.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

17881

Zerosquare (./17878) :
Parce qu'on a éduqué les gens à croire que HTTPS = sécurité dans tous les cas, ce qui est faux. C'est regrettable, mais c'est comme ça.

Le résultat est que les sites utilisent du HTTP non crypté pour éviter les warnings, ce qui ne protège même pas des attaques passives. Cette chasse aux certificats "non valides" est totalement contreproductive.
Nil (./17879) :
Sauf que "les gens" ne regardent pas "https", mais l'icône de sécurité et les messages du navigateur. Les autres, ceux "qui savent", ne sont pas à éduquer.

+1

Et si même ils regardent "https", il suffit de mettre quelque chose comme "+insecure" à côté.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

17882

En plus de la mention de l'icône du cadenas. Donc tout va bien, du coup...
avatar

17883

Zerosquare (./17880) :
J'ai déjà vu plusieurs fois des conseils pour le grand public qui parlaient de "vérifier que l'adresse commence par https (et non http)", en plus de la mention de l'icône du cadenas.

La précision c'est peut être juste pour éviter le coup du cadenas comme favicon ? cheeky
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

17884

Possible grin
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

17885

./17861:
Il faudrait deux types de certificats, ceux qui permettent uniquement de chiffrer la connexion (donc une simple clef privée, en pratique), et ceux permettant de certifier le site.

D'accord aussi, chiffrement du transport des données et authentification du site distant sont deux choses différentes.
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

17886

Enfin, d'un point de vue théorique, ça ne sert à rien de chiffrer les données quand tu ne sais pas à qui tu t'adresses grin
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

17887

(c'est ce que je me tue à répéter, mais apparemment personne n'est d'accord ^^)
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

17888

(c'est assez théorique, s'too. )
«Les gens exigent la liberté d’expression pour compenser la liberté de pensée qu’ils préfèrent éviter.» - Sören Kierkegaard

La République, c’est comme la syphilis : quand on l’a attrapée, soit on se fait sauter le caisson, soit on essaie de vivre avec.

17889

Chiffrer les données, indépendamment du site distant, est un moyen de rendre nettement plus compliquée la récupération d'informations par des tiers physiquement proches (entre autres, WiFi en clair dans des lieux publics, comme la plupart des hôtels).
Mais on est bien d'accord que chiffrer des données n'est que modérément utile si le site distant fait n'importe quoi avec les données.
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

17890

Zerosquare (./17887) :
(c'est ce que je me tue à répéter, mais apparemment personne n'est d'accord ^^)

toute la question est de savoir si tu as plus de chance d'avoir tu MITM ou de parler au mauvais site ^^.

Mais dans tous les cas, du « https » avec un simple échange de clefs publiques, sans cadenas à l'affichage, pourrait être un plus.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

17891

17892

Double licence, celle ou tu paye te permet de ne pas redistribuer le code source smile
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

17893

Ils font payer cher leur code source, mais s'il est vraiment en GPL, ils ne peuvent pas t'empêcher de le redistribuer gratuitement ensuite. (Cela dit, ils risquent de ne te vendre plus rien après… sad)

De plus, s'ils ont utilisé du code GPL pas à eux, alors ils sont en violation de la GPL (qui dit que soit ils vendent tout, soit ils donnent une version gratuite, mais alors ils ne peuvent pas faire payer plus qu'une "charge de reproduction raisonnable" pour les sources), mais si tout le code est à eux, alors ce qu'ils font est parfaitement légal (licence duale), malheureusement. sad
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

17894

Non tu as tords kevin, si tu paye les sources et qu'ils te les fournissent (en payant) sous une autre licence que la GPL, tu n'a pas le droit de redistribuer les dites sources, surtout qu'il peux en plus y avoir des sources qui ne sont PAS en GPL dans ce cas la.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

17895

Comme j'ai dit: s'il est vraiment en GPL. S'ils te le fournissent sous une autre licence, alors tu n'as pas le droit de le redistribuer (sauf si et dans la mesure où la licence le permet, évidemment), au maximum tu peux essayer de les poursuivre pour l'arnaque que c'est (parce que le site dit clairement "GPL sources").
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

17896

Soit dit en passant que si tu regardes la liste des téléchargements, les sources qu'ils vendent sont d'une très vieille version. À mon avis, c'est de la pure arnaque et ce logiciel est à classer comme entièrement non-libre.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

17897

j'avais cette impression aussi, c'est un peu scandaleux de présenter ça comme un logiciel libre.

17898

17899

17900

(pas une news) La relève est là
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

17901

au moins un qui saura glander au boulot grin
avatar
Ceci est ton premier et dernier message sur ce forum © Bovido - FAIL
Project Euler friend key : 24892220308696_743c9da418b3f926c5f3ce9f183fb753

17902

17903

http://www.engadget.com/2012/10/02/tokyo-university-of-science-pneumatic-muscle-suit/

connaissant les japs et leur idées débiles je pense que vous pensez à la même chose que moi #trihum#

17904

Il y a une blague avec un bras bionique, non ?
avatar

17905

17906

Ah oui, ok, je n'avais pas regardé la vidéo... effectivement, ça peut être... hmmmm \o/
avatar

17907

17908

17909

Ils sont juste malades
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

17910

http://www.pcinpact.com/news/74322-huawey-nous-nous-engageons-a-ne-pas-mettre-backdoor.htm ou comment reconnaire que "en fait, si, contrairement à ce qu'on disait y'a deux semaines, on a les capacités techniques de le faire"
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca