COMPTOIR
  
register

Google a trouvé comment démocratiser l'usage du protocole HTTPS

Le protocole de transfert hypertexte sécurisé, mieux connu sous le nom de HTTPS est en fait l'utilisation conjointe du protocole HTTP avec un chiffrement type SSL (Secure Socket Layer) ou sa version plus récente TLS (Transport Layer Security). Il permet à l'utilisateur d'être certain qu'il est vraiment sur le site qu'il désirait visiter, ce grâce à un certificat unique remis par le site et authentifié via la fameuse liste blanche des navigateurs web.

 

Si la méthode est sécurisante pour l'utilisateur (vous aurez certainement remarqué que toute transaction bancaire passe par du HTTPS), elle est loin d'être utilisée par tous les sites et Google a trouvé une solution pour motiver le plus grand nombre à y passer. Le géant du web a ajouté à son algorithme de classement des sites le fait qu'ils soient en HTTPS ou pas, en test depuis quelques mois, ils ont trouvé les résultats intéressants et ont donc décidé de réellement l'appliquer. Si pour l'instant cela ne joue qu'à 1% sur le classement du moteur de recherche, c'est en fait pour laisser du temps aux webmestres pour travailler sur la chose, mais dans quelque temps ce pourcentage pourrait augmenter, car tout le monde le sait, Google a à coeur la sécurité des utilisateurs du web (même un peu trop des fois).

 

Pour ceux qui ont un site et qui désirent s'y mettre, ils ont même une page dédiée (en anglais) pour expliquer comment s'y prendre. Au Comptoir c'est quelque chose qui est prévu de longue date, même avant la menace de disparaitre de la base du plus gros moteur de recherche au monde que Google lance cette action qui, si elle n'est pas accueillie avec le sourire par des webmestres déjà surchargés de boulot, permettra aux utilisateurs de naviguer le coeur un peu plus léger.

 

Google

Un poil avant ?

GIGABYTE a aussi sa mobale prête pour Haswell-E

Un peu plus tard ...

Valve pourrait avoir discrètement sorti son moteur Source 2

Les 14 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un ragoteur qui revient d'Ile-de-France, le Samedi 09 Août 2014 à 22h30  
Ca resoud (sans doute partiellement) les problèmes au niveau réseau ; mais il est clair que dans lhypothèse dun déploiment massif ca les ennuirait un temps ; mais la surface d'attaque est bien plus grande que simplement le traffic réseau ; comme dit plus bas ensuite il y a le problème de la sécurisation des endpoints (hotes) et des bridges (passerelle entre protocoles securises et non securises, comme le dit Moxie Morlinspike http://www.thoughtcrime.org/software/sslstrip/ et pour une conference passionante à ce propos (parmis une quantité d'autres en fait) https://www.youtube.com/watch?v=eG0KrT6pBPk c en anglais mais alors c très drole et informatif. Moxie est une légende come Sassaman et Zimmerman et cie on manque de gens comme eux..
par Tigrou, le Samedi 09 Août 2014 à 21h19  

Et ça sera vraiment plus fiable/sécurisé ou ce n'est qu'un protocole de plus qui sera vite contourné par les hackers?
par Guillaume H., le Samedi 09 Août 2014 à 17h26  
par Un Vaark embusqué le Samedi 09 Août 2014 à 14h01
Pourtant, quand on en parlait avec Pascal il y a quelques semaines, j'me suis fait engueuler
Parce que notre cher rédac chef est déjà submergé de travail et que ça n'est pas vraiment ce qui presse le plus (surtout que ça coute des ronds )
par Un ragoteur belge embusqué, le Samedi 09 Août 2014 à 16h24  
par Un canard ragoteur d'Ile-de-France le Samedi 09 Août 2014 à 12h11
c'est utile pour faire chier la NSA
La NSA n'a pas besoin de t'attaquer pendant ta connection sécurisée, elle n'a qu'à attaquer le serveur directement avec toutes tes données en clair dessus...
par Calinou, le Samedi 09 Août 2014 à 16h19  
par albanette le Samedi 09 Août 2014 à 14h06
ça coûte combien un certificat ?
C'est rarement gratuit, les éditeurs de navigateurs détestant les autorités de certification qui délivrent des certificats gratuits comme des petits pains.

Compte entre 50 € et 90 €. Oui, le Web est payant. Très payant, même.
par dubarat1, le Samedi 09 Août 2014 à 16h03  
par Un ragoteur de Pays de la Loire le Samedi 09 Août 2014 à 12h52
Un moyen détourné de taxer les webmestres avec l'achat d'un certificat ?
je pense aussi à ça quand je vois la new
par albanette le Samedi 09 Août 2014 à 14h06
ça coûte combien un certificat ?
chère très chère !!

Ça démarre à 50 euros pour un simple site, puis le certificat SSL prend l'avion et s'envole..
par albanette, le Samedi 09 Août 2014 à 14h06  
ça coûte combien un certificat ?
par Un Vaark embusqué, le Samedi 09 Août 2014 à 14h01  
 
au Comptoir c'est quelque chose qui est prévu de longue date

Pourtant, quand on en parlait avec Pascal il y a quelques semaines, j'me suis fait engueuler
par Un ragoteur de Pays de la Loire, le Samedi 09 Août 2014 à 12h52  
Un moyen détourné de taxer les webmestres avec l'achat d'un certificat ?
par Anth0x, le Samedi 09 Août 2014 à 12h21  
par Un ragoteur barbu d'Alsace le Samedi 09 Août 2014 à 12h03
Oui, mais est-ce que ce sera vraiment utile pour tous les sites ? Même ceux qui ne reçoivent aucune donnée personnelle ?
Même si tu fais un blog avec le cms wordpress, joomla etc... (sauf homemade) tu dois te logé donc même si c'est pas forcément utile ça rajoute une protection en plus.

Mais c'est surtout pour "certifié" les ndd, exactement le même principe qu'une page Facebook ou Twitter avec l'icone "certifié" pour dire que c'est bien la vraie personne, sauf que étant un site web il y a la sécurisation des requêtes en plus.

Donc j'adhère totalement, si ça permet en plus à Google de ne plus indexé les sites qui n'ont pas le HTTPS ou qui ont vu leur certification refusé (porn, malware etc...), du genre faire un système qui oblige tout les nouveaux ndd à passer sous du https sous peine de ne pas être indexé par aucun moteur de recherche.
par Un ragoteur serein embusqué, le Samedi 09 Août 2014 à 12h15  
C'est intéressant aussi car, grâce à cette mesure, les sites proposant des fausses versions de programmes avec malware vont devoir passer en https sous peine de ne plus apparaître dans les résultats de recherche. Ouf, me voilà rassuré <img src='http://www.forumsducomptoir.com/public/style_emoticons/<#EMO_DIR#>/ph34r.png' class='bbc_emoticon' alt='' />
par Un canard ragoteur d'Ile-de-France, le Samedi 09 Août 2014 à 12h11  
c'est utile pour faire chier la NSA