Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > Actualités
Actualités L'actualité des sociétés du secteur informatique
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 24/11/2010, 17h19   #1
Chroniqueur Actualités
 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 112
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 112
Points : 30 913
Points : 30 913
Par défaut Mise à jour de HTTPS Everywhere pour contrecarrer Firesheep

Mise à jour de HTTPS Everywhere
Pour protéger contre les attaques du plug-in polémique Firesheep pour Firefox



Une mise à jour de du plug-in HTTPS Everywhere permet une protection contre les attaques avec Firesheep.

HTTPS Everywhere est une extension pour Firefox produit suite à une collaboration entre le projet Tor et l’Electronic Frontier Foundation. Il a pour but de chiffrer les communications sur un certain nombre de sites importants (Facebook, Twitter, Google…) et a été publié en juin par l’EFF et les membres du projet Tor.

Le plug-in a déjà été téléchargé 500 000 fois.

Firesheep quant à lui est une extension Firefox, téléchargée plus de 100.000 fois, qui permet à des pirates de récupérer les cookies d’identification qui transitent sur un wifi public lors de sessions http non chiffrées. Ces cookies « volés » permettent ensuite d’accéder directement aux comptes Facebook, Twittern Flickr et autre en se loguant automatiquement.

Cette mise à jour de HTTPS permet donc de protéger les utilsiateurs contre les attaques avec Firesheep et répond ainsi aux préoccupations croissantes concernant la vulnérabilité des sites webs.

« Ces nouvelles améliorations rendent HTTPS Everywhere beaucoup plus efficace pour contrecarrer une attaque de Firesheep ou d’un outil similaire » déclaré Peter Eckersley, Responsable à l'EFF. « Il va jouer un grand rôle dans la protection de vos comptes Facebook, Twitter ou Hotmail, ainsi que les payements par PayPal ».

Firesheep, un Proof of Concept polémique, fonctionne parce que de nombreux sites Web ne parviennent pas à utiliser correctement le protocole HTTPS.

Les précédentes parades avaient été stigmatisées par le créateur du PoC qui les comparait à une personne qui essayerait de crier plus fort qu'un ivrogne hurlant son numéro de carte de crédit dans un bar pour le protéger.

On attend donc avec intérêt sa réaction à cette mise à jour.


Le plug-in HTTPS Everywhere est à télécharger sur cette page


Source : Site d'Electronic Frontier Foundation

Et vous ?

Avez-vous déjà utilisé ce plug-in? Que pensez-vous de son utilisation ?
N'est-ce pas plutôt aux sites de sécuriser l'accès à leurs contenus ?



En collaboration avec Gordon Fowler
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 24/11/2010, 17h29   #2
Membre régulier
 
jamal jamal
Inscription : octobre 2009
Messages : 96
Détails du profil
Informations personnelles :
Nom : jamal jamal

Informations forums :
Inscription : octobre 2009
Messages : 96
Points : 99
Points : 99
Envoyer un message via MSN à jimb2k
avec tous ces plugins , le piratage de firefox va être un peu facile
jimb2k est déconnecté   Envoyer un message privé Réponse avec citation 12
Vieux 24/11/2010, 20h41   #3
Membre du Club
 
Elias Platek
Inscription : avril 2010
Messages : 26
Détails du profil
Informations personnelles :
Nom : Elias Platek

Informations forums :
Inscription : avril 2010
Messages : 26
Points : 49
Points : 49
Citation:
Envoyé par jimb2k Voir le message
avec tous ces plugins , le piratage de firefox va être un peu facile
C'est quoi le rapport avec Firefox ?

La faille vient pas du navigateur, c'est un simple vol de cookie, après si les développeurs sont pas capables de faire des extensions sécurisées, c'est une autre histoire
elias551 est déconnecté   Envoyer un message privé Réponse avec citation 11
Vieux 25/11/2010, 01h20   #4
Futur Membre du Club
 
Inscription : octobre 2010
Messages : 11
Détails du profil
Informations forums :
Inscription : octobre 2010
Messages : 11
Points : 19
Points : 19
Citation:
Envoyé par elias551 Voir le message
C'est quoi le rapport avec Firefox ?

La faille vient pas du navigateur, c'est un simple vol de cookie, après si les développeurs sont pas capables de faire des extensions sécurisées, c'est une autre histoire
Ah que, dans le Mille elias551!
minus92 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2010, 09h53   #5
Modérateur
 
Avatar de Flaburgan
 
Homme
Développeur informatique
Inscription : avril 2010
Messages : 1 037
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Électronique et micro-électronique

Informations forums :
Inscription : avril 2010
Messages : 1 037
Points : 2 479
Points : 2 479
Euh, pour utiliser le HTTPS, il faut que le site sur lequel on surfe détienne un certificat... Je vois pas comment une extension du navigateur pourrait forcer à crypter les transmissions...
__________________
"Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla

Je soutiens Diaspora*, le réseau social libre.

Veillez à porter une attention toute particulière à l'orthographe...

Blog collaboratif avec des amis : http://geexxx.fr
Flaburgan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2010, 11h02   #6
Expert Confirmé
 
Avatar de Uther
 
Homme
Inscription : avril 2002
Messages : 2 297
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : avril 2002
Messages : 2 297
Points : 3 955
Points : 3 955
Citation:
Envoyé par jimb2k Voir le message
avec tous ces plugins , le piratage de firefox va être un peu facile
Rien a voir avec Firefox. Avec firesheep a été concu sous la forme d'une extension firefox, mais il aurait très bien pu être une programme indépendant(l'auteur a juste choisi de faire une extension firefox car ca lui permettait de faire plus parler)
E comme le problème n'est pas liée au navigateur mais aux sites, il peut voler les cookies de tous les navigateur.

Citation:
Envoyé par Flaburgan Voir le message
Euh, pour utiliser le HTTPS, il faut que le site sur lequel on surfe détienne un certificat... Je vois pas comment une extension du navigateur pourrait forcer à crypter les transmissions...
En effet, mais certains sites qui ont un certificat ne l'utilisent pas par défaut. Cette extension force l'utilisation du certificat si c'est possible.
Uther est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 16h52.


 
 
 
 
Partenaires

Hébergement Web