IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Mise à jour de HTTPS Everywhere pour contrecarrer Firesheep

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut Mise à jour de HTTPS Everywhere pour contrecarrer Firesheep
    Mise à jour de HTTPS Everywhere
    Pour protéger contre les attaques du plug-in polémique Firesheep pour Firefox



    Une mise à jour de du plug-in HTTPS Everywhere permet une protection contre les attaques avec Firesheep.

    HTTPS Everywhere est une extension pour Firefox produit suite à une collaboration entre le projet Tor et l’Electronic Frontier Foundation. Il a pour but de chiffrer les communications sur un certain nombre de sites importants (Facebook, Twitter, Google…) et a été publié en juin par l’EFF et les membres du projet Tor.

    Le plug-in a déjà été téléchargé 500 000 fois.

    Firesheep quant à lui est une extension Firefox, téléchargée plus de 100.000 fois, qui permet à des pirates de récupérer les cookies d’identification qui transitent sur un wifi public lors de sessions http non chiffrées. Ces cookies « volés » permettent ensuite d’accéder directement aux comptes Facebook, Twittern Flickr et autre en se loguant automatiquement.

    Cette mise à jour de HTTPS permet donc de protéger les utilsiateurs contre les attaques avec Firesheep et répond ainsi aux préoccupations croissantes concernant la vulnérabilité des sites webs.

    « Ces nouvelles améliorations rendent HTTPS Everywhere beaucoup plus efficace pour contrecarrer une attaque de Firesheep ou d’un outil similaire » déclaré Peter Eckersley, Responsable à l'EFF. « Il va jouer un grand rôle dans la protection de vos comptes Facebook, Twitter ou Hotmail, ainsi que les payements par PayPal ».

    Firesheep, un Proof of Concept polémique, fonctionne parce que de nombreux sites Web ne parviennent pas à utiliser correctement le protocole HTTPS.

    Les précédentes parades avaient été stigmatisées par le créateur du PoC qui les comparait à une personne qui essayerait de crier plus fort qu'un ivrogne hurlant son numéro de carte de crédit dans un bar pour le protéger.

    On attend donc avec intérêt sa réaction à cette mise à jour.


    Le plug-in HTTPS Everywhere est à télécharger sur cette page


    Source : Site d'Electronic Frontier Foundation

    Et vous ?

    Avez-vous déjà utilisé ce plug-in? Que pensez-vous de son utilisation ?
    N'est-ce pas plutôt aux sites de sécuriser l'accès à leurs contenus ?



    En collaboration avec Gordon Fowler
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Membre habitué
    Inscrit en
    Octobre 2009
    Messages
    116
    Détails du profil
    Informations forums :
    Inscription : Octobre 2009
    Messages : 116
    Points : 147
    Points
    147
    Par défaut
    avec tous ces plugins , le piratage de firefox va être un peu facile

  3. #3
    Membre du Club
    Inscrit en
    Avril 2010
    Messages
    36
    Détails du profil
    Informations forums :
    Inscription : Avril 2010
    Messages : 36
    Points : 63
    Points
    63
    Par défaut
    Citation Envoyé par jimb2k Voir le message
    avec tous ces plugins , le piratage de firefox va être un peu facile
    C'est quoi le rapport avec Firefox ?

    La faille vient pas du navigateur, c'est un simple vol de cookie, après si les développeurs sont pas capables de faire des extensions sécurisées, c'est une autre histoire

  4. #4
    Membre à l'essai
    Profil pro
    Inscrit en
    Octobre 2010
    Messages
    11
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2010
    Messages : 11
    Points : 19
    Points
    19
    Par défaut
    Citation Envoyé par elias551 Voir le message
    C'est quoi le rapport avec Firefox ?

    La faille vient pas du navigateur, c'est un simple vol de cookie, après si les développeurs sont pas capables de faire des extensions sécurisées, c'est une autre histoire
    Ah que, dans le Mille elias551!

  5. #5
    Modérateur
    Avatar de Flaburgan
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2010
    Messages
    1 229
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2010
    Messages : 1 229
    Points : 3 579
    Points
    3 579
    Par défaut
    Euh, pour utiliser le HTTPS, il faut que le site sur lequel on surfe détienne un certificat... Je vois pas comment une extension du navigateur pourrait forcer à crypter les transmissions...
    "Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla

    Je soutiens Diaspora*, le réseau social libre.

    Veillez à porter une attention toute particulière à l'orthographe...

    Blog collaboratif avec des amis : http://geexxx.fr

    Mon avatar a été fait par chiqitos, merci à lui !

  6. #6
    Expert éminent sénior Avatar de Uther
    Homme Profil pro
    Tourneur Fraiseur
    Inscrit en
    Avril 2002
    Messages
    4 562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Tourneur Fraiseur

    Informations forums :
    Inscription : Avril 2002
    Messages : 4 562
    Points : 15 489
    Points
    15 489
    Par défaut
    Citation Envoyé par jimb2k Voir le message
    avec tous ces plugins , le piratage de firefox va être un peu facile
    Rien a voir avec Firefox. Avec firesheep a été concu sous la forme d'une extension firefox, mais il aurait très bien pu être une programme indépendant(l'auteur a juste choisi de faire une extension firefox car ca lui permettait de faire plus parler)
    E comme le problème n'est pas liée au navigateur mais aux sites, il peut voler les cookies de tous les navigateur.

    Citation Envoyé par Flaburgan Voir le message
    Euh, pour utiliser le HTTPS, il faut que le site sur lequel on surfe détienne un certificat... Je vois pas comment une extension du navigateur pourrait forcer à crypter les transmissions...
    En effet, mais certains sites qui ont un certificat ne l'utilisent pas par défaut. Cette extension force l'utilisation du certificat si c'est possible.

Discussions similaires

  1. Réponses: 2
    Dernier message: 08/06/2009, 22h25
  2. Mise à jour Batterie 1.4 pour MacBook
    Par kOrt3x dans le forum Apple
    Réponses: 0
    Dernier message: 03/03/2009, 00h08
  3. Mise à jour : Mail 3.5 pour 10.5.6
    Par kOrt3x dans le forum Apple
    Réponses: 0
    Dernier message: 24/12/2008, 01h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo