IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Twitter exige des communications chiffrées avec son API


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 449
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 449
    Points : 197 690
    Points
    197 690
    Par défaut Twitter exige des communications chiffrées avec son API
    Twitter exige des communications chiffrées avec son API,
    pour une meilleure protection de la vie privée

    Depuis le 14 janvier dernier, Twitter a imposé de nouvelles règles aux développeurs dans l'optique d'améliorer la protection de la vie privée des utilisateurs finaux. Toutes les applications n'ayant pas activé les protocoles TLS (Transport Layer Security) / SSL (Secure Sockets Layer) verront purement et simplement leurs connexions à toutes les URL de l'API Twitter bloquées.

    Twitter avait tiré la sonnette d'alarme depuis déjà un mois, et a émis un autre rappel lundi dernier à l'attention des développeurs, avec ce message assez explicite sur son blog : « demain (14 janvier 2014) toutes les requêtes à api.twitter.com seront restreintes seulement aux SSL ».

    Comme l'expliquait déjà Luis Cipriani, un ingénieur Twitter, « se connecter à l'API en utilisant le protocole SSL construit un canal de communication sécurisé entre nos serveurs et votre application, ce qui signifie qu'aucune des données sensibles ne peut être consultée ou altérée par des agents non autorisés au milieu de cette voie de communication ».

    Avec cette réforme, Twitter suit la voie de Google et Facebook qui ont commencé à exiger l'activation du protocole SSL avant d'établir une connexion à leurs API depuis 2011. Plus d'un million d'applications tiers utilisent des données en provenance de l'API Twitter.

    Sources : Twitter, applications tiers Twitter

    Et vous ?

    Qu'en pensez-vous ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre expert
    Avatar de Muchos
    Homme Profil pro
    Enseignant
    Inscrit en
    Décembre 2011
    Messages
    1 700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Ardennes (Champagne Ardenne)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 700
    Points : 3 849
    Points
    3 849
    Billets dans le blog
    6
    Par défaut
    Twitter exige des communications chiffrées avec son API, pour une meilleure protection de la vie privée […] Twitter suit la voie de Google et Facebook
    Finalement, ce n'est pas la vie privée qu'on protége, ce sont les conditions de sa transaction. C'est tout à fait légitime, mais tout à fait ironique !

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Août 2013
    Messages
    40
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2013
    Messages : 40
    Points : 70
    Points
    70
    Par défaut
    Concernant: "aucune des données sensibles ne peut être consultée ou altérée par des agents non autorisés"

    Pas tout à fait juste. Si la personne à accès à une autorité de certification (disons: la NSA tout à fait par hasard...). Elle peut prendre le trafic, le décoder, et le re-httpser avec un certificat qu'elle aura généré.

    C'est la leçon à retenir des histoires avec les US ces derniers mois.

Discussions similaires

  1. Liste des fichiers ouverts avec son programme
    Par z4k4r14 dans le forum Langage
    Réponses: 3
    Dernier message: 27/02/2012, 14h41
  2. Réponses: 0
    Dernier message: 26/09/2011, 15h10
  3. Réponses: 3
    Dernier message: 15/07/2010, 19h07
  4. Réponses: 0
    Dernier message: 16/06/2010, 11h14
  5. Etablir des diagrammes graphiques avec l'API JUNG
    Par zizoux5 dans le forum Multimédia
    Réponses: 2
    Dernier message: 15/03/2007, 16h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo