IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Internet Discussion :

Internet : Quels sont les inconvénients de l'utilisation de HTTPS ?


Sujet :

Internet

  1. #1
    Chroniqueur Actualités
    Avatar de Michael Guilloux
    Homme Profil pro
    Data Consultant
    Inscrit en
    Juillet 2013
    Messages
    2 888
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Data Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2013
    Messages : 2 888
    Points : 87 206
    Points
    87 206
    Billets dans le blog
    2
    Par défaut Internet : Quels sont les inconvénients de l'utilisation de HTTPS ?
    Internet : Quels sont les inconvénients de l'utilisation de HTTPS ?
    Une étude décèle cinq inconvénients majeurs de l’utilisation de HTTPS

    Un groupe de chercheurs a publié les résultats de ses recherches sur les impacts de l'utilisation de HTTPS pour l'industrie et les utilisateurs Web.
    Une adresse HTTPS permet de protéger les internautes contre les attaques de l’homme du milieu (HDM). Il s’agit d’attaques visant à intercepter les communications entre deux parties à leur insu. Cette raison et bien d’autres au niveau de la sécurité, conduisent à l’augmentation de l’utilisation des adresses HTTPS.

    Cependant, selon les chercheurs, il pourrait en résulter davantage de latence en ligne, une plus grande consommation de la batterie pour certains appareils connectés, et la perte des services en réseau à valeur ajoutée. HTTPS « ne vient pas gratuitement », selon les chercheurs, il « peut introduire des frais généraux en termes de coûts d'infrastructure, latence de communication, utilisation des données, et consommation d'énergie ».

    Le chiffrement peut entraver les middlebox tels que les pare-feu. « Compte tenu de l'opacité de la communication chiffrée, tout service en réseau à valeur ajoutée nécessitant une visibilité sur le contenu de la couche de l'application, devient inefficace », indique le document présenté par les chercheurs. « La plupart des services en réseau ne peuvent tout simplement pas fonctionner sur des données chiffrées. »
    En plus, « il peut également avoir une incidence sur la latence et l'utilisation de données dans certaines circonstances. » « Le temps de latence supplémentaire introduit par HTTPS n'est pas négligeable, surtout dans un monde où une seconde pourrait coûter 1,6 milliard de dollars de ventes », ont-ils déclaré.


    Un autre inconvénient de HTTPS évoqué par les chercheurs est que « l'utilisation de HTTPS augmente de manière significative le temps de chargement. »
    Pour en finir avec les impacts négatifs de HTTPS, le document fait ressortir que l'autonomie des batteries de certains appareils pourrait également être affectée par le déploiement de HTTPS. Les chercheurs affirment que même si les opérations cryptographiques du protocole n'ont pas un impact direct sur la vie de la batterie des appareils tels que les smartphones et les tablettes, la perte de proxy peut « de manière significative impacter la vie de la batterie ».

    Bien que HTTPS présente des inconvénients majeurs, il « est là pour rester », alors le groupe de chercheurs a également suggéré quelques solutions susceptibles de surmonter les obstacles identifiés dans la recherche. Ils suggèrent « des améliorations de protocole de niveau faible pour réduire le gap de performance », engendré par l'utilisation de HTTPS ; et « pour restaurer la fonctionnalité middlebox en réseau dans les sessions HTTPS, nous nous attendons à voir les proxys de confiance devenir une partie importante de l'écosystème Internet », ont-ils ajouté.

    Source : the cost of the ‘S’ in HTTPS

    Et vous ?

    Qu’en pensez-vous ? Quels sont les avantages et inconvénients de HTTP et HTTPS ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre éclairé
    Homme Profil pro
    Consultant ERP
    Inscrit en
    Février 2004
    Messages
    644
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant ERP

    Informations forums :
    Inscription : Février 2004
    Messages : 644
    Points : 785
    Points
    785
    Par défaut
    Ils ont trouvés cela tout seul ? Forcément que cela consomme, il y a du chiffrement :/ Faut pas faire une étude pour ce genre de chose, tout le monde le sait.
    Nul ne peut mieux connaitre la connaissance qu'elle-même.

  3. #3
    Expert éminent
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Points : 7 953
    Points
    7 953
    Par défaut
    Rien que des évidences
    Bien évidement qu'ajouter une étape de chiffrement entraîne du calcule donc une latence et de la consommation de batterie
    Mais bon, rien de bien significatif vu les perf actuelles des devices
    Si la généralisation est effective, je ne serai pas surpris de voir apparaître un chipset dédié pour optimiser cette opération (tant en vitesse qu'en consommation électrique)

  4. #4
    Modérateur
    Avatar de kolodz
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2008
    Messages
    2 211
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2008
    Messages : 2 211
    Points : 8 316
    Points
    8 316
    Billets dans le blog
    52
    Par défaut
    J'en pense qu'au moment où j'écris ce message la source de cette article n'est pas disponible.

    Le temps de latence supplémentaire introduit par HTTPS n'est pas négligeable, surtout dans un monde où une seconde pourrait coûter 1,6 milliard de dollars de ventes
    Cela me fait penser à la webserie "Quand tu sera la mort mon fils" :
    Pour le moment, il y a plus de naissance que de mort, mais à la fin il y aura exactement le même nombre de naissance que de mort.
    Les gens ne lancent pas tous leur argent par la fenêtre et ceux qui le font, le font quoi qu'il arrive latence HTTPS ou non !

    Pour ce qui est du "caching", je me permet dire un gros NON à ce que résume l'image. Pour rappel, il y a le champs "Expires" dans le header de chaque requête HTTP/S pour gérer le cache. Donc, il n'y a donc pas de cache des intermédiaires, mais il ne devrait jamais il y en avoir de toute façon...

    Pour le "no filtring", cela n'empêche pas certains entreprise de fournir un proxy qui auto-signe toutes les connexions HTTPS... Donc le filtrage... et la sécurité des données...

    Source :
    http://en.wikipedia.org/wiki/List_of_HTTP_header_fields
    Si une réponse vous a été utile pensez à
    Si vous avez eu la réponse à votre question, marquez votre discussion
    Pensez aux FAQs et aux tutoriels et cours.

  5. #5
    Membre éclairé

    Homme Profil pro
    Développeur Java
    Inscrit en
    Février 2007
    Messages
    179
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2007
    Messages : 179
    Points : 653
    Points
    653
    Par défaut
    D'une banalité... mais bon toujours bon de le rappeler quand même !
    Pour avoir un proxy HTTPS il faudrait deux connections HTTPS de chaque coté du proxy.
    Comme ca il peut mettre en cache vu que c'est en claire. Mais il faut avoir confiance au proxy... tout comme il faut avoir confiance à l'entreprise (ou la chaîne d'entreprise) qui signe le certificat HTTPS.
    L'expérience est une lanterne que l'on porte sur le dos et qui n'eclaire jamais que le chemin parcouru.

    La nature fait les choses sans se presser, et pourtant tout est accompli.

  6. #6
    Membre éclairé
    Avatar de Paleo
    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2013
    Messages
    242
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Septembre 2013
    Messages : 242
    Points : 661
    Points
    661
    Par défaut
    Je ne comprends pas d'où vient le "No caching" et le "No compression" dans le schéma de l'article. HTTPS n'empêche ni l'un ni l'autre. Ou alors il s'agit des caches sur des routeurs intermédiaires ? Pour la compression, si les flux sont compressés par l'envoyeur, celle des routeurs intermédiaires est inutile.

  7. #7
    MikeRowSoft
    Invité(e)
    Par défaut
    "Trace route" + nombres d'intermédiaires +-= beaucoup de possibilités de failles ou espionnages.
    wireless + snif ou hub + ethereal ou snif + hub ou wireless + ethereal +-= beaucoup de possibilités de failles ou espionnages.

    Je crois que cela commence dès l'attribution d'une IP à un "client" pour le cas d'Internet. En général tout est une question de confiance.
    Dernière modification par MikeRowSoft ; 09/12/2014 à 14h56.

  8. #8
    Inactif
    Femme Profil pro
    Ergonome
    Inscrit en
    Décembre 2014
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 45
    Localisation : France

    Informations professionnelles :
    Activité : Ergonome

    Informations forums :
    Inscription : Décembre 2014
    Messages : 16
    Points : 23
    Points
    23
    Par défaut Climastrologie
    C'est une étude du GIEC?

    Cela pourrait entraîner une consommation excessive?

    Et pourquoi pas la disparition des ours aussi?

Discussions similaires

  1. Quel sont les inconvénients de JavaScript ?
    Par youssefminato dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 02/07/2014, 16h38
  2. Réponses: 2
    Dernier message: 19/08/2010, 13h08
  3. Quels sont les avantages de l'utilisation d'interfaces ?
    Par Blowdi dans le forum Design Patterns
    Réponses: 17
    Dernier message: 05/11/2009, 22h28
  4. Quels sont les IDE non RAD faciles à utiliser ?
    Par Lucas Panny dans le forum Choisir un environnement de développement
    Réponses: 4
    Dernier message: 22/07/2007, 09h17
  5. Réponses: 1
    Dernier message: 30/04/2007, 10h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo