IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Un service web teste les préférences de chiffrement de votre navigateur


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 454
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 454
    Points : 197 766
    Points
    197 766
    Par défaut Un service web teste les préférences de chiffrement de votre navigateur
    Un service web teste les préférences de chiffrement de votre navigateur
    Et vous fournit toutes ces informations

    Une équipe de chercheurs de « Distributed Computing & Security » (DCSEC) de l’Université d'Hanovre en Allemagne a implémenté une plateforme de tests de chiffrement de navigateur qui analyse la façon dont les connexions sécurisées HTTPS sont établies.

    La première étape lorsqu’une connexion chiffrée SSL/TLS est établie est le « client hello ». Ici, le navigateur communique ses capacités et envoie une liste de suites de chiffrement pris en charge triée selon vos préférences.

    La liste inclut une méthode comme RSA pour la recherche des clés, une fonction cryptographique de hash à l'instar de SHA1 pour vérifier des messages et une méthode à clé symétrique comme AES pour le chiffrement des données transmises. Bien que de nombreux navigateurs préfèrent la méthode AES en mode CBC, ils continuent de supporter l’algorithme de chiffrement RC4 qui a pourtant été victime d'un crack.

    La page web montre aussi quelle version TLS est supportée par votre navigateur. Le choix idéal serait peut-être TLS 1.2 puisqu’il contient des correctifs à l’attaque BEAST et devient donc une alternative aux techniques de chiffrement de RC4 et AES/CBC.

    Cependant, dans la pratique, le navigateur Chrome ne supporte que TLS 1.1 par défaut, IE peut gérer TLS 1.1 et 1.2 bien que l’utilisateur doive définir manuellement ses préférences dans le navigateur, Firefox et Safari ne s’arrêtent qu’à TLS 1.0

    Source : page test

    Et vous ?

    Que pensez-vous de cette solution ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Points : 8 080
    Points
    8 080
    Par défaut
    Ah ben au moins, ca m'a permis d'activer TLS1.1 et 1.2 sur mon IE

  3. #3
    Expert confirmé
    Avatar de Loceka
    Profil pro
    Inscrit en
    Mars 2004
    Messages
    2 276
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 2 276
    Points : 4 845
    Points
    4 845
    Par défaut
    Citation Envoyé par Stéphane le calme Voir le message
    Cependant, dans la pratique, le navigateur Chrome ne supporte que TLS 1.1 par défaut, IE peut gérer TLS 1.1 et 1.2 bien que l’utilisateur doit définir manuellement ses préférences dans le navigateur, Firefox et Safari ne s’arrêtent qu’à TLS 1.0
    Je viens de vérifier et Opera gère aussi le TLS 1.2.

  4. #4
    Membre éprouvé
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    585
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 585
    Points : 1 139
    Points
    1 139
    Par défaut
    Humm... Quelqu'un a le décodeur ?
    (c0,0a) ECDHE-ECDSA-AES256-SHA 256 Bit Key exchange: ECDH, encryption: AES, MAC: SHA1.
    Et que sont donc ces mystérieux symboles, tels que :
    • c0,0a
    • ECDHE-ECDSA-AES256-SHA
    • Key exchange: ECDH
    • encryption: AES
    • MAC: SHA1

    Euh, j'ai pas un MAC, j'ai un PC
    Et SHA1, c'est pas un peu has-been ?
    L'avis publié ci-dessus est mien et ne reflète pas obligatoirement celui de mon entreprise.

  5. #5
    Membre chevronné
    Avatar de Pelote2012
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mars 2008
    Messages
    925
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Haute Vienne (Limousin)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2008
    Messages : 925
    Points : 1 839
    Points
    1 839
    Billets dans le blog
    2
    Par défaut
    désolé Thorna c'est crypté comme l'indique le thème de la discussion
    Te révéler l'explication mettrai la sécurité des internautes en péril
    Si débugger est l'art d'enlever les bugs ... alors programmer est l'art de les créer

Discussions similaires

  1. [Site web] Analyser les préférences ?
    Par Le Barde dans le forum Intelligence artificielle
    Réponses: 7
    Dernier message: 12/11/2011, 14h16
  2. Réponses: 1
    Dernier message: 04/06/2010, 16h38
  3. Réponses: 3
    Dernier message: 09/03/2009, 09h22
  4. service web sur les ports
    Par zerocoolyoussef dans le forum XML/XSL et SOAP
    Réponses: 2
    Dernier message: 27/05/2008, 21h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo