Voici les points testés :
1. Utilisation de SSL
2. Niveau de cryptographie : taille de la clé
3. Date des certificats
4. Informations sur le cryptage
5. Début du cryptage
6. Vérification de la cryptographie
Je cite un extrait de la conclusion :
« Ces résultats permettent de souligner que la majorité des sites de e-commerce, de banque et de bourse français n'intègrent pas la confiance dans leur stratégie Internet. Ils négligent les attentes des internautes en matière de sécurité et de protection de leur vie privée.
Cette négligence s'exprime :
- dans des choix techniques laxistes en matière de sécurité (cryptographie à 40 bits plutôt qu'à 128, cryptage des informations de carte bancaire au détriment des autres informations personnelles) ;
- dans l'absence de pédagogie qu'ils mettent en place pour compenser l'inquiétude des internautes liées à Internet, ;
- dans un design qui déroute l'internaute et l'empêche de vérifier facilement la sécurité du site.
Les sites des banques, qui pourtant devraient montrer l'exemple dans ce domaine, font preuve d'un laxisme paradoxal.»
A lire avant de faire des achats en ligne ...
Aller plus loin
- le rapport (35 clics)
- la boîte (8 clics)
# C'est stupide...
Posté par Anonyme . Évalué à 0.
Le problème de la sécurité sur internet, c'est que SSL est arrivé trop tot - maintenant les sociétés pensent que pour être sécurisées, il leur suffit d'avoir un gros certificat, alors qu'il faut aussi configurer son serveur et aussi le patcher et aussi savoir écrire des CGI sécurisés et aussi avoir un firewall et aussi monitorer tout ça. C'est vrai que ca demande un poil de boulot en plus et que ça se vend moins facilement.
Si SSL était arrivé après les piratages massifs dus aux bugs IIS ou aux CGIs mal écrits, peut-être est-ce que les gens verraient les certificats comme une simple brique parmi d'autres.
[^] # Re: C'est stupide...
Posté par Franck Yvonnet . Évalué à 1.
# CA
Posté par Anonyme . Évalué à 0.
A ++
# exemple de base
Posté par Anonyme . Évalué à 0.
messages "Le certificat a expire" qu'on pouvait voir sur le site web d'une autre banque il n'y a pas longtemps (je dois encore avoir les screenshots). Bien entendu, le webmaster de la banque en question n'a jamais pris la peine de repondre a mon gentil mail l'informant de la situation.
# instructif...
Posté par Anonyme . Évalué à 0.
Evidemment, la loi informatique et liberte qui prevoit que l'hebergeur DOIT proteger les donnees personnelles (en plus de reglementer leur exploitation) ne s'applique en pratique pas aux banques et autres entreprises tentaculaires. Ce serait plutot la le role de la justice, au lieu d'aller cherhcer des poux a Jeune et Linux ou a je boycotteBIIIP!.com
Zeb
[^] # Re: instructif...
Posté par Anonyme . Évalué à 0.
[^] # Re: instructif...
Posté par kadreg . Évalué à 1.
[^] # Re: instructif...
Posté par Annah C. Hue (site web personnel) . Évalué à 1.
http://www.kitetoa.com/(...) doit mieux marcher...
[^] # Re: instructif...
Posté par Anonyme . Évalué à -1.
===> par contre celui la est très instructif
=======> http://www.kitetoa.com(...)
================================>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>><<<<<<<< oupssss j'ai glissé !! ben mince alors !!!rr#r#@jfkmdlfjmrhhh blurp !!!!
[^] # Re: instructif...
Posté par Anonyme . Évalué à 0.
[^] # Re: instructif...
Posté par Anonyme . Évalué à 0.
[^] # Re: instructif...
Posté par un nain_connu . Évalué à 1.
http://www.tuxedo.org/~esr/faqs/hacker-howto.html(...)
[^] # Re: instructif...
Posté par Anonyme . Évalué à 0.
Ce que je vaux c'est pouvoir me faufuler sur les PC des autres et les serveurs, jste par simple curiosité...
[^] # Re: instructif...
Posté par Franck Yvonnet . Évalué à 1.
[^] # Re: instructif...
Posté par Anonyme . Évalué à 0.
[^] # Re: instructif...
Posté par Anonyme . Évalué à 0.
Tiens, essaie de pirater ce site, pour voir
http://2130706433(...)
petit script-kiddie de m3rd3, va!
[^] # Re: instructif...
Posté par gwenn cumunel (site web personnel) . Évalué à -1.
Tu plaisantais, n'est-ce pas ? :)))
[^] # Re: instructif...
Posté par zeb . Évalué à 1.
Zeb
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.