Email or username:

Password:

Forgot your password?
sebsauvage

#ViePrivée #sécurité
À peine Chat Control rejeté (sebsauvage.net/links/?CjcUGw), voilà que l'Europe sort un nouveau projet tout aussi désastreux du point de vue sécurité: La possibilité pour les états européens de faire un gigantesque MITM sur HTTPS en imposant l'installation de certificats dans votre navigateur.
En gros, la possibilité de faire ce qu'avait fait la dictature Tunisienne avec l'aide de Microsoft.
:facepalm:
nextinpact.com/article/72799/l

10 comments
Feu d'jais 🥑

@sebsauvage Quand je vais naviguer uniquement avec wget et curl ❤️

FredricT

@sebsauvage Mais, euh… Il est passé où, le secret de la correspondance ? 🤔

chibi-[N]ah🇫🇷 :gold_account:

@sebsauvage Quand on voit les AC déjà présentes dans Firefox, pourquoi faire passer un texte de loi supplémentaire alors que le nécessaire est déjà en place pour faire un bon MiTM. Juste à demander aux FAI de router certains domaines vers Atos et c’est bon, leur CA est déjà installé...

sebsauvage

@alex
ouais la liste des CA déjà installés me laisse déjà assez perplexe.

vv221
Ça me rend fou que les navigateurs embarquent leur propre collection de CA au lieu d’utiliser celle fournie par mon système.

J’ai moins de difficultés à faire confiance à Debian plutôt qu’à Mozilla sur ce genre de sujet, d’autant que la collection fournie par Debian est intégralement configurable côté utilisateur.

CC: @alex@social.nah.re
Ça me rend fou que les navigateurs embarquent leur propre collection de CA au lieu d’utiliser celle fournie par mon système.

J’ai moins de difficultés à faire confiance à Debian plutôt qu’à Mozilla sur ce genre de sujet, d’autant que la collection fournie par Debian est intégralement configurable côté utilisateur.
DELETED

@sebsauvage
Ils n'abandonneraient les projets totalitaires que s'ils risquaient leur tête à essayer de les construire à force de lois liberticides, donc jusqu'à la fin de ces institutions ces propositions seront un problème.

Ajira

@sebsauvage déjà qu'ils font ça au boulot, c'est vraiment casse bonbons ... surtout quand tu dois rajouter des tonnes d'instructions dans un dockerfile juste pour reconfigurer : apt, curl, ssl, nodejs, java, python et j'en passe afin qu'ils acceptent tous foutu man in the middle dont l'utilité me paraît plus que douteuse.

sxpert
@sebsauvage @BeaupailleReveilAttendu
La meme UE qui critiquait le Kazakhstan il m’y a pas si longtemps (2015) pour la même chose…
Go Up