Aller au contenu

Facebook en https - bug ?


PoSKaY

Messages recommandés

Bonjour,

J'utilise facebook en https depuis quelques temps, et dernièrement je me suis rendu compte d'un problème : lorsque je suis sur la page d'accueil facebook et logué en https, tous les liens internes à facebook sur lesquels je cliquent m'envoient sur des pages facebook http "non s".

C'est généralisé ou simplement chez moi ?

Lien vers le commentaire
Partager sur d’autres sites

C'est généralisé. Mais ça dure depuis au moins 2 ans (au moins) Comment le sais je ?

Quand l'Iran a commencé à censurer Facebook à cause des manifestants, la page d'accueil en https fonctionnait quand même. Mais dès qu'on entrait le login/pass, on entrait en http non crypté et du coup, ça ne fonctionnait plus. Plus d'un résistant se sont fait arrêtés à cause de cette faille de sécurité énorme : Les login/pass traversaient le réseau en clair (et oui!) et le gouvernement Iranien n'avait qu'à les récupérer en masse. Ils ont vérifié les comptes de tout le monde et ont arrêté pour espionnage ou pour terrorisme tous ceux qui avaient mis en ligne des choses à l'encontre d'ahmadinejad ou de khameney

Si tu veux surfer de manière totalement anonyme, sécurisé et crypté, je t'invite à aller sur http://www.torproject.org et de télécharger et installer le logiciel qu'ils te proposent. Il ajoutera un addon à ton firefox, et quand tu voudras surfer anonymement, tu cliques sur l'icône en forme d'oignon.

Ce logiciel est magique... Non seulement les sites censurés fonctionnent, mais en plus tout est en hyper crypté, hyper sécurisé, mais encore en plus, tu est totalement impossible à identifier. C'est le logiciel dont se servent souvent les espions ou les journalistes qui travaillent dans des pays hostiles...

Lien vers le commentaire
Partager sur d’autres sites

Je suis en france, donc pas (encore ?) de problèmes de filtrage ;)

Tor ne me branche pas plus que ça, j'entends régulièrement parler du projet. Je ne suis pas parano sur le transit en clair de mes données sur le réseau...mais bon là en changeant une simple lettre on peut augmenter un peu le niveau de sécurité, je me dis pourquoi pas.

Perso je suis bien logué en https, c'est simplement sur les autres pages que je repasse en http classique. Je suis quasiment certain qu'avant ce n'était pas le cas pour une raison très simple : en https le chat facebook ne fonctionne pas, ça m'évitait du coup à avoir à le desactiver pour être tranquille. Si le chat sur réactivait sur les autres pages (c'est comme ça que je m'en suis rendu compte dernièrement), je m'en serai rendu compte...

Lien vers le commentaire
Partager sur d’autres sites

http://www.torproject.org > Attention au n½ud de sortie, lui voit tout en clair si j'ai bien compris.

Mais c'est vrai que pour sortir d'un pays sous dictature et anonymiser ça peut être très utile.

Par contre n'y a t'il pas de risque de ce faire prendre pour la simple utilisation du logiciel ?

Le site officiel est censuré, donc on ne peut pas y accéder depuis l'Iran (ça peut sembler évident, mais c'est un fait récent en fait... :transpi:)

Du coup, on l'a un peu sous le coude... Sauf moi, je l'avais déjà dans mon ordi quand je suis parti de France.

Il existe aussi une version pour téléphones mobiles... Ils ont tout prévu les bougres! :)

J'utilise Safari, j'aime pas Firefox :p

Pas grave, je reste en http classique.

On t'aime quand même tu sais... Même si là on a un peu plus de mal du coup... :transpi:

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...