OVH Cloud OVH Cloud

Technologie de pointe

44 réponses
Avatar
filh
Bonsoir...

Est-ce qu'on peut m'expliquer pourquoi le webmail de free n'est pas en
https ?


FiLH

--
Le fondement du constat bourgeois, c'est le bon sens, c'est-à-dire
une vérité qui s'arrête sur l'ordre arbitraire de celui qui la parle.
Roland Barthes.
http://www.filh.org

10 réponses

1 2 3 4 5
Avatar
JustMe
FiLH a écrit
Bonsoir...

Est-ce qu'on peut m'expliquer pourquoi le webmail de free n'est pas en
https ?


FiLH


Parce que ca coute plus cher (cpu plus puissante, flux reseaux plus
gourmands, certificat a acheter) et en plus certaines entreprises
n'aime pas car c'est une super porte d entrée aux virus, trojans et
autres saloperies de .exe "amusants"

Avatar
filh
JustMe wrote:

FiLH a écrit
Bonsoir...

Est-ce qu'on peut m'expliquer pourquoi le webmail de free n'est pas en
https ?


FiLH


Parce que ca coute plus cher (cpu plus puissante,
Un peu.


flux reseaux plus gourmands,
T'es sûr là ?


certificat a acheter)
Là c'est clair qu'il vont mettre la clef sous la porte.



et en plus certaines entreprises
n'aime pas car c'est une super porte d entrée aux virus, trojans et
autres saloperies de .exe "amusants"


C'est vrai qu'il vaut mieux que les mdp passent en clair... c'est
nettement plus sûr.

FiLH


--
Le fondement du constat bourgeois, c'est le bon sens, c'est-à-dire
une vérité qui s'arrête sur l'ordre arbitraire de celui qui la parle.
Roland Barthes.
http://www.filh.org


Avatar
Alf92
FiLH () a écrit
dans news:1hfjq91.17lk81n5w2yjfN% :

Est-ce qu'on peut m'expliquer pourquoi le webmail de free n'est pas en
https ?


celui de freessurf non plus.
ça augmente inutillement le trafic pour de l'utilisation grand public.
tu as des choses à cacher ? :-)

--
Cordialement,
Alf92
http://frpn.online.fr

Avatar
JustMe
FiLH a écrit
JustMe wrote:

FiLH a écrit
Bonsoir...

Est-ce qu'on peut m'expliquer pourquoi le webmail de free n'est pas en
https ?


FiLH


Parce que ca coute plus cher (cpu plus puissante,
Un peu.



pas mal

evidement pour 1 compte sur 1 PC perso c'est négligeable, mais pour un
serveur avec des milliers de comptes...

Pourquoi crois tu qu'il existe des boitiers accelerateurs ?


flux reseaux plus gourmands,
T'es sûr là ?



oui


certificat a acheter)
Là c'est clair qu'il vont mettre la clef sous la porte.



ca fait tj des couts en plus pour un truc qui ne rapporte rien



et en plus certaines entreprises
n'aime pas car c'est une super porte d entrée aux virus, trojans et
autres saloperies de .exe "amusants"


C'est vrai qu'il vaut mieux que les mdp passent en clair... c'est
ne


L'entreprise où tu lis ton mail perso au lieu de bosser n'en a rien à
carrer de ton mot de passe. Par contre se voir infiltré de spyware ou
autres saloperies qui fonds perdre du temps et/ou de l'argent c'est un
autre probleme.

Je milite pour l'interdiction systématique des flux https en
entreprise, saufs sites de confiance identifiés et correspondant à une
utilisation professionelle. Sinon, autan,t ne pas mettre de firewall !



Avatar
filh
"Alf92" <alf92[NO-SPAM]@freesurf.fr> wrote:

FiLH () a écrit
dans news:1hfjq91.17lk81n5w2yjfN% :

Est-ce qu'on peut m'expliquer pourquoi le webmail de free n'est pas en
https ?


celui de freessurf non plus.
ça augmente inutillement le trafic pour de l'utilisation grand public.
tu as des choses à cacher ? :-)


Oui le mdp de mon compte. Ni plus ni moins.

FiLH

--
Le fondement du constat bourgeois, c'est le bon sens, c'est-à-dire
une vérité qui s'arrête sur l'ordre arbitraire de celui qui la parle.
Roland Barthes.
http://www.filh.org


Avatar
filh
JustMe wrote:

FiLH a écrit
JustMe wrote:


Parce que ca coute plus cher (cpu plus puissante,
Un peu.



pas mal

evidement pour 1 compte sur 1 PC perso c'est négligeable, mais pour un
serveur avec des milliers de comptes...

Pourquoi crois tu qu'il existe des boitiers accelerateurs ?


Ben.. il suffit d'en mettre un.



flux reseaux plus gourmands,
T'es sûr là ?



oui


Quel pourcentage ?

certificat a acheter)
Là c'est clair qu'il vont mettre la clef sous la porte.



ca fait tj des couts en plus pour un truc qui ne rapporte rien


Si de la sécurté...

et en plus certaines entreprises
n'aime pas car c'est une super porte d entrée aux virus, trojans et
autres saloperies de .exe "amusants"


C'est vrai qu'il vaut mieux que les mdp passent en clair... c'est
ne


L'entreprise où tu lis ton mail perso au lieu de bosser n'en a rien à
carrer de ton mot de passe.


Directement le risque est minime. Indirectement cela peut donner du
social ingeneering amusant.

Par contre se voir infiltré de spyware ou
autres saloperies qui fonds perdre du temps et/ou de l'argent c'est un
autre probleme.


Heu.. c'est joli ton histoire mais bon quand ton spyware est écrit sur
le disque, à ce momment il est décrypté ! Donc un bon anti-viruse de
base suffit. Qu'un webmail soit crypté ou non

Je milite pour l'interdiction systématique des flux https en
entreprise, saufs sites de confiance identifiés et correspondant à une
utilisation professionelle. Sinon, autan,t ne pas mettre de firewall !


Les données étant décryptées pour utilisation il vaut mieux un bon
anti-virus local.

FiLH

--
Le fondement du constat bourgeois, c'est le bon sens, c'est-à-dire
une vérité qui s'arrête sur l'ordre arbitraire de celui qui la parle.
Roland Barthes.
http://www.filh.org



Avatar
JustMe
FiLH a écrit

evidement pour 1 compte sur 1 PC perso c'est négligeable, mais pour un
serveur avec des milliers de comptes...

Pourquoi crois tu qu'il existe des boitiers accelerateurs ?


Ben.. il suffit d'en mettre un.


Tu es d'accord pour le payer à Free ?

flux reseaux plus gourmands,
T'es sûr là ?

oui

Quel pourcentage ?



Tiens je vais calculer ca pour rire...

certificat a acheter)
Là c'est clair qu'il vont mettre la clef sous la porte.



ca fait tj des couts en plus pour un truc qui ne rapporte rien


Si de la sécurté...



mouarf. Il y a plus de risque qu'il y ait un key logger sur ton PC que
de risques a ce que ton mdp soit intercepté

et en plus certaines entreprises
n'aime pas car c'est une super porte d entrée aux virus, trojans et
autres saloperies de .exe "amusants"


C'est vrai qu'il vaut mieux que les mdp passent en clair... c'est
ne


L'entreprise où tu lis ton mail perso au lieu de bosser n'en a rien à
carrer de ton mot de passe.


Directement le risque est minime. Indirectement cela peut donner du
social ingeneering amusant.


il est tres facile pour un admin systeme d'installer des key loguer...
Ou de deployer une CA locale qui permettra de decoder le flux SSL sans
que tu ne t'en rendes compte :-D



Par contre se voir infiltré de spyware ou
autres saloperies qui fonds perdre du temps et/ou de l'argent c'est un
autre probleme.


Heu.. c'est joli ton histoire mais bon quand ton spyware est écrit sur
le disque, à ce momment il est décrypté ! Donc un bon anti-viruse de
base suffit. Qu'un webmail soit crypté ou non


A condition que le gugusse en question n'ai pas ramené son PC perso
et/ou viré l'AV de la boite


Je milite pour l'interdiction systématique des flux https en
entreprise, saufs sites de confiance identifiés et correspondant à une
utilisation professionelle. Sinon, autan,t ne pas mettre de firewall !


Les données étant décryptées pour utilisation il vaut mieux un bon
anti-virus local.


Ca n'empeche pas les .exe "amusants" et autres virus belges




Avatar
JustMe
FiLH a écrit
"Alf92" <alf92[NO-SPAM]@freesurf.fr> wrote:

FiLH () a écrit
dans news:1hfjq91.17lk81n5w2yjfN% :

Est-ce qu'on peut m'expliquer pourquoi le webmail de free n'est pas en
https ?


celui de freessurf non plus.
ça augmente inutillement le trafic pour de l'utilisation grand public.
tu as des choses à cacher ? :-)


Oui le mdp de mon compte. Ni plus ni moins.

FiLH


Mouarf... Tu as 10000 fois plus de chance de te le faire gauler via un
key loguer que par sniffage sur le net :-D



Avatar
John Deuf
FiLH :

Est-ce qu'on peut m'expliquer pourquoi le webmail de free n'est pas en
https ?


Ca serait grostesque.

Le flux mail et les mots de passe ne sont pas crypte quand il sont
transmis de serveur en serveur, alors pourquoi mettre du https a la fin ?

Si tu veux securiser le contenu d'un mail ou sa provenance, crypte le mail
lui-meme avec PGP ou autre.

--
John Deuf

Avatar
JustMe
(supersedes )

FiLH a écrit

evidement pour 1 compte sur 1 PC perso c'est négligeable, mais pour un
serveur avec des milliers de comptes...

Pourquoi crois tu qu'il existe des boitiers accelerateurs ?


Ben.. il suffit d'en mettre un.


Tu es d'accord pour le payer à Free ?

flux reseaux plus gourmands,
T'es sûr là ?

oui

Quel pourcentage ?



Tiens je vais calculer ca pour rire...

Voila c'est fait. Test : telechargement de pages HTML en http et https.
Mesure par outil d'analyse réseau. Resultat : surcout systématique pour
le SSL. Les surcouts sont les suivants :

+55,56% en nombre de paquets émis par le navigateur
+107,34% en nombre d'octets emis par le navigateur
+61,00% en nombre de paquets émis par le serveur
+21,85% en nombre d'octets émis par le serveur

C'est loin d'etre négligeable...

certificat a acheter)
Là c'est clair qu'il vont mettre la clef sous la porte.



ca fait tj des couts en plus pour un truc qui ne rapporte rien


Si de la sécurté...



mouarf. Il y a plus de risque qu'il y ait un key logger sur ton PC que
de risques a ce que ton mdp soit intercepté

et en plus certaines entreprises n'aime pas car c'est une super porte d
entrée aux virus, trojans et
autres saloperies de .exe "amusants"


C'est vrai qu'il vaut mieux que les mdp passent en clair... c'est
ne


L'entreprise où tu lis ton mail perso au lieu de bosser n'en a rien à
carrer de ton mot de passe.


Directement le risque est minime. Indirectement cela peut donner du
social ingeneering amusant.


il est tres facile pour un admin systeme d'installer des key loguer...
Ou de deployer une CA locale qui permettra de decoder le flux SSL sans
que tu ne t'en rendes compte :-D



Par contre se voir infiltré de spyware ou autres saloperies qui fonds
perdre du temps et/ou de l'argent c'est un
autre probleme.


Heu.. c'est joli ton histoire mais bon quand ton spyware est écrit sur
le disque, à ce momment il est décrypté ! Donc un bon anti-viruse de
base suffit. Qu'un webmail soit crypté ou non


A condition que le gugusse en question n'ai pas ramené son PC perso
et/ou viré l'AV de la boite


Je milite pour l'interdiction systématique des flux https en entreprise,
saufs sites de confiance identifiés et correspondant à une
utilisation professionelle. Sinon, autan,t ne pas mettre de firewall !


Les données étant décryptées pour utilisation il vaut mieux un bon
anti-virus local.


Ca n'empeche pas les .exe "amusants" et autres virus belges




1 2 3 4 5