[PROBLÈME]Sécurité des sites

Vous recherchez un programme, une solution, posez votre question ici.
Répondre
Avatar du membre
Auteur du sujet
bobun1
VIP
VIP
Messages : 1095
Enregistré le : il y a 14 ans
Localisation : Ici ou là, mais jamais bien loin ...

[PROBLÈME]Sécurité des sites

Message par bobun1 »

Bonjour à tous, voilà ce dont il s'agit: ma femme utilise Firefox (merci Thiweb de ne pas balancer tes commentaires inhérents à tout ce qui n'est pas Microsoft) mais depuis ce matin la plupart des sites s'affichent
comme non sécurisés > cadenas gris rayé rouge, perso je vois pas trop de quoi ça peut provenir mais comme je me fait souler je vous appelle au secours!!!
Merci d'avance. ;)
Avatar du membre
ThiWeb
Administrateur
Administrateur
Messages : 9579
Enregistré le : il y a 14 ans
Localisation : On earth
Contact :

Message par ThiWeb »

bobun1 a écrit : il y a 7 ansma femme utilise Firefox (merci Thiweb de ne pas balancer tes commentaires inhérents à tout ce qui n'est pas Microsoft)
Ne parlons pas de Microsoft alors.
On veut un navigateur alternatif à Microsoft Edge : Google Chrome !

Firefox, quelle idée ? Ce vieux machin du début des années 2000 qui est plus lourd qu'un âne mort ?

Dis à ta femme de passer à Chrome, elle ne le regrettera pas.
Rapide, fluide, sécurisé, bref, que des avantages comparé au patapouf de Mozilla.

Sérieux en 2007, utiliser encore Firefox, c'est de l'acharnement sentimental, je ne vois que ça.

ThiWeb
Avatar du membre
Auteur du sujet
bobun1
VIP
VIP
Messages : 1095
Enregistré le : il y a 14 ans
Localisation : Ici ou là, mais jamais bien loin ...

Message par bobun1 »

C'est dingue , il a fallu que tu y aille de ton couplet :!:
Ceci dit on est en 2017 sauf erreur, tu me diras que du coup c'est encore pire.
Sauf erreur chrome est bien basé sur firefox non?
Pour conclure, tout ça ne répond pas à la question du pourquoi...
Mais merci quand même d'avoir répondu ^^
Avatar du membre
ScapO
Modérateur
Modérateur
Messages : 2870
Enregistré le : il y a 14 ans

Message par ScapO »

ThiWeb a écrit : il y a 7 ans Sérieux en 2007, utiliser encore Firefox, c'est de l'acharnement sentimental, je ne vois que ça.
ThiWeb
back to the future ....rajoutes en 10 et le compte est bon :lol:
I won't take no prisoners, won't spare no lives
Nobody's putting up a fight
I got my bell, I'm gonna take you to hell
I'm gonna get you, Satan get you


--> Décryptage des liens du forum : ThiWeb Live
Avatar du membre
ScapO
Modérateur
Modérateur
Messages : 2870
Enregistré le : il y a 14 ans

Message par ScapO »

I won't take no prisoners, won't spare no lives
Nobody's putting up a fight
I got my bell, I'm gonna take you to hell
I'm gonna get you, Satan get you


--> Décryptage des liens du forum : ThiWeb Live
Avatar du membre
Kuroro
Grand Habitué
Grand Habitué
Messages : 731
Enregistré le : il y a 13 ans

Message par Kuroro »

bobun1 a écrit : il y a 7 ans Sauf erreur chrome est bien basé sur firefox non?
Non, c'est une erreur.
Chrome est basé sur Chromium : https://fr.wikipedia.org/wiki/Chromium_(navigateur_web)

bobun1 a écrit : il y a 7 ans Pour conclure, tout ça ne répond pas à la question du pourquoi...
Depuis sa dernière mise à jour récente, Firefox se prononce d'avantage sur les sites non sécurisés.
Avant il te prévenait mais c'était léger.
Là c'est beaucoup plus voyant.
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 12110
Enregistré le : il y a 14 ans

Message par LaDidi21 »

@bobun1:
En tant que "Grand Habitué", tu devrais savoir que, pour ne pas avoir une réponse bateau, il ne faut pas de question bateau.
  • Quelle version de Firefox (52) ? ESR ? x32 ou x64 ?
  • Un exemple de site ?
Quel intérêt de vouloir utiliser Firefox ?
Si tu veux gérer un tant soit peu, pourquoi laisses-tu la mise à jour en automatique ?

Pour ma part, Chrome est un truc sans support et qui évolue tout le temps. De plus, avec Google derrière, mouais...
Firefox documente normalement ses MàJ et est clair sur sa stratégie. C'est une bonne alternative.
Reste le couple IE/EDGE à part car Microsoft.

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
Auteur du sujet
bobun1
VIP
VIP
Messages : 1095
Enregistré le : il y a 14 ans
Localisation : Ici ou là, mais jamais bien loin ...

Message par bobun1 »

Bon j'aurais mieux fait de garder ma question sous ma casquette...
Il me semblait avoir lu quand Chrome est sorti qu'il était basé sur Firefox, de toute évidence il y a plantage.
Pour éviter les réponses bateau ^^ C'est Firefox 52-64, la date et l'heure sont ok, un exemple de site: Caisse d'épargne, mais il y en a plein...
Sur mon ordi, quand j'ai fait l'essai tout se passait normalement pourtant même logiciel, mêmes extensions.
Avatar du membre
Kuroro
Grand Habitué
Grand Habitué
Messages : 731
Enregistré le : il y a 13 ans

Message par Kuroro »

Ghostfly a écrit : il y a 7 ans (Petit aparté aux membres, mais ça s'rait très sympa pour nous de passer sur des hébergeurs HTTPS pour vos avatars, Kuoro en premier (t'es le seul sur ce sujet ;))
C'est fait.
Ghostfly a écrit : il y a 7 ans Faudrait vraiment de bons arguments pour me prouver en quoi FF est "mieux"
Pas d'argument irréfutable, juste une question d'idéologie.
Côté développeur je saurais pas te dire qui est mieux car pas (plus) dans ce cas.
Côté utilisateur, puisque les sites s'affichent de la même manière (merci aux dev pour ça), je te répondrais que je préfère utiliser du libre plutôt que du proprio.
Perso, j'utilise Windows comme OS, Google comme moteur de recherche. Je veux pas mettre tous mes oeufs dans le même panier. Donc mon navigateur est libre et il s'appelle Firefox.
Après, niveau lourdeur, pour moi, Chrome et Firefox c'est du kif kif (c'est pas bon).
Si le choix d'un navigateur doit se faire sur la légèreté et la réactivité, on passe ni par l'un ni par l'autre, mais par Edge.

Cet avis n'engage que moi (je ne connais pas Chromium mais ça mériterait un petit test perso un de ces quatre).
Avatar du membre
Auteur du sujet
bobun1
VIP
VIP
Messages : 1095
Enregistré le : il y a 14 ans
Localisation : Ici ou là, mais jamais bien loin ...

Message par bobun1 »

Franchement Chrome vous inspire totalement confiance sachant que l'aspirateur Google est derrière :?:
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 12110
Enregistré le : il y a 14 ans

Message par LaDidi21 »

@bobun1:
Le "site de la caisse d'épargne", c'est précis :$ ?
Tu as fait le même test, avec le même FF & les mêmes extension et le même lien que sur le post de ta femme, et tu n'as pas le même résultat ? Bizarre pour ne pas dire anormal !
Essaye avec un profil utilisateur tout neuf.

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
ThiWeb
Administrateur
Administrateur
Messages : 9579
Enregistré le : il y a 14 ans
Localisation : On earth
Contact :

Message par ThiWeb »

bobun1 a écrit : il y a 7 ansFranchement Chrome vous inspire totalement confiance sachant que l'aspirateur Google est derrière :?:
Là je te rejoins, le problème de Chrome, malgré le fait que ce soit le meilleurs des navigateurs avec Edge, c'est qu'il y a effectivement Google qui aspire toute ta vie privée derrière.
Mais franchement, en quoi est-ce un problème ?... Tu n'es pas concerné personnellement par les stats que Google fait de ta navigation.
Si tu dois te priver du meilleurs pour des raison d'analyse de navigation, c'est dommage.
D'ailleurs, ils commencent tous à le faire. Les données de navigation rapportent tellement.
Et depuis les années 90, les cookies sont fait pour ça. Donc un peu plus, un peu moins, ça ne me choque pas...

Si tu mets de côté l'idéologie psychologique, tu prends Edge ou Chrome qui sont les deux meilleurs navigateurs du marché.
Sinon, tu restes bloqué avec un âne mort, Firefox, qui a fait son temps et qui est incapable aujourd'hui de rivaliser avec l'excellence.

Mais ceci dit, si tu considère que tes désidératas psychologiques priment sur le bon sens de l'évolution informatique, je t'invite à te pencher sur Safari ou sur Netscape.

L'informatique évolue sans cesse, la bêtise c'est de rester bloquer sur une idée.
Regarde Microsoft, ces derniers ne sont pas exempts de critiques, mais regarde leur évolution :
- Internet Explorer 6 réveillé par les onglets d'un nouveau navigateur => Firefox.
- Sortie d'Internet Explorer 7 avec la prise en charge des onglets (Microsoft évolue).
- Internet Explorer 11 réveillé par la puissance de Chrome.
- Sortie de Microsoft Edge concurrençant largement Chrome (Microsoft évolue).

Tout évolue, tout le temps, surtout en informatique !
Donc ne reste pas figé !

Même moi j'ai fini par passer à 7-Zip au détriment de WinZip qui depuis des années était devenue une merde sans nom !
Selon le dicton : Il n'y a que les cons qui ne changent pas d'avis.
CQFD ;)

ThiWeb
Avatar du membre
Mi16
Grand Habitué
Grand Habitué
Messages : 841
Enregistré le : il y a 12 ans

Message par Mi16 »

J'ai aujourd'hui exactement le même problème que bobun, avec Firefox. Je viens de faire une mise à jour, pareil.

Partant du principe qu'en effet, seuls les cons, etc.., je viens d'installer Chrome. Pareil.

Je viens donc de passer par IE, version 11, et la ça marche. J'ai pu télécharger un CERFA sur le site www.service-public.fr.
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 12110
Enregistré le : il y a 14 ans

Message par LaDidi21 »

@Mi16:
Test de :
https://www.formulaires.modernisation.g ... a_11796.do à partir de https://www.service-public.fr/particuli ... oits/R1494
avec :
  • FF 51.0.1 (x32) : RAS
  • FF 52 x32 (ESR ou standard) : KO
  • FF 52 x64 : KO
Ce n'est PAS un problème de contenu mixte.
Hors FF :
  • Le certificat est valide [21/05/2014..21/05/2017].
  • L'autorité intermédiaire est : "VeriSign Class 3 Secure Server CA - G3"
  • L'autorité principale est : "VeriSign Class 3 Public Primary Certification Authority - G5"
=> il doit être absent du certificate store de FF !

Par défaut, FF n'utilise pas le certificat store du system :

Code : Tout sélectionner

about:config
security.enterprise_roots.enabled	false
http://serverfault.com/questions/722563 ... rtificates

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
ThiWeb
Administrateur
Administrateur
Messages : 9579
Enregistré le : il y a 14 ans
Localisation : On earth
Contact :

Message par ThiWeb »

Bon bah si LaDidi s'y met, je crois qu'il n'y a plus rien à rajouter... :$
FF puduku ! Arrêtez avec ce nav achaïque.

Edge ou Chrome de nos jours, rien d'autre.

ThiWeb
Flyman30
Habitué
Habitué
Messages : 460
Enregistré le : il y a 14 ans
Localisation : Lozère

Message par Flyman30 »

@ladidi
Je viens de mettre à jour Firefox 52.0 32bits et en faisant ton test ça roule ;)
Image
Avatar du membre
Kuroro
Grand Habitué
Grand Habitué
Messages : 731
Enregistré le : il y a 13 ans

Message par Kuroro »

Flyman30 a écrit : il y a 7 ans @ladidi
Je viens de mettre à jour Firefox 52.0 32bits et en faisant ton test ça roule ;)
Chez moi non (64 bits).
Avatar du membre
Mi16
Grand Habitué
Grand Habitué
Messages : 841
Enregistré le : il y a 12 ans

Message par Mi16 »

ThiWeb a écrit : il y a 7 ans

Edge ou Chrome de nos jours, rien d'autre.

ThiWeb

Faut lire tout :
Mi16 a écrit : il y a 7 ans , je viens d'installer Chrome. Pareil.
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 12110
Enregistré le : il y a 14 ans

Message par LaDidi21 »

@Flyman30:
Si tu n'as pas le problème, c'est que ton profil n'était pas vierge et que tu as dû récupérer des certificats de la version précédente.
J'ai testé avec l'édition ESR de FF : même problème.

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Flyman30
Habitué
Habitué
Messages : 460
Enregistré le : il y a 14 ans
Localisation : Lozère

Message par Flyman30 »

LaDidi21 a écrit : il y a 7 ans @Flyman30:
Si tu n'as pas le problème, c'est que ton profil n'était pas vierge et que tu as dû récupérer des certificats de la version précédente.
J'ai testé avec l'édition ESR de FF : même problème.
Je viens d'installer Firefox 64bits et maintenant ça ne fonctionne plus même avec la version 32bits :|
Image
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 12110
Enregistré le : il y a 14 ans

Message par LaDidi21 »

@Mi16 & @Flyman30::
Dans le cas du site gouvernemental, le vrai problème, c'est la dépréciation de l'algorithme de signature : SHA-1
https://blog.mozilla.org/security/

Sur https://threatpost.com/firefox-52-expan ... on/124155/ :
While Mozilla has been gradually deprecating the SHA-1 algorithm over the past few months, the deprecation policy is enabled by default in Firefox 52.
J'ai positionné dans FF52, about:config,

Code : Tout sélectionner

security.pki.sha1_enforcement_level
à 0 (3 par défaut) et le site refonctionne.
Je viens de vérifier : sur FF51, la valeur est à 4 par défaut.

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
Pala
Habitué
Habitué
Messages : 311
Enregistré le : il y a 14 ans

Message par Pala »

c'est pas fort pour un site du gouvernement , ce qui en dit long sur les retards de l'administration, dans tous les domaines - sauf évidemment pour recouvrer l'impôt, là ils ne trainent pas ....

et accessoirement: firefox au top sur la sécurité

éclaircissements très intéressants de LaDidi !
l'ammore fa pass' 'o tiempo, e 'o tiempo fa passa' l'ammore ...
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 12110
Enregistré le : il y a 14 ans

Message par LaDidi21 »

@bobun1:
:| Pourquoi poster si tu ne réponds pas aux questions qu'on te pose ?

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Répondre

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 5 invités