KultureGeek Logiciels Firefox se charge de bloquer les sites HTTPS qui ont un chiffrement pas assez fort

Firefox se charge de bloquer les sites HTTPS qui ont un chiffrement pas assez fort

1 min.
3 Oct. 2016 • 19:44
0

Firefox a beau avoir beaucoup moins d’utilisateurs que Chrome, cela n’empêche pas Mozilla de prendre des décisions, quitte à déranger certains. La fondation a décidé de bloquer les sites HTTPS qui seront mal chiffrés. L’annonce a été faite sur le blog de Mozilla dédié à la sécurité.

HTTPS

Dorénavant, Firefox va afficher une erreur quand un internaute se dirigera vers un site HTTPS qui utilise une clé de chiffrement inférieure à 1 023 bits pour l’algorithme asymétrique Diffie-Hellman. Si c’est le cas, le message « ssl_error_weak_server_ephemeral_dh_key » s’affichera à l’écran. Il ne dira pas grand-chose au public, c’est certain.

Pourquoi prendre cette mesure ? Mozilla se réfère à la faille Logjam qui a été trouvée l’année dernière. Elle permettait d’affaiblir une clé de chiffrement pour tomber à 512 bits et ensuite la casser. Un correctif est déjà sorti, mais tout le monde ne l’a pas appliqué sur ses serveurs, d’où l’action de Mozilla. Selon la fondation, « un petit nombre de serveurs ne sont toujours pas configurés pour utiliser des clés de chiffrements suffisamment fortes ».

Si un internaute visite un site concerné et veut à tout prix y accéder, il devra passer par un autre navigateur pour l’instant. Ou attendre que le site fasse le nécessaire pour renforcer sa clé de chiffrement.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

[Fin H-2] Les Prime Days commencent, 4 jours de grosses promos sur Amazon

26 Juin. 2026 • 21:45
0

[#Concours] Prime Days Tineco : de fortes promotions sur les aspirateurs laveurs et sans fil (+ 3 Tineco S7 Artist à gagner)

26 Juin. 2026 • 21:42
51
Hacker

Cyberattaque de Jaguar Land Rover : la piste russe évoquée

26 Juin. 2026 • 21:00
0 Internet

L’enquête sur la cyberattaque qui a frappé Jaguar Land Rover à l’été 2025 prend une nouvelle dimension....

quest-virtuix

Omni One devient le premier tapis VR officiellement compatible avec le Meta Quest

26 Juin. 2026 • 20:48
0 Matériel

La réalité virtuelle gagne de nouveaux accessoires toujours plus immersifs. Virtuix annonce la compatibilité native de son tapis...

ChatGPT Logo

OpenAI lance GPT-5.6 : l’IA s’améliore, mais la sortie est limitée

26 Juin. 2026 • 20:18
0 Internet

Deux mois après GPT-5.5, OpenAI dévoile GPT-5.6, son nouveau modèle d’intelligence artificielle qui a le droit à trois...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site