KultureGeek Logiciels Firefox se charge de bloquer les sites HTTPS qui ont un chiffrement pas assez fort

Firefox se charge de bloquer les sites HTTPS qui ont un chiffrement pas assez fort

3 Oct. 2016 • 19:44
0

Firefox a beau avoir beaucoup moins d’utilisateurs que Chrome, cela n’empêche pas Mozilla de prendre des décisions, quitte à déranger certains. La fondation a décidé de bloquer les sites HTTPS qui seront mal chiffrés. L’annonce a été faite sur le blog de Mozilla dédié à la sécurité.

HTTPS

Dorénavant, Firefox va afficher une erreur quand un internaute se dirigera vers un site HTTPS qui utilise une clé de chiffrement inférieure à 1 023 bits pour l’algorithme asymétrique Diffie-Hellman. Si c’est le cas, le message « ssl_error_weak_server_ephemeral_dh_key » s’affichera à l’écran. Il ne dira pas grand-chose au public, c’est certain.

Pourquoi prendre cette mesure ? Mozilla se réfère à la faille Logjam qui a été trouvée l’année dernière. Elle permettait d’affaiblir une clé de chiffrement pour tomber à 512 bits et ensuite la casser. Un correctif est déjà sorti, mais tout le monde ne l’a pas appliqué sur ses serveurs, d’où l’action de Mozilla. Selon la fondation, « un petit nombre de serveurs ne sont toujours pas configurés pour utiliser des clés de chiffrements suffisamment fortes ».

Si un internaute visite un site concerné et veut à tout prix y accéder, il devra passer par un autre navigateur pour l’instant. Ou attendre que le site fasse le nécessaire pour renforcer sa clé de chiffrement.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Smartphones Adolescents

Une étude choc montre que l’usage intensif des réseaux sociaux affaiblit les capacités cognitives des adolescents

10 Déc. 2025 • 11:55
0 Science

C’est un second coup de semonce après les conclusions d’un travail de recherche  du MIT : une vaste du JAMA met en lumière...

AssassinsCreedIVBlackFlag

PEGI confirme le remake d’Assassin’s Creed Black Flag

10 Déc. 2025 • 10:35
1 Jeux vidéo

Le secret le moins bien gardé d’Ubisoft vient de refaire surface : Assassin’s Creed Black Flag Resynced apparaît désormais...

Sommet berlin

Sommet de Berlin : Paris et Berlin passent à l’offensive pour un cloud souverain européen

10 Déc. 2025 • 10:08
0 Internet

À Berlin, lors du Sommet sur la souveraineté numérique européenne, Emmanuel Macron et Friedrich Merz ont affiché une...

Call of Duty Black Ops 7

Call of Duty change de stratégie en arrêtant les Modern Warfare et Black Ops consécutifs

10 Déc. 2025 • 9:10
0 Jeux vidéo

L’équipe derrière Call of Duty a annoncé un changement radical dans sa stratégie de publication, mettant un terme...

Data Center Serveurs

Microsoft injecte 17,5 milliards de dollars en Inde pour l’IA et le cloud

9 Déc. 2025 • 20:50
0 Internet

Microsoft confirme son ambition en Inde avec un plan d’investissement colossal de 17,5 milliards de dollars d’ici 2029. Ce programme, le plus...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site