<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité &#8211; ITim</title>
	<atom:link href="https://www.itim.fr/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itim.fr</link>
	<description>Conseil en systèmes et logiciels</description>
	<lastBuildDate>Thu, 07 Mar 2019 20:16:09 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.1</generator>

<image>
	<url>https://www.itim.fr/wp-content/uploads/2018/08/cropped-logo-32x32.png</url>
	<title>Sécurité &#8211; ITim</title>
	<link>https://www.itim.fr</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Les achats en ligne et le petit cadenas</title>
		<link>https://www.itim.fr/__trashed/</link>
		
		<dc:creator><![CDATA[vda]]></dc:creator>
		<pubDate>Thu, 07 Mar 2019 20:15:39 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Vulgarisation]]></category>
		<guid isPermaLink="false">https://www.itim.fr/?p=144</guid>

					<description><![CDATA[Parmi les recommandations les plus fréquentes concernant les achats en ligne, vous n'aurez sans doute pas échappé à celle du fameux "petit cadenas" censé garantir la sécurité de votre transaction. Mais que signifie vraiment l'affichage de cette icône ?  Certificat SSL Un petit cadenas vert dans la barre d'adresse vous indique que  [...]]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-1 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_3 1_3 fusion-one-third fusion-column-first" style="--awb-bg-size:cover;width:30.6666%; margin-right: 4%;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-image-element in-legacy-container" style="--awb-caption-title-font-family:var(--h2_typography-font-family);--awb-caption-title-font-weight:var(--h2_typography-font-weight);--awb-caption-title-font-style:var(--h2_typography-font-style);--awb-caption-title-size:var(--h2_typography-font-size);--awb-caption-title-transform:var(--h2_typography-text-transform);--awb-caption-title-line-height:var(--h2_typography-line-height);--awb-caption-title-letter-spacing:var(--h2_typography-letter-spacing);"><span class=" fusion-imageframe imageframe-none imageframe-1 hover-type-none"><img fetchpriority="high" decoding="async" width="256" height="256" title="kisspng-lock-screen-animation-computer-icons-padlock-lock-5ac35010ca6ec9.9838209515227494568292" src="https://www.itim.fr/wp-content/uploads/2018/11/kisspng-lock-screen-animation-computer-icons-padlock-lock-5ac35010ca6ec9.9838209515227494568292-e1551974978527.png" alt class="img-responsive wp-image-152"/></span></div><div class="fusion-clearfix"></div></div></div><div class="fusion-layout-column fusion_builder_column fusion-builder-column-1 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-last" style="--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-1"><p>Parmi les recommandations les plus fréquentes concernant les achats en ligne, vous n&rsquo;aurez sans doute pas échappé à celle du fameux « petit cadenas » censé garantir la sécurité de votre transaction.</p>
<p>Mais que signifie vraiment l&rsquo;affichage de cette icône ?</p>
</div><div class="fusion-text fusion-text-2 awb-text-cols fusion-text-columns-2" style="--awb-columns:2;--awb-column-spacing:2em;--awb-column-min-width:100px;--awb-rule-style:1px solid #800080;"><h2>Certificat SSL</h2>
<p>Un petit cadenas vert dans la barre d&rsquo;adresse vous indique que le site visité dispose d&rsquo;un certificat SSL valide, rien de plus, rien de moins …</p>
<p>Dans les faits, cela vous garantit que les communications entre votre ordinateur et la machine distante sont chiffrées, que la machine distante est bien celle qu&rsquo;elle prétend être et que la communication n&rsquo;a pas été altérée.</p>
<p>Pour être accepté par votre navigateur, le certificat doit avoir été émis (signé) par un tiers de confiance appelé « autorité de certification » (AC) et le certificat de cette AC doit être installé sur votre ordinateur. Les certificats des principales AC sont préinstallés sur votre ordinateur et régulièrement mis à jour.</p>
<p>Oui, mais …</p>
<p>Il existe différents scénarios dans lesquels il est possible que la communication SSL ne soit pas confidentielle, en entreprise cela se pratique régulièrement au moyen de l&rsquo;inspection SSL (à des fins d&rsquo;amélioration de la sécurité et non de la compromettre). Je parlais plus haut des AC et de leurs propres certificats, si un attaquant parvient à vous faire installer un faux certificat d&rsquo;AC tous les certificats émis avec cette fausse AC seront reconnus comme valides.<br />
De même, si obtenir un certificat était encore coûteux et long il y a encore quelques années, ce n&rsquo;est plus le cas aujourd&rsquo;hui, obtenir un certificat valide est très simple.</p>
<h2>D&rsquo;autres risques</h2>
<p>Il y a quelques temps, au travers de composants malveillants distribués via le piragate d&rsquo;une régie de publicité, de nombreuses données bancaires ont pu être dérobées à l&rsquo;insu des utilisateurs qui se trouvaient pourtant sur une page sécurisée.</p>
<p>Ces dernières années, le monde du web a connu de nombreux changements, tout y est plus interconnecté (publicités, réseaux sociaux, …) cependant les recommandations de sécurité se sont peu adaptées. On ne peut plus s&rsquo;appuyer sur une ou deux recommandations de surface et affirmer qu&rsquo;elles suffisent à assurer la sécurité de l&rsquo;acheteur.</p>
<p>Pour être tout à fait honnête, il n&rsquo;y a pas de solution parfaite, on peut simplement se protéger au mieux :</p>
<ul>
<li>vérifier l&rsquo;URL affichée dans la barre d&rsquo;adresse du navigateur, qu&rsquo;elle correspond au site visité, voire la resaissir manuellement</li>
<li>vérifier que le certificat du site est valide, par qui il a été délivré et correspond bien à la société à qui l&rsquo;on pense s&rsquo;adresser</li>
<li>vérifier la réputation du vendeur</li>
<li>utiliser une carte de paiement temporaire (carte jetable ou rechargée à la demande)</li>
<li>utiliser une carte demandant une validation (les SMS ne valent hélas pas grand chose dans ce domaine)</li>
</ul>
<h2>En conclusion</h2>
<p>Comme souvent, il n&rsquo;y a pas de réponse simple à des questions de plus en plus complexes, et les recommandations simplistes qu&rsquo;on nous balance à la tête depuis quelques années ne sont plus du tout suffisantes. Sans pour autant tomber dans la paranoïa, il faut garder ces aspects à l&rsquo;esprit.</p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
