HTTPS Everywhere : l'extension Firefox pour la confidentialité sur Internet

Publié le 22 juin 2010 , par Mathieu Chartier - dans Logiciels - Mots clés : Firefox

Une extension qui crypte certaines requêtes, garantissant la confidentialité des internautes, est proposée par deux associations pour le navigateur Firefox.

EFF (Electronic Frontier Foundation) et TOR (The Onion Router) sont deux associations qui militent de diverses manières pour la confidentialité sur Internet. Oeuvrant main dans la main, elles viennent conjointement de lancer une application pour le navigateur Firefox baptisée HTTPS Everywhere qui garantit la confidentialité du surf de ceux qui l'utilisent en chiffrant les données des requêtes des internautes afin qu'elles ne puissent pas être interceptées et utilisées par des tiers. L'EFF précise que cette extension a aussi un équivalent pour les utilisateurs de Google Chrome, KB SSL, même si cette dernière ne propose a priori pas toutes les garanties de sécurité offertes par HTTPS Everywhere.

EFF et TOR indiquent que cette extension fonctionne avec de nombreux sites parmi les plus visités et utilisés sur Internet, notamment Facebook, Google, Wikipedia, PayPal ou encore Twitter. En revanche, toutes les versions de ces services ne sont malheureusement pas encore compatibles, comme la version française de Facebook par exemple, seule la version américaine étant concernée pour le moment. Bien sûr, de futures mises à jour de cette extension devraient peu à peu étendre la liste des sites compatibles.

L'extension (disponible depuis quelques jours) se télécharge ICI.

Dell s'intéresse bien à Chrome OS   PQI lance des kits de DDR3 de 8 et 12 Go cadencés à 2 GHz

Dernières réactions

fofo_4012 - le 23/06/10 à 08:14
Attention grosse connerie...

Cette extension recherche pour chaque url si la même url en httpS existe. Le problème est que la page en HTTPS n'a pas forcément grand chose à voir avec la page en HTTP...

Exemple le site de ma banque à une vitrine grand publique différente de l'interface de login en HTTPS, du coup impossible de visiter la page grand publique.

Idem pour mon apache locale 127.0.0.1 pointe sur le dossier secure qui est... vide.

Bref n'installer pas se truc, et bookmarker la version https des sites où vous avez un login.

En plus le coté sécuritaire annoncé (les cookies transiteraient en clair) est faux pour la plupart des sites, qui activent les cookies sensible en https only (le cookie n'est envoyé que quand on accède en https et pas en HTTP).

Pour le vérifier : Click-droit > Information sur la page > Sécurité > Voir les cookies > Envoi pour: Connexion chiffrées uniquement vs Tout type de connexion
Les commentaires sur ce document sont clos.
  • Tout
  • Hi-Tech
  • Matériel
  • Mac
  • Jeux