Paris-luttes.info : connexion sécurisée et problèmes avec certains navigateurs

Une mise à jour du protocole de connexion sécurisée sur Paris-luttes.info pose problème avec certains navigateurs Internet, en particulier sur les version anciennes non mises à jour. Explications.

Avec certains navigateurs, impossible de se connecter à l’interface privée ou encore d’accéder à certains liens sur paris-luttes. Un message d’erreur s’affiche alors dans votre navigateur, type « impossible d’établir une connexion ». Pas de panique, y’a des solutions.

Résultats d’accès au site en https via différents navigateurs

C’est quoi HTTPS ?

Ce petit cadenas à gauche de l’adresse Internet dans le navigateur indique que la connexion entre l’ordinateur et le serveur est sécurisée, c’est à dire crypté. Cela ne signifie pas pour autant qu’on est anonyme (pour cela, il faut se tourner vers TOR). Simplement que votre utilisation du site Internet ne peut, sauf à avoir un mouchard installé sur votre ordinateur, pas être connue. Utilisée sur des sites de commerce, pour les transactions financières, etc. elle est aussi disponible sur Paris-luttes à l’adresse https://paris-luttes.info. Toute connexion à l’interface privée se fait obligatoirement via ce protocole.

Pourquoi ?

Pour ne pas remplir les données gouvernementales ou autres sur votre utilisation du site, pour ne pas fournir d’indications sur les personnes qui publient dessus, etc.

Trois failles de sécurité, dont une implantée par la NSA

Depuis le début de l’année 2015, pas moins de trois failles de sécurité sur les différents protocoles HTTPS ont été découvert. On sait par ailleurs que la dernière, FREAK, a été implantée par la NSA, les renseignements intérieurs américains, dans les années 90 et visait à baisser le niveau de cryptage, de façon à pouvoir le décrypter.

Ces protocoles de sécurisation sont open-source, c’est à dire que chacun (même s’il faut être assez doué) peut vérifier qu’aucune faille ou « porte d’entrée » n’existent.

Ces trois failles ont été supprimées. Et ça a été fait du côté du serveur de Paris Luttes. Mais elles doivent également être supprimées du côté du navigateur Internet. Ce dernier affichera une erreur en cas de connexion https pour certaines versions anciennes.
C’est notamment le cas de :

  • Firefox 27 et inférieur (on en est à Firefox 36)
  • Internet Explorer 8, 9, 10.
  • Certaines versions de Safari

Dans tous les cas, une mise à jour du navigateur est recommandée.

Localisation : région parisienne

À lire également...