| Attention ! FAM va passer en https | |
|
+40KrissBZH tomshaka2 Autofam yoli simke senator jpc42 Maxvador francky67 metropolitan Botev tépépé skeleton31 Deb700 NaKKdry Le temps retrouvé mikado93 Lomaing balibalo Virgile ManuC Maset Rocca Baloui Fantomas chrissimons Leopal StevenSeagull fredonweb Guy 67 kadoo depuis1899 leprofesseur DETOX Nomis nephaste titi 94 LMDM broncos ZEN 44 participants |
|
Auteur | Message |
---|
metropolitan Animateur
Nombre de messages : 1197 Localisation : Sud-Ouest Date d'inscription : 28/04/2017
| Sujet: Re: Attention ! FAM va passer en https Mar 8 Jan 2019 - 20:05 | |
| - Botev a écrit:
- Sous Safari (Iphone) les photos mettent également très longtemps à charger. Genre plusieurs minutes par page.
Meme comportement sous Edge (Win 10)… chargement des photos à retardement ! En plus, il y ine icone a cliquer en haut à droite de la barre d'adresse du navigateur ("contenu bloqué"). Comme l'a dit quelqu'un sur un autre fil : si on passe en securisé, tout le contenu doit être secure…et comme les photo sont hébergés sur des plateformes externes ...
Dernière édition par metropolitan le Mar 8 Jan 2019 - 20:18, édité 1 fois |
|
| |
francky67 Membre très actif
Nombre de messages : 270 Date d'inscription : 12/08/2012
| Sujet: Re: Attention ! FAM va passer en https Mar 8 Jan 2019 - 20:16 | |
| Idem que la plupart d'entres vous , ça rame dur , les photos mettent un temps certain a apparaître , plus de montre en haut à droite etc... |
|
| |
DETOX Animateur
Nombre de messages : 809 Date d'inscription : 16/10/2015
| Sujet: Re: Attention ! FAM va passer en https Mar 8 Jan 2019 - 20:27 | |
| C'est clair c'est très lent |
|
| |
ZEN Rang: Administrateur
Nombre de messages : 57505 Date d'inscription : 05/05/2005
| Sujet: Re: Attention ! FAM va passer en https Mar 8 Jan 2019 - 20:38 | |
| Je suis provisoirement revenu en http. Le problème des images est lié à celles hébergées hors Serving (serveur du forum) et qui sont en http. Un site en https se sécurise et n'affiche pas les images ou liens hors https. Il faut donc que chacun passe par des hébergeurs en https ou par serving. Rester en http est un non sens aujourd'hui et Google d'ici quelques mois ne référencera plus les sites hors https. Je vais malgré tout rechercher des solutions simples pour combiner nos deux préoccupations. _________________ Contraria contrariis curantur. (Les contraires se guérissent par les contraires).
|
|
| |
francky67 Membre très actif
Nombre de messages : 270 Date d'inscription : 12/08/2012
| |
| |
tépépé Membre Hyper actif
Nombre de messages : 670 Localisation : 83420 Date d'inscription : 18/12/2017
| |
| |
Maxvador Animateur
Nombre de messages : 770 Age : 42 Localisation : Paris Date d'inscription : 26/11/2015
| Sujet: Re: Attention ! FAM va passer en https Mar 8 Jan 2019 - 23:05 | |
| @zenJe pense que tu as un vrai problème, soit tu passes en https le site maintenant et les photos non hébergées en https ne s'afficheront plus, soit tu le fais plus tard quand les navigateurs ou Google bloqueront ou afficheront un warning les sites non https. Mais dans tous les cas c'est inéluctable et il faut y passer à partir du moment où tu stockes des données personnelles. Le site propose d'inclure les images via servimg.com en https ce qui est déjà une bonne chose. Il faudrait peut-être mettre un code javascript qui bloque toute inclusion d'image sans https |
|
| |
jpc42 Animateur
Nombre de messages : 1158 Age : 50 Localisation : plaine du Forez, au nord de st etienne Date d'inscription : 15/08/2017
| Sujet: Re: Attention ! FAM va passer en https Mer 9 Jan 2019 - 10:42 | |
| bon passage avec coac me concernant...je ne reçoit plus les notifications des sujets suivis par emails, et hier j'ai eu un bon moment sans pouvoir me connecter |
|
| |
senator Membre référent
Nombre de messages : 5151 Age : 78 Localisation : IDF EST Date d'inscription : 28/08/2012
| Sujet: Re: Attention ! FAM va passer en https Mer 9 Jan 2019 - 11:04 | |
| - ZEN a écrit:
- Je suis provisoirement revenu en http. Le problème des images est lié à celles hébergées hors Serving (serveur du forum) et qui sont en http. Un site en https se sécurise et n'affiche pas les images ou liens hors https.
Il faut donc que chacun passe par des hébergeurs en https ou par serving. Rester en http est un non sens aujourd'hui et Google d'ici quelques mois ne référencera plus les sites hors https.
Je vais malgré tout rechercher des solutions simples pour combiner nos deux préoccupations. La lenteur de chargement concernait toutes les images y compris celles de serving en https . On aurait du voir les images de serving normalement et vite et pas du tout les autres . Est on bien sur que le problème vient de la ? |
|
| |
simke Passionné absolu
Nombre de messages : 2800 Date d'inscription : 15/09/2013
| Sujet: Re: Attention ! FAM va passer en https Lun 14 Jan 2019 - 19:38 | |
| Bonsoir à tous Je remonte le sujet, désolé #-Qt: : depuis ce matin, impossible de voir les photos ni les avatars sur le site via smartphone. Par contre les vidéos passent très bien Suis je le seul ? Amicalement Marc |
|
| |
ZEN Rang: Administrateur
Nombre de messages : 57505 Date d'inscription : 05/05/2005
| Sujet: Re: Attention ! FAM va passer en https Lun 14 Jan 2019 - 20:12 | |
| oui _________________ Contraria contrariis curantur. (Les contraires se guérissent par les contraires).
|
|
| |
simke Passionné absolu
Nombre de messages : 2800 Date d'inscription : 15/09/2013
| Sujet: Re: Attention ! FAM va passer en https Lun 14 Jan 2019 - 20:20 | |
| - ZEN a écrit:
- oui
Mystère de l'informatique... Tout est revenu à la normale. Je vais pouvoir profiter des photos du sihh... |
|
| |
yoli Membre référent
Nombre de messages : 7900 Localisation : Morbihan Date d'inscription : 31/08/2007
| Sujet: Re: Attention ! FAM va passer en https Lun 14 Jan 2019 - 20:29 | |
| Je n'avais plus rien non plus il y a une heure encore (sur PC), mais tout est redevenu normal. |
|
| |
Autofam Permanent passionné
Nombre de messages : 2145 Localisation : Grand ouest Date d'inscription : 13/11/2011
| Sujet: Re: Attention ! FAM va passer en https Lun 14 Jan 2019 - 20:39 | |
| Je constate quelques photos qui n'apparaissent pas sur mon PC. Ça ne concerne pas toutes les photos, et si je passe par la tablette sous android, c'est bon. J'ai bon espoir que tout ça va se stabiliser prochainement. EDIT : J'ai identifié le problème : internet explorer…. Avec Chrome c'est OK. Je le sais pourtant que IE n'est plus à la page, un peu comme moi en fait….has been Je vais faire un effort. |
|
| |
tomshaka2 Membre Hyper actif
Nombre de messages : 663 Localisation : PARIS c'est fini... Date d'inscription : 30/01/2008
| Sujet: Re: Attention ! FAM va passer en https Lun 14 Jan 2019 - 21:36 | |
| Quelle sécurité apporte le https sur un forum ? |
|
| |
KrissBZH Animateur
Nombre de messages : 876 Date d'inscription : 15/12/2016
| Sujet: Re: Attention ! FAM va passer en https Lun 14 Jan 2019 - 21:41 | |
| - tomshaka2 a écrit:
- Quelle sécurité apporte le https sur un forum ?
Il me semble que cela évite d'envoyer son mot de passe "en clair" (à chaque connection), ce qui peut être problématique si il est utilisé dans des domaines plus sensibles. Y.
Dernière édition par KrissBZH le Lun 14 Jan 2019 - 21:50, édité 1 fois |
|
| |
tomshaka2 Membre Hyper actif
Nombre de messages : 663 Localisation : PARIS c'est fini... Date d'inscription : 30/01/2008
| Sujet: Re: Attention ! FAM va passer en https Lun 14 Jan 2019 - 21:49 | |
| |
|
| |
FRANCOIS8 Passionné absolu
Nombre de messages : 2908 Age : 58 Localisation : 77 Date d'inscription : 18/03/2012
| Sujet: Re: Attention ! FAM va passer en https Lun 14 Jan 2019 - 22:30 | |
| Moi le "S" je n'arrive pas à le mettre Quand je fais https … le site ne veut pas s'ouvrir Par contre sur le site "ancien" les photos mettent un temps fou à charger maintenant |
|
| |
StevenSeagull Membre Hyper actif
Nombre de messages : 585 Localisation : 38 Date d'inscription : 12/09/2016
| Sujet: Re: Attention ! FAM va passer en https Mar 15 Jan 2019 - 7:50 | |
| - tomshaka2 a écrit:
- Quelle sécurité apporte le https sur un forum ?
le S c'est pour Secure. dans les faits, ton navigateur établit une connexion sécurisée entre ton ordinateur et le serveur. Toutes les données échangées entre ton PC et le serveur sont alors chiffrées, c'est-à-dire transformées en une suite de caractères incompréhensibles. Seuls ton PC et le serveur sont alors capables de déchiffrer les messages qui transitent sur le réseau. Quand je parle de données échangées, cela inclut: - les messages que tu postes (pas grave, ils sont de toute façon publiés sur internet) - tout ce qui est affiché par ton navigateur (pas grave non plus, le forum étant public, tout le monde y à accès) - tes MP reçus et envoyés (ah tiens c'est privé ça par contre) - ton couple login/mot de passe (inutile de préciser que là, ça craint ) Sans le S, toutes les données passent en clair sur le réseau. Donc si quelqu'un écoute le réseau (pas besoin d'être un expert un informatique), il voit tranquillement passer ton mot de passe écrit noir sur blanc. Si comme la plupart des gens, tu utilises le même mot de passe partout, pour ta boite mail ou ton compte amazon (tu sais, ce site qui mémorise ta CB sans rien te demander) par exemple, je te laisse imaginer la suite. Pour faire une analogie avec le monde physique: c'est comme si tu donnes le code de ta CB à ta femme à voix haute en pleine rue. Il y a peu de risques car 99% de chances que personne ne soit en train de t'écouter et le code seul ne sert à rien, il faut également la carte. Pourtant, tu ne le fais pas, tu le lui transmets discrètement. Bref le http S est vraiment devenu un standard et je suis étonné qu'un site comme FAM, qui revendique tant d'abonnés ne soit toujours pas passé en HTPPS en 2019. D'ici qu'on apprenne que les mots de passe sont stockés en clair dans la base ... |
|
| |
2mn Animateur
Nombre de messages : 808 Date d'inscription : 26/04/2017
| Sujet: Re: Attention ! FAM va passer en https Mar 15 Jan 2019 - 8:21 | |
| FAM utilise phpBB, sur phpBB, les mots de passe dans la base sont codés, même l'administration ne peut les utiliser |
|
| |
XavierO Membre très actif
Nombre de messages : 165 Age : 40 Date d'inscription : 08/09/2013
| Sujet: Re: Attention ! FAM va passer en https Mar 15 Jan 2019 - 10:01 | |
| Oui, les mots de passe sont codés (hashés) dans la base. Mais ça ne change rien au fait que ne pas être en https est un problème de sécurité concernant lesdits mots de passe, le "chemin" étant :
1) L'utilisateur tape son mot de passe en clair dans le navigateur 2) Le navigateur envoie le mot de passe en clair au serveur de FAM (et c'est là que se situe le risque, réglé par le passage au https) 3) phpBB, hébergé sur le serveur de FAM, hashe le mot de passe envoyé par le navigateur, et compare le hash à celui qui est stocké dans la base de données. 4) Si les deux hashs sont identiques, le serveur envoie les informations de la page au navigateur.
Et même un hash ne devrait pas, si possible, circuler en clair sur un réseau : il est toujours possible (bien que très long si le mot de passe est un peu alambiqué) de trouver le mot de passe par brute force. |
|
| |
DeadZone Membre Hyper actif
Nombre de messages : 680 Date d'inscription : 24/02/2018
| Sujet: Re: Attention ! FAM va passer en https Mar 15 Jan 2019 - 13:59 | |
| HTTPS est un minima dans le monde actuel du web. Maintenant, je vois que le site en httpS n'est pas effectif, me trompes-je ? |
|
| |
| Attention ! FAM va passer en https | |
|