Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Allergique à Cloudflare ? Voici comment vous soigner…

Je constate que plus en plus de gens se posent la question de la légitimité de Cloudflare.

Ce firewall applicatif / CDN qui vient se coller entre un site web et ses visiteurs est un formidable outil d’optimisation et de sécurisation.

Mais c’est un outil à double tranchant qui peut être vu comme un véritable MITM (Man In The Middle). Car tout ce que vous produisez comme données en surfant sur des sites utilisant Cloudflare, transite via des serveurs tiers qui plus est, américains.

On l’a vu au moment de la faille Cloudbleed, des mots de passe, des identifiants, des informations saisies dans un formulaire ou des sessions peuvent se retrouver capturées en clair par Cloudflare.

Pour un site éditorial proposant uniquement de la consultation de pages, le risque est réduit et Cloudflare apporte plus d’avantages en termes de sécurité que d’inconvénients. Mais dans le cas d’un site sur lequel des informations confidentielles transitent, cela peut-être beaucoup plus problématique voire mettre en danger des gens ou des sociétés. Surtout si on pense à la généralisation de la surveillance qu’a révélée Snowden.

C’est donc aux webmasters (au sens large) de peser le pour et le contre de la mise en place d’un tel outil. Maintenant en tant qu’internaute, il n’y a pas grand-chose que vous puissiez faire pour esquiver les sites utilisant CF. Mais les gens qui utilisent des outils comme Tor Browser et qui se soucient de leur anonymat et qui ne veulent pas être tracés, ont mis au point une extension pour Firefox baptisée « Block Cloudflare MiTM Attack » qui permet de bloquer les sites utilisant Cloudflare.

C’est une solution extrême, car vu la quantité de sites utilisant CF, vos séances de surf risquent d’être compliquées, mais cela conviendra parfaitement aux personnes qui ne font pas de compromis, déjà adeptes de NoScript et autres uBlock.

Une autre possibilité beaucoup plus soft consiste à tester les sites de votre choix via ce service : doesitusecloudflare.com.

Si le sujet vous intéresse, je vous invite à lire les pages suivantes :


Réponses notables

  1. Je ne connaissais pas cette extension. Merci :slight_smile:

Continuer la discussion sur Korben Communauté

6 commentaires supplémentaires dans les réponses

Participants

Comment découper une carte SIM sans la bousiller

vec certains téléphone, ça devient une vraie galère au niveau des cartes SIM. Entre la SIM classique (MiniSIM), la MicroSIM et la NanoSIM, difficile de s’y retrouver et surtout de passer d’une plus grande à une plus petite sans devoir attendre que les opérateurs veuillent bien se donner la peine de vous l’envoyer…

Lire la suite


6 outils pour cloner un disque dur sous Windows et Linux

Cloner c’est facile… Bon, ok, cloner un bébé, c’est déjà plus complexe mais un disque dur, c’est l’enfance de l’art… Alors bien sûr le logiciel le plus connu pour ça, est Ghost de Symantec mais au prix de 999,99 euros HT (j’déconne, je ne connais pas le prix en vrai), c’est déjà plus rentable de se mettre à cloner son petit frère artisanalement dans le garage…

Lire la suite