Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Allergique à Cloudflare ? Voici comment vous soigner…

Je constate que plus en plus de gens se posent la question de la légitimité de Cloudflare.

Ce firewall applicatif / CDN qui vient se coller entre un site web et ses visiteurs est un formidable outil d’optimisation et de sécurisation.

Mais c’est un outil à double tranchant qui peut être vu comme un véritable MITM (Man In The Middle). Car tout ce que vous produisez comme données en surfant sur des sites utilisant Cloudflare, transite via des serveurs tiers qui plus est, américains.

On l’a vu au moment de la faille Cloudbleed, des mots de passe, des identifiants, des informations saisies dans un formulaire ou des sessions peuvent se retrouver capturées en clair par Cloudflare.

Pour un site éditorial proposant uniquement de la consultation de pages, le risque est réduit et Cloudflare apporte plus d’avantages en termes de sécurité que d’inconvénients. Mais dans le cas d’un site sur lequel des informations confidentielles transitent, cela peut-être beaucoup plus problématique voire mettre en danger des gens ou des sociétés. Surtout si on pense à la généralisation de la surveillance qu’a révélée Snowden.

C’est donc aux webmasters (au sens large) de peser le pour et le contre de la mise en place d’un tel outil. Maintenant en tant qu’internaute, il n’y a pas grand-chose que vous puissiez faire pour esquiver les sites utilisant CF. Mais les gens qui utilisent des outils comme Tor Browser et qui se soucient de leur anonymat et qui ne veulent pas être tracés, ont mis au point une extension pour Firefox baptisée « Block Cloudflare MiTM Attack » qui permet de bloquer les sites utilisant Cloudflare.

C’est une solution extrême, car vu la quantité de sites utilisant CF, vos séances de surf risquent d’être compliquées, mais cela conviendra parfaitement aux personnes qui ne font pas de compromis, déjà adeptes de NoScript et autres uBlock.

Une autre possibilité beaucoup plus soft consiste à tester les sites de votre choix via ce service : doesitusecloudflare.com.

Si le sujet vous intéresse, je vous invite à lire les pages suivantes :


Lenovo SS2 HDD 4To Stockage en Nuage Partagé

Vente Flash – 24% de réduction

Caractéristiques Principales
● Grande capacité de 4 To pour stocker diverses données
● Espace indépendant pour stocker des informations privées
● Partage de données de support
● Prend en charge du stockage réseau de données
● Prise en charge de la télécommande en ligne
● Processeur 1,5 GHz 1 Go pour un fonctionnement stable

Voir la promo



Réponses notables

  1. Je ne connaissais pas cette extension. Merci :slight_smile:

Continuer la discussion sur Korben Communauté

6 commentaires supplémentaires dans les réponses

Participants

Vérifiez la sécurité de votre compte Gmail

Je ne recommande à personne d’utiliser une boite mail Gmail pour tout un tas de raisons liées à l’exploitation des données personnelles, au patriot act, en passant par la lecture automatisée des emails…etc.

Toutefois si vous avez encore un compte Gmail, qui plus est, ancien mais encore en activité, il serait peut-être bien de vérifier la qualité de sa sécurité. …

Lire la suite



Comment bloquer Red Shell, le spyware des gamers

Si vous suivez un peu l’actualité du jeu vidéo, vous n’avez surement pas manqué la polémique Red Shell. Cet outil mis sur le marché en 2017 par la société Innervate est très utilisé par les éditeurs de jeux pour mesurer la quantité de nouvelles installations de leurs jeux générés par une pub Facebook, YouTube ou Twitter.

Lire la suite



Mettre en place un backup de Github

C’est cool de faire confiance à des sites pour conserver nos données, mais il peut arriver à un moment que celles-ci disparaissent. Soit parce que vous ne respectez plus les CGU du site, soit parce que le site a subi une panne vraiment importante et que leur processus de sauvegarde a été négligé, soit parce que vous avez vous-même supprimé vos données par erreur tel un gros boulet (ça arrive souvent aussi, même aux meilleurs).

Lire la suite