S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation
débat
Un e-mail des impôts qui surprend les experts en sécurité
13 avis d'internautes
Et le certificat !
par sklansky, le 18/05/2007 10:02:38
Quelque chose d'autre peut être souligné : pour effectuer sa déclaration ou accéder à ses informations, il faut au préalable accepter le certificat fourni par ce site.
Mais c'est un certificat "auto-déclaré" par la direction des impots, c'est à dire qu'il n'a pas été validé par une autorité de certification indépendante (comme verisign ou keynectis). Donc chaque utilisateur voit apparaitre une alerte lui indiquant que le certificat n'est pas émis par une autorité de certification reconnue, et il doit alors confirmer lui-même que le certificat provient d'un site de confiance.
Et c'est là le problème : si l'utilisateur avait été redirigé sur un faux site des impots, avec un faux certificat auto-déclaré (n'importe qui peut faire un certificat de ce type), il aurait exactement la même alerte.
Les impots justifient la non-utilisation d'une autorité de certification indépendante par le fait que cela revient à faire confiance à une entité extérieure (comprendre "américaine").
Mais le risque serait moins élevé que de continuer à faire confiance aux utilisateurs pour reconnaitre le certificat émis par les impots.

Faut pas exagérer non plus !
par Richard123
le 17/05/2007 09:32:44
Ceci n'est pas exagéré !
par Zeiht
le 20/06/2007 15:07:43
Justement Richard 123
par invité95789
le 17/05/2007 20:23:27
Images et failles
par Ji1
le 18/05/2007 11:52:32
Et le certificat !
par sklansky
le 18/05/2007 10:02:38
Question déjà abordée dans un autre article
par fg03
le 21/05/2007 14:35:40
Mot de passe ?
par Alf31
le 23/05/2007 08:47:11
mot de passe
par Sja
le 23/05/2007 14:28:40
Utilisateur de Kaspersky version 6
par pelot
le 29/05/2007 10:05:36
Demande de traitement du problème
par pelot
le 29/05/2007 10:08:13
problemes du mot de passe
par eugene.kesslmark
le 16/09/2008 20:52:41
Aux responsables Informatiques
par rieca1
le 16/09/2008 21:33:12
mot depasse
par rBouhanna
le 18/09/2008 20:14:11
publicité
débat
13 réactions
 
mot depasse
posté le 18/09/08 à 20:14 par rBouhanna
Aux responsables Informatiques
posté le 16/09/08 à 21:33 par rieca1
problemes du mot de passe
posté le 16/09/08 à 20:52 par eugene.kesslmark
Ceci n'est pas exagéré !
posté le 20/06/07 à 15:07 par Zeiht
Demande de traitement du problème
posté le 29/05/07 à 10:08 par pelot
à lire aussi
ACTUALITÉS
La déclaration de revenus s'impose sur le Web
Les contribuables invités à déclarer leurs revenus en ligne à partir du 2 mai
SUR LES MÊMES THÈMES
Syntec Informatique fait un geste symbolique vers les éditeurs
Cédric Mangaud (Abaxia) : « La Biélorussie, l'eldorado de l'embarqué »
Bientôt l’heure de la reprise pour les fusions-acquisitions de SSII
SSII et éditeurs connaissent une forte hausse des défaillances d'entreprise
Inévitable récession du marché du logiciel et des services en 2009
Sage pourrait supprimer 1 000 postes dans le monde
Microsoft livre son premier logiciel pour l'iPhone sur l'App Store
Microsoft dévoile une gamme de produits pour la communication unifiée
Microsoft casse ses prix pour les pays émergents
Adobe reconnaît les bugs de ses logiciels avec Vista
Windows : un écran noir sur certains PC après le Patch Tuesday
Cliquez sur la femme et infectez votre page Facebook
Les iPhone déverrouillés victimes d'un ver malveillant
Une faille Zero-day pour Internet Explorer 6 et 7
Le cyberespionnage chinois contre les Etats-Unis en plein essor
Pour McAfee, la guerre numérique est une réalité
De gentils pirates détournent 300 groupes sur Facebook
Un ver s'attaque à des iPhone « jailbreakés »
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.