«Il existe des portes dérobées officielles aux USA, et bientôt en France
Aux États-Unis, les constructeurs d’équipements télécom doivent introduire dans leurs équipements réseau une interface, véritable porte dérobée, réservée à l’usage des forces de l’ordre»
C'est bien d'ajouter tous les entêtes HTTP «de sécurité». Mais quand tu as quelqu'un qui faire du MITM sur ta connexion, ça vaut plus rien.
Pour ça j'ai développé un plugin Firefox qui permet de détecter ces attaques :-)
C'est encore en développement mais c'est déjà fonctionnel.
Documentation et codes sources : https://github.com/Oros42/checkcertif
Version de dev : https://chkcrt-dev.ecirtam.net/ — Permalink