Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

La sécurité pour Internet Explorer 7

par - source: IE Blog

Microsoft vient d’annoncer sur son blog dédié à Internet Explorer 7 vouloir abandonner le SSLv2 au profit du TLSv1 afin «d’améliorer la sécurité et l’expérience que les utilisateurs ont avec les connections HTTPS». Microsoft explique que le SSLv2 (Secure Socket Layer version 2) est moins performant que le TLSv1 (Transport Layer Security version 1), ainsi IE7 devrait désactiver par défaut le support du SSLv2 et négociera par défaut une connexion SSLv3 ou TLSv1.

Les conséquences pour les webmasters

Quid des sites internet n’utilisant que le SSLv2 ? Microsoft invite tout simplement les webmasters à reconfigurer leurs sites pour que les autres protocoles, plus sûrs, soient supportés. Selon la firme de Redmond, cela ne représenterait qu’une infime partie des sites Internet et ne serait vraiment pas compliqué à faire.

Les innovations Internet Explorer 7

Lorsqu’IE7 rencontrera une page contenant un certificat numérique posant des difficultés, le navigateur avertira l’utilisateur en expliquant les problèmes rencontrés. Ce sera alors à lui de choisir s’il souhaite visiter cette page ou tout simplement la quitter. Néanmoins, si l’utilisateur accepte, la barre d’adresse virera au rouge pour souligner le danger que peut potentiellement courir l’utilisateur.

Enfin, alors qu’aujourd’hui Internet Explorer 6 demande si vous « voulez afficher un contenu non-sécurisé ? », IE7 ne le demandera plus et ce sera à l’utilisateur de débloquer le navigateur en appuyant sur une barre, comme on le fait actuellement pour l'ActiveX.

Les nouveautés Windows Vista

Le blog Microsoft nous apprend enfin que Windows Vista devrait apporter de nouveaux algorithmes pour les communications HTTPS (Hyper Text Transfer Protocol Secure version), tel que l’AES (Advanced Encryption Standard) supportant des clés pouvant atteindre au mieux 256 bits.

Partager:
10
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
frederpe 25/10/2005 19:25
Masquer
-0+

et bien reste a voir ça !

je réalise des solutions de commerce electronique et pour l'instant les hebergeurs ne proposent pas ce type de sécurisation.

donc a suivre !

GdB1881 25/10/2005 20:10
Masquer
-0+

C'est bien... mais je garderais néenmoins Firefox...

cyrano 25/10/2005 20:19
Masquer
-0+

Mouais, depuis quand les "déboires de sécurité" de IE était en rapport avec le protocole de sécurisation de https ?

Cela sert à quoi une porte blindé de 30 cm d'épaisseur, si les murs sont en papier ?

Deather2 25/10/2005 20:35
Masquer
-0+

Sympa, reste à voir si la pratique suivra le théorique

makina-galaxy 25/10/2005 21:19
Masquer
-0+

"...ce sera à l’utilisateur de débloquer le navigateur en appuyant sur une barre, comme on le fait actuellement pour l'ActiveX"

Comme tu le fais peut-être actuellement pour l'ActiveX, mais certainement pas moi et plein d'autres (Firefox inside...) :D

ultrabill 25/10/2005 22:01
Masquer
-0+

Qui paie les mises à jour des serveurs (logiciels) et l'achat de nouveaux certificats ??

On envoie la facture à Microsoft, c'est ça [:ddr555]

David Civera 25/10/2005 23:11
Masquer
-0+

A non makina-galaxy :D Firefox inside +1 et même Thunderbird Inside et Sunbird Inside ;) ... mais objectivité du newser oblige :D

slaash 26/10/2005 06:12
Masquer
-0+

je me trompes ou Firefox a annoncé éxactement la même chose il y a plusieurs semaines ?

superpaman 26/10/2005 09:11
Masquer
-0+

Citation :

Sympa, reste à voir si la pratique suivra le théorique




A rien ! sauf si tu vend des fenetres ( windows) et pas des murs (wall) :pt1cable: :D

bonne journée

superpaman 26/10/2005 09:12
Masquer
-0+

HOUPS c'etait pour CYRANO la réponse !

Publicité

Les offres du moment

Newsletters


OK