S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Twitter propose la connexion permanente en HTTPS

Et non, ça n'existait pas déjà

Twitter, qui s’est récemment lancé dans une vaste campagne de ménage parmi les clients logiciels tiers, vient de publier une annonce importante concernant la sécurité du service : la possibilité d’être toujours connecté en HTTPS.

twitter https

L’option se trouve tout en bas de la page des paramètres. Une fois activée, elle permet d’être connectée en permanence à la page du service en HTTPS, ce que l’on peut facilement vérifier dans les navigateurs récents via un affichage vert, par exemple dans Chrome et Internet Explorer 9 :

 twitter https twitter https

Cette option est particulièrement utile si vous utilisez des réseaux dont vous n’êtes pas certain du niveau de sécurité. C’est notamment le cas des réseaux Wi-Fi publics : si vous êtes dans un lieu où le réseau est ouvert, de type McDonald’s ou Starbucks, il n’est en effet pas spécialement compliqué d’espionner vos communications.

Plusieurs points important sont cependant à préciser. Premièrement, la connexion HTTPS est en option, mais il s’agit d’une connexion permanente pour l’ensemble des opérations réalisées sur le site, et pour toutes les pages. Cependant, certaines manipulations utilisent toujours HTTPS, que l’options soit cochée ou non. C’est notamment le cas :
  • De la procédure d’authentification au service
  • Des applications Twitter officielles sur iPhone et iPad
De fait, le deuxième point important est soulevé par la dernière remarque : la connexion HTTPS peut également être utilisée dans les applications. Sur les seules applications officielles, seules deux supportent cette fonctionnalité, et on s’attend donc à ce que des mises à jour pour les autres arrivent prochainement.

La connexion HTTPS devrait donc être mise en place prochainement dans un grand nombre de clients, mais l’implémentation de la fonction reste optionnelle pour le moment.

Dernier point : le mode HTTPS ne peut parfois pas être forcé, et c’est le cas lors de la consultation du site dans un navigateur mobile. L’option, même cochée, ne veut pas fonctionner, et Twitter est au courant du problème. En solution temporaire, jusqu’à ce que le souci soit résolu, il est demandé aux utilisateurs d’utiliser « https://mobile.twitter.com ».
Source : Twitter
Vincent Hermann

Rédacteur/journaliste spécialisé dans le logiciel et en particulier les systèmes d'exploitation. Ne se déplace jamais sans son épée.

Publiée le 16/03/2011 à 09:58

Soutenez l'indépendance de Next INpact en devenant Premium

  • Tout le contenu de Next INpact sans pub
  • Et bien plus encore...

Il y a 34 commentaires

Avatar de panicstation INpactien
panicstation Le mercredi 16 mars 2011 à 10:08:11
Inscrit le mercredi 31 octobre 07 - 432 commentaires
En parlant de https, un petit plugin sympa pour Firefox



Edité par panicstation le mercredi 16 mars 2011 à 10:08
Avatar de pamputt INpactien
pamputt Le mercredi 16 mars 2011 à 10:10:22
Inscrit le mardi 4 mars 08 - 784 commentaires
En parlant de https, un petit plugin sympa pour Firefox


Avec ce plugin, on pouvait déjà être connecté à twitter en https de façon permanente.
Avatar de diabolik-earth INpactien
diabolik-earth Le mercredi 16 mars 2011 à 10:28:34
Inscrit le dimanche 24 août 08 - 1471 commentaires


Edité par diabolik-earth le mercredi 16 mars 2011 à 10:29
Avatar de Zergy INpactien
Zergy Le mercredi 16 mars 2011 à 10:41:19
Inscrit le jeudi 30 juin 05 - 7817 commentaires
A quand la même chose sur PCI ?
Avatar de Cyber_zergo INpactien
Cyber_zergo Le mercredi 16 mars 2011 à 10:46:30
Inscrit le vendredi 10 octobre 08 - 1167 commentaires
Au final quel intéret à ne pas passer par https ?

Pourquoi cette option à été aussi longue à venir quand on sait les millions de couillons qui ce connecte la dessus en wifi ouvert ?

Il y a 34 commentaires

;