A Ceuta, après le drame migratoire, le retour au calme
Le site français *Liberation.fr* a fait l'objet d'une analyse technique détaillée révélant la mise en œuvre de plusieurs mécanismes de sécurité et de tracking. L'en-tête `access-control-allow-origin` configuré à `*` indique que le serveur accepte les requêtes depuis n'importe quelle origine, bien que d'autres directives comme `access-control-allow-credentials: true` autorisent l'inclusion de cookies tiers. La présence de la directive `accept-ch` suggère la sollicitude du navigateur pour des informations précises sur l'appareil, notamment l'architecture ou la quantité de mémoire.
L'administrateur du site a activé la protection avancée contre les bots Datadome, dont le contenu crypté (`x-datadome: protected`) et l'ID de session (`x-datadome-cid`) témoignent du recours à une protection anti-fraude de quatrième génération. Un cookie nommé `datadome`, valable un an, est déposé sur le domaine `.liberation.fr` pour identifier et bloquer les accès suspects. La rétention des données (`cache-control: private, max-age=60`) et l'expiration de l'en-tête (`expires`) confirment une stratégie de mise en cache très stricte, incompatible avec un affichage public immédiat du contenu.
Enfin, la politique de sécurité (`content-security-policy: upgrade-insecure-requests`) impose le passage en HTTPS, tandis que l'avertissement "Please enable JS and disable any ad blocker" souligne que le fonctionnement optimal du site nécessite l'activation du JavaScript et la désactivation des bloqueurs de publicité, des conditions fréquemment associées aux mesures de sécurité et de monétisation des médias en ligne.
Libération
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Monde
Le Parisien
Le Point
Les Echos
Marianne
Public Sénat
RTL