«Ça suffit» : à Vierzon, une résistance citoyenne s’organise face à la mairie d’extrême droite

Le site français *Liberation.fr* a récemment fait l'objet d'une attention particulière en raison de la mise en œuvre de mesures techniques et de sécurité renforcées. Dans une analyse récente, des observateurs ont relevé l'utilisation intensive de plusieurs en-têtes de réponse HTTP destinés à contrôler l'accès et à protéger les ressources du site. Parmi celles-ci, figurent `access-control-allow-origin` positionné à `*`, autorisant toute origine externe, et `content-security-policy` avec la directive `upgrade-insecure-requests`, visant à contraindre les navigateurs à utiliser des versions sécurisées des ressources. Par ailleurs, la configuration précise l'activation de l'acceptation de certains clients HTTP via l'en-tête `accept-ch`, incluant des indicateurs comme `Sec-CH-UA` et `Sec-CH-UA-Mobile`, suggérant une personnalisation avancée de la réponse en fonction du périphérique ou du navigateur. Un cookie de nom `datadome`, destiné à des fins de sécurité et de gestion du trafic, a été défini avec une date d'expiration éloignée, renforçant ainsi la protection de la plateforme contre les bots et les accès non autorisés. La directive `pragma: no-cache` interdit quant à elle la mise en cache de la page par les navigateurs ou les serveurs intermédiaires, garantissant ainsi que l'utilisateur affiche systématiquement la version la plus récente du contenu. Enfin, l'outil de gestion des accès `arc` a été identifié comme étant à la version `1.8.5`. Ces multiples mesures, bien que courantes pour les sites de grande ampleur, témoignent ici d'une stratégie visible de protection accrue et de conformité aux normes de sécurité les plus récentes, essentielles pour préserver l'intégrité du service et l'expérience utilisateur sur *Liberation.fr*.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close