Etienne Klein, le crépuscule d’une star de la vulgarisation scientifique

L'article expose les en-têtes HTTP d'une réponse serveur provenant du site liberation.fr, offrant une illustration concrète des mécanismes de sécurité et de suivi utilisés. Les en-têtes révèlent la présence de plusieurs technologies. En-têtes de contrôle d'accès (CORS) configurés avec `access-control-allow-origin: *` et `access-control-allow-credentials: true`, permettant des requêtes跨域 avec informations d'identification. Un en-tête `accept-ch` liste des clés Client-Hints sollicitées auprès du navigateur, notamment pour l'architecture de l'appareil ou la mémoire. La présence de `x-datadome` et de `x-datadome-cid` indique l'utilisation du service de protection et de fraude Datadome. Un en-tête `set-cookie` détaille la création d'un cookie nommé `datadome`, destiné au suivi et à la gestion des bots, avec des attributs de sécurité comme `Secure` et `SameSite=Lax`, expirant dans un an. L'en-tête `content-security-policy` avec la directive `upgrade-insecure-requests` suggère une stratégie de sécurité visant à forcer les requêtes HTTP vers HTTPS. Le serveur utilise enfin le protocole d'accélération `x-arc-edgecontroller` d'Akamai. Le message final, « Please enable JS and disable any ad blocker », signale que le contenu nécessite JavaScript et l'intervention de l'utilisateur pour contourner un bloqueur de publicités, une pratique courante pour les sites soumis à la fraude ou au contenu payant.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close