Etienne Klein, le crépuscule d’une star de la vulgarisation scientifique
L'article expose les en-têtes HTTP d'une réponse serveur provenant du site liberation.fr, offrant une illustration concrète des mécanismes de sécurité et de suivi utilisés. Les en-têtes révèlent la présence de plusieurs technologies. En-têtes de contrôle d'accès (CORS) configurés avec `access-control-allow-origin: *` et `access-control-allow-credentials: true`, permettant des requêtes跨域 avec informations d'identification. Un en-tête `accept-ch` liste des clés Client-Hints sollicitées auprès du navigateur, notamment pour l'architecture de l'appareil ou la mémoire. La présence de `x-datadome` et de `x-datadome-cid` indique l'utilisation du service de protection et de fraude Datadome. Un en-tête `set-cookie` détaille la création d'un cookie nommé `datadome`, destiné au suivi et à la gestion des bots, avec des attributs de sécurité comme `Secure` et `SameSite=Lax`, expirant dans un an. L'en-tête `content-security-policy` avec la directive `upgrade-insecure-requests` suggère une stratégie de sécurité visant à forcer les requêtes HTTP vers HTTPS. Le serveur utilise enfin le protocole d'accélération `x-arc-edgecontroller` d'Akamai. Le message final, « Please enable JS and disable any ad blocker », signale que le contenu nécessite JavaScript et l'intervention de l'utilisateur pour contourner un bloqueur de publicités, une pratique courante pour les sites soumis à la fraude ou au contenu payant.
Libération
20 Minutes
Le Monde
Le Parisien
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Point
Les Echos
Marianne
Public Sénat
RTL