L’association AC !! Anti-Corruption dépose une plainte contre un «système d’emplois fictifs» pour des élus parisiens et franciliens à la RATP

Le site de *Libération* a récemment fait l'objet d'une analyse technique révélant la mise en œuvre de plusieurs mesures de sécurité et de conformité. L'édition en ligne du quotidien utilise notamment des en-têtes de communication spécifiques, dont « access-control-allow-origin » configuré sur « * » pour autoriser les requêtes cross-origin, et « content-security-policy » avec l'instruction « upgrade-insecure-requests » afin de forcer le passage en HTTPS. Le serveur envoie également des en-têtes de gestion du cache, avec un délai de mise à jour fixé à 60 minutes, et précise la date d'expiration de la réponse. Un élément central de la réponse concerne la protection contre les bots et les accès non autorisés. L'en-tête « x-datadome » est positionné sur « protected », indiquant que la page est surveillée par la solution Datadome. Un cookie nommé « datadome » est créé, avec une durée de vie d'un an, un domaine restreint à « .liberation.fr » et un attribut « Secure » pour garantir sa transmission uniquement en connexion sécurisée. Ce mécanisme est destiné à identifier et bloquer les crawlers malveillants. Par ailleurs, la configuration du domaine inclut un contrôle d'authentification renforcé via l'en-tête « access-control-allow-credentials » défini sur « true », permettant l'envoi de cookies lors de requêtes tierces. L'outil de monitoring « x-arc-edgecontroller » est quant à lui identifié dans sa version 1.8.5. Ces mesures techniques témoignent d'une stratégie d'accès aux contenus de plus en plus défensive, visant à préserver la monétisation et la qualité de l'expérience utilisateur sur le site de l'information.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close