La crise de Ceuta mérite mieux que les crises d’hystérie de la droite et de l’extrême droite
Le site de *Libération* a récemment fait l'objet d'une analyse technique révélant une configuration spécifique des en-têtes de sécurité et de gestion des sessions. Les en-têtes observés indiquent une politique de contrôle d'accès autorisant l'authentification via les cookies, avec un partage des ressources cross-origin activé pour toutes les origines. La réponse du serveur inclut également des mesures de protection contre les requêtes non sécurisées et expose certains identifiants de session.
Un cookie nommé « datadome » a été identifié, émis par le domaine `liberation.fr`. Il est configuré pour expirer dans un délai d'un an, est transmis uniquement via une connexion sécurisée et bénéficie d'un attribut de même-site pour limiter son utilisation dans des contextes tiers. Ce cookie est lié à la protection du site contre les bots et les accès non autorisés, un service assuré par la société Datadome.
Par ailleurs, la page renvoie des instructions pour les navigateurs, notamment en interdisant la mise en cache de certaines données sensibles et en forçant la mise à jour des connexions vers des versions sécurisées. Un message à l'intention des utilisateurs est également présentée, demandant de désactiver les bloqueurs de publicités et d'activer le JavaScript pour accéder pleinement au contenu. Ces éléments techniques témoignent des mécanismes de défense et de monétisation déployés par le média pour préserver son modèle économique et l’intégrité de sa plateforme en ligne.
Libération
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Monde
Le Parisien
Le Point
Les Echos
Marianne
Public Sénat
RTL