La crise de Ceuta mérite mieux que les crises d’hystérie de la droite et de l’extrême droite

Le site de *Libération* a récemment fait l'objet d'une analyse technique révélant une configuration spécifique des en-têtes de sécurité et de gestion des sessions. Les en-têtes observés indiquent une politique de contrôle d'accès autorisant l'authentification via les cookies, avec un partage des ressources cross-origin activé pour toutes les origines. La réponse du serveur inclut également des mesures de protection contre les requêtes non sécurisées et expose certains identifiants de session. Un cookie nommé « datadome » a été identifié, émis par le domaine `liberation.fr`. Il est configuré pour expirer dans un délai d'un an, est transmis uniquement via une connexion sécurisée et bénéficie d'un attribut de même-site pour limiter son utilisation dans des contextes tiers. Ce cookie est lié à la protection du site contre les bots et les accès non autorisés, un service assuré par la société Datadome. Par ailleurs, la page renvoie des instructions pour les navigateurs, notamment en interdisant la mise en cache de certaines données sensibles et en forçant la mise à jour des connexions vers des versions sécurisées. Un message à l'intention des utilisateurs est également présentée, demandant de désactiver les bloqueurs de publicités et d'activer le JavaScript pour accéder pleinement au contenu. Ces éléments techniques témoignent des mécanismes de défense et de monétisation déployés par le média pour préserver son modèle économique et l’intégrité de sa plateforme en ligne.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close