Le nouveau coup de main d’Elon Musk aux influenceurs d’extrême droite français
Le site de *Libération* a fait l'objet d'une analyse technique détaillée révélant la mise en œuvre de plusieurs mécanismes de sécurité et de tracking. L'en-tête de réponse `access-control-allow-origin: *` indique que les ressources du site peuvent être partagées par n'importe quelle origine, tandis que la directive `content-security-policy: upgrade-insecure-requests` force l'utilisation de connexions sécurisées. La présence d'en-têtes tels que `x-datadome` et `x-datadome-cid` confirme l'utilisation du service de protection contre les bots Datadome pour sécuriser le trafic.
Un cookie nommé `datadome` a été identifié, destiné à filtrer les accès suspects. Il est valide pour une durée d'un an, associé au domaine `.liberation.fr`, et son attribut `SameSite=Lax` limite son envoi aux requêtes tierces. Le site exige également l'activation du JavaScript et demande aux utilisateurs de désactiver tout bloqueur de publicités, suggérant que certains contenus ou fonctionnalités sont conditionnés à ces outils.
Par ailleurs, plusieurs en-têtes exposent des informations techniques sur le navigateur, via des champs comme `accept-ch`, qui sollicite des données sur les capacités du client, et `x-arc-edgecontroller`, qui identifie la version du serveur d'edge computing utilisé. La réponse, bien que structurée pour un affichage rapide avec un cache de 60 minutes, repose sur une infrastructure de sécurité active et invasive, visant à protéger l'accès tout en collectant des données précises sur les visiteurs.
Libération
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Monde
Le Parisien
Le Point
Les Echos
Marianne
Public Sénat
RTL