Le nouveau coup de main d’Elon Musk aux influenceurs d’extrême droite français

Le site de *Libération* a fait l'objet d'une analyse technique détaillée révélant la mise en œuvre de plusieurs mécanismes de sécurité et de tracking. L'en-tête de réponse `access-control-allow-origin: *` indique que les ressources du site peuvent être partagées par n'importe quelle origine, tandis que la directive `content-security-policy: upgrade-insecure-requests` force l'utilisation de connexions sécurisées. La présence d'en-têtes tels que `x-datadome` et `x-datadome-cid` confirme l'utilisation du service de protection contre les bots Datadome pour sécuriser le trafic. Un cookie nommé `datadome` a été identifié, destiné à filtrer les accès suspects. Il est valide pour une durée d'un an, associé au domaine `.liberation.fr`, et son attribut `SameSite=Lax` limite son envoi aux requêtes tierces. Le site exige également l'activation du JavaScript et demande aux utilisateurs de désactiver tout bloqueur de publicités, suggérant que certains contenus ou fonctionnalités sont conditionnés à ces outils. Par ailleurs, plusieurs en-têtes exposent des informations techniques sur le navigateur, via des champs comme `accept-ch`, qui sollicite des données sur les capacités du client, et `x-arc-edgecontroller`, qui identifie la version du serveur d'edge computing utilisé. La réponse, bien que structurée pour un affichage rapide avec un cache de 60 minutes, repose sur une infrastructure de sécurité active et invasive, visant à protéger l'accès tout en collectant des données précises sur les visiteurs.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close