Notre sélection de polars pour votre été 2026 : «Le Champ des méduses», «Lâcher les chiens», «Cabale»…

Le site de *Libération* a récemment fait l'objet d'une analyse technique révélant plusieurs en-têtes de réponse HTTP destinés à contrôler l'accès et la sécurité des communications. Parmi ceux-ci, figurent `access-control-allow-credentials: true`, autorisant l'envoi de données d'identification, et `access-control-allow-origin: *`, permettant à toute origine de solliciter la ressource. Un autre en-tête, `content-security-policy: upgrade-insecure-requests`, indique que le site tente de forcer l'utilisation de connexions sécurisées. La présence de l'en-tête `x-datadome: protected` suggère que la mise en œuvre d'un système de protection anti-robot, développé par Datadome, est active sur le domaine. Ce système repose sur des tests pour identifier les navigateurs réels des visiteurs. Une valeur spécifique, `x-datadome-cid`, a été observée, associée à un long jeton de session crypté, stocké via un cookie `datadome`. Ce dernier, valable un an, est configuré pour être transmis uniquement sur des connexions sécurisées (`Secure`) et dans un contexte de navigation limité (`SameSite=Lax`). Le serveur a également délivré des consignes via l'en-tête `accept-ch`, sollicitant des informations sur les capacités du navigateur, notamment son modèle, sa mémoire ou sa version complète. Enfin, l'application a renvoyé un statut HTTP 200 et précisé un délai de rafraîchissement de 60 secondes avant expiration des données mises en cache. Ces éléments techniques témoignent d'une stratégie de sécurité renfornée, combinant gestion des accès, protection contre les bots et respect des normes de confidentialité.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close