Occupation illégale : la Cisjordanie se disloque sous les yeux d’une communauté internationale atone

Le site de *Libération* a récemment fait l'objet d'une analyse technique révélant plusieurs en-têtes de réponse HTTP destinés à contrôler l'accès et la sécurité des ressources. Parmi ceux-ci, figurent `access-control-expose-headers` avec les valeurs `x-dd-b` et `x-set-cookie`, ainsi qu'un `access-control-allow-origin` positionné sur `*`, autorisant toute origine. Un en-tête `content-security-policy` est également présent, avec la directive `upgrade-insecure-requests`, suggérant une volonté de forcer les connexions sécurisées. Un mécanisme d'anti-bot est visible via l'en-tête `x-datadome`, confirmant la protection de la ressource par Datadome, outil de sécurité couramment utilisé. Un cookie nommé `datadome` est expiré en août 2026, avec des attributs de sécurité classiques : `Secure`, `SameSite=Lax`, et un domaine dédié à `liberation.fr`. La directive `pragma: no-cache` et l'en-tête `cache-control: private, max-age=60` indiquent que la ressource ne doit pas être conservée longtemps en cache, renforçant ainsi la fraîcheur et la confidentialité des échanges. La requête semble avoir été traitée par un edge controller situé sur le domaine `liberation.fr`, avec un identifiant de requête et une version logicielle précisés. Le message conclut par une requête explicite destinée aux utilisateurs : activer le JavaScript et désactiver tout bloqueur de publicités pour accéder pleinement au contenu. Cette combinaison de mesures techniques vise à protéger la plateforme contre les scraping et les abus tout en assurant une expérience utilisateur conforme aux standards de sécurité actuels.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close