Pendant la canicule, j’arrête les patients atteints par des coups de chaleur, n’en déplaise aux partisans du «business as usual»

Le site de *Libération* a récemment fait l'objet d'une analyse technique concernant ses mesures de sécurité et de confidentialité. En observant les en-têtes des requêtes HTTP, il apparaît que le domaine met en œuvre plusieurs mécanismes pour se protéger contre les bots et les accès non autorisés. La présence de l'en-tête `x-datadome: protected` indique que la protection est assurée par la solution Datadome, conçue pour identifier et bloquer les trafic malveillant. Par ailleurs, le site utilise un mécanisme anti-robots complexe, exigeant que le navigateur active le JavaScript et désactive les bloqueurs de publicités pour accéder pleinement au contenu. Un cookie nommé `datadome` est strictement nécessaire au fonctionnement, sa présence est confirmée par l'en-tête `set-cookie`. Ce dernier est valide pour une année et ne peut être consulté que via une connexion sécurisée (HTTPS). La configuration des en-têtes `access-control-allow-origin` à `*` et `access-control-expose-headers` suggère une politique de partage des ressources multi-origines (CORS) relativement permissive, bien que certaines informations techniques sensibles soient tout de même exposées. La réponse renvoie également des instructions pour le navigateur (`accept-ch`) concernant des caractéristiques de l'appareil, dans le cadre d'une personnalisation ou d'un contrôle d'accès adaptatif. Ces mesures reflètent une stratégie offensive et répandue pour lutter contre la fraude en ligne et préserver l'intégrité de la plateforme.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close