Sandrine Rousseau : «Si LFI veut gagner, il va falloir ouvrir le dialogue»

Le site de *Libération* a fait l’objet d’une analyse technique détaillée révélant la mise en œuvre de plusieurs mécanismes de sécurité et de suivi. L’en-tête `access-control-allow-origin` configuré à `*` autorise toute origine à accéder aux ressources, tandis qu’un `content-security-policy` avec `upgrade-insecure-requests` force le passage en HTTPS. La protection est renforcée par l’utilisation de Datadome, visible à travers les en-têtes `x-datadome` et `x-datadome-cid`, qui vise à protéger le site contre les bots et les accès non autorisés. Une cookie de nom `datadome` est défini avec une durée de vie d’un an, associé au domaine `.liberation.fr`, et accompagné des attributs `Secure` et `SameSite=Lax`, garantissant une transmission sécurisée et contrôlée. Par ailleurs, la réponse inclut des en-têtes de contrôle d’accès autorisant les credentials et exposant certaines informations via `access-control-expose-headers`. Plusieurs en-têtes relatifs au navigateur, via le champ `accept-ch`, demandent des informations sur l’architecture, la mémoire ou le modèle de l’appareil, suggérant une personnalisation ou une adaptation du service. La requête est gérée par un edgecontroller chez Arista, avec un identifiant de requête unique enregistré. Le site nécessite l’activation du JavaScript et le désabonnement des bloqueurs de publicités pour assurer un fonctionnement optimal, ce qui peut influencer la perception du niveau de sécurité et de confidentialité mis en avant par les mesures techniques affichées.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close