PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

RadicalResearch HSTS Super Cookies

dimanche 4 janvier 2015 à 02:51
Mitsu'liens 04/01/2015
Ah. Vous connaissez HSTS ? C'est un header qui indique au navigateur de toujours utiliser une connexion TLS pour un certain host.

Problème: en mode navigation privée, les flags HSTS sont tout de même utilisés. Et Safari ne permet pas de supprimer les flags HSTS, ce qui permet d’effectivement tracer l'utilisateur via un cookie. Pire: les flags HSTS sont synchronisés dans iCloud.

Diablement malin. Heureusement inefficace avec Firefox.
(Permalink)