Articles
HTTPS Everywhere

HTTPS Everywhere est une extension pour Firefox (version stable) et Google Chrome (en version beta*) développée par l'Electronic Frontier Foundation, Organisation dont la vocation est défendre les droits des internautes.
Elle permet de sécuriser en la chiffrant la connexion HTTP pour la passer en HTTPS sur plus d'un millier de sites très fréquentés qui n'ont pas mis en place le chiffrement SSL ou TLS d'office (Facebook, Wikipédia, MSN, Google, etc...).
Avec cette extension, vous pouvez surfer plus en sécurité sur les sites concernés à l'abri du piratage et en protégeant votre vie privée puisqu'elle se charge, lorsque cela est possible, de basculer automatiquement sur une connexion sécurisée cryptant ainsi les données qui y transitent.
L'extension est également dotée d'un scanner automatique (Decentralized SSL Observatory) qui avertit l'utilisateur de la présence d'une éventuelle faille de sécurité, si elle est connue, sur le site sur lequel il navigue.
HTTPS Everywhere est téléchargeable depuis cette page.
* A noter que la version pour Chrome ne peut pour l'instant que basculer les pages web en HTTPS ; la fonction de scanner des failles n'est pas encore disponible.
Utilisation :
Une fois installée, l'extension apparaît sous forme d'icône dans la barre de navigation :

Exemple sur Facebook :
Sécurisation d'office de la connexion

On peut voir les informations de confirmation de chiffrement en cliquant surl'icône HTTPS Everywhere
Pour activer le scanner de failles, cliquer sur "SSL Observatory Preferences" dans ce même menu :

Cocher les deux cases comme sur l'image ci-après :

En cas de faille détectée, vous en serez averti.
La liste des sites - mise à jour au fur et à mesure - dont la connexion sera sécurisée automatiquement est visible dans le menu en cliquant "Enable/disable rules"

A noter que par cette page, on peut activer/désactiver la sécurisation d'un site en cliquant sur la coche verte ou sur la croix rouge selon ce que l'on souhaite.
Il est toutefois recommandé de laisser les choix par défaut.
HTTPS Everywhere est également personnalisable en ce sens qu'on peut ajouter des règles de chiffrement.
Ce procédé est réservé aux utilisateurs avancés et peut provoquer des réactions non désirées lors de la connexion aux sites pour lesquels des règles particulières auront été définies.
L'explication pour cette personnalisation est consultable sur cette page.








