jeudi 10 juin 2010

Perseus - Extension pour Firefox Linux, Windows et maintenat Mac

L'extension Perseus permet d'ajouter à Firefox, une couche de sécurité pour les données échangées à l'aide du protocol HTTP. Les données, si le serveur le permet sont échangées à l'aide des codes convolutifs poinçonnées, qui permettent un codage rapide et puissant. Le but de l'extension est de se protéger contre toutes les écoutes passives, qui interceptent les données Internet et les utilisent à des fins malveillantes (spam, vol de comptes ...).

Un nouveau site de développement Google de Perseus a été créé : ICI en complément de la page d'origine : ICI

Installation:
Sont désormais disponibles des extensions Firefox (de 3.0.3 à 3.6) pour :
Version 0.3.1
A noter que les dernières versions sont aussi disponibles sur la dernière version sur Mozilla Firefox Addons

Une version serveur pour Apache de PERSEUS est accessible ICI


Utilisation :
Une fois l'installation effectuée, le logo Perseus doit être visible dans la barre de status (barre en bas de firefox). Le logo possède deux modes :
  • Le mode inactif : le logo est barré ;
  • Le mode actif : le logo n'est pas barré.
En mode inactif, firefox fonctionne normalement aucun changement n'est fait sur les données.

L'extension Firefox fonctionne par étapes qui sont : Vérification que le serveur possède le module Perseus, Envoi des paramètres de codage au serveur puis Codage des données et envoi au serveur.
Si une des étapes échoue alors les données sont envoyées en clair. Une condition nécessaire est la présence du module Perseus, sur le serveur distant.

Pour le moment il faut reconnaitre que peu de serveur possède ce module..


Attention :  
  1. Perseus n'a pas pour but de remplacer HTTPS, la sécurisation des données étant plus faible, il est dangereux de l'utiliser pour échanger des données très sensibles (numéros de cartes bleues, numéros de sécurité sociale ...). 
  2. Les données que vous envoyez à l'aide du protocole HTTP (adresse commençant par http://), par exemple les mots de passes pour accéder à des sites, sont envoyés en clair c'est à dire que toute personne qui interceptent votre demande aura accès à votre mot de passe.

Aucun commentaire:

Enregistrer un commentaire