> La solution, ce n'est pas tout simplement d'apprendre (une fois pour
> toute) la différence entre HTTP et HTTPS?

On y arrivera dans quelques dizaines d'années, si la technologie ne change pas 
entre temps :)
Il faut juste renouveler le park d'utilisateurs avec des modèles plus récents :)

> Y a-t-il un risque que quelqu'un parvienne à avoir un certificat SSL
> reconnu par les navigateurs et puisse faire du phising en toute
> impunité?

Autant que je sache, Le cout du certificat rend la campagne de phishing trop 
chère et donc pas rentable. Les escrocs eux-aussi ont de faibles marges sur le 
net :p

> De plus, on peut déjà obtenir des URL 'vraisemblable' sans passer par
> des caractères non-ascii: la différence entre un "I" et un "l" n'est
> pas flagrante ;)

Oui. C'est pour cela que je dis que c'est un risque mais pas un argument.

Thomas


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à