Vous consultez le site lycee.fr depuis le Wi-Fi ouvert d'une gare
Exercice d'entraînement · niveau 2 · NSI (première), chapitre 10 — Interagir sur le Web · Le partage client / serveur
Énoncé
Vous consultez le site lycee.fr depuis le Wi-Fi ouvert d'une gare. Dire, pour chacune de ces six informations, si un voisin qui écoute le réseau peut la connaître — en HTTP d'abord, en HTTPS ensuite : le nom du site visité ; le chemin de la page ; les paramètres d'un GET ; le corps d'un POST ; le contenu de la réponse ; le fait que vous consultez un site à cet instant.
Corrigé
| Information | En HTTP | En HTTPS |
|---|---|---|
| le nom du site (`lycee.fr`) | visible | visible |
| le chemin de la page | visible | caché |
| les paramètres d'un GET | visible | caché |
| le corps d'un POST | visible | caché |
| le contenu de la réponse | visible | caché |
| le fait qu'un échange a lieu | visible | visible |
Pourquoi le nom du site reste visible. Avant tout échange chiffré, le navigateur demande au DNS l'adresse IP correspondant à lycee.fr — cette question circule en clair — puis annonce au serveur le nom du site auquel il veut parler, afin que celui-ci présente le bon certificat. Le contenu est protégé, la destination beaucoup moins.
Ce qui reste visible dans tous les cas : les instants, la durée et le volume des échanges. Ils en disent plus qu'on ne croit — qu'une vidéo a été regardée, et laquelle si sa taille est reconnaissable.
La conclusion pratique : sur un réseau ouvert, HTTPS protège vos mots de passe et le contenu des pages ; il ne dissimule pas la liste des sites que vous visitez. Et il ne dit toujours rien de l'honnêteté du site d'en face.
Les autres exercices de ce chapitre Le cours du chapitre
Un blocage sur cet exercice ? Le tuteur d'Adloun guide par questions, sans donner la réponse.