Wikimedia sécurise tous ses sites via HTTPS

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 15 juin 2015 à 10h37
La fondaton Wikimedia, éditant notamment l'encyclopédie libre Wikipedia, annonce vouloir migrer vers une architecture entièrement sécurisée via HTTPS.

Wikimedia a pour objectif de démocratiser au maximum les connaissances via le développement collaboratif de plusieurs encyclopédies dont la plus connue et la plus fournie reste certainement Wikipedia. Selon la fondation, pour préserver cette liberté, il est nécessaire de chiffrer le trafic vers ses serveurs afin de protéger sa vie privée, ses diverses requêtes notamment pour éviter tout type de censure ou d'espionnage.

« Aujourd'hui nous sommes ravis d'annoncer que nous sommes en train d'implémenter HTTPS pour chiffrer tout le trafic de Wikimedia. Nous ferons également usage de HTTP Strict Transport Security (HSTS) », explique ainsi la fondation sur son blog officiel. Pour mémoire, HTTPS vise à apposer la couche de chiffrement SSL sur le protocole HTTP. De son côté HSTS permet précisément au serveur Web de demander au navigateur d'effectuer la connexion de manière sécurisée via HTTPS. Les attaques de type man-in-the-middle s'en trouvent ainsi réduites.

Avec cette prochaine architecture « il sera plus difficile pour les gouvernements et les parties tierces de surveiller votre trafic », affirme la fondation. Et d'ajouter : « cela rend aussi plus compliqué pour les fournisseurs d'accès à Internet (FAI) de censurer l'accès à des articles spécifiques de Wikipedia et à d'autres informations ».

0226000008073244-photo-https.jpg


Rappelons qu'au mois de mars dernier, Wikimedia avait déposé une plainte à l'encontre de la NSA. Dans un communiqué, la fondation expliquait : « notre objectif est de mettre fin à ce programme de surveillance massive afin de protéger les droits de nos utilisateurs à travers le monde ». La NSA pourrait notamment identifier les éditeurs d'un article controversé pour les classer au sein d'une liste. Aussi, la pression résultant du fait d'être épié par les autorités gouvernementales pourrait les empêcher de partager leurs sources d'informations.

La fondation planche sur ce dispositif depuis 2011 et avait précédemment rendu ses serveurs compatibles avec HTTPS. Il était alors possible de l'activer via l'extension HTTPS Everywhere développé par l'Electronic Frontier Foundation. Alors que la migration est en cours, les serveurs ne sont pas totalement calibrés et les internautes peuvent alors observer quelques ralentissements. D'ici deux semaines le processus devrait être achevé.
Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles