Lien Cloudflare : incident du 18-nov post mortem (un vilain unwrap en Rust)



Je pensais aussi à ce titre :
Quand un captcha cloudflare s'invite aux Affaires étrangères (Prise de Rdv via Troov)
Je sais pas lequel fait le plus effet ;) Certainement moins que ma trouvaille..
Mais c'est cette trouvaille qui m'étonne le plus. J'ai découvert Troov via un article sur les calanques, visitables uniquement sur réservation (site web, soyez rassurés), dont la startup fait la promo de son système.. intégré à Orsay (Affaires Étrangères).
Or, sur ce dernier : qui veut (…)



Hello.
Je n'arrive pas à m'authentifier sur mon compte gitlab.com. Je reste bloqué sur la page "Vérification que la connexion au site est sécurisée." de Cloudflare.
Ce n'est pas la première fois que j'ai ce problème. Je l'ai eu il y a peu de temps sur le site de Blender … et il semble que pour que ça marche il faut accepter les third party cookies …
Je trouve ça curieux car j'ai réussi à me connecter à Gitlab il (…)

Bonsoir nal,
Dans la famille gens-réputés-de-confiance-et-s-y-connaître, après Stéphane Bortzmeyer, vous avez vu passer ici l'info que c'est au tour de FDN de proposer gracieusement le DoH ou DNS over HTTPS.
Vous savez aussi que Firefox permet facilement d’activer le DNS via HTTPS et de choisir le résolveur DoH de son choix.
Vous vous souvenez peut-être que Firefox a expérimenté la chose main dans la main avec Cloudflare, visiblement en pointe sur ces sujets. Mais que bien (…)
Donc quand je me connecte sur mon compte ameli.fr, toutes mes données transiteraient via cloudflare et son proxy inversé… donc par une société américaine de droit privé ne proposant aucune garantie technique quant à la sécurité de mes données, bien au contraire puisque son rôle de proxy inversé impliquerait que les mesures de chiffrement assurées par une connexion HTTPS se voient ainsi vidées de leur intérêt. Ou bien est ce que le site n'utilise que leur fonctionnalité de CDN ce (…)
Bonsoir nal,
Depuis plusieurs semaines, la sécurité chez CLOUDFARE est montée d'un cran avec les hCapcha prouver prouver que je suis humain.
Le hCapcha fonctionne après 2 écrans de tests pour trouver des vélos, bateaux, etc.
https://www.hcaptcha.com/
Cela nous arrive souvent mais pas 1 fois par mois, ni 1 fois par semaine, 1 fois par jour.
C'est plus de 50 fois par jour! pour moi mais aussi pour l'autre personne avec qui je travaille…
J'ai un peu de mal à (…)
