this post was submitted on 23 Oct 2023
3 points (100.0% liked)

France

2148 readers
91 users here now

La France et les Français

Communautés principales

Nous rejoindre sur Matrix: https://matrix.to/#/#jlai.lu:matrix.org

🔍 Recherche

FAQ, guides et ressources :

Actualité internationale

Loisirs:

Vie Pratique:

Société:

Villes/Régions

Pays:

Humour:

Fedivers:

Règles

  1. Multi-lingual community: posts in other language than French are allowed. 🚀

  2. Tous les francophones sont bienvenus. 🐌

  3. Remember the human : pas d’insultes, pas d’agressivité, pas de harcèlement entre utilisateurs. 🤖

  4. Xénophobie, racisme et autre forme de discrimination sont interdits.🌈

  5. Pas de doublon. Pas de spam. Évitez les paywalls autant que possible.☔

  6. Utilisez la fonction "Report" pour signaler le contenu contrevenant aux règles.🏴

  7. Le contenu doit être en rapport avec la France ou la population française.🇨🇵


Communauté de secours:

founded 1 year ago
MODERATORS
 

Venez discuter de vos jeux préférés et du moment, de l'actualité tech, posez vos questions sur le Fediverse, et partagez vos découvertes technologiques.

you are viewing a single comment's thread
view the rest of the comments
[–] nicocool84@sh.itjust.works 2 points 11 months ago

Ce week-end, ma technologie favorite de messagerie instantanée (XMPP/Jabber) a fait parlé d'elle: https://notes.valdikss.org.ru/jabber.ru-mitm/

Depuis plusieurs mois, une "machine in the middle" a été mise en place, très probablement au niveau de l'hébergeur (hetzner et linode), et très probablement sous demande de la justice, sur le plus gros serveur Jabber russe (hébergé en Allemagne). La partie marrante c'est qu'ils ont oublié de renouveler le certificat et que c'est comme ça que l'admin s'en est aperçu.

Ce qui est dommage pour les utilisateurs, c'est qu'une mise à jour du serveur aurait mis en évidence le MiTM assez rapidement, contrant l'attaque. Cependant, c'est dur d'en vouloir à un admin bénévole. J'administre un petit serveur pour copains et familles, et je tremble déjà à chaque apt upgrade quand je vois prosody (serveur XMPP) dans la liste. Pourtant ça s'est toujours bien passé. :)