Symposium sur la sécurité des technologies de l'information et des communications

Conférence francophone sur le thème de la sécurité de l'information.
Elle a eu lieu à Rennes du 1 au 3 juin 2016.

Comparaisons et attaques sur le protocole HTTP2Georges Bossert


Date : 02 June 2016 à 10:15 — 15 min.

Le protocole HTTP2 est une réalité !

Il est supporté par les principaux navigateurs et d'ors et déjà proposé par les serveurs de plusieurs grands acteurs du web (google, twitter, cloudflare, youtube, instagram, yahoo, ...). Les retours d'expérience formulés par ces acteurs peuvent raisonnablement nous amener à parier d'une adoption progressive mais rapide du HTTP2. Pour percevoir l'impact qu'aura ce protocole sur ses travaux et ses outils, un lecteur avisé pourra se rapporter aux spécifications officielles [0].

D'un point de vue serveur, les principaux acteurs du marché proposent une pile HTTP2 (nginx, apache, jetty, h2o, ...). Ces piles sont-elles conformes aux spécifications, sont-elles identiques et sont-elles robustes ? Que feriez-vous si à l'une de ces questions la réponse était non ?

[0] http://http2.github.io/