aeris22’s avataraeris22’s Twitter Archive—№ 74,511

    1. J’ai un poil de mal avec la justification de ProtonMail pour le coup… SRI ne te protège pas que d’une compromission d’un CDN, mais d’une modification de trafic quelque part. Par exemple à la volée via du wiretaping ou une connexion wifi vérolée… 🤔
      oh my god twitter doesn’t include alt text from images in their API
  1. …in reply to @aeris22
    Vous allez me dire qu’un attaquant intelligent modifiera à la fois le HTML et le JS dans ce cas. Certes. Mais c’est BEAUCOUP plus compliqué… Et qu’une techno ait des trous n’a jamais été une justification recevable pour ne pas la mettre en œuvre.