HTTPS protège-t-il contre une attaque man-in-the-browser ?
Non. HTTPS sécurise les données en transit entre le navigateur et le serveur, mais une attaque man-in-the-browser opère à l'intérieur du navigateur, après le déchiffrement de la page et avant le chiffrement d'une soumission. Le canal reste valide pendant que le contenu est altéré, si bien que le cadenas n'offre ici aucune protection.