Ok, imaginez la situation fictive suivante : vous êtes RSSI d'une grosse entité gouvernementale
En fait les situations réelles dans lesquelle on trouve des MITM sont nombreuses. On peut toujours crier au loup mais :
Les proxy de sécurité des entreprises
Les proxys de controle légal des points d'accès publiques
Les système de contrôle parental des FAI
Les accélérateurs pour les liaisons satellite, rurales, mobiles
Les CDN et protections antidos de tout poil en font déjà.
et sans doute beaucoup d'autres cas ... font du MITM à gogo. Associé à de la réécriture d'url, le https, ne pose aucun problème.
Ce draft vise à fournir pour les fournisseurs de ce genre de solution un moyen d'avertir l'utilisateur, qu'il est derrière un proxy. Du coup l'affaire ne me parait pas aussi simple. S'agit-il de légitimer une pratique plus que discutable ou de mettre un peu d'ordre dans l'existant ?
[^] # Re: Un autre point de vue
Posté par Joris Dedieu (site web personnel) . En réponse au journal Des trusted proxies dans HTTP/2.0. Évalué à 2.
En fait les situations réelles dans lesquelle on trouve des MITM sont nombreuses. On peut toujours crier au loup mais :
et sans doute beaucoup d'autres cas ... font du MITM à gogo. Associé à de la réécriture d'url, le https, ne pose aucun problème.
Ce draft vise à fournir pour les fournisseurs de ce genre de solution un moyen d'avertir l'utilisateur, qu'il est derrière un proxy. Du coup l'affaire ne me parait pas aussi simple. S'agit-il de légitimer une pratique plus que discutable ou de mettre un peu d'ordre dans l'existant ?