• [^] # Re: Un autre point de vue

    Posté par (site web personnel) . En réponse au journal Des trusted proxies dans HTTP/2.0. Évalué à 2.

    Ok, imaginez la situation fictive suivante : vous êtes RSSI d'une grosse entité gouvernementale

    En fait les situations réelles dans lesquelle on trouve des MITM sont nombreuses. On peut toujours crier au loup mais :

    • Les proxy de sécurité des entreprises
    • Les proxys de controle légal des points d'accès publiques
    • Les système de contrôle parental des FAI
    • Les accélérateurs pour les liaisons satellite, rurales, mobiles
    • Les CDN et protections antidos de tout poil en font déjà.

    et sans doute beaucoup d'autres cas ... font du MITM à gogo. Associé à de la réécriture d'url, le https, ne pose aucun problème.

    Ce draft vise à fournir pour les fournisseurs de ce genre de solution un moyen d'avertir l'utilisateur, qu'il est derrière un proxy. Du coup l'affaire ne me parait pas aussi simple. S'agit-il de légitimer une pratique plus que discutable ou de mettre un peu d'ordre dans l'existant ?