• [^] # Re: Publi-reportage...

    Posté par . En réponse au journal Dominique Loiselet, Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle ». Évalué à -1. Dernière modification le 02 septembre 2014 à 15:32.

    La quantité change quelque chose par exemple parce que ça devient du trafic non cachable et non optimisable. Dans mon environnement de travail (liens satellites dans tous les sens) ça signifie une dégradation significative des performances globales. Ca peut paraître anecdotique mais les technologies que j'utilise seront celles qui seront nécessaires pour pousser Internet jusque dans les coins les plus réculés de la terre (genre Google Project Loon) et les problèmatiques sont aussi proche de celles des réseaux mobiles.

    Jusqu'à présent ça se résout par de l'interception SSL. C'est assez pénible à mettre en place et ça a un effet important sur les performances des équipements qui doivent l'appliquer et donc in fine sur les coûts pour l'entreprise.

    En plus, entre le certificate/key pinning qui se généralise, le développement du BYOD et les réactions ultra-violentes à des propositions raisonnables comme les Explicit Trusted Proxy, il semblerait que personne ne s'intéresse vraiment aux éventuels problèmes introduits par la généralisation accélérée du chiffrement.