Et ça à l'échelle d'un pays entier (donc on ne parle pas de la NSA qui espionnerait/analyserait un internaute/flux en particulier) !? Comment ça marche ? J'ai peur.
On ne va pas pinailler sur les mots ("DPI" vs "analyse de trafic" vs ...). Tout ce que je veux dire, c'est qu'ils arrivent à deviner que ce n'est pas du HTTPS à partir des métadonnées en clair (il est possible de faire des analyses statistiques sur la taille/fréquence/destination/port des paquets et faire des déductions à partir de ça. Je ne serais pas surpris non plus qu'ils maintiennent des greylist/blacklists des IP destinations et surveillent différemment suivant la manière dont ton serveur est flaggé...). Ce n'est pas du déchiffrement => tant que ton VPN "passe", ils ne peuvent toujours pas lire ce qu'il y a dedans car la crypto elle-même reste sûre à ce jour.
[^] # Re:
Posté par karteum59 (site web personnel) . En réponse au journal Le gouvernement souhaite publier un annuaire des sites pour terroristes. Évalué à 4.
On ne va pas pinailler sur les mots ("DPI" vs "analyse de trafic" vs ...). Tout ce que je veux dire, c'est qu'ils arrivent à deviner que ce n'est pas du HTTPS à partir des métadonnées en clair (il est possible de faire des analyses statistiques sur la taille/fréquence/destination/port des paquets et faire des déductions à partir de ça. Je ne serais pas surpris non plus qu'ils maintiennent des greylist/blacklists des IP destinations et surveillent différemment suivant la manière dont ton serveur est flaggé...). Ce n'est pas du déchiffrement => tant que ton VPN "passe", ils ne peuvent toujours pas lire ce qu'il y a dedans car la crypto elle-même reste sûre à ce jour.
Note qu'en revanche, la question du déchiffrement/MITM du HTTPS se poserait si une autorité de certification reconnue par ton navigateur s'avérait compromise. Le modèle hiérarchique de sécurité de SSL a ses limites...