Oui, c'est un problème que l'utilisation d'HTTPS ne peut pas régler. Il faudrait changer les protocoles actuels du web. C'est d'ailleurs listé dans le repo "internet bugs" de l'EFF.
Il existe également un dernier cas de figure par rapport à ce que tu as évoqué (requêtes DNS souvent en clair, IP du serveur connue). Si tu communiques avec un host qui est sur un hébergement partagé, la seule adresse IP ne suffit pas à un attaquant pour savoir avec qui tu parles. Mais il y a une chaîne de caractère envoyé en clair qui indique l'host à qui le message est destiné (TLS/SNI).
[^] # Re: HTTPS Everywhere
Posté par IllusionPit . En réponse à la dépêche Protéger sa vie privée sur le Web, exemple avec Firefox. Évalué à 1.
Oui, c'est un problème que l'utilisation d'HTTPS ne peut pas régler. Il faudrait changer les protocoles actuels du web. C'est d'ailleurs listé dans le repo "internet bugs" de l'EFF.
Il existe également un dernier cas de figure par rapport à ce que tu as évoqué (requêtes DNS souvent en clair, IP du serveur connue). Si tu communiques avec un host qui est sur un hébergement partagé, la seule adresse IP ne suffit pas à un attaquant pour savoir avec qui tu parles. Mais il y a une chaîne de caractère envoyé en clair qui indique l'host à qui le message est destiné (TLS/SNI).