Dans le cas de HTTPS, dans la mesure où tout, y compris l'URL, est chiffré, si tu veux quoi que ce soit d'autre que IP/port source/destination, il faut tout déchiffrer.
Parce que certes il y a, dans le cas des "gros", correspondance certaine IP->site : si tu fais une requête HTTPS vers une IP de Facebook, y a assez peu de chance que tu vises un autre site que FB... ils s'hébergent pas sur un mutualisé. Mais sur FB, t'as accédé au mur de ton neveu, ou au mur de Daesh ? Pour ça il faut bien voir autre chose que les métadonnées réseau...
Et bon bah à partir du moment où t'as tout en clair, tu vas quand même pas te priver de tout (re)garder hein ?
[^] # Re: YakaFokon : ouvrir le courrier du voisin
Posté par Sufflope (site web personnel) . En réponse au journal Adoption du projet de loi relatif au renseignement en première lecture. Évalué à 2.
Dans le cas de HTTPS, dans la mesure où tout, y compris l'URL, est chiffré, si tu veux quoi que ce soit d'autre que IP/port source/destination, il faut tout déchiffrer.
Parce que certes il y a, dans le cas des "gros", correspondance certaine IP->site : si tu fais une requête HTTPS vers une IP de Facebook, y a assez peu de chance que tu vises un autre site que FB... ils s'hébergent pas sur un mutualisé. Mais sur FB, t'as accédé au mur de ton neveu, ou au mur de Daesh ? Pour ça il faut bien voir autre chose que les métadonnées réseau...
Et bon bah à partir du moment où t'as tout en clair, tu vas quand même pas te priver de tout (re)garder hein ?