Tout est donc question de volonté de celui qui veut tracker
Question de cout surtout. Tracker avec toutes les metadata http sur un serveur web, et tracker une connexion ip sans meme savoir ce quelle cherche a obtenir, c'est pas la meme difficulte, et donc le meme cout. Sachant que les gens font ca pour le pognon, si ca leur coute plus cher de devoir mettre une webapp qui expose la stack tcp en frontal, ils le feront pas. Et ya des grandes chances que ca soit le cas.
Toi qui d'habitude est le premier a hurler contre les arguments "il faut pas faire x parce que c'est pas efficace dans 0.1% des cas", tu tiens bizarrement un autre discours la.
Je me demande donc pourquoi des gens (et des hébergeurs) ont hurlé avec la loi sur renseignement 2015 en France, car du fait du passage en tout chiffré (HTTPS Everywhere), ce sont les seules informations qu'une sonde étatique chez le FAI ou hébergeur peut récupérer.
Les boites web font du DPI? Non? Bon alors?
Le fait est que meme des mecs comme google sont probablement incapables de correler un conenxion tcp a un utilisateurs. Les agences gouvernementales elles le font, mais pas pour les memes raisons.
Google le fait pour savoir a quel site web tu te connecte precisement, et ont besoin des meta donnees http pour que ca marche raisonnablement.
La nsa est interessee de savoir quelle ip tu visites, et peut donc travailler a un niveau bien plus bas.
[^] # Re: lire la doc
Posté par groumly . En réponse au journal Firefox/Iceweasel se connecte silencieusement lors du survol d'un lien. Évalué à 8.
Question de cout surtout. Tracker avec toutes les metadata http sur un serveur web, et tracker une connexion ip sans meme savoir ce quelle cherche a obtenir, c'est pas la meme difficulte, et donc le meme cout. Sachant que les gens font ca pour le pognon, si ca leur coute plus cher de devoir mettre une webapp qui expose la stack tcp en frontal, ils le feront pas. Et ya des grandes chances que ca soit le cas.
Toi qui d'habitude est le premier a hurler contre les arguments "il faut pas faire x parce que c'est pas efficace dans 0.1% des cas", tu tiens bizarrement un autre discours la.
Les boites web font du DPI? Non? Bon alors?
Le fait est que meme des mecs comme google sont probablement incapables de correler un conenxion tcp a un utilisateurs. Les agences gouvernementales elles le font, mais pas pour les memes raisons.
Google le fait pour savoir a quel site web tu te connecte precisement, et ont besoin des meta donnees http pour que ca marche raisonnablement.
La nsa est interessee de savoir quelle ip tu visites, et peut donc travailler a un niveau bien plus bas.