• [^] # Re: Google ne peut pas exclure les self-signed

    Posté par (site web personnel) . En réponse au journal Pourquoi je suis passé à Let's Encrypt. Évalué à 1. Dernière modification le 20 février 2016 à 21:08.

    Comment ? Parce que par définition, l'ARP ne sort pas du LAN.

    L’ARP ne sort pas du LAN, mais le poisonning peut venir d’en dehors du LAN.

    Aucun de ces projets ne parle d'ARP, sauf si j'ai loupé un truc.

    Ce n’est pas de l’ARP spoofing à proprement parlé, mais ça fait des trucs tout aussi dégeu sur plus ou moins toutes les couches du réseau (TCP, DNS, routage, web, JS...).

    J’ai aussi oublié, dans le cadre de Google justement, le programme MUSCULAR, et sa célèbre image du bidouillage de la NSA sur le LAN de Google en vue de se placer sur les nœuds d’interco des datacenters (corrigé depuis par Google via du chiffrement y compris en échange interne). Donc non, ton LAN n’est pas plus safe que le reste :)

    MUSCULAR