• [^] # Re: Google ne peut pas exclure les self-signed

    Posté par . En réponse au journal Pourquoi je suis passé à Let's Encrypt. Évalué à 3.

    L’ARP ne sort pas du LAN, mais le poisonning peut venir d’en dehors du LAN.

    Déjà, ce n'est pas un cas courant qui se produit avec des configurations courantes, il faut une machine dans le LAN pour que ça vaille la peine.

    Ce n’est pas de l’ARP spoofing à proprement parlé, mais ça fait des trucs tout aussi dégeu sur plus ou moins toutes les couches du réseau (TCP, DNS, routage, web, JS...).

    Bien sûr qu'il y plein de moyen, c'est pour ça que j'ai réagis uniquement sur le point de l'ARP qui n'est pas utilisé pour ces attaques.

    J’ai aussi oublié, dans le cadre de Google justement, le programme MUSCULAR

    Encore une fois, ça ne parle pas d'ARP poisining, il s'agit juste d'écouter entre deux liens.

    onc non, ton LAN n’est pas plus safe que le reste :)

    Mouais, tout le monde n'a pas un LAN aussi grand de Google, c'est souvent relativement aisé de faire l'inventaire. D'ailleurs, je n'ai vu de mention que c'était dans un LAN, ça peut très bien être routé du côté de Google et ça reste la même chose pour la NSA.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche