Le proxy voit toutes les urls demandées pas les contenu, mais l'url va être écrite dans les logs du proxy !
Non. Pas avec HTTPS. Dans les logs on verra juste qu’une connexion SSL a été établi entre une adresse donnée et ton poste. On pourra relier cette adresse au nom de domaine, d’une part parce que c’est une information publique et d’autre part car ton poste, avant que ton navigateur affiche la page, aura déjà demandé de résoudre le nom de domaine machin.com au serveur DNS de ta boîte :) S’il y a un proxy pour la navigation il y a de forte chance que tu ne puisses pas utiliser les serveurs DNS publics de Google ou autre (et de toute façon c’est public...).
L’URL dans son ensemble est, elle, chiffrée.
Tout ceci étant dit, une autre chose est possible. C’est que le réseau sur lequel tu te trouves fasse du DPI en s’imposant comme intermédiaire (on parle de "man-in-the-middle") pour la connexion HTTPS, là on saura tout du contenu auquel tu accèdes. Dans une entreprise, où l’OS voire le navigateur est généralement imposé, c’est assez facile à mettre en place. Par contre c’est coûteux (mais au prix de la donnée de nos jours...), puisqu’il faut déchiffrer pour rechiffrer derrière.
Le fait d’utiliser Qwant c’est pas pour protéger ta vie privée quand tu accèdes à internet à partir de la connexion de quelqu’un d’autre... Le concept c’est de ne pas enregistrer et exploiter ensuite les données, pour eux, en les revendant ou d’une quelconque autre manière. Ce qui est, au contraire, la base du business de Google.
[^] # Re: HTTPS
Posté par Marotte ⛧ . En réponse au message Requête en clair dans url du moteur de recherche ... Évalué à 6. Dernière modification le 22 décembre 2017 à 00:31.
Non. Pas avec HTTPS. Dans les logs on verra juste qu’une connexion SSL a été établi entre une adresse donnée et ton poste. On pourra relier cette adresse au nom de domaine, d’une part parce que c’est une information publique et d’autre part car ton poste, avant que ton navigateur affiche la page, aura déjà demandé de résoudre le nom de domaine machin.com au serveur DNS de ta boîte :) S’il y a un proxy pour la navigation il y a de forte chance que tu ne puisses pas utiliser les serveurs DNS publics de Google ou autre (et de toute façon c’est public...).
L’URL dans son ensemble est, elle, chiffrée.
Tout ceci étant dit, une autre chose est possible. C’est que le réseau sur lequel tu te trouves fasse du DPI en s’imposant comme intermédiaire (on parle de "man-in-the-middle") pour la connexion HTTPS, là on saura tout du contenu auquel tu accèdes. Dans une entreprise, où l’OS voire le navigateur est généralement imposé, c’est assez facile à mettre en place. Par contre c’est coûteux (mais au prix de la donnée de nos jours...), puisqu’il faut déchiffrer pour rechiffrer derrière.
Le fait d’utiliser Qwant c’est pas pour protéger ta vie privée quand tu accèdes à internet à partir de la connexion de quelqu’un d’autre... Le concept c’est de ne pas enregistrer et exploiter ensuite les données, pour eux, en les revendant ou d’une quelconque autre manière. Ce qui est, au contraire, la base du business de Google.