À mon sens, en entreprise, il faut bloquer sur le routeur et sur le DNS (zone RPZ). Sur le DNS, c'est assez facile de bloquer tout un sous domaine, ce qui est plus complexe que sur un routeur.
Sur certain routeur, on peut mettre le nom DNS et celui-ci met régulièrement à jour la table IP correspondante.
Ma question initiale porte plus sur comment déployer une politique de sécurité sur chaque poste GNU/Linux et chaque config Firefox. J'ai vu que c'est maintenant proposé mais je ne sais pas si quelqu'un a un exemple en pratique.
[^] # Re: Solution de contournement
Posté par Sytoka Modon (site web personnel) . En réponse au journal Mozilla pense-t-il vraiment à notre vie privée comme priorité?. Évalué à 2.
À mon sens, en entreprise, il faut bloquer sur le routeur et sur le DNS (zone RPZ). Sur le DNS, c'est assez facile de bloquer tout un sous domaine, ce qui est plus complexe que sur un routeur.
Sur certain routeur, on peut mettre le nom DNS et celui-ci met régulièrement à jour la table IP correspondante.
Ma question initiale porte plus sur comment déployer une politique de sécurité sur chaque poste GNU/Linux et chaque config Firefox. J'ai vu que c'est maintenant proposé mais je ne sais pas si quelqu'un a un exemple en pratique.