• [^] # Re: Coïncidence

    Posté par . En réponse au lien WFH - Watched from Home: Office 365 and workplace surveillance creep. Évalué à 6. Dernière modification le 16 avril 2023 à 09:59.

    Aucun idée quant à la légalité de la pratique. J'imagine que ça doit passer par des clauses dans le contrat de travail ou la "charte IT" qu'on te (force à)/fait signer en entrant.

    Le besoin est en effet d'inspecter le contenu de la navigation utilisateur. La raison la plus officielle étant de se protéger des fuites de données au sens propriété intellectuelle ou information stratégique.

    Quoi qu'il en soit la pratique est généralisée. Les utilisateurs ne voient rien car ils utilisent le navigateur maison, edge ou chrome, qui est piloté par l'IT, et qui as déjà l'autorité de certification de l'entreprise et qui ne bronche donc pas quand il reçoit un certificat "usurpé".

    Mais si tu viens avec ton propre navigateur, au hasard Firefox, il n'a pas l'autorité de certification maison dans son magasin et il couine et demande d'accepter un certificat pour . Avant, il fallait extraire le certificat du store windoze et l'importer dans firefox. Maintenant, Firefox a une option security.enterprise_roots, désactivée par défaut, qui permet de récupérer automatique cet autorité de certification.

    Quoi qu'il en, ne faite jamais rien de perso avec un poste pro. En particulier accéder à votre banque. L'administrateur du proxy "man in the middle" voit tout le trafic en clair.