> En fait, faire des logiciels P2P des "serveurs/requetteurs html", en encodant les fichiers partagés dans des pages XML.
Très clairement c'est faisable, tu as entièrement raison. En fait il est même possible de faire du TCP/IP par dessus HTTP.
Concrêtement 2 machines vont dialoguer avec des requêtes HTTP banales mais en fait au-dessus de tout ça une liaison TCP/IP est mise en place, un peu comme un VPN, et donc tu peux faire passer n'importe quoi. L'inconvénient c'est que c'est lent, pas très tolérant aux pannes et pénible à configurer.
M'enfin c'est une solution "bourrine" tu peux aussi coder effectivement ton appli en faisant des requêtes HTTP tranquilles. Et même un petit coup de XML-RPC et ça passe tout seul. Les consultants en cravatte parlent de web-services mais fondamentalement ça revient à un concept vieux comme tout: encapsuler des applis dans un protocole web.
Et ça reporte le problème du filtrage au niveau du dessus, le niveau applicatif. Du coup les pare-feus sont obligés d'essayer (mais c'est dur...) de filtrer le contenu et pas les ports et autres aspects "réseau".
Du coup c'est la merde pour les partisants du tout sécuritaire. Car à tout vouloir bloquer maintenant beaucoup de choses passent par les ports 80 et 443, et c'est dur à filtrer. Ironiquement, un des arguments mis en avant pour vanter les avantages des "ouaibes seurvaillecisses" c'est que "ça passe les firewall". Eh dites les copains si y'avait des firewalls c'était peut-être pour que ça serve non?
En ce moment la mode semble être de filtrer les requêtes HTTP qui ressemblent à quelque chose de connu qui pourrait être différent d"un "butinage autorisé". Jusqu'à ce qu'on mette une parade en place...
Enfin bref, il reste souvent toujours *possible* de faire quand même les choses et de contourner, reste que les mesures sécuritaires stupident embêtent en général plus souvent le quidam moyen de bonne foi que le vilain méchant qui de toutes façons a le moyen de contourner le truc. Les exemples sont nombreux, par exemple le fait que je n'ai plus le droit d'envoyer des mails sans passer par le smtp de mon FAI, je n'ai pas vu que ça ait diminué le SPAM chez moi, par contre ça m'a forcé à changer ma config et maintenant je suis tributaire du bon fonctionnement du serveur smtp de Wanadoo pour envoyer des courriers...
[^] # Re: l'o po compris
Posté par ufoot . En réponse à la dépêche Pour H4r7.org, le copyleft est victime de la charte anti-piraterie. Évalué à 10.
Très clairement c'est faisable, tu as entièrement raison. En fait il est même possible de faire du TCP/IP par dessus HTTP.
Concrêtement 2 machines vont dialoguer avec des requêtes HTTP banales mais en fait au-dessus de tout ça une liaison TCP/IP est mise en place, un peu comme un VPN, et donc tu peux faire passer n'importe quoi. L'inconvénient c'est que c'est lent, pas très tolérant aux pannes et pénible à configurer.
M'enfin c'est une solution "bourrine" tu peux aussi coder effectivement ton appli en faisant des requêtes HTTP tranquilles. Et même un petit coup de XML-RPC et ça passe tout seul. Les consultants en cravatte parlent de web-services mais fondamentalement ça revient à un concept vieux comme tout: encapsuler des applis dans un protocole web.
Et ça reporte le problème du filtrage au niveau du dessus, le niveau applicatif. Du coup les pare-feus sont obligés d'essayer (mais c'est dur...) de filtrer le contenu et pas les ports et autres aspects "réseau".
Du coup c'est la merde pour les partisants du tout sécuritaire. Car à tout vouloir bloquer maintenant beaucoup de choses passent par les ports 80 et 443, et c'est dur à filtrer. Ironiquement, un des arguments mis en avant pour vanter les avantages des "ouaibes seurvaillecisses" c'est que "ça passe les firewall". Eh dites les copains si y'avait des firewalls c'était peut-être pour que ça serve non?
En ce moment la mode semble être de filtrer les requêtes HTTP qui ressemblent à quelque chose de connu qui pourrait être différent d"un "butinage autorisé". Jusqu'à ce qu'on mette une parade en place...
Enfin bref, il reste souvent toujours *possible* de faire quand même les choses et de contourner, reste que les mesures sécuritaires stupident embêtent en général plus souvent le quidam moyen de bonne foi que le vilain méchant qui de toutes façons a le moyen de contourner le truc. Les exemples sont nombreux, par exemple le fait que je n'ai plus le droit d'envoyer des mails sans passer par le smtp de mon FAI, je n'ai pas vu que ça ait diminué le SPAM chez moi, par contre ça m'a forcé à changer ma config et maintenant je suis tributaire du bon fonctionnement du serveur smtp de Wanadoo pour envoyer des courriers...