• # Et la sécurité ?

    Posté par . En réponse au journal Recherche: Proxy applicatif. Évalué à 5.

    C'est marrant, mais on a de plus en plus tendance à encapsuler les flux "classiques" (HTTP, IMAP, TELNET et companie) dans une surcouche de cryptage (SSL pour ne citer que lui).

    Hors, cette couche de cryptage suffit à elle seule à empêcher quasiment tout contrôle de sécurité au niveau 7 (le "Proxy Applicatif").

    Sans compter que le travail devient quasiment impossible si tu veux le faire bien et en profondeur : si tu veux analyser un flux HTTP, faut-il également valider le format des fichiers .gif téléchargés par exemple ? Ou analyser le code Javascript (voire JAVA si il y a des applets) pour voir si rien de méchant ne s'y passe ?

    Olivier

    P.S. moi je n'ai jamais entendu que XX c'était fait pirater via son client irc (via un dcc), icq, msn