C'est marrant, mais on a de plus en plus tendance à encapsuler les flux "classiques" (HTTP, IMAP, TELNET et companie) dans une surcouche de cryptage (SSL pour ne citer que lui).
Hors, cette couche de cryptage suffit à elle seule à empêcher quasiment tout contrôle de sécurité au niveau 7 (le "Proxy Applicatif").
Sans compter que le travail devient quasiment impossible si tu veux le faire bien et en profondeur : si tu veux analyser un flux HTTP, faut-il également valider le format des fichiers .gif téléchargés par exemple ? Ou analyser le code Javascript (voire JAVA si il y a des applets) pour voir si rien de méchant ne s'y passe ?
Olivier
P.S. moi je n'ai jamais entendu que XX c'était fait pirater via son client irc (via un dcc), icq, msn
# Et la sécurité ?
Posté par mac . En réponse au journal Recherche: Proxy applicatif. Évalué à 5.
Hors, cette couche de cryptage suffit à elle seule à empêcher quasiment tout contrôle de sécurité au niveau 7 (le "Proxy Applicatif").
Sans compter que le travail devient quasiment impossible si tu veux le faire bien et en profondeur : si tu veux analyser un flux HTTP, faut-il également valider le format des fichiers .gif téléchargés par exemple ? Ou analyser le code Javascript (voire JAVA si il y a des applets) pour voir si rien de méchant ne s'y passe ?
Olivier
P.S. moi je n'ai jamais entendu que XX c'était fait pirater via son client irc (via un dcc), icq, msn