• [^] # Re: D'un point de vue technique...

    Posté par . En réponse au journal whitehouse@hotmail.com ???. Évalué à 2.

    Car il existe un protocole qu'on ne peut, par essence, bloquer : HTTPS.

    Haha ! Tu sous-estimes la parano des admins et la "bêtise" des utilisateurs.
    J'ai déjà vu une université où les connexions HTTPS ne se faisaient qu'avec l'intermédiaire du proxy : il interceptait toutes ces connexions pour se connecter lui même au serveur voulu, et en renvoyant au client toujours le même certificat : le sien (du proxy). Là, gros avertissement sur le browser de l'utilisateur, comme quoi l'identité du serveur a pu être usurpée, mais, réflèxe habituel : on clique sur OK sans rien lire. Et voilà, du man-in-the-middle en règle et tout ça officiellement !

    Comme tu le dis si bien : la sécurité, ce n'est vraiment pas qu'une question de technique, mais effectivement de sensibilisation auprès des utilisateurs...