Qu'es-ce que ça t'apporte si ta distribution favorite est en download chiffré par défaut ?
Ça m'apporte que si je télécharge un truc de 600 Mo, mon provider ne sait pas si c'est un film téléchargé illégalement ou un logiciel libre téléchargé gratuitement. Je ne suis pas forcément opposé à ce que ce soit déchiffrable par les forces de l'ordre en cas de besoin, mais le traffic que je produis ne devrait pas être consultable directement par l'admin stagiaire d'orange.
Même si ça ne m'apportait rien que ce type d'utilisation spécifique soit chiffré, ça ne change rien à ma conviction que le traffic devrait par défaut être chiffré. Tout réside dans le "par défaut". Aujourd'hui on fonctionne à l'envers, tout est en clair et on décide au cas par cas de sécuriser. Il me semblerait préférable que tout soit sécurisé par défaut, et que l'on décide au cas par cas de relâcher la sécurité quand on en a besoin.
C'est d'ailleurs ce qu'on peut faire en utilisant privoxy/tor et une whitelist. Malheureusement, Tor est lent et j'ai un peu l'impression de prendre un marteau piqueur pour tuer une mouche, une simple couche de crypto me suffirait.
(Tout ça, c'est beaucoup de discution pour pas grand chose, je m'arrête donc là...)
[^] # Re: et pourquoi https ?
Posté par Yusei (Mastodon) . En réponse au journal Toi aussi, tu en as marre d'oublier le https. Évalué à 8.
Ça m'apporte que si je télécharge un truc de 600 Mo, mon provider ne sait pas si c'est un film téléchargé illégalement ou un logiciel libre téléchargé gratuitement. Je ne suis pas forcément opposé à ce que ce soit déchiffrable par les forces de l'ordre en cas de besoin, mais le traffic que je produis ne devrait pas être consultable directement par l'admin stagiaire d'orange.
Même si ça ne m'apportait rien que ce type d'utilisation spécifique soit chiffré, ça ne change rien à ma conviction que le traffic devrait par défaut être chiffré. Tout réside dans le "par défaut". Aujourd'hui on fonctionne à l'envers, tout est en clair et on décide au cas par cas de sécuriser. Il me semblerait préférable que tout soit sécurisé par défaut, et que l'on décide au cas par cas de relâcher la sécurité quand on en a besoin.
C'est d'ailleurs ce qu'on peut faire en utilisant privoxy/tor et une whitelist. Malheureusement, Tor est lent et j'ai un peu l'impression de prendre un marteau piqueur pour tuer une mouche, une simple couche de crypto me suffirait.
(Tout ça, c'est beaucoup de discution pour pas grand chose, je m'arrête donc là...)