• # beurk

    Posté par . En réponse au journal Détecter le tunneling SSH. Évalué à 9.

    Sans même avoir besoin de la lire, je sais d'hors et déjà que cette étude est au mieux particulièrement médiocre (du moins si son résumé fait par ce journal est correct). L'analyse de trafic est une technique connue et appliqué depuis des dizaines d'années. Faire ce genre d'étude en ne parlant spécifiquement que de ssh et en sortant une ânerie aussi grosse que "ne fonctionne pour l'instant que si l'on maîtrise le serveur SSH distant", c'est faire preuve d'un manque de culture ce qui est impardonnable lorsque c'est justement la culture de son domaine de "recherche".

    Et évidemment les contres-contres-mesures pour être "pas mal" insensible à l'analyse de trafic existent aussi. La plus simple et plus efficace (mais un peu contraignante...) étant de combler les périodes ou le débit est faible avec du garbage et de shaper celles ou le débit est fort pour obtenir un flux à débit constant.

    Alors si les FAI s'amusent à vouloir faire de l'analyse de trafic et qu'en rétorsion les logiciels de P2P jouent à la courses aux armements en lissant le traffic à un niveau constant, je vous dit pas le putain de bordel que ça va engendrer.

    En plus d'être mauvaise, cette étude est donc irresponsable.
    hop -> poubelle.