• # Beaucoup trop de monde peut y avoir accès...

    Posté par (site web personnel) . En réponse au message HTTPS sur linuxfr. Évalué à 10.

    - Si ton réseau local est un "hub", ou un switch bien foireux, alors les personnes sur le même brin réseau que toi peuvent espionner tout ton trafic réseau
    - Plus loin, sur les gros switch/routeur du réseau local, l'admin réseau peut employer des "sondes" sur ses équipement, afin d'analyser les trafics qui passent par ceux-ci
    - Au niveau de la "porte de sortie" de ton réseau local, ton administrateur réseau peut là encore installer une sonde
    - Et si il utilise un proxy transparent, cela arrive souvent, les logs de celui-ci peuvent lui donner toutes les informations qu'il veut
    - Plus loin sur le réseau, les fournisseurs d'accès, hébergeurs, noeuds de connexions divers et variés, peuvent aussi analyser ce qui les intéresse.
    - On parle actuellement pas mal du DPI (Deep Packet Inspection), à propos notamment de la loie HADOPI. D'après http://www.pcinpact.com/actu/news/59106-hadopi-dpi-vedicis-s(...) , il y a depuis 2 ans des tests qui se font en grandeur nature dans ce sens-là. Le DPI, est clairement destiné a analyser du trafic, et est soit-disant destiné à lutter contre, je cite, le "piratage d'oeuvres culturels". Mais on pourrait très bien l'utiliser pour surveiller tes commentaires sur LinuxFR
    - Enfin, il est toujours possible d'installer des mouchards, tant sur ta machine cliente que sur la machine serveur. Ceux-ci peuvent alors avoir accès au contenu déchiffré des pages HTTPS, ce qui est plus problématique.