histoire de vérifier que les employés qui n'en branlent pas une au boulot ne se branlent pas aux chiottes ^^
J'ai toujours trouvé ce genre de filtrage contre productif, y a qu'a voir le nombre de fois où je tape une question précise dans google, un début de réponse dans le résumé, et quand je clique sur le lien, paf, bloqué par le proxy. Heureusement celui de la boite laisse passer le https, et en jouant avec le cache google, j'arrive parfois à avoir la réponse (mais pas toujours, le cache n'étant pas toujours à jour)
Je me suis longtemps posé la question si je voulais contourner ce genre de proxy filtrant par exemple avec un bouncer qui va s'amuser à faire un rot13 sur tout ce qui est hors balise, ou un xor à la con, décodé au final sur le poste client.
C'est enfantin, et il y a à peu près autant de solution que d'utilisateurs motivés. J'ai d'autres solution encore plus chaude à détecter chiffrement par dictionnaire ou les prépositions sont remplacé par d'autre préposition, mais décalé d'un certain nombre calculé à partir d'une clé, pareil pour les noms, verbes, adverbes...
Enfin y a la possibilité de replacer les termes filtrés par des images, des smilés, des mots clés.
Je ne l'ai pas fait, car si l'entreprise veut absolument me gêner dans mon travail, je ne vais pas aller à l'encontre de ses souhaits.
Par contre il suffit d'une personne prenant la main sur le proxy, et elle peut récupérer les mots de passes des comptes distants (mail, bancaires... ), les n° de carte bleue, de tous les utilisateurs aussi longtemps que sa modif n'est pas détectée.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
# Moi je proposerai de mettre des caméras dans les toillettes
Posté par fearan . En réponse au message Solution pour filtrer du contenu HTTPS. Évalué à 6.
J'ai toujours trouvé ce genre de filtrage contre productif, y a qu'a voir le nombre de fois où je tape une question précise dans google, un début de réponse dans le résumé, et quand je clique sur le lien, paf, bloqué par le proxy. Heureusement celui de la boite laisse passer le https, et en jouant avec le cache google, j'arrive parfois à avoir la réponse (mais pas toujours, le cache n'étant pas toujours à jour)
Je me suis longtemps posé la question si je voulais contourner ce genre de proxy filtrant par exemple avec un bouncer qui va s'amuser à faire un rot13 sur tout ce qui est hors balise, ou un xor à la con, décodé au final sur le poste client.
C'est enfantin, et il y a à peu près autant de solution que d'utilisateurs motivés. J'ai d'autres solution encore plus chaude à détecter chiffrement par dictionnaire ou les prépositions sont remplacé par d'autre préposition, mais décalé d'un certain nombre calculé à partir d'une clé, pareil pour les noms, verbes, adverbes...
Enfin y a la possibilité de replacer les termes filtrés par des images, des smilés, des mots clés.
Je ne l'ai pas fait, car si l'entreprise veut absolument me gêner dans mon travail, je ne vais pas aller à l'encontre de ses souhaits.
Par contre il suffit d'une personne prenant la main sur le proxy, et elle peut récupérer les mots de passes des comptes distants (mail, bancaires... ), les n° de carte bleue, de tous les utilisateurs aussi longtemps que sa modif n'est pas détectée.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent