Facebook n'est pas dans un tunnel SSL (https). Donc déjà, ça règle la question pour facebook.
Après, il est possible de modifier les pages http pour qu'elles ne donnent jamais de lien vers du https. C'est assez efficace, car certains oublient de vérifier si la connexion est sécurisée.
Une autre solution est d'imposer une autorité de certification qui autorise le proxy a fournir du contenu SSL pour n'importe quel site.
Il suffit alors pour le proxy de déchiffrer le SSL du site, et le rechiffrer avec le certificat de l'autorité bidon. Si on a pas le certificat de l'autorité, ça fait des gros avertissements, mais il suffit de faire passer ça pour un problème technique : «oui, vous n'avez pas installé comme il faut, recommencez avec le cdrom du FAI, etc...».
# Bah
Posté par yellowiscool . En réponse au message 01net "Comment le gouvernement tunisien a piraté Facebook". Évalué à 3.
Après, il est possible de modifier les pages http pour qu'elles ne donnent jamais de lien vers du https. C'est assez efficace, car certains oublient de vérifier si la connexion est sécurisée.
Une autre solution est d'imposer une autorité de certification qui autorise le proxy a fournir du contenu SSL pour n'importe quel site.
Il suffit alors pour le proxy de déchiffrer le SSL du site, et le rechiffrer avec le certificat de l'autorité bidon. Si on a pas le certificat de l'autorité, ça fait des gros avertissements, mais il suffit de faire passer ça pour un problème technique : «oui, vous n'avez pas installé comme il faut, recommencez avec le cdrom du FAI, etc...».
Envoyé depuis mon lapin.