• [^] # Re: comprends pas

    Posté par . En réponse au journal SSL, et l'escroquerie continue. Évalué à 2.

    Si je comprends, dans cette attaque, tu vas en fait parler en SSL avec le proxy, qui peut alors lire le clair, puis le proxy recode en SSL vers google (avec le vrai certificat google) ?

    Est-ce encore une attaque rendue possible par la mauvaise habitude de commencer sa session en HTTP puis d'être redirigé en HTTPS ? Si je contacte google directement en https, ça continue de marcher ?