• [^] # Re: proxy web

    Posté par . En réponse à la dépêche VNC 3.3.4 dans les bacs. Évalué à 9.

    Je ne suis pas sur que ce soit domage :-))
    [non ce n'est pas de la provoc].

    Constat:
    pour améliorer la sécurité les entreprises ont mis en place des firewall et des regles de filtrage.
    Du coup les utilisateurs ne peuvent plus utiliser QUE ce que les admins sécurité on autorisé (à priori normal).
    Du coup de plus en plus de logiciels n'ayant pas grand chose a voir avec le web se mettent a causer en HTTP pour pouvoir passer les firewalls [tous les firewalls laissent passer le HTTP / HTTPS].

    Résultat:
    -les règles de filtrages ne servent a rien (tout se passe sur le port http ou https).
    -le protocole TCP qui devait permettre a des applications de parler entre elles est quasiement inutile puisque tout passe sur le port 80. On utilise uniquement IP+TCP:http
    => les pare feux vont bientot etre capable de filtrer correctement à l'intérieur du flux web, ce qui obligera a recoder les applis pour que le flux ressemble vraiment à du web, ...

    Questions:
    Est-ce vraiment normal que les applis fassent du "firewall piercing" en natif ?
    Le mieux ne serait-il pas de demander aux admins sécurité de gérer le flux comme il se doit ?
    Qui doit décider des flux qui entrent/sortent de l'entreprise ? l'équipe de sécurité ou les utilisateurs ??

    voila c'était ma réflexion du jour sur le poste précédent ... a vous les studios.