Je n’ai pas dit que le MitM était impossible, j’ai dit que si tu faisais confiance aux intermédiaires qui ont la possibilité de faire du MitM (typiquement : ton FAI), alors HTTPS en auto-signé est une solution suffisante pour répondre à la problématique de sécurité : « quid de ceux qui n’ont pas la possibilité de faire du MitM mais de lire les paquets ? » (réseau Wifi ouvert, réseau de certaines universités…). Donc que non, ce n’est pas zéro sécurité.
[^] # Re: ArchLinux
Posté par Moonz . En réponse au journal Arch Linux signe ses paquets !. Évalué à 2.
Je n’ai pas dit que le MitM était impossible, j’ai dit que si tu faisais confiance aux intermédiaires qui ont la possibilité de faire du MitM (typiquement : ton FAI), alors HTTPS en auto-signé est une solution suffisante pour répondre à la problématique de sécurité : « quid de ceux qui n’ont pas la possibilité de faire du MitM mais de lire les paquets ? » (réseau Wifi ouvert, réseau de certaines universités…). Donc que non, ce n’est pas zéro sécurité.