qui sont sur le même switch que moi et qui peuvent LIRE toutes mes communications
Switch? Il ne peuvent pas lire tes données. Il faut qu'ils se connectent sur ton port car les données ne sont pas répliquées sur leur port, et dans ce cas autant faire un MitM.
Mais effectivement, je pense avoir compris maintenant : si Wifi ou sur un hub, les autres usagers et non ton FAI peuvent voir ton contenu (qui est balancé à tout le monde), et dans ce cas HTTPS même auto-signé te protège de leur scan. Tu fais confiance à ton FAI mais pas à ton voisin (différents niveaux de confiance), et dans ce cas c'est utile.
Mais n'est-ce pas trop, aujourd'hui, de faire confiance à son FAI surtout si celui-ci est une borne Wifi dans un bar? Je comprend que tu fasses la différence (l'argument est pertinent), mais je milite (c'est un bien grand mot) à coup de "https" dans mes liens à ce que les gens se protègent même de leur gentils (pour le moment) FAI.
[^] # Re: ArchLinux
Posté par Zenitram (site web personnel) . En réponse au journal Arch Linux signe ses paquets !. Évalué à 2.
Switch? Il ne peuvent pas lire tes données. Il faut qu'ils se connectent sur ton port car les données ne sont pas répliquées sur leur port, et dans ce cas autant faire un MitM.
Mais effectivement, je pense avoir compris maintenant : si Wifi ou sur un hub, les autres usagers et non ton FAI peuvent voir ton contenu (qui est balancé à tout le monde), et dans ce cas HTTPS même auto-signé te protège de leur scan. Tu fais confiance à ton FAI mais pas à ton voisin (différents niveaux de confiance), et dans ce cas c'est utile.
Mais n'est-ce pas trop, aujourd'hui, de faire confiance à son FAI surtout si celui-ci est une borne Wifi dans un bar? Je comprend que tu fasses la différence (l'argument est pertinent), mais je milite (c'est un bien grand mot) à coup de "https" dans mes liens à ce que les gens se protègent même de leur gentils (pour le moment) FAI.