On Wed, Apr 07, 2021 at 02:15:50AM +0000, Michel Py via frnog <frnog@frnog.org> wrote a message of 43 lines which said:
> Ce qui est un recul en matière de sécurité : le merdiciel contenu > dans les pubs et autres est en train de devenir impossible à > inspecter au niveau du pare-feu, ce qui me dérange. Ce qui est > derrière mon pare-feu, je devrais pouvoir faire de l'interception > SSL C'est un peu comme les gouvernements qui disent « on voudrait un chiffrement qui protège contre les méchants mais laisse les bons accéder aux messages ». Les maths (et l'informatique) ne fonctionnent pas comme ça. Soit le système est sûr contre tout le monde, soit il ne l'est pour personne. L'interception de communications chiffrées a été tellement abusée qu'il est logique que de nouvelles mesures soient prises. Attends voir avec QUIC :-) > La sécurité c'est comme la lessive : chaque fois qu'il y en a une > nouvelle, elle lave plus blanc que la précédente; c'est la pub à la > télé qui le dit, ça doit être vrai. A force, les fringues vont > devenir transparentes. Je dirais plutôt : la lutte de l'épée et de la cuirasse est éternelle. Chaque fois que l'épée se perfectionne, la cuirasse s'améliore. Et cela ne finira jamais. C'est la grosse différence entre sécurité et sûreté, où l'ennemi ne s'améliore pas. > Pour les domaines en .local et quand on va direct avec l'adresse IP > dans le navigateur, ils pourraient arrêter de nous emmerder, quand > même. C'est vrai qu'il n'y a jamais d'attaques portant sur le routage, ou sur la résolution mDNS. --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/