[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HUMEUR]: Rhaaa les webmails



Le Wed  3/03/2004, Sébastien CORBEAU disait
> Erwan David wrote:
> >ET il ouvre pas https ?
> >
> >Un petit ssltunnel sur un port 443...
> C'était un exemple :)
> Ca m'est quand même arrivé qu'un client n'ouvre pas le 443.
> 
> Par ailleurs, je pense que les admins calés là-dessus sont capables de 
> bloquer ce genre de contournement. C'est pour ça que j'avais marqué "le 
> web, le vrai" càd pas un tunnel sur :80.

C'ets pas possible de bloquer un tunnel SSL utilisant les proxy web
sur le port 443, sans bloquer le HTTPS.

L'admin verra un CONNECT vers un port 443, une négociation SSL puis du
trafic chiffré.

S'il pouvait voir que le trafic chiffré n'est pas du web, ça serait un
*gros* trou dans SSL.


-- 
Erwan



Reply to: