Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-12-08 Par sujet professor geek
Cypher or not Cypher, that is the question ! ….or NOT. L’industrie de l’UTM et de l’appliance a tout gaz tremble a l’idée de chiffrement de bout en bout. Ca rends leur modele de rente obsolete. Quoi que certain ont deja vu le vent tourner et propose des solutions. Deporter toute l’intelligence de

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-12-07 Par sujet Jean-Francois Billaud
On 23/11/2018 21:19, Stephane Bortzmeyer wrote: > La vie privée sur l'Internet fait aujourd'hui l'objet d'innombrables > attaques et l'une des techniques de défense les plus efficaces contre > ces attaques est le chiffrement des données. Il protège également > contre une autre menace, la

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-29 Par sujet Louis
Le problème des solutions à base de squidguard, c'est qu'elles utilisent des blacklists gérées par des humains. Les DNS menteurs de contrôle parental dispo sur internet utilisent des algorithmes pour catégoriser les sites. C'est beaucoup plus fiable. Ex : https://dns.yandex.com/

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-29 Par sujet frnog . kapush
On mardi 27 novembre 2018 11:35:49 CET Thierry Chich - thierry.chich@ac- clermont.fr wrote: > Le 26/11/2018 à 15:53, Bruno Pagani a écrit : > > Et c’est tant mieux, car c’est effectivement un gros manque pour la > > protection de la vie privée. > > > > La réponse pour la protection des enfants,

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-29 Par sujet Wallace
Le 27/11/2018 à 14:45, David Ponzone a écrit : > Ohhh, la jolie perche :) > > Oui et bizarrement, à cette époque (la mienne), les petits garçons à l’école > n’avaient pas l’idée d’ouvrir une revue porno dans la cour, en tentant de > s’entrainer avec une camarade de classe contre son gré. > > La

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-29 Par sujet David Ponzone
Purée, on dirait mon fils :) J’ai pas dit « le porno, c’est mal » mais: 1) il n’a jamais été aussi dégradant que maintenant pour les femmes et s’il y a un truc que la société a besoin de changer rapidement, c’est ça 2) le laisser accessible librement sans contrôle au prétexte que c’est

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-29 Par sujet Stéphane Rivière
Concernant l'exposition des enfants aux images ou contenus choquants, je Au tout début des années 60, en pleine époque gaulienne, dans une ère où posséder un poste 27 MHz sans autorisation était passible d'espionnage, où passer son examen de radioamateurisme déclenchait une convocation aux

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-29 Par sujet Stéphane Rivière
Alors comme ça les certificats c’est vraiment sûr? : Dredi engaged. Les seuls qui sont 'un peu moins pas sûrs' (sic) sont les auto-signés d'une entité au sein de cette même entité, à condition que le générateur (collab de l'entité) ne soit pas un traître à cette entité. Je précise 'à

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-29 Par sujet Arnaud BRAND
C'est sans fin et ça le sera toujours. Certains ont légitimement besoin de (pseudo-)confidentialité de de (pseudo-)confiance (ex: banking, whistleblowers, secret de fabrication, etc...) Donc on crée des systèmes pour apporter cette confidentialité. Évidemment, les contenus plus ou moins

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-28 Par sujet Caillaud Jonathan
Salut les barbus et autre mal rasé! Juste pour la blague (on va dire que dans mon monde on est déjà Dredi...) Alors comme ça les certificats c’est vraiment sûr? Bon, j’imagine que ça risque de réveiller un peut mais bon: OSEF!

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-27 Par sujet David Ponzone
N’allons pas jusqu’au viol, mais deux 6eme ont forcé des camarades à regarder du porno et se sont livrés à des attouchements et insultes sur une camarade au collège/lycée Montaigne (pas vraiment la cité), il y a 2 ou 3 ans. Quant tu connais la capacité des chefs d’établissement à étouffer tous

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-27 Par sujet Alarig Le Lay
On mar. 27 nov. 14:45:03 2018, David Ponzone wrote: > Ohhh, la jolie perche :) > > Oui et bizarrement, à cette époque (la mienne), les petits garçons à > l’école n’avaient pas l’idée d’ouvrir une revue porno dans la cour, en > tentant de s’entrainer avec une camarade de classe contre son gré. >

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-27 Par sujet Bruno Pagani
Le 27/11/2018 à 14:19, Thierry Chich a écrit : >> D’autre part, comme dit Stéphane, c’est aux parents de s’occuper de >> leurs enfants. On va pas interdire de vendre des briquets et des >> couteaux parce que même si c’est très utile, les enfants peuvent faire >> des bêtises avec donc voilà. La

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-27 Par sujet David Ponzone
Ohhh, la jolie perche :) Oui et bizarrement, à cette époque (la mienne), les petits garçons à l’école n’avaient pas l’idée d’ouvrir une revue porno dans la cour, en tentant de s’entrainer avec une camarade de classe contre son gré. La comparaison kiosque à journaux / smartphone me semble un

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-27 Par sujet Alarig Le Lay
On mar. 27 nov. 14:19:59 2018, Thierry Chich wrote: > Non, c'est pas pareil du tout. Sur Internet, il y a l'ENT des élèves, il y a > youtube, de la musique,  des jeux vidéos, ides ressources pédagogiques, et > puis il y a aussi de la pornographie, crade et même au delà du crade. > C'est trop

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-27 Par sujet Thierry Chich
D’autre part, comme dit Stéphane, c’est aux parents de s’occuper de leurs enfants. On va pas interdire de vendre des briquets et des couteaux parce que même si c’est très utile, les enfants peuvent faire des bêtises avec donc voilà. La solution, c’est qu’on laisse pas ces outils à portée de

[FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-27 Par sujet Bruno Pagani
Le 27/11/2018 à 11:35, Thierry Chich a écrit : > Le 26/11/2018 à 15:53, Bruno Pagani a écrit : >> Et c’est tant mieux, car c’est effectivement un gros manque pour la >> protection de la vie privée. >> >> La réponse pour la protection des enfants, c’est que ça se passe sur le >> terminal de

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-27 Par sujet Manuel Guesdon
Bonjour, On Tue, 27 Nov 2018 11:35:49 +0100 Thierry Chich wrote: >| Le 26/11/2018 à 15:53, Bruno Pagani a écrit : >| > Et c’est tant mieux, car c’est effectivement un gros manque pour la >| > protection de la vie privée. >| > >| > La réponse pour la protection des enfants, c’est que ça se passe

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-27 Par sujet Refuznik
Pour un collège comme pour une entreprise on embauche un adminsys qui mettra en place une solution adaptée. Désolé, si on est pas capable de gérer un réseau ou un parc informatique on change de métier. Le mar. 27 nov. 2018 à 11:36, Thierry Chich a écrit : > > > Le 26/11/2018 à 15:53, Bruno

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-27 Par sujet Thierry Chich
Le 26/11/2018 à 15:53, Bruno Pagani a écrit : Et c’est tant mieux, car c’est effectivement un gros manque pour la protection de la vie privée. La réponse pour la protection des enfants, c’est que ça se passe sur le terminal de l’utilisateur, pas ailleurs sur le chemin. Si on n’est pas

RE: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-26 Par sujet Michael Bazy
@frnog.org Objet : Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators Hello, On 26-nov-2018 15:41 CET, wrote: > Pour le coup, Google a fait du bon travail de filtrage avec > forcesafesearch.google.com... mais c'est du DNS menteur :) Ca tombe quand même chez Google

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-26 Par sujet Bruno Pagani
Le 26/11/2018 à 15:41, Denis Fondras a écrit : > On Mon, Nov 26, 2018 at 03:30:33PM +0100, Alexis wrote: >> J'ai lu très attentivement l'article (merci beaucoup Stephane, le travail >> est très qualitatif) et il est précisé : >> >> "De même (section 6 du RFC), TLS ne masque pas tout et permet

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-26 Par sujet Nico CARTRON
Hello, On 26-nov-2018 15:41 CET, wrote: > Pour le coup, Google a fait du bon travail de filtrage avec > forcesafesearch.google.com... mais c'est du DNS menteur :) Ca tombe quand même chez Google (CNAME forsafesearch.google.com pour www.google.com), donc un poil moins bourrin ;) -- Nico

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-26 Par sujet Denis Fondras
On Mon, Nov 26, 2018 at 03:30:33PM +0100, Alexis wrote: > J'ai lu très attentivement l'article (merci beaucoup Stephane, le travail > est très qualitatif) et il est précisé : > > "De même (section 6 du RFC), TLS ne masque pas tout et permet quand même > certaines activités de surveillance. Ainsi,

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-26 Par sujet Alexis
J'ai lu très attentivement l'article (merci beaucoup Stephane, le travail est très qualitatif) et il est précisé : "De même (section 6 du RFC), TLS ne masque pas tout et permet quand même certaines activités de surveillance. Ainsi, le nom du serveur contacté, indiqué dans l'extension TLS SNI

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-26 Par sujet Thierry Chich
Les DNS menteurs, c'est le mal, le non chiffrement, c'est le mal. Ok ! Mais les gamins de 12 ans qui s'abîment sur des sites pornos, c'est pas le bien non plus. J'aurais aimé un peu plus d'ardeur de la part des différents grands à la manœuvre du chiffrement de partout (Google, Mozilla, etc.)

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-25 Par sujet David Ponzone
1 FF ? Ça va, j’en ai au moins 2 anciens FF pour accéder à je sais plus quelles merdouilles de 10 ans d’âge. A un moment, j’ai tenté de reverse-proxié l’accès à ces merdes mais parfois c’est pas possible (ou j’ai pas cherché assez). Et encore faut-il que le reverse-proxy utilisé n’abandonne pas

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-25 Par sujet François Raynaud
Bonsoir, Pour ajouter un exemple à ce que vous venez de dire, n'oublions pas qu'on en est toujours là: http://neverssl.com/ Cordialement, François Raynaud Le dim. 25 nov. 2018 à 18:03, Xavier Beaudouin a écrit : > Hello, > > > JFB (pour la fermeture du port 80) > > > > Je suis assez

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-25 Par sujet Xavier Beaudouin
Hello, > JFB (pour la fermeture du port 80) Je suis assez d'accord, mais d'un autre coté, vu le nombre de fois en tant netops a cliquer sur "taggl je sais ce que je fais" quand j'ai un équipement réseau avec une interface à cliquodrome pour gérer le merdier mais avec un certif self signé,

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-25 Par sujet Jean-Francois Billaud
On 23/11/2018 21:19, Stephane Bortzmeyer wrote: > La vie privée sur l'Internet fait aujourd'hui l'objet d'innombrables > attaques et l'une des techniques de défense les plus efficaces contre > ces attaques est le chiffrement des données. Il protège également > contre une autre menace, la

[FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-23 Par sujet Stephane Bortzmeyer
La vie privée sur l'Internet fait aujourd'hui l'objet d'innombrables attaques et l'une des techniques de défense les plus efficaces contre ces attaques est le chiffrement des données. Il protège également contre une autre menace, la modification des données en transit, comme le font certaines FAI.