On Tue, Apr 12, 2016, at 12:52, Edouard Chamillard wrote:
> chose, mais si j'essaye de dire aux clients "oui mais non, ça c'est dans
> du ssl, donc même si c'est un c&c zeus sur un site compromis on peut pas
> le savoir et/ou pas y toucher", ça va mal passer.

Bonjour mr Le Client. Soit je touche pas au traffic SSL (TLS) meme s'il
s'agit d'un "c&c zeus sur un site compromis", soit je vois tous vos mots
de passe et toutes les e-mails que vous envoyes via gmail/yahoo/hotmail.
A vous le choix.

presente comme ca, ca devra calmer du monde. Pas tous, certes.

> le matos de la boite c'est le matos de la boite, et en dehors de
> quelques communications protégées (contactez votre juriste le plus
> proche pour une réponse faisant autorité) personne ne peut s'attendre a
> la confidentialité des échanges avec des serveurs distants.

C'est quasiment un argument pour laisser son mobile pro (et son ordi
portable) au bureau et ne le sortir du bureau sans deplacement justifie
par un ordre de deplacement papier, signe par la hierarchie. A la maison
= 100% off-line (cote boulot).
Je ne suis pas sur que c'est le but recherche...


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à