Wireshark, il faut savoir s'en servir !
par MacXpAdieuBill, le 09/09/2008 14:38:31
Je pense que tu n'as rien compris au fonctionnement des requêtes HTTP.
Qu'importe de quel coté tu te place avec Wireshark, tu capteras les mêmes requêtes de type GET/POST et les mêmes Header HTTP 200 OK ! Et réponse.
Celui qui est à l'initiative des requêtes est et restera toujours le navigateur(ici Chrome).
Quand chrome fait une requête vers 01net.com, il ne le fait pas vers google.com ! Cela est vérifiable avec n'importe quel outils de capture.
Mais reprenons le parcoure normal d'une requête comme le fait n'importe quel navigateur (dont Chrome) et cela est vérifiable avec n'importe quel sniffer.
Navigateur Envoie: Get/Post(encapsulant le Header : Accept,Coockies, etc...) + l'uri demandée
Serveur Envoie: HTTP response code(si OK alors 200) +
Contenu de l'élément demandé(HTML/GIF/JPEG...)
La seule partie sur lequel Chrome peut envoyer des données dîtes "sensibles", c'est pour l'aide dans la barre d'url mais pour chaque saisie(vérifiable avec n'importe quel outil de sniff), une requête est envoyée dont le contenu est vérifiable.
Alors ou est le problème ?
Arrêtez la paranoïa, si j'ai vérifié, vous pouvez le faire et ainsi éviter de raconter n'importe quoi !
Il n'est pas obligé que tout le monde vérifie mais quelques personnes suffisent comme c'est le cas avec les OS et logiciels open-source+ libre afin de rassurer tout le monde !
