Decrittografare e quindi crittografare nuovamente tutte le richieste su Internet a livello di firewall

3

Non ho competenze forti su questo argomento, ma sono molto curioso della seguente comunicazione, quindi posso chiedere:

Un'istituzione ha inviato un messaggio a tutti gli utenti della rete dicendo che "tutte le richieste su Internet che sono crittografate saranno decifrate e quindi ri-crittografate a livello di firewall". Quindi le mie domande sono: è possibile ?! E come?

Vengono forniti esempi: Google, Facebook, LinkedIn, ... che utilizzano la connessione crittografata. E anche esempi che restano fuori da questo meccanismo: i siti taggati nella categoria "finanziaria".

Se le chiavi sono condivise solo dal mio computer e dal sito Web, come possono essere decifrate le richieste? L'istituzione è grande e ha risorse, ma non riesco a immaginare il firewall che rompa le chiavi in fase di esecuzione per tutte le richieste.

Vedo che ci sono aziende che vendono servizi "Decryption e ispezione SSL".

Qualcuno può spiegarmi come funziona?

    
posta dxvargas 25.03.2015 - 09:20
fonte

2 risposte

2

Molto probabilmente la tua organizzazione utilizza un certificato ssl man-in-the-middle. Hanno un programma o una configurazione proxy per autenticare il certificato come valido, quindi inviare un altro certificato al sito Web per conto dell'utente. Questo è comune per le aziende che devono fare affidamento sulla conformità pci o hipaa. Sfortunatamente, quando questo viene fatto, le tue password vengono esposte da questo tipo di misura di sicurezza. Ci penserei due volte prima di controllare il saldo del tuo conto bancario o qualsiasi tipo di sito Web sensibile.

    
risposta data 25.03.2015 - 19:40
fonte
5

Ci sono molte informazioni su questo argomento su internet e su questo sito, quindi non ha senso ripetere tutto:

risposta data 25.03.2015 - 09:31
fonte

Leggi altre domande sui tag