youyouh à tous !
j'aimerai savoir si un service crypté par TLS est totalement protégée, j'entend par là:
- que personne ne peu chopper les mdp de login
- personne ne peu voir ce qui transite pendant ce service
- que la protection est incassable (genre pas juste la cle anti-noob), un vrai cryptage
quand je dis personne, c'est vraiment personne: ni le client, ni le fai, ni la team de "grey-hats" qui bossent pour les flics
je pense à SSL et TLS tout particulierement et par extension à SSH.
exemple: transfert de donnée par http over ssl, ou tls: peut on savoir
le contenu, ou du moins cerrtaines infos dessus, ou vraiment rien ?
grey-hats doivent passer par des failles, ou ça se démonte ?
merci