
Depuis des années, l’industrie Internet s’oriente vers une promesse : tout est crypté, tout est sécurisé. Avec Encrypted Client Hello (ECH), dernière étape de l'évolution HTTPS, même le nom du site visité est masqué. Fin de la visibilité, début de l’intimité totale. Ou peut-être pas. En réalité, la vie privée ne s’étend pas vraiment de bout en bout, car la « fin » n’est pas ce que nous pensons. Lorsqu'un utilisateur ouvre une connexion chiffrée, le premier nœud qui reçoit le trafic n'est pas le serveur final, mais un élément intermédiaire : le Client-Facing Server (CFS), presque toujours géré par un grand CDN mondial. Le CFS connaît l'adresse IP de l'utilisateur et le service demandé. Le cryptage protège le contenu, mais pas l'identité. Nous avons caché les données, mais centralisé la confiance.
Voir l’article original en italien
