<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Coup de sang &#8211; Les intégristes</title>
	<atom:link href="/categorie/coup-de-sang/feed/" rel="self" type="application/rss+xml" />
	<link>/</link>
	<description></description>
	<lastBuildDate>Thu, 31 Mar 2016 16:44:18 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.0</generator>
	<item>
		<title>Une entreprise peut-elle rester dans la course en filtrant son accès web ?</title>
		<link>/2011/02/25/une-entreprise-peut-elle-rester-dans-la-course-en-filtrant-son-acces-web/</link>
					<comments>/2011/02/25/une-entreprise-peut-elle-rester-dans-la-course-en-filtrant-son-acces-web/#comments</comments>
		
		<dc:creator><![CDATA[Marie Guillaumet]]></dc:creator>
		<pubDate>Fri, 25 Feb 2011 13:39:44 +0000</pubDate>
				<category><![CDATA[Coup de sang]]></category>
		<category><![CDATA[débats]]></category>
		<category><![CDATA[métier]]></category>
		<guid isPermaLink="false">/?p=1717</guid>

					<description><![CDATA[Tout a commencé un lundi matin, alors que je venais de lancer Spotify sur mon ordinateur professionnel : les icônes de mes contacts Facebook avaient toutes été remplacées par un petit carré blanc. Je compris bien vite que ma boîte avait décidé de mettre en place un Proxy à la con (PALC), et de bloquer Facebook, Twitter, Youtube et consorts.
Premier réflexe : forcer le http:// en https://
Pour contourner ce filtrage, l&#8217;astuce consistant à remplacer http:// par https:// pour accéder à ces trois sites avait cependant circulé rapidement, permettant au salarié informé de les consulter avec modération en dépit&#160;[&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Tout a commencé un lundi matin, alors que je venais de lancer Spotify sur mon ordinateur professionnel : les icônes de mes contacts Facebook avaient toutes été remplacées par un petit carré blanc. Je compris bien vite que <strong>ma boîte avait décidé de mettre en place un <a href="http://blog.ronez.net/?p=708">Proxy à la con (PALC)</a></strong>, et de bloquer Facebook, Twitter, Youtube et consorts.</p>
<h2>Premier réflexe : forcer le http:// en https://</h2>
<p>Pour contourner ce filtrage, l&rsquo;astuce consistant à remplacer http:// par https:// pour accéder à ces trois sites avait cependant circulé rapidement, permettant au salarié informé de les consulter avec modération en dépit du filtrage. </p>
<p>D&rsquo;ailleurs, <strong>l&rsquo;extension Firefox <a href="https://www.eff.org/https-everywhere" rel="external">HTTPS Everywhere</a> permet d&rsquo;automatiser tout ça</strong>&nbsp;: elle force le https:// sur une sélection de sites web, à la base pour crypter au maximum les échanges de données. A l&rsquo;usage, cette extension permet, aussi, de passer outre un proxy comme Websense.</p>
<p>Mais <strong>cette astuce ne fonctionnait pas dans certaines applications</strong>, comme dans Spotify, qui semble appeller les avatars depuis Facebook en http://,/ ou dans Tweetdeck, qui ne réussit pas à agréger l&rsquo;activité Facebook à cause de ce même protocole. Au niveau du Web, cela ne fonctionne que pour les sites gérant effectivement le protocole HTTP Secure, ce qui n&rsquo;est pas toujours le cas.</p>
<h2>Contre-attaque</h2>
<p>Mais cette accalmie fut de courte durée : <strong>ma boîte décida rapidement d&rsquo;étendre ce filtrage à tout un ensemble de sites et de blogs, selon des critères plus ou moins obscurs</strong>. Et ces sites et ces blogs-là n&rsquo;ont pas forcément d&rsquo;accès https://,/ ils devenaient donc définitivement inaccessibles sur notre lieu de travail.</p>
<p>Lorsqu&rsquo;il s&rsquo;agit de sites à contenu répréhensible ou illicite, quoi de plus normal que de les filtrer&nbsp;? Mais lorsque le filtrage touche des blogs ou des réseaux sociaux qui nous permettent de faire de la veille, c&rsquo;est tout de suite plus problématique.</p>
<p><strong>On pourrait longtemps débattre de la légitimité des catégories établies par un outil comme Websense</strong> : ainsi, un article rigolo sur AcidCow qui a buzzé aujourd&rsquo;hui, a été bloqué parce qu&rsquo;il serait de mauvais goût (&laquo;&nbsp;<em lang="en">tasteless</em>&nbsp;&raquo;).</p>
<div id="attachment_1739" style="width: 474px" class="wp-caption aligncenter"><img aria-describedby="caption-attachment-1739" loading="lazy" src="/wp-content/uploads/2011/02/20110225_filtre.png" alt="Filtrage de AcidCow par Websense" title="Filtrage de AcidCow par Websense" width="464" height="194" class="size-full wp-image-1739" /><p id="caption-attachment-1739" class="wp-caption-text">Filtrage de AcidCow par Websense</p></div>
<p>Bon, après tout, c&rsquo;est peut-être effectivement <em>très mal</em> de vouloir lire cet article pour se détendre pendant sa pause déjeuner pro. Mais intellectuellement, cela me gêne que mon entreprise décide à ma place de ce qui est convenable ou de ce qui ne l&rsquo;est pas.</p>
<h2>Le filtrage Internet pénalise-t-il l&rsquo;entreprise ?</h2>
<p>Cette <em>bienpensance</em> imposée mise à part, <strong>le filtrage d&rsquo;Internet devient plus problématique lorsqu&rsquo;il court-circuite la veille et la recherche d&rsquo;information technique.</strong> Par exemple, si j&rsquo;essaie d&rsquo;accéder à un lien comme <a href="http://hubpages.com/hub/100-height-100-width-flash-embed-jquery-swfobject" lang="en">100% Height and 100% Width Flash Embed with jQuery and swfObject</a>, que Google me suggère en réponse à une recherche intitulé &laquo;&nbsp;<em lang="en">jquery height bug</em>&nbsp;&raquo;, je ne peux pas y accéder non plus&nbsp;: </p>
<div id="attachment_1743" style="width: 474px" class="wp-caption aligncenter"><img aria-describedby="caption-attachment-1743" loading="lazy" src="/wp-content/uploads/2011/02/20110225_filtre2.png" alt="Filtrage de Hubpages par Websense" title="Filtrage de Hubpages par Websense" width="464" height="194" class="size-full wp-image-1743" /><p id="caption-attachment-1743" class="wp-caption-text">Filtrage de Hubpages par Websense</p></div>
<p><strong>C&rsquo;est quand même plus embêtant que le blocage d&rsquo;AcidCow.</strong> Google est notre ami, nous devrions pouvoir accéder aux ressources qu&rsquo;il référence comme à une grande bibliothèque géante.</p>
<p>Mettons ça sur le compte des faux positifs. <a href="http://www.commentcamarche.net/faq/16239-reguler-l-acces-a-internet-dans-l-entreprise">Le filtrage Internet d&rsquo;un réseau d&rsquo;entreprise se défend</a> en terme de confidentialité et de productivité. (Après tout, j&rsquo;en connais certains qui ont suivi tout Secret Story discrètos sur leur ordinateur professionnel l&rsquo;été dernier.)</p>
<p><strong>De là à bloquer à l&rsquo;aveugle des ressources qui peuvent s&rsquo;avérer utiles</strong> &#8211; regarder les vidéos Paris Web sur Dailymotion, par exemple -, l&rsquo;angle n&rsquo;est plus tout à fait le même. Dans une entreprise où tous les efforts sont dirigés vers l&rsquo;efficacité technique et commerciale d&rsquo;un site e-commerce, pouvoir accéder aux ressources de première main, qui font l&rsquo;actualité technologique de nos métiers, est primordial.</p>
<p><a href="https://secure.wikimedia.org/wikipedia/fr/wiki/Filtrage_d%27Internet#Filtrage_par_cat.C3.A9gorie">Le filtrage par catégorie</a> doit proposer une bonne granularité sans rentrer trop dans les détails, au risque de générer de nombreux faux positifs, comme le montre l&rsquo;exemple plus haut.</p>
<p>Par ailleurs, <strong>le filtrage d&rsquo;Internet est un non-sens total pour les métiers techniques du web</strong>&nbsp;: en effet, on doit pouvoir accéder à tous les codes sources, pour pouvoir décortiquer telle ou telle interface, s&rsquo;en inspirer, et en assimiler les bonnes pratiques &#8211; même de Facebook, même de Youtube.</p>
<p>Enfin, je ne suis pas convaincue du tout que cela fasse gagner du temps à l&rsquo;entreprise : en effet, <strong>le problème des Proxys à la con, c&rsquo;est que les gens passent leur temps à essayer de les contourner</strong>. Et comme tout le monde y va de sa petite solution, au final cela peut poser d&rsquo;autres problèmes de sécurité sur le réseau de la boîte&#8230;</p>
<h3>Pour continuer la réflexion</h3>
<ul>
<li><a href="https://secure.wikimedia.org/wikipedia/fr/wiki/Filtrage_d%27Internet">L&rsquo;article sur le filtrage d&rsquo;Internet</a>, sur Wikipedia ;</li>
<li><a href="http://www.papygeek.com/pratique/internet-bloque-au-travail-les-solutions-pour-surfer-sur-les-sites-non-autorises-en-entreprise/">Internet bloqué au travail : les solutions pour surfer sur les sites non autorisés en entreprise</a></li>
<li><a href="http://www.indexel.net/article/filtrage-internet-le-cadre-juridique-se-precise-2911.html">Filtrage d&rsquo;Internet : le cadre juridique se précise</a> ;</li>
<li><a href="http://www.olfeo.com/pdf/filtrage.pdf">Filtrage et Internet au bureau : Enjeux et cadre juridique</a> (PDF) &#8211; une ressource très intéressante, qui éclaire notamment les responsabilités de l&rsquo;utilisateur lorsqu&rsquo;il accède à Internet dans le cadre de l&rsquo;entreprise.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>/2011/02/25/une-entreprise-peut-elle-rester-dans-la-course-en-filtrant-son-acces-web/feed/</wfw:commentRss>
			<slash:comments>13</slash:comments>
		
		
			</item>
	</channel>
</rss>
