Les limites de Privoxy en SSL

Ayant découvert l’existence de l’ entête X-Adblock-Key utilisé pour les sites figurant dans la white list d’AdBlock Plus, je me suis rué sur Privoxy pour voir ce que je pouvais faire. Pas grand chose…

Changer un response header avec Privoxy

A des fins de test, j’ai ajouté dans le fichier default.filter de Privoxy ces deux lignes dont l’objet est de réécrire le response header Server :

SERVER-HEADER-FILTER: server Enlève le nom du serveur.
s@^(Server:) .*$@$1 areuhhh@i

Et j’ai ajouté ces quelques lignes dans le fichier default.action pour activer le filtre :

{+server-header-filter{server}}
/

Les limites de Privoxy en SSLPas de problème pour le Http. En revanche, ça ne marche pas pour le Https. Normal. En Https, tout est chiffré. Et si les marketeux avaient en fait tout simplement gagné la partie ? Je comprends mieux l’empressement mis par Google à tout basculer en SSL.

Tracking  / AdBlock Plus Fiddler Privoxy Proxy SSL