À mon travail, tous les navigateurs ont une autorité de certification racine personnalisée installée, qui leur permet ensuite d'espionner tout le trafic https pendant que les utilisateurs ont la fausse impression de naviguer sur une page https sécurisée.
Pourquoi navigateurs permettant une défaite aussi facile de https, et ne pas avertir l'utilisateur à ce sujet?
EDIT: Sur la base des réponses / commentaires, je me rends compte que j'ai peut-être mal souligné la mauvaise partie de ma confusion. Je comprends qu'il existe des besoins légitimes pour vouloir modifier la liste des autorités de certification, ce que je ne comprends pas, c'est pourquoi vous ne voudriez pas avertir l'utilisateur si une telle modification a été apportée. N'avertit-il pas l'utilisateur de vaincre le point de la case verte à côté de l'adresse? Dois-je vraiment passer par plusieurs clics, puis peut-être faire une recherche (compromise) pour déterminer si l'autorité de certification racine est une vraie ou non pour un ordinateur que je ne possède pas et / ou si je laisse quelqu'un d'autre toucher mon ordinateur?