Fermer

octobre 28, 2021

Capture de navigateur préconfiguré dans Fiddler Everywhere


Fiddler Everywhere intervient avec une nouvelle fonctionnalité de capture de navigateur préconfigurée qui présente une alternative à la gestion du certificat racine et vise à faciliter davantage le processus de capture du trafic.

Vous pouvez désormais inspecter le trafic HTTP(S) sans avoir besoin de le faire. faites confiance au certificat racine de Fiddler ou modifiez le proxy système. Si jamais cela vous posait un problème, un inconvénient ou une limitation de la politique de l'entreprise, cette nouvelle fonctionnalité sert de solution de contournement, et nous espérons qu'elle rendra votre expérience avec Fiddler Everywhere plus facile et plus fluide.

Continuez à lire pour en savoir plus sur l'option de capture de navigateur préconfiguré ainsi que certains scénarios courants où cette fonctionnalité peut être utile. Cela ne nécessite pas que vous ajoutiez des configurations supplémentaires telles que l'approbation du certificat racine ou la modification du proxy système.

Au lieu de cela, vous pouvez déclencher directement l'option à partir du bouton Ouvrir le navigateur situé dans la grille de trafic en direct. Lorsque vous cliquez dessus, il ouvrira une instance Chrome propre et dirigera le trafic vers le proxy Fiddler Everywhere. Le trafic capturé à partir de cette instance de navigateur apparaîtra dans la grille de trafic en direct même si la capture de trafic en direct est désactivée.

Capture de navigateur préconfiguré" title="Capture de navigateur préconfiguré" style="vertical-align: middle; "/></p data-recalc-dims=

Par défaut, la capture de navigateur préconfiguré détecte le navigateur Chrome et ouvrira Chrome chaque fois que vous choisirez de l'inspecter à partir de l'option Ouvrir le navigateur. Cependant, vous pouvez facilement configurer votre navigateur préféré en définissant le chemin dans l'onglet Navigateurs de la boîte de dialogue Paramètres et en choisissant un autre navigateur basé sur Chromium.

Trafic système vs. Trafic de navigateur préconfiguré

Jusqu'à présent, vous ne pouviez capturer le trafic HTTPS que si le certificat racine HTTPS était approuvé et activé. est la façon dont la connexion entre votre ordinateur et Internet est établie. Une fois cette configuration terminée, vous pouvez voir les données entrantes des applications Web et de bureau dans la grille Live Traffic si l'onglet i s activé pour la capture.

La capture de navigateur préconfiguré ne nécessite pas cette configuration préliminaire pour capturer le trafic. Ce que vous devez garder à l'esprit, c'est que grâce à cette option, vous ne pourrez inspecter le trafic Web qu'à partir de l'instance Chrome particulière que vous avez ouverte via le bouton Ouvrir le navigateur. Cela limite les données entrantes que vous pouvez inspecter, mais d'un autre côté, cela vous permet de contrôler le trafic que vous verrez dans Fiddler Everywhere.

Comment les deux options fonctionnent-elles ensemble ? Techniquement, les deux options ne sont pas conflictuelles et peuvent fonctionner simultanément. Tout le trafic apparaîtra dans la grille de trafic en direct, et c'est à vous de décider si vous souhaitez :

  • Ne pas faire confiance au certificat racine – de cette façon, le bouton Ouvrir le navigateur sera votre seule option pour capturer le trafic HTTPS.[19659014]Faites confiance au certificat racine, ce qui vous permet de capturer le trafic de l'ensemble de votre machine et des applications sans navigateur.
  • Faites confiance au certificat racine mais capture désactivée. la capture de navigateur préconfigurée qui générera du trafic Web à partir de l'instance Chrome ouverte. Dans ce cas, vous pouvez facilement filtrer les données en utilisant la barre de recherche, les filtres avancés ou l'option de filtres disponibles à partir des trois points sur chaque colonne.

Quand la capture de navigateur préconfiguré est-elle utile ?

Nous avons écouté vos commentaires et pris en compte vos idées sur le processus de capture de trafic dans son ensemble et les défis auxquels vous étiez confronté. Par conséquent, nous pensons que cette fonctionnalité facilitera l'utilisation de Fiddler Everywhere et accélérera le débogage dans les cas suivants :

Réticents à faire confiance au certificat racine

Nous réalisons que pour certains d'entre vous, que vous rencontriez temps ou pas, il peut être difficile de faire confiance à des certificats provenant de sources inconnues. Même si le certificat racine du Fiddler est unique et généré par machine, nous comprenons que vous pourriez encore être réticent à subir ce processus, qui jusqu'à présent vous aurait empêché d'utiliser correctement l'application.

Vous pouvez désormais bénéficier du navigateur préconfiguré. Option de capture et contournement de ce processus, tout en étant capable de capturer et d'inspecter le trafic HTTP(S) et de tirer pleinement parti de Fiddler Everywhere dans votre flux de travail.

Malgré tous les problèmes de sécurité que vous pourriez avoir, veuillez noter que le certificat racine est généré de manière unique pour votre machine, et personne ne pourra déchiffrer votre trafic, à moins que vous ne leur envoyiez le certificat.

Non autorisé à faire confiance au certificat racine

Ceci est souvent observé dans les cas où, en raison des politiques de l'entreprise, les employés n'ont pas la permission de faire confiance au certificat racine et, par conséquent, n'étaient pas en mesure de capturer le trafic jusqu'à présent. La capture de navigateur préconfiguré est une alternative viable pour ceux d'entre vous qui se trouvent dans une telle situation mais qui ont toujours besoin de Fiddler Everywhere comme outil de proxy de débogage Web dans votre processus de travail.

Impossible de définir le proxy système

Lorsque Fiddler Everywhere est lancé , il démarre un serveur local sur la machine et le définit comme proxy système afin que toutes les requêtes HTTP(S) soient envoyées à ce proxy et non directement au réseau. Pour certaines entreprises à grande échelle, ce processus n'est pas autorisé et, par conséquent, l'utilisateur n'est pas en mesure de capturer le trafic avec succès avec Fiddler Everywhere.

Maintenant que la capture de navigateur préconfigurée est disponible, elle sert de solution de contournement pour faire confiance à la racine. certificat. Désormais, en cliquant sur Ouvrir le navigateur, vous pouvez facilement manipuler les données entrantes et sortantes !

Impossible de contourner la connexion VPN

Souvent, les employés doivent utiliser un VPN pour avoir une connectivité réseau. Dans de tels cas, pour que le VPN et Fiddler Everywhere fonctionnent simultanément, vous devez ajouter des adresses pour que le proxy d'application le contourne explicitement. Cependant, certains VPN ne respectent pas les paramètres de proxy de contournement et, par conséquent, il n'est pas possible d'utiliser à la fois un VPN et Fiddler Everywhere.

C'est un autre problème que la capture de navigateur préconfigurée résout car elle le permet. vous éviter cette configuration et garantit que le trafic sera capturé pendant que la connexion VPN est en cours d'exécution. Désactivez simplement la bascule du trafic en direct pour que Fiddler n'interfère pas avec votre VPN et cliquez sur Ouvrir le navigateur pour lancer le processus de capture.

Récapitulation

En bref, bien que la capture du trafic système reste l'approche par défaut pour Fiddler Everywhere, la capture de navigateur préconfiguré est une autre façon d'inspecter le trafic. Que vous soyez confronté à l'un des défis décrits dans cet article ou que vous préfériez contrôler le trafic entrant et sortant visible dans l'application, l'approche innovante de Fiddler est là pour faciliter le processus. En gardant à l'esprit les avantages et les inconvénients de chaque option, vous pouvez choisir la méthode qui vous convient le mieux pour capturer le trafic dans Fiddler Everywhere.

Vous voudrez vous assurer que vous utilisez la dernière version de Fiddler Everywhere en regardant le l'application et l'installation de la mise à jour. Si vous êtes nouveau dans votre aventure avec Fiddler, allez-y et profitez de l'essai gratuit de 30 jours. Consultez notre page Nouveautés pour découvrir des fonctionnalités nouvelles et améliorées.




Source link