The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


248. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +1 +/
Сообщение от Аноним (243), 21-Окт-23, 00:03 
> про DANE уже писали?

Лучше про Tox написать. Если нет центрального сервера, его админа, логина и сертификата - отлично, воровать нечего. Особенно так чтобы накрыло потом крупным оптом сразу толпу.

Ответить | Правка | Наверх | Cообщить модератору

269. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 21-Окт-23, 01:52 
В TOX вместо центрального сервера комутаторы провайдера. Зачем митить что и так неприкрыто?
Приличный Jabber у шифропанка это E2E + TLS. TOX голый E2E
Ответить | Правка | Наверх | Cообщить модератору

322. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (275), 21-Окт-23, 15:49 
Вот в жабе точек отказа больше.
Ответить | Правка | Наверх | Cообщить модератору

372. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +1 +/
Сообщение от Аноним (374), 21-Окт-23, 21:50 
> В TOX вместо центрального сервера комутаторы провайдера.

И, собственно, чего? Самим по себе коммутаторам вообще не очевидно что это такое и по какому поводу. Там также есть на минималочках onion, релеинг и проч. А на максималочках, можно заворачивать это в TCP типа tor или shadowsocks какого - или гонять внутрях впн.

В случае жабы если поимели именно сервак жабы и их админа, все вон то вам - вообще совсем никак не поможет. Если экситу тора покажут левый серт а жаба клиент схавает, разницы ровно ноль. А если вы "доверяли" админу - ну вот вся пачка доверявших залетает. А тут даже если кто-то кого-то развел - ну, может, 1 баклан у другого приватный ключ сопрет. Но это ключ 1 баклана, а не 100 000 юзерей.

> Зачем митить что и так неприкрыто?

Вообще-то он не очень удобный для анализа - особенно у шифропанков, которые умеют в layered approach. Для тех кто понимает - там можно получить весьма хороший контроль что p2p core делать будет.

> Приличный Jabber у шифропанка это E2E + TLS. TOX голый E2E

Tox это e2e + integrated security + минимальный onion + возмжность это все весьма  недурно контролировать, пуская через TCP-proxy. И при этом нет единого центрального сервака где можно узнать "с кем вася, ключ 1234..CDEF контактировал цатого хренабря дветыщи хренацатого года". Ну вот просто нет такой точки пространства-времени. Особенно - если это шифропанк.

Ответить | Правка | К родителю #269 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру