The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


294. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (3), 21-Окт-23, 10:07 
Суть как раз в том вся атака делалась для перехвата переписки, прикрытой только TLS. Если бы сервер умел в XEP-0384, то и атака была бы бесполезной. По крайней мере, она бы не привела к компрометации ВСЕЙ переписки ВСЕГО сервера за время атаки по умолчанию.
Ответить | Правка | Наверх | Cообщить модератору

339. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 21-Окт-23, 18:41 
XEP-0384: Шифрование OMEMO — это клиентский протокол, достаточно использовать клиент с его поддержкой, например, Cheogram Android или Monocles chat, и подтвердить ключи шифрования пользователями на обеих сторонах соединения, чтобы избежать компрометации сообщений, даже на серверах, перехватывающих трафик.
Ответить | Правка | Наверх | Cообщить модератору

408. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (3), 22-Окт-23, 00:21 
Без поддержки PEP со стороны сервера ничего работать не будет. А на жру его как раз нет.
Ответить | Правка | Наверх | Cообщить модератору

448. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 22-Окт-23, 18:30 
Ого, в самом деле. Я бы не пользовался таким сервером…
Ответить | Правка | Наверх | Cообщить модератору

426. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (430), 22-Окт-23, 13:04 
> Суть как раз в том вся атака делалась для перехвата переписки, прикрытой
> только TLS.

КМК угон админского ника идет чуть дальше чем "перехват переписки" и никакое омемо не поможет.

> Если бы сервер умел в XEP-0384, то и атака была бы бесполезной.

Угон аккаунта админа сервака достаточно забавен даже если переписку спереть не удалось.

> По крайней мере, она бы не привела к компрометации ВСЕЙ переписки ВСЕГО сервера
> за время атаки по умолчанию.

Ну вот поэтому я и использую Tox.
1) Нет сервера который можно компрометировать - и поэтому нельзя нагреть 100К дятлов за раз.
2) Заодно нет удобной точки оптового анализа метаданных "кто, когда, с кем и сколько".
3) Шифрование end to end, по дефолту, неотключаемое. А не как в жаббере тупом.
4) В отличие от жабера хотя-бы передача файлов работает всегда и нет 4-5 несовместимых способов делать одно и то же.

Ответить | Правка | К родителю #294 | Наверх | Cообщить модератору

449. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 22-Окт-23, 18:47 
Посоветуй клиент Tox с поддержкой нескольких аккаунтов, пожалуйста.
Ответить | Правка | Наверх | Cообщить модератору

485. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (485), 23-Окт-23, 12:49 
Я не он, но из мультиаккаунтных вроде только https://github.com/isotoxin/isotoxin в голову приходит. Но автор забил на него (он, кстати, когда-то тут на опеннете писал, не знаю как сейчас).
Ответить | Правка | Наверх | Cообщить модератору

496. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 23-Окт-23, 17:16 
> Посоветуй клиент Tox с поддержкой нескольких аккаунтов, пожалуйста.

Я просто запускаю несколько инстансов. Это вообще так то довольно удачная идея, партиционирование знания и угроз, особенно с шифроваными профайлами. Типа как корабль делят переборками, чтобы при дыре в 1 отсеке не тонул целиком.

Но самое интересное что toxcore сам по себе так то позволяет настрогать несколько инстансов клиента в 1 процессе, так что эта хотелка вполне реализуема. Видимо толи никому не надо особо было, толи аноним сильно инновационный забрел и первый кто всерьез захотел это.

Ответить | Правка | К родителю #449 | Наверх | Cообщить модератору

512. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 25-Окт-23, 17:44 
Часто нужно несколько аккаунтов. Один официальный для семьи и знакомых, второй рабочий, и ещё пару аккаунтов для разных сетевых сообществ.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру