|
|
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, уважаемые знатоки! Одноранговая сеть. Везде вынь ХП. Сейчас пользую программой Netter (бывший Sender). Не большой спец, но думаю, что если повесить сниффер, то все мои сообщения можно будет читать. Как защититься? Хрен с ним, пусть сообщения до них доходят. Как шифровать/кодировать или что-нибудь в этом роде? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.04.2008, 19:56 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
у нас на работе поднят jabber на сервере и общаемся через jabber client, я использую тот, что есть в qip infium9000/ дома общаюсь внутри сети через DC клиента (Strong DC++), но для этого нужно поднять хаб, например YnHub и всем к нему коннектиться. как-то так ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.04.2008, 23:57 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
Можно поподробнее, пардон, что такое jabber, бесплатен ли ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2008, 10:46 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
никак, почти все современные средства связи поломаны ужо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2008, 10:51 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
2 Ммихалыч1 и иже с ним. Умно! Но, если можно, ближе к теме. Для изощрённого словоблудия, замаскированного под всезнайство, есть другие форумы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2008, 19:38 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
- Если у вас коммутируемая сеть(со свичом), то снифать становиться гораздо проблемней(нужен как минимум активный снифер) - По поводу jabber: это протокол XMPP(можно поискать в wiki), расширяемый протокол обмена сообщениями на базе XML - Сервера jabber: openfire(рекомендую), ejabberd(ну поиграйтесть, но вам скорей всего не понравится). Эти сервера бесплатны - Клиенты: psi, pandion, miranda ... Тоже бесплатны. Я рекомендую пандион. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2008, 09:24 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
Зачем шифровать одну только переписку, шифруйте весь трафик с помощью IPSec... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2008, 09:25 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovЗачем шифровать одну только переписку, шифруйте весь трафик с помощью IPSec... о_О удачная шутка юмора... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2008, 09:28 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
stepanov_vv Sergey OrlovЗачем шифровать одну только переписку, шифруйте весь трафик с помощью IPSec... о_О удачная шутка юмора... Ну почему, IPSec при помощи политик в XP настраиваются очень просто, вдобавок применение сертификатов на компьютерах очень облегчает жизнь, кроме этого, политиками можно указать шифровать не весь трафик, а только связь между определенными ip-адресами, портами ... C учетом того, что используется динамическая смена ключей это просто надежно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2008, 12:53 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
Я знаю как настраивается IPSec и что такое ISAKMP, но я не вижу смысла предлагать такое человеку (да не обидиться автор темы) которого забанили на гугле/учили на экономиста/не учили вообще(нужное подчеркнуть). Если начинать разбираться, то для какчественной работы всего этого дела нужен ЦС от мелкософт или иной какой ЦС(можно посмотреть OpenCA), что задача не самая тривиальная для неподготовленного человека, и потом, как в двух словах объяснить что такое PKI и как оно работает? Можно найти массу минусов и довольно сомнительные плюсы в этом решении. Если так важна безопасность сети, то гораздо проще: - Развернуть централизованное хранение паролей: решений полно - от АД и Samba до FreeIPA и pGina - Отобрать у всех, кроме доверенных учетки локальных админов(делает невозможным активный сниффинг, спуффинг и многие другие виды злонамеренных действий со стороны инсайдеров) - на свиче(если он, конечно, это умеет) настроить аутентификацию по макам(чтобы не пхали непонятные ноуты в сетку) - Самые необходимые службы(POP3/IMAP, XMPP, Web etc) завернуть в SSL, ибо они это поддерживают в большинстве своем "из коробки" и лишних телодвижений ненадоть -Поголовный тотальный контроль с помощью средств аудита(ну хоть тот же Snare нормально покрутить)+Snort Такая себе сеть "средней руки параноика" А то что вы предлагаете, наверное имеет смысл только в беспроводных сетях при условии движения по ним документов с грифом "перед прочтением сжечь" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2008, 13:09 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
лузерман2 Ммихалыч1 и иже с ним. Умно! Но, если можно, ближе к теме. Для изощрённого словоблудия, замаскированного под всезнайство, есть другие форумы. откройте начальное курс криптографии и шифрования, и все вам станет ясно тогда, тип шифра зависит от вашего воображения, расшифровка сообщения криптоаналитиком зависит, от времени и значения этого сообщения, а также вашей степени осторожности, из-за переписки Маши с Петей можно вообще не заморачиваться с шифрованием... ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2008, 16:09 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
Ммихалыч1 лузерман2 Ммихалыч1 и иже с ним. Умно! Но, если можно, ближе к теме. Для изощрённого словоблудия, замаскированного под всезнайство, есть другие форумы. откройте начальное курс криптографии и шифрования, и все вам станет ясно тогда, тип шифра зависит от вашего воображения, расшифровка сообщения криптоаналитиком зависит, от времени и значения этого сообщения, а также вашей степени осторожности, из-за переписки Маши с Петей можно вообще не заморачиваться с шифрованием... ) Угу, открывал... Раскажите плиз, о том как взломать "одноразовый блокнот"))) Или вот еще, представьте, что вы имеете ключевое пространство, ну, скажем, 2 в степени 700 000 000, используете какой-нить алгоритм(ну например СП-сеть с заведомо "хорошим" ключом), скажите, сколько времени понадобиться аналитику на расшифровку сообщения при наличии, скажем, кластера из 100 нод??? То-то и оно, что проктотермический криптоанализ в этом случае- идеальный вариант А если надо защитить корпоративную переписку(ну скажем, шеф договаривается по поводу контракта с кем-то) то Jabber over SSL- идеальный вариант. Проще купить админа, чтобы он сливал инсайдерскую инфу.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2008, 17:02 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
stepanov_vv Ммихалыч1 лузерман2 Ммихалыч1 и иже с ним. Умно! Но, если можно, ближе к теме. Для изощрённого словоблудия, замаскированного под всезнайство, есть другие форумы. откройте начальное курс криптографии и шифрования, и все вам станет ясно тогда, тип шифра зависит от вашего воображения, расшифровка сообщения криптоаналитиком зависит, от времени и значения этого сообщения, а также вашей степени осторожности, из-за переписки Маши с Петей можно вообще не заморачиваться с шифрованием... ) Угу, открывал... Раскажите плиз, о том как взломать "одноразовый блокнот"))) Или вот еще, представьте, что вы имеете ключевое пространство, ну, скажем, 2 в степени 700 000 000, используете какой-нить алгоритм(ну например СП-сеть с заведомо "хорошим" ключом), скажите, сколько времени понадобиться аналитику на расшифровку сообщения при наличии, скажем, кластера из 100 нод??? То-то и оно, что проктотермический криптоанализ в этом случае- идеальный вариант А если надо защитить корпоративную переписку(ну скажем, шеф договаривается по поводу контракта с кем-то) то Jabber over SSL- идеальный вариант. Проще купить админа, чтобы он сливал инсайдерскую инфу.... ну этого уже частные детали, давайте в них вдаваться не будем ... просто хотел предупредить, оно афтору надо ? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2008, 17:20 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
stepanov_vvЯ знаю как настраивается IPSec и что такое ISAKMP, но я не вижу смысла предлагать такое человеку (да не обидиться автор темы) которого забанили на гугле/учили на экономиста/не учили вообще(нужное подчеркнуть). Если начинать разбираться, то для какчественной работы всего этого дела нужен ЦС от мелкософт или иной какой ЦС(можно посмотреть OpenCA), что задача не самая тривиальная для неподготовленного человека, и потом, как в двух словах объяснить что такое PKI и как оно работает? Можно найти массу минусов и довольно сомнительные плюсы в этом решении. А то что вы предлагаете, наверное имеет смысл только в беспроводных сетях при условии движения по ним документов с грифом "перед прочтением сжечь" Мне проще нагенерить 10 сертификатов для машинок и полностью согласен, что задача по этой генерации не совсем тривиальная, с другой стороны, там ведь можно применить и парольную фразу, знание, которой гарантирует только то, что можно установить IPsec-соединение, но не дешифрацию всего трафика... А в беспроводных сетях это должно стать стандартом, дома я этих сетей 8 насчитал, и только в 2-х из них используется WPA... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2008, 18:35 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Мне проще нагенерить 10 сертификатов для машинок и полностью согласен, что задача по этой генерации не совсем тривиальная, с другой стороны, там ведь можно применить и парольную фразу, знание, которой гарантирует только то, что можно установить IPsec-соединение, но не дешифрацию всего трафика... А в беспроводных сетях это должно стать стандартом, дома я этих сетей 8 насчитал, и только в 2-х из них используется WPA... К сожалению сертификаты имеют свойство устаревать, утрачиваться, машинки выходить из строя... Все это списки анулированных сертификатов, сертификаты надо перегенерить итд итп, короче ими надо управлять, на самом деле, имхо, это имеет смысл: - беспроводные сети - движение денег по локалке(например банкоматы) - ну и, само сабой, последними по списку но не по значению, идут Road Warrior VPN Так что мое ИМХО: не стоит заморачиваться на IPSec в проводной LAN, если у вас там нет документов типо "перед прочтением сжечь". Вот и все что я хотел сказать А дальше, так сказать, в меру своей испорченности ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2008, 22:45 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
2лузерман PGP - поищите, почитайте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2008, 01:29 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
Огромное спасибо всем без исключения! не специалист по сетям (программист средней руки) и, как следствие, почти ничего не понял. очень много решений, как всегда, дорогих и не очень, сложных и не совсем. какую выбрать? проблема такая. обноранговая обычная виндовая локалка. мы с одной особой переписываемся сейчас фактически по net send имя_комп отсылаемое_сообщение , оформленное в виде программки netter. переписка сугубо личная!! ДИКО не хотелось бы, чтобы кто-нить мог читать, кроме нас. то есть, я не могу конфигурировать свичи и прочее, могу что-то устанавливать/менять только на наших двух машинах. к какому решению прибиться, подскажите, ПОЖАЛУЙСТА! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2009, 15:06 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
Раз программист средний руки - напиши сам небольшой чатик с шифрованием. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2009, 15:42 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
зачем изобретать колесо? google:локальный чат с шифрованием = LAN Messenger Encrypted Chat ... free + crypt ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2009, 16:10 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
Ну или как вариант, все же тот же самый джаббер, а на локальных местах ту же миранду, с плагином для шифрования... А вообще по-хорошему конечно нужно ставить сервак со всеми вытекающими... У нас, например, против сниферов стоит arpwatch на фряке с отсылкой сообщений, по изменениям в арп-таблицах отправляющий письмо... Так что можно просто спокойно жить, а при инциденте идти и бить по рукам... :) По поводу полного криптования lan траффика - прикольно, если честно не знал... Но имхо я б у себя побоялся... С виду черевато осложнениями администрирования сети... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2009, 19:10 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
апну задачка вобщем нужен месенджер задачи: - НЕ чат - клиент - сервер - минимальная встроенная криптозащита (без мучений с сертификатами и т.д.) - работа в Internet (ну накрайний в VPN) - отсутствие истории на клиенте - наличие истории на сервере - отсутствие возможности offline досылки - бесплатно неограниченное число клиентов - winXP-2003-7 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.02.2012, 15:01 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
Можно jabber настроить нужным образом ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.02.2012, 22:23 |
|
||
|
Шифрованная переписка по локальной сети. Как???
|
|||
|---|---|---|---|
|
#18+
MazoHistМожно jabber настроить нужным образом+5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2012, 03:17 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=35249490&tid=1497079]: |
0ms |
get settings: |
5ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
39ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 195ms |
| total: | 305ms |

| 0 / 0 |
