The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


368. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 21-Окт-23, 21:39 
> STARTTLS - это раширение присутствующее во множестве разных протоколов.
> Суть в том, что в начале соединение устанавливается без TLS, потом клиент
> отправляет STARTTLS и только тогда соединение начинает TLS хэндшейки.

И это дает атакующему много удобных возможностей. Можно, вот, удобный редиректик сделать. И когда кто-то делает протоколы вот так - к ним только 1 вопрос: мужик, ты за меня или за медведя?!

Ответить | Правка | Наверх | Cообщить модератору

433. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от чатжпт (?), 22-Окт-23, 13:46 
Это наследие plain text протоколов из 80х типа ftp/smtp/pop и прочего го*на мамонта который выкинуть жалко. Тут пол опеннета некрофилы и все еще текут при слове фидонет.
Ответить | Правка | Наверх | Cообщить модератору

441. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 22-Окт-23, 16:14 
> Это наследие plain text протоколов из 80х типа ftp/smtp/pop и прочего го*на
> мамонта который выкинуть жалко. Тут пол опеннета некрофилы и все еще
> текут при слове фидонет.

Ну так в фидонете требовали реалнейм и прочие там запреты шифрования. Поэтому мордобой или обгаженый/подожженый коврик у двери - были довольно стандартной практикой. А особо абузивные типы разумеется просто меняли нодов как перчатки, и сохраняли присутствие, жирно тролля модераторов конф.

В результате фидо стало такой штукой когда нормальному человеку это юзать стало небезопасно, неудобно и грабельно - и в целом сильно хуже чем иные альтернативы для коммуникаций. Я вот например совсем не хочу чтобы промежуточные узлы в моих сообщениях 1 на 1 копались. И если протокол это не обеспечивает, это повод продвигать другие протоколы. Создав их, если вдруг еще не было.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру