The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +7 +/
Сообщение от Аноним (3), 20-Окт-23, 17:36 
И эти люди кричали, что омемо говно, что шифрование не нужно, и что омемы и шифроконф на их сервере никогда не будет.

Поделом, чо.

Ответить | Правка | Наверх | Cообщить модератору

25. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –1 +/
Сообщение от Аноним (33), 20-Окт-23, 17:51 
у тебя с дикцией что-то
Ответить | Правка | Наверх | Cообщить модератору

31. Скрыто модератором  +/
Сообщение от Аноним (-), 20-Окт-23, 17:53 
Ответить | Правка | Наверх | Cообщить модератору

48. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +1 +/
Сообщение от Аноним (3), 20-Окт-23, 18:00 
Все ещё лучше, чем у владельцев сабжа, которым насовали в панамку по самые помидоры.

https://compliance.conversations.im/server/jabber.ru

Впрочем с такими результатами и неудивительно.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

229. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (229), 20-Окт-23, 23:07 
Тут раньше и про закрытие хвостом фаерволом так говорили
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

250. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 21-Окт-23, 00:11 
> Тут раньше и про закрытие хвостом фаерволом так говорили

Если ты закроешь жабер файрволом то и чатиться по нему не сможешь. И зачем тебе тогда сервак?! А если не закроешь... ну вот и залогинится к тебе какая-то неведомая хрень, спершая сто лет назад твой же пароль.

Ответить | Правка | Наверх | Cообщить модератору

243. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (243), 20-Окт-23, 23:52 
> И эти люди кричали, что омемо говно, что шифрование не нужно, и
> что омемы и шифроконф на их сервере никогда не будет.
> Поделом, чо.

Как тебе твое omemo поможет, если у тебя аккаунт тупо угонят при таком раскладе и будут делать с ним что захотят? А если это акк жаберадмина - там можно и вообще весь сервер плотно поменеджить.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

294. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (3), 21-Окт-23, 10:07 
Суть как раз в том вся атака делалась для перехвата переписки, прикрытой только TLS. Если бы сервер умел в XEP-0384, то и атака была бы бесполезной. По крайней мере, она бы не привела к компрометации ВСЕЙ переписки ВСЕГО сервера за время атаки по умолчанию.
Ответить | Правка | Наверх | Cообщить модератору

339. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 21-Окт-23, 18:41 
XEP-0384: Шифрование OMEMO — это клиентский протокол, достаточно использовать клиент с его поддержкой, например, Cheogram Android или Monocles chat, и подтвердить ключи шифрования пользователями на обеих сторонах соединения, чтобы избежать компрометации сообщений, даже на серверах, перехватывающих трафик.
Ответить | Правка | Наверх | Cообщить модератору

408. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (3), 22-Окт-23, 00:21 
Без поддержки PEP со стороны сервера ничего работать не будет. А на жру его как раз нет.
Ответить | Правка | Наверх | Cообщить модератору

448. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 22-Окт-23, 18:30 
Ого, в самом деле. Я бы не пользовался таким сервером…
Ответить | Правка | Наверх | Cообщить модератору

426. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (430), 22-Окт-23, 13:04 
> Суть как раз в том вся атака делалась для перехвата переписки, прикрытой
> только TLS.

КМК угон админского ника идет чуть дальше чем "перехват переписки" и никакое омемо не поможет.

> Если бы сервер умел в XEP-0384, то и атака была бы бесполезной.

Угон аккаунта админа сервака достаточно забавен даже если переписку спереть не удалось.

> По крайней мере, она бы не привела к компрометации ВСЕЙ переписки ВСЕГО сервера
> за время атаки по умолчанию.

Ну вот поэтому я и использую Tox.
1) Нет сервера который можно компрометировать - и поэтому нельзя нагреть 100К дятлов за раз.
2) Заодно нет удобной точки оптового анализа метаданных "кто, когда, с кем и сколько".
3) Шифрование end to end, по дефолту, неотключаемое. А не как в жаббере тупом.
4) В отличие от жабера хотя-бы передача файлов работает всегда и нет 4-5 несовместимых способов делать одно и то же.

Ответить | Правка | К родителю #294 | Наверх | Cообщить модератору

449. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 22-Окт-23, 18:47 
Посоветуй клиент Tox с поддержкой нескольких аккаунтов, пожалуйста.
Ответить | Правка | Наверх | Cообщить модератору

485. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (485), 23-Окт-23, 12:49 
Я не он, но из мультиаккаунтных вроде только https://github.com/isotoxin/isotoxin в голову приходит. Но автор забил на него (он, кстати, когда-то тут на опеннете писал, не знаю как сейчас).
Ответить | Правка | Наверх | Cообщить модератору

496. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 23-Окт-23, 17:16 
> Посоветуй клиент Tox с поддержкой нескольких аккаунтов, пожалуйста.

Я просто запускаю несколько инстансов. Это вообще так то довольно удачная идея, партиционирование знания и угроз, особенно с шифроваными профайлами. Типа как корабль делят переборками, чтобы при дыре в 1 отсеке не тонул целиком.

Но самое интересное что toxcore сам по себе так то позволяет настрогать несколько инстансов клиента в 1 процессе, так что эта хотелка вполне реализуема. Видимо толи никому не надо особо было, толи аноним сильно инновационный забрел и первый кто всерьез захотел это.

Ответить | Правка | К родителю #449 | Наверх | Cообщить модератору

512. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 25-Окт-23, 17:44 
Часто нужно несколько аккаунтов. Один официальный для семьи и знакомых, второй рабочий, и ещё пару аккаунтов для разных сетевых сообществ.
Ответить | Правка | Наверх | Cообщить модератору

284. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –2 +/
Сообщение от Ivan_83 (ok), 21-Окт-23, 08:00 
У меня нет OMEMO и мне оно не нужно, у меня свой жаббер сервер с SelfSigned сертификатом, а всё что выходит за пределы сервера - оно по определению вне зоны моей отвественности и там что угодно может быть.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

444. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (444), 22-Окт-23, 16:59 
> У меня нет OMEMO и мне оно не нужно, у меня свой
> жаббер сервер с SelfSigned сертификатом, а всё что выходит за пределы
> сервера - оно по определению вне зоны моей отвественности и там
> что угодно может быть.

Поэтому на практике - гугол и вынес мне 50% контакт листа. И какая мне в результате разница чья это зона ответственности? Важно что mission failed. А федерация оказалась пшиком. Так я полюбил Tox, там мне никто не отключит внезапно половину контактов, ботов или чего там. И я вообще могу развешивать ботов никого не спрашивая можно ли.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру