форум осваивающих КОБ

 

Вернуться   Форум осваивающих КОБ > Внутренние вопросы форума > Справка форума

Важная информация

Справка форума Технические вопросы и предложения по форуму

Ответ
 
Опции темы Опции просмотра
  #1  
Старый 11.01.2009, 08:43
Usr Usr вне форума
частый гость
 
Регистрация: 08.01.2009
Сообщений: 21
Usr на пути к лучшему
По умолчанию Ответ: Jabber и ICQ с позиции Концепции Общественной Безопасности.

Цитата:
Сообщение от jameslawrence Посмотреть сообщение
Это всё справедливо так же относительно IRC. Однако что касается пункта 5. SSL и PGP это не есть одно и тоже. Тем более использование PGP в IM это полный бред, но если комп быстрый, то вперёд с песнями. Только если PGP понравится, то используйте по крайней мере ElGamal (Аллах Акбар).
Людей пугать не надо своими неадекватными заявлениями. Работа с PGP в плане производительности не будет заметна даже на нетбуках, а на настольных ПК и подавно, какой бы алгоритм для шифрования не был выбран. С большим расходом трафика, которым тут пугают (оверхед), тоже все не так страшно. В десятки раз больше трафика можно сэкономить, если научиться резать рекламные баннеры или отключать картинки при просмотре в браузере, если уж в Томске такой ужасно дорогой интернет. Хотя, надо отметить, что часто использую джаббер (и даже не один аккаунт одновременно) с мобильным интернетом (который стоит практически одинаково во всех регионах России) и никаких особых трат не ощущаю. Да даже для студента, если у него единственный доход - стипендия, такие заявления по поводу трафика абсурдны.
Ответить с цитированием
  #2  
Старый 13.01.2009, 03:46
jameslawrence jameslawrence вне форума
частый гость
 
Регистрация: 22.07.2008
Сообщений: 33
jameslawrence на пути к лучшему
По умолчанию Ответ: Jabber и ICQ с позиции Концепции Общественной Безопасности.

Цитата:
Сообщение от Usr Посмотреть сообщение
Людей пугать не надо своими неадекватными заявлениями. Работа с PGP в плане производительности не будет заметна даже на нетбуках, а на настольных ПК и подавно, какой бы алгоритм для шифрования не был выбран. С большим расходом трафика, которым тут пугают (оверхед), тоже все не так страшно. В десятки раз больше трафика можно сэкономить, если научиться резать рекламные баннеры или отключать картинки при просмотре в браузере, если уж в Томске такой ужасно дорогой интернет. Хотя, надо отметить, что часто использую джаббер (и даже не один аккаунт одновременно) с мобильным интернетом (который стоит практически одинаково во всех регионах России) и никаких особых трат не ощущаю. Да даже для студента, если у него единственный доход - стипендия, такие заявления по поводу трафика абсурдны.
Если для Вас не так всё страшно, значит всё в порядке. Для информации скажу, что жители Томска во внешней сети только в IRC сидят, а про серфинг это только для тех, у кого там анлим. А этот форум они и в помине не видели. Если у вас особых трат нет, то это не значит, что эти траты для всех одинаково ощутимы. А Вы я смотрю типа эксперт ай ти. Скажите мне пожалуйста Ваше мнение насчёт SSL сертификата на jabber.ru.
Ответить с цитированием
  #3  
Старый 13.01.2009, 13:15
Usr Usr вне форума
частый гость
 
Регистрация: 08.01.2009
Сообщений: 21
Usr на пути к лучшему
По умолчанию Ответ: Jabber и ICQ с позиции Концепции Общественной Безопасности.

Цитата:
Сообщение от jameslawrence Посмотреть сообщение
Если для Вас не так всё страшно, значит всё в порядке. Для информации скажу, что жители Томска во внешней сети только в IRC сидят, а про серфинг это только для тех, у кого там анлим. А этот форум они и в помине не видели. Если у вас особых трат нет, то это не значит, что эти траты для всех одинаково ощутимы. А Вы я смотрю типа эксперт ай ти. Скажите мне пожалуйста Ваше мнение насчёт SSL сертификата на jabber.ru.
Не буду спорить насчет тяжкой доли томских интернетчиков, потому что там не живу, но верится с трудом, что все плохо (т.е. сильно дорого) с инетом в столице области. Я не ит специалист, но активно интересующийся, особенно в плане защиты информации. jabber.ru никогда не пользовался и не буду, но вот специально зарегистрировался, чтобы посмотреть, чего же там такого странного может быть - разочарован, ничего необычного, SSL, конечно же, есть, сертификат непросроченный (до марта'09 годен), т.е. SSL вполне себе работает.
Ответить с цитированием
  #4  
Старый 13.01.2009, 16:23
jameslawrence jameslawrence вне форума
частый гость
 
Регистрация: 22.07.2008
Сообщений: 33
jameslawrence на пути к лучшему
По умолчанию Ответ: Jabber и ICQ с позиции Концепции Общественной Безопасности.

Цитата:
Сообщение от Usr Посмотреть сообщение
Я не ит специалист, но активно интересующийся, особенно в плане защиты информации. jabber.ru никогда не пользовался и не буду, но вот специально зарегистрировался, чтобы посмотреть, чего же там такого странного может быть - разочарован, ничего необычного, SSL, конечно же, есть, сертификат непросроченный (до марта'09 годен), т.е. SSL вполне себе работает.
Если Вы не ит специалист тогда, выдам вам секрет проблемы. Этот сертификат САМОСИГНИРОВАННЫЙ (Self-Signed), что просто идиотизм и что делает подключение уязвимым для Man-In-The-Middle-Attack, так как нет возможности проверить сертификат на подлинность.
Ответить с цитированием
  #5  
Старый 13.01.2009, 19:02
Usr Usr вне форума
частый гость
 
Регистрация: 08.01.2009
Сообщений: 21
Usr на пути к лучшему
По умолчанию Ответ: Jabber и ICQ с позиции Концепции Общественной Безопасности.

Цитата:
Сообщение от jameslawrence Посмотреть сообщение
Если Вы не ит специалист тогда, выдам вам секрет проблемы. Этот сертификат САМОСИГНИРОВАННЫЙ (Self-Signed), что просто идиотизм и что делает подключение уязвимым для Man-In-The-Middle-Attack, так как нет возможности проверить сертификат на подлинность.
А, так я с крутым IT спецом говорю. Уже смешно, учитывая сказанное в предыдущих постах. Скорее, студент первых курсов политеха какого-нибудь, судя по уровню. Учитывая, что я когда-то заканчивал вуз и знаю, чему там "учат" (независимо от специальности), то смешнее вдвойне. Я не работаю по IT специальности, но это не мешает мне знать поболее некоторых крутых "виндовых админов".
Это называется самоподписанный сертификат, если уж выражаться понятным языком. В самоподписанном сертификате нет ничего критичного. Если найдете джаббер сервер с несамоподписанным сертификатом, то сразу же сообщите мне о этом. Удачного поиска. Также можете поискать хостинг, который предоставляет доступ к панели управления с несамоподписанным сертификатом, найдется немного. И т.д. Примеров куча. Еще раз повторю, что никто ломать SSL соединение не будет и организовывать атаку "человек по середине", если это не влечет финансовой выгоды (соединение с банками, платежными системами). Мы же говорим о сохранении конфиденциальности. На нее могут покуситься в основном "органы", а они будут работать иными методами.
Ну а если уж совсем быть внимательным к моим постам, то можно заметить, что наличие SSL соединение для меня не важно, я шифрую свои сообщения, чего и всем рекомендую.
Ответить с цитированием
  #6  
Старый 13.01.2009, 23:27
jameslawrence jameslawrence вне форума
частый гость
 
Регистрация: 22.07.2008
Сообщений: 33
jameslawrence на пути к лучшему
По умолчанию Ответ: Jabber и ICQ с позиции Концепции Общественной Безопасности.

Цитата:
Сообщение от Usr Посмотреть сообщение
Учитывая, что я когда-то заканчивал вуз и знаю, чему там "учат" (независимо от специальности), то смешнее вдвойне.
Вуз вузу рознь.
Цитата:
Сообщение от Usr Посмотреть сообщение
Это называется самоподписанный сертификат, если уж выражаться понятным языком. В самоподписанном сертификате нет ничего критичного.
Ответ говорит сам за себя (цитата ниже).
Цитата:
Я не работаю по IT специальности, но это не мешает мне знать поболее некоторых крутых "виндовых админов".
Цитата:
Сообщение от Usr Посмотреть сообщение
Если найдете джаббер сервер с несамоподписанным сертификатом, то сразу же сообщите мне о этом. Удачного поиска. Также можете поискать хостинг, который предоставляет доступ к панели управления с несамоподписанным сертификатом, найдется немного. И т.д. Примеров куча.
Если это правда, значит правы мои преподаватели вуза "виновых" админов, в информационной безопасности большинство дуб дубом.

Цитата:
Сообщение от Usr Посмотреть сообщение
Еще раз повторю, что никто ломать SSL соединение не будет и организовывать атаку "человек по середине", если это не влечет финансовой выгоды (соединение с банками, платежными системами).
Подняться Вам нужно чуть выше четвёртого приоритета. Учитывая то, что Вы никогда в сфере IT не работали и очевидно не знаете, что это такое производственный шпионаж (да и вообще шпионаж), то не будем дальше выяснять отношения по этому поводу.

Цитата:
Сообщение от Usr Посмотреть сообщение
Мы же говорим о сохранении конфиденциальности.


Цитата:
Сообщение от Usr Посмотреть сообщение
На нее могут покуситься в основном "органы", а они будут работать иными методами.
Органы органам рознь.

Цитата:
Сообщение от Usr Посмотреть сообщение
Ну а если уж совсем быть внимательным к моим постам, то можно заметить, что наличие SSL соединение для меня не важно, я шифрую свои сообщения, чего и всем рекомендую.
Дайте мне PGP (GPG) и мне нет дела до того, кто занимается КОБой и ДОТУ.
Ответить с цитированием
  #7  
Старый 14.01.2009, 00:30
Usr Usr вне форума
частый гость
 
Регистрация: 08.01.2009
Сообщений: 21
Usr на пути к лучшему
По умолчанию Ответ: Jabber и ICQ с позиции Концепции Общественной Безопасности.

Цитата:
Сообщение от jameslawrence Посмотреть сообщение
Дайте мне PGP (GPG) и мне нет дела до того, кто занимается КОБой и ДОТУ.
От как я точно определил уровень оппонента. Мсье теоретик, больше практики, и многие вопросы и возражения отпадут сами собой. Будет понятно, где необходимо использовать что-то, а где достаточно+экономия средств. На большинство изречений комментарии излишни, отвечу лишь по производственному шпионажу (а разве он не связан с получением финансовой выгоды от оного?) - еще один смешной момент, о реальности которого Вы не в курсе, т.к. именно теоретик (пока что, дело времени): На предприятиях, где есть, что скрывать, и есть адекватный админ, пользователей вообще не допускают к общедоступным IM системам, а ставят свой джаббер сервер и гоняют сообщения по локальной сети в пределах предприятия. На общественных серверах от перехвата SSL не спасет, будь хоть какой сертификат - ведь защита только до сервера и все. Есть, конечно, и те, кто обсуждают вообще все по ICQ, где им не запрещено пользоваться - это уже клинический случай, незнание+неадекватность.
Ответить с цитированием
Ответ

Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 11:35.



Работает на vBulletin® версия 3.7.3.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot