| English version |
Услуги · Реклама · Наша команда · Наши эксперты · Наши принципы · О нас |
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
05.04.2010, 19:20
Сообщение
#41
|
|
|
Guru ![]() ![]() ![]() ![]() ![]() ![]() Статус: Супермодератор Вставить ник Сообщений: 3,503 Регистрация: 16.06.2007 Из: Обильное, Георгиевск, Мин-Воды, Пятигорск Пользователь №: 3,736 Репутация: 119
|
-------------------- |
|
|
|
05.04.2010, 20:03
Сообщение
#42
|
|
|
Member ![]() Статус: Участник Вставить ник Сообщений: 44 Регистрация: 03.02.2010 Пользователь №: 7,451 Репутация: 7
|
|
|
|
|
07.04.2010, 21:53
Сообщение
#43
|
|
|
Guru ![]() ![]() ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 1,081 Регистрация: 01.02.2007 Из: Kiev-Tokyo Пользователь №: 3,058 Репутация: 47
|
Понятно, всем спасибо
Подведем итог Впрочем, он уже подведен вот в этом сообщении: "Из всего сказанного сделал вывод, что в публичных местах таки можно: 1. Проверят Гмейл или Хотмейл (или любую почту. которая поддерживает хттпс) 2. Пользоваться Мирандой с включенными плагинами шифрования передачи логина+пароля. 3. Просто серферить -------------------- In Avira, Symantec & Dr.Web we trust! ;)
|
|
|
|
08.04.2010, 8:51
Сообщение
#44
|
||
|
Guru ![]() ![]() ![]() ![]() ![]() ![]() Статус: Супермодератор Вставить ник Сообщений: 3,503 Регистрация: 16.06.2007 Из: Обильное, Георгиевск, Мин-Воды, Пятигорск Пользователь №: 3,736 Репутация: 119
|
1. Проверят Гмейл или Хотмейл (или любую почту. которая поддерживает хттпс) Тот же мейл.ру использует https для авторизации. 2. Пользоваться Мирандой с включенными плагинами шифрования передачи логина+пароля. Такого модуля нет. Как можно передать зашифрованный пароль серверу, если он его не поймет? Есть штатные возможности защиты у аськи: отправка хеша пароля, а не самого пароля и, появилось относительно недавно, SSL: Но, думаю, и для SSL передается хеш. Как передается пароль для жабы я не знаю. Но точно знаю, что пароль для мейл агента передается в открытом виде. Я как-то писал об этом в блоге Алекса, но он сейчас недоступен, не могу показать. Передача хеша не работает для паролей длиннее 8-ми символов. Передача длинного пароля в открытом виде - это нормальная ситуация для пользователей Рамблер аськи. -------------------- |
|
|
|
||
08.04.2010, 15:32
Сообщение
#45
|
|
|
Guru ![]() ![]() ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 1,081 Регистрация: 01.02.2007 Из: Kiev-Tokyo Пользователь №: 3,058 Репутация: 47
|
Но точно знаю, что пароль для мейл агента передается в открытом виде. Ну, благо, я пользуюсь только аськой и Гталк (тобишь джаббером). так что там, по идее, логин-пароль идет зашифрованнй. Переписка не так сильно волнует (главное, что б пароль не увели) - о серъезных вещах люди говорят при личной встрече или уж точно не пользуются публичными хот-спотами -------------------- In Avira, Symantec & Dr.Web we trust! ;)
|
|
|
|
12.04.2010, 16:59
Сообщение
#46
|
|
![]() Platinum Member ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 385 Регистрация: 07.08.2008 Из: Москва Пользователь №: 4,561 Репутация: 24
|
По gmail.com забираю свои слова обратно. НЕБЕЗОПАСЕН.
Столкнулся лично с софтом и воочию увидел как это все на блюдичке легко смотрится перехватом трафика (https через IE\Firefox). Есть достоверная информация что установлен софт у некоторых провайдеров в Мск. Так что решайте сами. |
|
|
|
14.04.2010, 13:32
Сообщение
#47
|
||
|
Guru ![]() ![]() ![]() ![]() ![]() ![]() Статус: Администратор Вставить ник Сообщений: 6,127 Регистрация: 16.10.2005 Из: Москва Пользователь №: 4 Репутация: 139
|
Цитата толкнулся лично с софтом и воочию увидел как это все на блюдичке легко смотрится перехватом трафика (https через IE\Firefox). Есть достоверная информация что установлен софт у некоторых провайдеров в Мск. Можно немного поточнее о перехвате https трафика. Все таки это у провайдеров стоит или "человек за соседним столиком" это делает? Сейчас заявление выглядит несколько голословно, уточните пожалуйста. Если сертификат при соединении https подменяется, то будет уведомление или специальный значек об этом в браузере Вы же не думаете, например, что кто-то будет специально поднимать кластер из 200 станций Sony PlayStation 3 для коллизионной атаки, как описано в этом примере http://www.securitylab.ru/analytics/365717.php -------------------- Блог @ Сергей Ильин | Группа комплексного анализа систем безопасности |
![]() Microsoft Most Valuable Professional in Consumer Security |
|
|
|
||
19.04.2010, 11:01
Сообщение
#48
|
|
![]() Platinum Member ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 385 Регистрация: 07.08.2008 Из: Москва Пользователь №: 4,561 Репутация: 24
|
Сергей, я не говорю о том что я не знаю или не видел воочию.
К доказательству - скрин. Надеюсь, все ясно из него Скрин не фейковый. Никакого кластера нет. В данном скрине ниже - 4х процессорный сервак с кучей других задач воротит на мониторе циски 4 гига в сек трафика в служебных целях Предупреждения в браузере у пользователя нет ![]() P.S. внизу на строке состояния можно еще кое какие протоколы увидеть (только не надо паники поднимать |
|
|
|
19.04.2010, 11:32
Сообщение
#49
|
|
|
Platinum Member ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 461 Регистрация: 02.08.2009 Пользователь №: 6,307 Репутация: 8
|
Очень печально, но сильно не удивляет.
Shell, (если можно поделитесь подробностями) в случае что на скрине, все сообщения сохранялись или только по ключевым словам. И с какой целью перехват собственно велся? За фотографиями обнаженных граждан охотились, паспортные данные собирали, или информацию для авторизации ... |
|
|
|
19.04.2010, 11:36
Сообщение
#50
|
|
![]() V.I.P. ![]() ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 917 Регистрация: 16.01.2008 Из: exUSSR Пользователь №: 4,003 Репутация: 70
|
К доказательству - скрин. Надеюсь, все ясно из него А где же на скрине ssl (https, pop3s, imaps, etc.)? -------------------- системный аналитик |
|
|
|
19.04.2010, 12:25
Сообщение
#51
|
|
![]() Platinum Member ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 385 Регистрация: 07.08.2008 Из: Москва Пользователь №: 4,561 Репутация: 24
|
Shell, (если можно поделитесь подробностями) в случае что на скрине, все сообщения сохранялись или только по ключевым словам. И с какой целью перехват собственно велся? За фотографиями обнаженных граждан охотились, паспортные данные собирали, или информацию для авторизации ... Я сохраняю в компании все сообщения в архиве за определенный срок. Фоток личных и т.п. - конешно полно, но они мне не интересны. Я достаточно лоялен к своей работе. К архиву доступа ни у кого нет. В случае инцидентов - делается выборка конкретная по инциденту для СБ. С пользователями соглашение о перлюстрации всей корреспонденции заключено. Сохраняется в целях сохранения КТ, выявления нарушений, разбора инцидентов. В данном случае софт менял, установил вот это... Про мораль и этику, ради бога, не нужно. В данном случае все опрятно и конфиденциально. А где же на скрине ssl (https, pop3s, imaps, etc.)? Простите, одновременно второй скрин где пользователь зашел через браузер на https - будет глупым. Поэтому, прошу поверить наслово что эти пользователи под IE\firefox на https на почте gmail.... В данном случае выбрал по протоколу gmail несколько писем. На скрине остальные протоколы - внизу на строке состояния (то что ловится)... P.S> софт заточен также под wi-fi адаптеры. |
|
|
|
19.04.2010, 12:31
Сообщение
#52
|
|
![]() V.I.P. ![]() ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 917 Регистрация: 16.01.2008 Из: exUSSR Пользователь №: 4,003 Репутация: 70
|
В данном случае софт менял, установил вот это... А на стороне клиента какие изменения делались? -------------------- системный аналитик |
|
|
|
19.04.2010, 12:37
Сообщение
#53
|
|
![]() Platinum Member ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 385 Регистрация: 07.08.2008 Из: Москва Пользователь №: 4,561 Репутация: 24
|
|
|
|
|
19.04.2010, 13:01
Сообщение
#54
|
|
|
Member ![]() Статус: Участник Вставить ник Сообщений: 44 Регистрация: 03.02.2010 Пользователь №: 7,451 Репутация: 7
|
|
|
|
|
19.04.2010, 13:02
Сообщение
#55
|
|
|
Platinum Member ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 461 Регистрация: 02.08.2009 Пользователь №: 6,307 Репутация: 8
|
|
|
|
|
19.04.2010, 13:11
Сообщение
#56
|
|
![]() Platinum Member ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 385 Регистрация: 07.08.2008 Из: Москва Пользователь №: 4,561 Репутация: 24
|
|
|
|
|
19.04.2010, 13:16
Сообщение
#57
|
|
![]() V.I.P. ![]() ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 917 Регистрация: 16.01.2008 Из: exUSSR Пользователь №: 4,003 Репутация: 70
|
сервер ловит в промиске (как видно) весь сетевой трафик. Получается, он даже не пропускает через себя трафик, а просто снифферит? -------------------- системный аналитик |
|
|
|
19.04.2010, 13:20
Сообщение
#58
|
|
![]() Platinum Member ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 385 Регистрация: 07.08.2008 Из: Москва Пользователь №: 4,561 Репутация: 24
|
|
|
|
|
19.04.2010, 13:29
Сообщение
#59
|
|
|
Platinum Member ![]() ![]() ![]() ![]() Статус: Участник Вставить ник Сообщений: 461 Регистрация: 02.08.2009 Пользователь №: 6,307 Репутация: 8
|
|
|
|
|
19.04.2010, 13:30
Сообщение
#60
|
|
|
Guru ![]() ![]() ![]() ![]() ![]() ![]() Статус: Супермодератор Вставить ник Сообщений: 3,503 Регистрация: 16.06.2007 Из: Обильное, Георгиевск, Мин-Воды, Пятигорск Пользователь №: 3,736 Репутация: 119
|
Как передается пароль для жабы я не знаю. Но точно знаю, что пароль для мейл агента передается в открытом виде. Я как-то писал об этом в блоге Алекса, но он сейчас недоступен, не могу показать. http://www.secureblog.info/articles/530.html -------------------- |
|
|
|
![]() ![]() |
|
Текстовая версия | Сейчас: 31.07.2010, 16:21 |