Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > Безопасное общение по интернету


Автор: Levsha 18.5.2009, 07:17
Здравтсвуйте.

Не уверен что правильно подобрал категорию для темы. Если что, извиняюсь.

Меня интересует как организовать безопасное общение в интернете с человеком, зашифрованное под ключ. 
Например, чтобы мы оба знали пароль, и только с ним имели возможность общаться.

Постоянно передаем важные пароли друг другу, а ICQ или qip я не сильно доверяю. Перехватить эти протоколы по моему как два пальца... С e-mail тоже самое!
И приходится извращаться, либо по СМС слать, либо еще как.

Кто что может посоветовать в сфере безопасного общения?

Автор: azesmcar 18.5.2009, 08:48
Цитата(Levsha @  18.5.2009,  07:17 Найти цитируемый пост)
С e-mail тоже самое!

PGP - для почты
http://www.pgp.com/products/desktop_email/

Автор: Levsha 18.5.2009, 08:56
Прикольно. А чего нибудь бесплатного нет?

Автор: azesmcar 18.5.2009, 09:01
Цитата(Levsha @  18.5.2009,  08:56 Найти цитируемый пост)
Прикольно. А чего нибудь бесплатного нет? 

За безопасность стоит заплатить..хотя все зависит от того насколько это надо..если просто "типа это приколько, я пишу другу мой пароль от сайта sisek.net и даже рулезные кулхакеры нихрена не поймут" тогда конечно платить не стоит smile скажу больше..оно вообще того не стоит.
Если в самом деле нужна безопасность передачи данных - PGP то что надо smile 

вот тут посмотрите, может эти варианты сойдут.
http://www.openpgp.org/resources/downloads.shtml

Автор: Mechanic 18.5.2009, 09:16
PGP бесплатна!!!

Недаром Phill в тюрьме за нее отсидел.  smile 

Платная фича там - PGP Disk, а для обмена почтой он не нужен.
К тому же, даже в RitLab'овский !TheBat встроена поддержка PGP. И есть бесплатные библиотеки.

Кстати, насчет QIP: стоит покопать в плагинах под Infium - человек уже давно написал плагин, работающий с открытыми ключами через бесплатные PGP-библиотеки.  smile 

Автор: bilbobagginz 18.5.2009, 10:21
Цитата(Levsha @  18.5.2009,  07:17 Найти цитируемый пост)
И приходится извращаться, либо по СМС слать, либо еще как.

если безопасность вас интересует, то вам наверное стоит ознакомиться с предметом.
SMS - это обычное электронное письмо.
единственный его плюс - что оно бежит внутри сети твоей сотовой фирмы.
но это не остановит админа этой фирмы подслушать при желании ваши сообщения.
Кроме этого они хранятся на серверах этой фирмы в незащищённом виде.
Если вам нужна безопасность - вам надо шифровать эл. почту и чаты.
сейчас из коробки сообщения шифрует скайп.
есть плагины под pidgin для шифрования сообщений ICQ/XMPP и т.д.
для эл. почты есть GPG http://enigmail.mozdev.org/home/index.php
осваивайте и удачи.

Автор: Levsha 19.5.2009, 06:50
Цитата(bilbobagginz @  18.5.2009,  10:21 Найти цитируемый пост)
SMS - это обычное электронное письмо

ну про это вообще думать не надо, забейте


Цитата(bilbobagginz @  18.5.2009,  10:21 Найти цитируемый пост)
для эл. почты есть GPG плагин для thunderbird

А вот это интересно. Только я не понимаю алгоритм, как происходит шифрование почты? На пароль? То есть все мои собеседники должны его знать? Ладно, сейчас опробуем в действии...

Автор: ZeeLax 19.5.2009, 07:26
Цитата(Levsha @  19.5.2009,  09:50 Найти цитируемый пост)
Только я не понимаю алгоритм, как происходит шифрование почты?

= "я даже не пытался попробовать" ?

Автор: Akella 19.5.2009, 09:43
А разве такие программы, как MS Outlook или Thunderbird не умеют отправлять шифрованные почтовые сообщения?

Автор: Samotnik 19.5.2009, 10:31
Levsha,    SKYPE   smile

Добавлено через 1 минуту и 58 секунд
Цитата

Является ли Skype безопасным?

Да. Когда вы вызываете абонента Skype, ваш запрос зашифрован сложными алгоритмами, гарантирующими вам секретность. В некоторых случаях ваш разговор в Skype может быть пущен через других пользователей в сети peer-to-peer. Шифрование Skype полностью защищает вас от потенциального подслушивания.

Зашифрованы ли запросы Skype?

Skype зашифрован от начала до конца, потому что он использует общественный Интернет, чтобы передавать звонки и текст. Шифрование Skype гарантирует, что никакая другая сторона не может подслушать ваш разговор или читать ваши сообщения.

http://www.skypeclub.ru/skype_faq.htm

Добавлено через 3 минуты и 18 секунд
хотя все относительно в этом мире  smile 
я на девньюз новость вылаживал недавно, что в европе разрешили прослушивать его

Автор: bilbobagginz 19.5.2009, 14:43
Цитата(Samotnik @  19.5.2009,  10:31 Найти цитируемый пост)
я на девньюз новость вылаживал недавно, что в европе разрешили прослушивать его

недавно > 1/2 года назад ?
и не "разрешили прослушивать", а "начали разработку проекта и прототип, который при установке между говорящими мог бы прослушивать"
только проблема в том, что это - распределённая система. и для того, чтобы заставить её проходить через твою ноду, надо как-то сесть на провайдера, т.е. установить специальный чёрный ящик для всех провайдеров.
это очень дорого, поэтому отметается.
другой вариант: на время прослушки подключить подозреваемого субъекта для прослушки через какой-то особенный маршрут.
но это можно просечь, только если пользователь не использует сторонний плагин шифровки НАД дефолтной скайповской, ;-)
короче для прослушки нужно:
1. много денег
2. пользователь-ламер
думаю уже проще в его дом установить прослушку и оптику smile


Автор: nickless 20.5.2009, 18:55
Цитата(bilbobagginz @  19.5.2009,  13:43 Найти цитируемый пост)
короче для прослушки нужно:
1. много денег

Ну... смотря кому это надо и для чего, например спецслужбам надо всего-лишь связаться со скайпом и получить ключи, что они скорее всего уже давно делают. Скайп даже ИМХО выражал готовность сотрудничать. А в Германии даже приняли закон обязующих провайдеров фиксировать данные о соединениях, так что "черные ящики" не смотря на все протесты уже не за горами (причем на наши же деньги), и не только тут...

А по сабжу, PGP/GPG плагины есть и для мыла и для ICQ/Jabber/итд + для мессенджеров есть ещё OTR. Платить стоит только если нужно иметь сертификат для шифрования сигнированый коммерческой фирмой вроде VerySign, для того чтобы другие могли легко проверить твой ли это ключ (и то есть бесплатные схемы вроде OpenPGP). А если есть возможность передать свой ключ другому человеку безопасным путём (скажем на флэшке), то можно сертификат и ключи и самому сгенерировать.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)