Отправляет email-рассылки с помощью сервиса Sendsay

Аськовые шпионы =)

Доброго врмени суток!
Простите за вопрос не по теме листа, но все же... Кто-нибудь пытался
бороться с программками, которые дампят все что происходят с аськовым
клиентом(переписку!), вся эта кухня варится под виндой, надо побороть, а
то кто-то слишком много хочет знать.
Может кто-то посоветует хороший мофт по борьбе с кейлогерами...
P.S. Планируется проверка с помощью avz4.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28947; Возраст листа: 1219; Участников: 1398
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/613823

Ответить   Поветкин Константин Эдуардович Sat, 25 Nov 2006 19:31:03 +0200 (#613823)

 

Ответы:

В сообщении от 25 ноября 2006 19:31 Поветкин Константин Эдуардович написал(a):

jabber + icq шлюз + ssl и про то что кто-то что-то сниффит можно забыть

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28948; Возраст листа: 1219; Участников: 1398
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/613826

Ответить   Sat, 25 Nov 2006 19:46:37 +0200 (#613826)

 

Amper пишет:

Спасибо! Хороший вариант! Но все же хотелось бы поймать эту маленькую
дрянь ,которая снифит...

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28952; Возраст листа: 1219; Участников: 1398
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/613864

Ответить   Поветкин Константин Эдуардович Sat, 25 Nov 2006 21:45:04 +0200 (#613864)

 

В сообщении от 25 ноября 2006 21:45 Поветкин Константин Эдуардович написал(a):

Кинь кому-нибудь "прикольный линк", который будет идентифицировать всех, кто
по нему тыкает

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28953; Возраст листа: 1219; Участников: 1398
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/613867

Ответить   Sat, 25 Nov 2006 21:54:38 +0200 (#613867)

 

В зависимости от ситуации.конечно же,можно использовать не софт, а мозги.
Социнженерия.
1.Ставиш тачку-"тюрьма"-можно или выделенную или виртуально выделенную.
на тюрьме запускаешь "секретные" сервисы,для "секретной" информации.
2.По асе пускаеш дезу
3.смотриш логи.
4.по результатам устраиваешь "маленькой дряни" домашний квейк
5.испытываешь наслаждение.
Но ты уверен что "маленькая дрянь",такая уж маленькая,она ведь может
быть еще и хитрая,так что прежде чем выполнять 4 и 5 еще раз подумай.
:)
А вообще,это жлобство по аси вести секурные базары

Ответить   Sun, 26 Nov 2006 03:05:10 +0700 (#613869)

 

sib пишет:

Не такие они уж и секретные, поэтому и веду! =)

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28955; Возраст листа: 1220; Участников: 1398
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/613876

Ответить   Поветкин Константин Эдуардович Sat, 25 Nov 2006 23:10:42 +0200 (#613876)

 

Ню-ню,
тогда бы не было и сабжа
приват есть приват,он по жизни секурин
Гдето в инете есть хорошая статья почему проприетарную асю нельзя
использовать и почему надо пользовать jabber.
По прочтение гарантирую уменьшение градуса паранои.
Кстати мыло на гугле использует для чата протокол jabber.
И что бы обЧАТься с теми кто мне важен ,но кто использует асю,я раздаю
инвайты гмыла,в результате мои волосы стали шелковистее.

P.S
если нужно приглашение на гмыло -пиши в личку
мой девиз больше гмыла меньше аси.

Ответить   Sun, 26 Nov 2006 04:32:40 +0700 (#613881)

 

Jabber

Ответить   Sun, 26 Nov 2006 00:32:03 +0700 (#613827)

 

Есть джаббер клиенты и jabber сервера имеющие icq шлюз, т.е. можно общаться
в асе через джаббер-клиент.Копайте в эту сторону.

25.11.06, sib <sib_d***@m*****.ru> написал(а):

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 28951; Возраст листа: 1219; Участников: 1398
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/613847

Ответить   Sat, 25 Nov 2006 22:03:13 +0300 (#613847)

 

В сообщении от 1164493923 секунд после начала Эпохи sib написал(а):

Скажите пожалуйста, Jabber по умолчанию использует SSL или его нужно
специально настраивать? Интересует сам Jabber, жлюзы в аську не
интересуют.

Ответить   Konstantin Korikov Thu, 21 Dec 2006 14:37:58 +0200 (#622768)

 

Будет если ви идете через прокси тогда
Https в настройках укажите если нет тогда
коннект по порту login.icq.com:443

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29330; Возраст листа: 1245; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/622936

Ответить   pisheh***@r*****.ua Thu, 21 Dec 2006 21:58:13 +0200 (EET) (#622936)

 

В сообщении от 1166731093 секунд после начала Эпохи pisheh***@r*****.ua написал(а):

Нет такого в настройках. Gaim 2.0.0beta4. Учетная запись Jabber ->
Дополнительные -> Тип прокси - можно выбрать только: "Использовать
глобальные настройки прокси", "Нет прокси", "HTTP", "SOCKS 4", "SOCKS
5", "Использовать настройки окружения".

А причем тут login.icq.com ? Мне Jabber нужен.

Ответить   Konstantin Korikov Sat, 23 Dec 2006 11:48:53 +0200 (#623365)

 

В сообщении от 21 декабря 2006 14:37 Konstantin Korikov написал(a):

В большинстве клиентов в настройках сервера есть опция "использовать SSL" в
каком она состоянии по умолчанию зависит от клиента. Так же не следует
забывать что не все сервера потдерживают SSL.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29332; Возраст листа: 1246; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/622948

Ответить   Thu, 21 Dec 2006 23:24:44 +0200 (#622948)

 

В сообщении от 1166736284 секунд после начала Эпохи Amper написал(а):

У меня gaim 2.0.0beta4. Во вкладке "Основные" диалога учетной записи
Jabber можно вводить UID пользователя, сервер (хост), ресурс и пароль.
Во вкладке "Дополнительные" есть такие опции: "Принудительно
использовать старый (порт 5223) SSL" (выключено), "Разрешить
идентификацию простым текстом через нешифрованные потоки" (выключено);
и есть таки параметры: "Соединятся на порт" (5222), "Соединятся с
сервером" (пусто) и "Тип прокси" (использовать глобальные настройки
прокси).

Как это проверить?

На всякий случай задам еще раз вопрос, но в другой форме. Я использую
Jabber все работает. На сколько я могу быть уверен в надежности
доставки моих сообщений другому пользователю Jabber? И что мне сделать
чтобы быть на 100% уверенным что мои сообщения не перехватят по пути?

Ответить   Konstantin Korikov Sat, 23 Dec 2006 12:02:00 +0200 (#623372)

 

В сообщении от 23 декабря 2006 12:02 Konstantin Korikov написал(a):

Вот там где про SSL там и есть шифрование

Попробовать подключится к серверу через SSL

Jabber как и e-mail при неудачной доставки сообщения говорит об этом

А чтобы быть наверняка уверенным в том что сообщения никто не сможет
перехватить и прочитать следует использовать gpg шифрование на стороне
клиента. Не знаю как gaim но psi это умеет.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29370; Возраст листа: 1247; Участников: 1407
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/623377

Ответить   Sat, 23 Dec 2006 12:14:58 +0200 (#623377)

 

В сообщении от 1166868898 секунд после начала Эпохи Amper написал(а):

Так как, похоже, никто толком ничего об этом не знает, пришлось искать
ответы самостоятельно.

http://www.xmpp.org/extensions/xep-0035.html

Accordingly, the use of port 5223 and port 5270 for secure sessions is deprecated.
This protocol operates over the standard Jabber client connection on port 5222.

http://www.xmpp.org/extensions/xep-0073.html

12. Older software also used port 5223 for SSL-enabled communications
between a client and a server, rather than upgrading port 5222 as is
done during TLS negotiation (the equivalent for server-to-server
communications was never implemented); while support for this behavior
is OPTIONAL, it may be quite desirable in order to interoperate with
older software and deployments.

http://www.xmpp.org/rfcs/rfc3920.html#tls

An administrator of a given domain MAY require the use of TLS for
client-to-server communications, server-to-server communications, or
both. Clients SHOULD use TLS to secure the streams prior to attempting
the completion of SASL negotiation (Use of SASL), and servers SHOULD
use TLS between two domains for the purpose of securing
server-to-server communications.

Из этого следует что нормальные клиенты по умолчанию используют
защищенное соединение с сервером, и нормальные сервера в свою очередь
используют защищенное соединение между собой. Так что если у вас пароль
не на запуск ядерных ракет, то можно спокойно передавать его по
джабберу.

По поводу PGP. Для gaim тоже есть подобные плагины, но на сколько оно
все совместимо между собой, это уже другой вопрос. Есть еще стандартный
метод http://www.xmpp.org/rfcs/rfc3923.html
но насколько он поддерживается клиентами это еще нужно проверить.

Ответить   Konstantin Korikov Sat, 23 Dec 2006 13:18:08 +0200 (#623395)

 

Дык там TLS во всю используется...
во вкладке "Дополнитеьно" есть параметры Jabber:
"Использовать TLS, если доступно" и "Требовать TLS"
gаim2.0beta3

Ответить   Sat, 23 Dec 2006 20:57:35 +0900 (#623406)

 

В сообщении от 1166900255 секунд после начала Эпохи Валерий Котельников написал(а):

В gaim 2.0beta4 и beta5 таких опции нет. Сейчас посмотрел в исходниках
beta3.1 такие опции есть, но реально они не на что не влияют (в коде не
используются).

Посмотрев исходники beta5 я пришел к выводу что TLS используется, если
доступно. Но если TSL не доступно (сервер не поддерживает)
устанавливается незащищенное соединение.

Ответить   Konstantin Korikov Sat, 23 Dec 2006 15:24:15 +0200 (#623426)

 

В сообщении от 23 декабря 2006 22:24 Konstantin Korikov написал(a):

Тогда как узнать, что, например, мы с товарищем по gmail'у общаемся (оба через
гейм) в защищенном канале?

Ответить   Sat, 23 Dec 2006 22:51:52 +0900 (#623431)

 

В сообщении от 1166907112 секунд после начала Эпохи Валерий Котельников написал(а):

Запустить gaim с опцией командной строки --debug. Если будет

jabber: Sending: <starttls xmlns='urn:ietf:params:xml:ns:xmpp-tls'/>
jabber: Recv (50): <proceed xmlns='urn:ietf:params:xml:ns:xmpp-tls'/>

и дальше все записи для Jabber помечены меткой (ssl), например

jabber: Recv (ssl)(292): <iq from='vjud.jabber...

то используется защищенный канал.

Ответить   Konstantin Korikov Sat, 23 Dec 2006 16:12:46 +0200 (#623436)