информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСетевые кракеры и правда о деле ЛевинаСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 700 с лишним git-серверов пострадало... 
 От повторного пришествия Шаи-Хулуда... 
 Крупный сбой Azure и других сервисов... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
решения без установки доп. железа? 07.06.03 21:03  Число просмотров: 1473
Автор: BJk Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > Можно ли скрыть хотябы пароли на аську, мыло, ftp от
> > любопытного народа, вооружившегося сниферами в
> локальной
> > сети?
> Мыло можно авторизовать по apop - некоторые из халявных
> сервисов это поддерживают.
Тода вопрос в догонку, а шифруются ли передаваемые данные? Т.е. письма? Или их можно просто отловить и прочитать отдельно?.... помоему не шифруются. Могу ошибаться.
<hacking>
Как защитить соединение с инетом от сниферов? 04.06.03 17:20  
Автор: BJk Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Можно ли скрыть хотябы пароли на аську, мыло, ftp от любопытного народа, вооружившегося сниферами в локальной сети?

Пробовал http тунелинг (httptunel и httport3snf), но для того чтобы трафик шифровался - надо платить деньги и регистрировать.

Есть ли другие способы? (PGP не предлагать =)
В каждом конкретном случае - свое решение 04.06.03 18:59  
Автор: amirul <Serge> Статус: The Elderman
Отредактировано 05.06.03 01:25  Количество правок: 1
<"чистая" ссылка>
> Можно ли скрыть хотябы пароли на аську, мыло, ftp от
> любопытного народа, вооружившегося сниферами в локальной
> сети?
Мыло можно авторизовать по apop - некоторые из халявных сервисов это поддерживают. ftp использовать по ssl соединению (многие сервера это поддерживают).

А насчет аськи сложнее. Сам протокол не предполагает шифрования. Так что если какой-нибудь прокси даст тебе шифрованный канал, а уже сам будет соединяться с мирабилисом.

> Пробовал http тунелинг (httptunel и httport3snf), но для
> того чтобы трафик шифровался - надо платить деньги и
> регистрировать.
>
> Есть ли другие способы? (PGP не предлагать =)
решения без установки доп. железа? 07.06.03 21:03  
Автор: BJk Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > Можно ли скрыть хотябы пароли на аську, мыло, ftp от
> > любопытного народа, вооружившегося сниферами в
> локальной
> > сети?
> Мыло можно авторизовать по apop - некоторые из халявных
> сервисов это поддерживают.
Тода вопрос в догонку, а шифруются ли передаваемые данные? Т.е. письма? Или их можно просто отловить и прочитать отдельно?.... помоему не шифруются. Могу ошибаться.
APOP - это только метод авторизации 08.06.03 19:40  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> Тода вопрос в догонку, а шифруются ли передаваемые данные?
> Т.е. письма? Или их можно просто отловить и прочитать
> отдельно?.... помоему не шифруются. Могу ошибаться.
Данные не шифруются. Данные можно зашифровать и в клиенте. Можно и не PGP (кстати, чем он не угодил?). Конкретно для почты можешь пользоваться анонимайзерами - по https соединяешься с их сервером, там в форме вводишь url, который тебе надо, анонимайзер это качает и опять же по https передает тебе. Вебмейл так забирать вполне реально.
В каждом конкретном случае - свое решение 05.06.03 15:13  
Автор: Zlobnui_Mydak[HitU] <Pr3DV+0Я> Статус: Member
Отредактировано 05.06.03 15:15  Количество правок: 1
<"чистая" ссылка>
>
> > Пробовал http тунелинг (httptunel и httport3snf), но
> для
> > того чтобы трафик шифровался - надо платить деньги и
> > регистрировать.
> >
> > Есть ли другие способы? (PGP не предлагать =)
Давай подумаем как работает сниффер...тааак.
Если сеть на свитчах, то 'хакер' использует иехнологию перехвата пакетов типа 'arp poisoning (www.oxid.it)', тогда мы просто ЖЕСТКО привязываем ip:mac (в системе win98 этого сделать кажется нельзя) т.е.
[сервер-гейтвэй]:[мак его сетевухи]
(arp -s 192.168.0.1 00-cc-bb-aa-dd-11)-вроде так.
а если сеть на ХАБАХ(о ужас)........таааак....давай подумаем....
О!!!! купи самый дешевый свитч и воткни его между хабом и сервером (учитывая uplink-port)
и туда-же свой провод.
[server]
........I
........I
..[switch]
...I........I
...I........I
[hub]...[your comp]
IIIIII
IIIIII
[clients]
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach