> > Можно ли скрыть хотябы пароли на аську, мыло, ftp от > > любопытного народа, вооружившегося сниферами в > локальной > > сети? > Мыло можно авторизовать по apop - некоторые из халявных > сервисов это поддерживают. Тода вопрос в догонку, а шифруются ли передаваемые данные? Т.е. письма? Или их можно просто отловить и прочитать отдельно?.... помоему не шифруются. Могу ошибаться.
> Можно ли скрыть хотябы пароли на аську, мыло, ftp от > любопытного народа, вооружившегося сниферами в локальной > сети? Мыло можно авторизовать по apop - некоторые из халявных сервисов это поддерживают. ftp использовать по ssl соединению (многие сервера это поддерживают).
А насчет аськи сложнее. Сам протокол не предполагает шифрования. Так что если какой-нибудь прокси даст тебе шифрованный канал, а уже сам будет соединяться с мирабилисом.
> Пробовал http тунелинг (httptunel и httport3snf), но для > того чтобы трафик шифровался - надо платить деньги и > регистрировать. > > Есть ли другие способы? (PGP не предлагать =)
решения без установки доп. железа?07.06.03 21:03 Автор: BJk Статус: Незарегистрированный пользователь
> > Можно ли скрыть хотябы пароли на аську, мыло, ftp от > > любопытного народа, вооружившегося сниферами в > локальной > > сети? > Мыло можно авторизовать по apop - некоторые из халявных > сервисов это поддерживают. Тода вопрос в догонку, а шифруются ли передаваемые данные? Т.е. письма? Или их можно просто отловить и прочитать отдельно?.... помоему не шифруются. Могу ошибаться.
APOP - это только метод авторизации08.06.03 19:40 Автор: amirul <Serge> Статус: The Elderman
> Тода вопрос в догонку, а шифруются ли передаваемые данные? > Т.е. письма? Или их можно просто отловить и прочитать > отдельно?.... помоему не шифруются. Могу ошибаться. Данные не шифруются. Данные можно зашифровать и в клиенте. Можно и не PGP (кстати, чем он не угодил?). Конкретно для почты можешь пользоваться анонимайзерами - по https соединяешься с их сервером, там в форме вводишь url, который тебе надо, анонимайзер это качает и опять же по https передает тебе. Вебмейл так забирать вполне реально.
В каждом конкретном случае - свое решение05.06.03 15:13 Автор: Zlobnui_Mydak[HitU] <Pr3DV+0Я> Статус: Member Отредактировано 05.06.03 15:15 Количество правок: 1
> > > Пробовал http тунелинг (httptunel и httport3snf), но > для > > того чтобы трафик шифровался - надо платить деньги и > > регистрировать. > > > > Есть ли другие способы? (PGP не предлагать =) Давай подумаем как работает сниффер...тааак.
Если сеть на свитчах, то 'хакер' использует иехнологию перехвата пакетов типа 'arp poisoning (www.oxid.it)', тогда мы просто ЖЕСТКО привязываем ip:mac (в системе win98 этого сделать кажется нельзя) т.е.
[сервер-гейтвэй]:[мак его сетевухи]
(arp -s 192.168.0.1 00-cc-bb-aa-dd-11)-вроде так.
а если сеть на ХАБАХ(о ужас)........таааак....давай подумаем....
О!!!! купи самый дешевый свитч и воткни его между хабом и сервером (учитывая uplink-port)
и туда-же свой провод.
[server]
........I
........I
..[switch]
...I........I
...I........I
[hub]...[your comp]
IIIIII
IIIIII
[clients]