id: Гость   вход   регистрация
текущее время 21:26 26/04/2024
Автор темы: Гость, тема открыта 15/05/2010 19:37 Печать
Категории: инфобезопасность, защита телефонной связи, защита im
http://www.pgpru.com/Форум/Криптография/JabberJingle-КакАльтернативаSkype
создать
просмотр
ссылки

Jabber + jingle – как альтернатива skype


скайп умирает. Да, да! Умирает! Скоро рекламу впихнут, сотрудничают с органами...... Все это было предсказуемо!
Надо искать альтернативу
! Открытую, свободную, децентрализованную. Первое что пришло в голову – JABBER. Аудио и видео чат через JINGLE.
Но есть вопросик, один. Маленький, но ОЧЕНЬ важный. Как там с защищённостью? Проще говоря, легко прослушать?


 
Комментарии
— SATtva (15/05/2010 21:27)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
/Библиотека/Основы/SSD/Риски
— Гость (15/05/2010 21:34)   <#>
да, да, да, да!!!! Все это красиво и понятно. но это тоже самое, что попросить меня погуглить.
— SATtva (15/05/2010 21:37)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Нет, это такой тонкий намёк, что Ваш вопрос


некорректен.
— Гость (15/05/2010 21:49)   <#>
простите за мою некорректность!!! Будьте так любезны, подскажите пожалуйста возможно ли третьему лицу (которому не подконтрольны машины), получить доступ к информации, во время аудио или видео беседы?
Проще говоря, канал связи шифруется? Насколько надежно (по сравнению с аналогами)
— Гость (16/05/2010 00:20)   <#>
Furthermore, XTLS can be used for encrypted file transfer using [JINGLE-FILE], for encrypted voice or video sessions using [JINGLE-RTP] and [DTLS-SRTP], and other applications.
© Дальше гуглите сами – поддерживается ли где это ещё или нет.

возможно ли третьему лицу (которому не подконтрольны машины), получить доступ к информации, во время аудио или видео беседы?

Конечно: третье лицо может поставить в вашей комнате или комнате собеседника жучок и прослушать разговоры. Или протроянить вашу или его версию софта. Или воспользоваться тем, что вы непраивльно настроили свой клиент, или MITM сделать, или ещё что-нибудь. Именно поэтому ваш вопрос некорректен.

Если вы разберётесь со стандартом, настроите все программы правильно, и в программной имплементации протокола не будет ошибок, то, очевидно, прослушать программно нельзя (если забыть про сущностные ограничения криптографии для передачи голоса /comment21412), но этот ответ как бы тривиален, не так ли?

Подобные темы уже миллион раз обсуждались (раз, два), потому вам стоило бы начать с проработки их, прежде чем заводить тему.
— Гость (16/05/2010 00:26)   <#>
s/(раз, два)/(раз, [[https://www.pgpru.com/forum/pr.....afika? Show_comments=
1&p=1#Comment24512 два]])
Первая ссылка неправильная – отсюда было взято.
— Гость (16/05/2010 00:29)   <#>
раз
два
Привет движку форума.
— Гость (16/05/2010 00:32)   <#>
s/два/два/. Пост проклят :(
— Гость (23/06/2010 16:11)   <#>
А кто-нибудь сталкивался с FreeSWITCH?

Просто монстр какой-то, судя по описанию:

Открытый (Mozilla Public License / Free software / Open source).

Всеядный (SIP, NAT-PMP, STUN, SIMPLE, XMPP, Google Talk (Jingle), IAX, H.323, MRCP, RSS, Skype).

Кроссплатформенный (Linux/BSD, Mac OS X, Solaris, Windows)

Поддерживает разнообразную шифровку (TLS, SRTP, ZRTP)

Масштабируемый (Large soft-switch users, home PBX users, softphone users)

С кучей фич (Recording, Voicemail, Conferencing, RADIUS, ENUM, IM Proxy, Streaming, Media gateway, Soft-PBX, IVR (modular))

Самое интересное тут:
У пользователя есть возможность произвести многоуровневое шифрование и полную анонимизацию всего VoIP трафика (голоса, видео, служебной информации и т.д.) с помощью сети I2P, программу-маршрутизатор для работы с которой можно установить на ПК, смартфон, нетбук, ноутбук и т.д. Эта сеть представляет из себя полностью децентрализованную, анонимную среду передачи данных, где каждый пакет данных подвергается четырехуровневому шифрованию с использованием различных алгоритмов шифрования с максимальными размерами ключа. Сеть I2P использует туннельную передачу данных, где входящий и исходящий трафик идут через разные туннели, каждый из которых зашифрован разными ключами, при этом туннели периодически перестраиваются с изменением ключей шифрования. Все это приводит к невозможности прослушать и проанализировать проходящий поток третьей стороной. При этом на потоковой передаче туннелирование и шифрование не сказывается, т.к. используется специально созданная для потоковых служб библиотека, по этому данные приходят строго в заданном порядке, без потерь и дублированний.
— Гость (23/06/2010 16:18)   <#>
http://xmpp.org/extensions/inbox/jingle-xtls.html
— Гость (23/06/2010 18:47)   <#>
[of]
Постиндустриальные ругательства:
А пошёл бы ты на гугл!
А гугл его знает!
Какого гугла вам тут нада?
:))
[/of]
— Гость (24/06/2010 00:26)   <#>
каждый пакет данных подвергается четырехуровневому шифрованию с использованием различных алгоритмов шифрования с максимальными размерами ключа
Шо?! Автору проги – курить признаки хананейского бальзама.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3