id: Гость   вход   регистрация
текущее время 21:27 02/05/2024
Автор темы: Гость, тема открыта 19/09/2008 15:41 Печать
Категории: анализ трафика, атаки, человек посередине
http://www.pgpru.com/Форум/ПрактическаяБезопасность/ВашеМнениеПроOpenWengoКакАльтернативаSkypeИIM
создать
просмотр
ссылки

Ваше мнение про OpenWengo как альтернатива Skype и IM?


Выскажите свое мнение про OpenWengo http://www.openwengo.org/ как альтернитива Skype и другим IM клиентам. Собственно говоря интересует безопасность использования данного ПО от типичных атак VoIP и IM сетях.



 
На страницу: 1, 2 След.
Комментарии
— Гость (19/09/2008 19:03)   <#>
Это хорошо известный проект. Одна из замен для Skype. Есть и другие открытые реализации VoIP. А вот насчёт IM я бы не торопился: там есть поддержка end-to-end PGP? Или хотя бы OTR? Из открытости протокола как таковой само по себе это не следует. Да и есть ли там шифрование голосового трафика? Большой вопрос... особенно с учётом того, что там есть определённые криптографические трудности...
— пробегал_мимо (22/09/2008 20:31)   <#>
Есть еще Gizmo на протоколе SIP + zfone для шифровки траффика, правда в отличие от openwengo проект gizmo не основан на p2p.

Можно ли торифицировать такие системы? По поводу анонимизации есть сомнения, тут http://www.pgpru.com/forum/ano....._comments=1#comments приводилась статья, в которой показывалась потенциальная возможность деанонимизации торифицированных VoIP систем. Не ясно, возможно ли это на практике, так что вопрос открытый.
— SATtva (22/09/2008 21:02)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Разве VoIP идут не по UDP? Tor не поддерживает UDP. И в любом случае лаг и jitter был бы недетский.
— пробегал_мимо_на_задержался (22/09/2008 23:43)   <#>
Не знаю как у skype, но открытый протокол SIP (OpenWengo, Gizmo, Ekiga и пр.) является транспортно-независимым: http://ru.wikipedia.org/wiki/SIP

Для борьбы с неравномерностью траффика никакого кэширования не применяется?
— Гость (23/01/2009 20:35)   <#>
OpenWengo переименовался в QuteСom. В разделе Security заявляется поддержка протокола SRTP. Проект Zfone похоже не развивается.
— SATtva (23/01/2009 20:43)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Проект Zfone похоже не развивается.

Они свои спецификации опубликовали в IETF, все открытые VoIP-пакеты уже или поддерживают стандарт Zfone или находятся на этапе реализации протокола. Разве нужно что-то ещё? Или под "развитием" понимается ежемесячный выпуск новых версий с никому не нужными фенечками?
— Гость (23/01/2009 21:18)   <#>
Разве нужно что-то ещё? Или под "развитием" понимается ежемесячный выпуск новых версий с никому не нужными фенечками?

Вообще-то Цеммерман обещал выпустить полноценного клиента.

все открытые VoIP-пакеты уже или поддерживают стандарт Zfone или находятся на этапе реализации протокола

Можно подробнее? Интересен вариант на принципе P2P типа QuteCom. В Gizmo поддержка по идее есть, но почему-то были жалобы на NAT-соединения.

Что еще можно сказать о протоколах SIPS и SRTP? Пока единственный минус вижу в том, что не сможет с ними работать TOR. (Кстати Skype через TOR вполне сносно работал).
— SATtva (23/01/2009 21:22)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Вообще-то Цеммерман обещал выпустить полноценного клиента.

Можно ссылку?

Можно подробнее?

http://www.zfoneproject.com/partners.html, вторая половина страницы.
— Вий (24/01/2009 11:21, исправлен 24/01/2009 11:23)   профиль/связь   <#>
комментариев: 510   документов: 110   редакций: 75
Насколько мне известно (впрочем могу и ошибаться) для шифрования голосового трафика, в частности использующего SIP-протокол, можно применять не только Zfone, но и OpenPGP, если в качестве клиента используется windows-программа QIP Infium. Сейчас для этого клиента идет разработка плагина, осуществляющего данную поддержку. Но это привязка к конкретной программе и платформе. Использование Zfone думаю более предпочтительно. Ну и о PGP-fone забыли, хотя не пользовался и не знаю, есть ли сейчас поддержка этого модуля.
— SATtva (24/01/2009 17:26)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Насколько мне известно (впрочем могу и ошибаться) для шифрования голосового трафика, в частности использующего SIP-протокол, можно применять не только Zfone, но и OpenPGP

OpenPGP для шифрования голосового трафика использоваться не может. Если он действительно используется в какой-то VoIP-реализации (я этого не знаю), то только для аутентификации абонентов.

Ну и о PGP-fone забыли, хотя не пользовался и не знаю, есть ли сейчас поддержка этого модуля.

PGPfone не поддерживается уже лет десять. Для VoIP он не подходит, а в новых версиях Винды скорее всего и работать не будет. Забудьте об этой программе.
— Вий (24/01/2009 18:51)   профиль/связь   <#>
комментариев: 510   документов: 110   редакций: 75
OpenPGP для шифрования голосового трафика использоваться не может. Если он действительно используется в какой-то VoIP-реализации (я этого не знаю), то только для аутентификации абонентов.

Насколько я знаю в плагине QIP Infium что-то есть на эту тему, но точно сказать не могу. Однако в свете того, что написано о QIP в этой теме, что то и пробовать не хочется.
Кстати, почему OpenPGP не может использоваться для защиты голосового трафика? Потому что это потоковая информация?
— SATtva (24/01/2009 19:07)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Именно так.
— Гость (25/01/2009 19:42)   <#>
Почему бы потоковую информацию не резать на куски, а потом опять склеивать?
— SATtva (25/01/2009 19:54)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Думаю, такие сложности никому не интересны. Какие преимущества даст в данном случае OpenPGP? Каждую UDP-датаграмму покрывать цифровой подписью? Кому это надо и у кого хватит процессорной мощности?

OpenPGP, как таковой, может быть полезен только для аутентификации — согласования ключа и его заверения подписями. А дальше этот ключ можно вставлять в любой потоковый шифр и не морочить себе голову OpenPGP-пакетами.
— Гость (27/01/2009 17:46)   <#>
Уважаемые специалисты! Что Вы можете порекомендовать в качестве открытой, анонимизирующей и шифрующей VoIP системы? Как вы относитесь к критике Skype?
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3