id: Гость   вход   регистрация
текущее время 01:51 29/04/2024
Автор темы: Artem2008, тема открыта 05/08/2008 23:23 Печать
Категории: инфобезопасность, защита im
https://www.pgpru.com/Форум/ТехническиеВопросы/ПомогитеНастроитьPGPDesktop981НаШифрованиеТрафикаICQ
создать
просмотр
ссылки

Помогите настроить PGP Desktop 9.8.1 на шифрование трафика ICQ


Коллеги, помогите настроить PGP Desktop 9.8.1 на шифрование трафика ICQ, что надо прописать в Desktop и что надо прописать в ICQ клиенте (QIP 2005 Build 8070)?


 
Комментарии
— Гость (06/08/2008 01:03)   <#>
В icq есть плагин для OTR. Поодерживает ли его квип – не известно. Даже если и поддерживает, потребуется поддержка его же и на стороне с которой общаетесь. А конкретно pgp здесь, имхо не причём (асимметрика для аськи не популярна).
— Artem2008 (06/08/2008 10:48)   профиль/связь   <#>
комментариев: 3   документов: 1   редакций: 0
Спасибо за ответ, но я имел ввиду немного другое. Есть ли возможность у PGP Desktop перехватывать трафик ICQ от любого ICQ-клиента и в зависимости от ID клиента шифровать нужным ключом (?), ну что-то наподобие Email Proxy в PGP Desktop.
— Вий (07/08/2008 18:43, исправлен 07/08/2008 19:15)   профиль/связь   <#>
комментариев: 510   документов: 110   редакций: 75
Немного не в тему, но возможно информация окажется полезной. C PGP 9 работал не более месяца, потому не подскажу. Однако если вам нужен шифрованный трафик менеджера мгновенных сообщений, то очень хорошим решением будет установка Jabber-клиента PSI, который прекрасно поддерживает шифрование OpenPGP. Версии клиента есть под все популярные операционные системы. Вам правда придется дополнительно установить "криптомодуль" GnuPG. Далее несколько операций с ключами и в результате одной единственной кнопкой панели инструментов PSI Вы сможете получить недоступный посторонним лицам канал связи, причем не только шифрованный, но и подписанный.
— Artem2008 (08/08/2008 09:17)   профиль/связь   <#>
комментариев: 3   документов: 1   редакций: 0
Вий, приветствую! Почему же не в тему (?), очень даже в тему, смысл вопроса именно в этом, но я пытаюсь раскопать (если конечно она имеется) возможность шифровать ICQ трафик независимо от установленного клиента/менеджера мгновенных сообщений. Возможности разных клиентов и плагинов к ним уже опробованы, но круг общения велик и все пользуются разными клиентами (кто к чему привык) и убедить перейти на какой-то один проблематично. Большинство пользуются ПГП и если есть такая функциональность как прозрачное шифрование ICQ-трафика, как для Email-трафика, это был бы самый идеальный выход из данной ситуации.
Спасибо!
— Гость (08/08/2008 10:07)   <#>
А для OTR даже PGP иметь не надо на машине, плагин же прийдётся ставить хоть так, хоть так. Я не слышаль ничего о модулях PGP-шифрования для icq. Более того, даже otr там не встроено в протокол, т.е. для его поддержки нужно использовать совместимые по выбранному плагину клиенты (и как правило требуется чтобы у вашего клиента стоял в точности тот же icq-клиент что и у вас). К тому же, вы не ошиблись в
Большинство пользуются ПГП
фразе? Помните, что устанловление шифрования не может быть безопасным само по себе – это потребует какой-то настройки не только на вашей стороне, но и на стороне того с кем общаетесь, в любом случае, хоть с OTR, хоть с пгп. Потому если желание шифровать переписку только у одного, у него ничего не получится :) И как уже сказали, при прочих равных, самое разумное решение – ставить джаббер и psi, тогда будет у вас пгп искаропки))
— Artem2008 (08/08/2008 14:19)   профиль/связь   <#>
комментариев: 3   документов: 1   редакций: 0
Очень странно, но практически во всех анонсах PGP Desktop, упоминается возможность шифрования мгновенных сообщений и Email сообщений, может я конечно что-то путаю или недопонимаю (с английским дружить не получается :( ) – объясните, ГУРУ.
С Email всё легко и просто, и если нам требуется пообщаться приватно – мы общаемся через почту с шифрованием налету или через аську, но в ручном режиме – не удобно :(
Само понятие Desktop подразумевает независимость или путь к независимости от клиентских приложений, будь то Email-клиент или ICQ-клиент, и имхо это правильно, а также прозрачность процедуры шифрования для клиента. Конечно же понятно, что для того чтобы всё работало красиво, надо немного потрудится и что-то настроить, но как говорится: долго запрягать, но быстро ехать... ;)
— Гость (10/08/2008 23:12)   <#>
Здесь вроде бы есть пример шифрования на основе PGP для icq, покопайте, но то сторонная программа.
— ДмитрийГ (11/08/2008 08:29)   <#>
Уважаемый!

PGP Desktop действительно может шифровать мгновенные сообщения. Она просто служит прокси -сервером, автоматически перехватывающим соединения по порту 5190. К сожалению, более подробно с его работой не знакомился и не уверен, что шифрование используется асимметричное, хотя это лишь моё предположение.
— SATtva (12/08/2008 13:01)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
PGP Desktop не поддерживает работу с ICQ. Только с AIM.
— Вася_Пупкин (03/12/2008 17:16)   <#>
А КАК он его поддерживает???
Поставил и настроил PGP, установил AIM...
Пишу – ничего не происходит. Если новые соединения через эл. почту ловит легко и сразу, то то что у меня происходят "контакты" и через AIM, хоть убей не видит.

Что нужно нажать?
— SATtva (03/12/2008 17:47)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
В настройках (вкладка Messaging) проверить, включена ли защита IM-сообщений. Ну, и у контрагента должна быть поддержка аналогичной опции.
— Вася_Пупкин (03/12/2008 18:23)   <#>
Естественно галка стоит.
У контрагента – тоже.
Но PGP даже не предлагает ключ выбрать!
— Гость (19/12/2008 13:34)   <#>
у меня стоит QIP Infium + PGP 9.x. Когда QIP соединяется с сервером то появляется сообщения что PGP начал шифровать сообщения. Если у другого лица тоже стоит PGP то его статус в icq меняется на PGP Enabled или чтото в этом роде точно не помню.
— Гость (19/12/2008 13:35)   <#>
Почитайте мануалы там кажется используються временные RSA ключи которые генерятся для каждого сеанса чтото типа Диффи-Хелмана.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3