-
Google Talk использует в протоколе xmpp команду <starttls xmlns.. и сообщения чата в дальнейшем шифруются..
значит ли это, что даже имея на руках все пакеты, отосланные и полученные gtalk, распознать сообщения чата невозможно?
-
значит
-
Не значит -> НО при условии, что имеется промежуточное звено, которое подменяет сертификаты tls при передаче пакетов между сервером и клиентом. Некоторые gateway/proxy на такое способны.
-
Емплиадо, ну как так прокси подменит сертификаты? давай подумаем? ) как он может это сделать ) что есть сертификат: контейнер разрешений на использование, подпись корневого ключа сервера и паблик кей клиента для шифровки отправки... давай подумаем, как же проки подменит сертификат я вот глуп, в тлс не представляю даже как это сделать, но походу ты в этом разбираешься я жажду закрытия дырок в моем знании
-
> Palladin (09.05.2011 01:36:03) [3]
Созданием промежуточного узла и двух сертификатов, некоторые прокси могут так работать, например ISA
-
> Palladin © (09.05.11 01:36) [3] >контейнер разрешений на использование, подпись корневого ключа сервера и паблик кей клиента для шифровки отправки
Да ну тебя, господь упаси, боюсь я таких слов :)), они меня пугают, а потом я плохо сплю и вижу гнетущие душу кошмары. Скажи честно, ты жаждешь моей бессонницы? :) Чтобы потом я, с опухшим мозгом и подрагивающим оком, тупо смотрел в окно, неряшливо открытое уборщицей?
|