Конференция "Сети" » XMPP и tls.. [D7]
 
  • istok (23.04.11 18:54) [0]
    Google Talk использует в протоколе xmpp команду <starttls xmlns..   и сообщения чата в дальнейшем шифруются..

    значит ли это, что даже имея на руках все пакеты, отосланные и полученные gtalk, распознать сообщения чата невозможно?
  • Palladin © (23.04.11 20:19) [1]
    значит
  • Empleado © (03.05.11 19:07) [2]
    Не значит
    -> НО при условии, что имеется промежуточное звено, которое подменяет сертификаты tls при передаче пакетов между сервером и клиентом. Некоторые gateway/proxy на такое способны.
  • Palladin © (09.05.11 01:36) [3]
    Емплиадо, ну как так прокси подменит сертификаты? давай подумаем? ) как он может это сделать ) что есть сертификат: контейнер разрешений на использование, подпись корневого ключа сервера и паблик кей клиента для шифровки отправки... давай подумаем, как же проки подменит сертификат
    я вот глуп, в тлс не представляю даже как это сделать, но походу ты в этом разбираешься
    я жажду закрытия дырок в моем знании
  • Anatoly Podgoretsky © (09.05.11 07:36) [4]
    > Palladin  (09.05.2011 01:36:03)  [3]

    Созданием промежуточного узла и двух сертификатов, некоторые прокси могут
    так работать, например ISA
  • Empleado © (09.05.11 20:03) [5]

    > Palladin ©   (09.05.11 01:36) [3]
    >контейнер разрешений на использование, подпись корневого ключа сервера и паблик кей клиента для шифровки отправки

    Да ну тебя, господь упаси, боюсь я таких слов :)), они меня пугают, а потом я плохо сплю и вижу гнетущие душу кошмары. Скажи честно, ты жаждешь моей бессонницы? :) Чтобы потом я, с опухшим мозгом и подрагивающим оком, тупо смотрел в окно, неряшливо открытое уборщицей?
Есть новые Нет новых   [134436   +23][b:0][p:0]