LINUX.ORG.RU

[jabber][paranoia] шифрование

 


0

1

Здравствуйте!
Такой вопрос - xmpp - шифрованный протокол? Вики говорит:

...robust security (via SASL and TLS) has been built into the core XMPP specifications. 
А точнее? Всегда ли общение по xmpp будет шифроваться? Или только если, например, в пиджине поставить Require encryption?

★★★★★

Все мои знакомые использую для шифрование плагин OTR, который есть для всех нормальных IM.

vurdalak ★★★★★
()
Ответ на: комментарий от kovrik

> Так вот, xmpp сам по дефолту уже шифрованный или нет?

та же википиди об этом говорит, что лень прочитать?

Безопасность: XMPP серверы могут быть изолированы от публичных сетей XMPP (например, во внутренней сети компании) и хорошо защищены (благодаря использованию SASL и TLS) встроенными в ядро XMPP спецификациями. Для поддержки использования шифрования канала XMPP Standards Foundation также использовал вспомогательный certification authority в xmpp.net, обеспечивая цифровые сертификаты для администраторов XMPP серверов при содействии StartCom Certification Authority (который является основным хранителем сертификатов для всех вспомогательных). Многие реализации серверов используют SSL при обмене между клиентом и сервером, и немало клиентов поддерживают шифрование с помощью PGP/GPG внутри протокола.

Зависит от клиента и сервера.

name_no ★★
()
Ответ на: комментарий от kovrik

нет не шифрованный, для шифрования базового нужно использовать SSL соединение, оно в большинстве серверов предоставляется из коробки.

sendel
()
Ответ на: комментарий от sendel

Ага. А если в Пиджине выбрано Require encryption, то он не даст приконнектится, если сервер не использует SSL?
jabber.ru и гугловский - там с ssl'ем из коробки?

kovrik ★★★★★
() автор топика
Ответ на: комментарий от kovrik

гугл из каропки, j.r раньше навеска, сейчас уже наверна из каропки

sendel
()
Ответ на: комментарий от sendel

нет не шифрованный, для шифрования базового нужно использовать SSL соединение, оно в большинстве серверов предоставляется из коробки.

XMPP поверх SSL уже в основном не используют. Перешли на TLS.

Deleted
()
Ответ на: комментарий от sendel

так пишешь как буд-то это абсолютно разные протоколы))) суть у них одна и та же TLS вышел из SSL

Суть то одна, но принцип разный.

Deleted
()
Ответ на: комментарий от sendel

Окей, возьмем, допустим, gmail. Два юзера общаются друг с другом по xmpp с gmail'овских аккаунтов. Можно ли сказать, что они общаются по безопасному шифрованному каналу? Или все-таки нет?

kovrik ★★★★★
() автор топика
Ответ на: комментарий от kovrik

Если юзают OTR то да, если нет то коварный Г прочтет их переписку и сдаст гестапо.

anonymous
()
Ответ на: комментарий от kovrik

да можно сказать, если допустить что Google не является объектом от которого нужно защищаться) т.е. фактически в идеальных условиях соединение (канал) может считаться безопасным. Проблемы могут возникнуть если сервер сломают и если история хранится на сервере то она станет доступной, ну и естественно сам Google при законных обстоятельствах может получить возмозможность к прочтению. Поэтому применяют PGP и OTR, чтоб обезопаситься от таких ситуаций, т.е. дают 99,9% гарантии что третьи лица не смогут прочесть. Но на сколько нужна такая избыточность в вашем случае, решать конечно вам.

sendel
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.