• Revista PROGRAMAR: Já está disponível a edição #53 da revista programar. Faz já o download aqui!

teckV

Messaging seguro - Falar em segurança

16 mensagens neste tópico

nos dias de hoje com as violações de liberdade e com a agressividade de certas empresasgovernos e agencias "secretas" fica essencial a todos falarem em segurança

a lei diz que temos o direito há privacidade... muito bonito se os governos e policias cumprissem a lei...

todos percebemos agora porque se criou a cena do terrorismo??

é que agora os governos podem violar todas as leistopdos os direitos humanos e a população ainda lhes agradece... devo confessar que foram supremos... eu não enganava melhor as multidões e vou aprendendo com eles ass técnicas de engenharia social que emprego nos testes de intrusão... que melhor forma de dominar um povo que controlar todos os seus passos??? e ainda se faz dinheiro fornecendo informações pessoais a empresas de martkting

portantos o que estes produtos fazem é encriptar as menssagens enquanto voçes vão falando... se usarem uma encriptação forte torna-se quase impossivel (senão mesmo) alguem conseguir perceber o que dizem.. senão usarem isto é muito facil... ficam registos de todas as conversass nos servidores de messaging

Para windows:

http://www.secway.fr/us/products/simplite_msn/getsimp.php

Para Linux e windows (Gaim e pugins de encriptação):

home page do Gaim

Plug in Off The Record  - o recomendado

outro plugin para encriptar

teckV

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Bom post teckV.

Só uma questão, depois de instalar esses programas, eles ficam activos automáticamente ou temos de os ligar cada vez que utilizemos um serviço de IM?

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

sim... ficam logo a bombar... no caso do gaim tem de activar os plugins, claro.

so 1 cena, o outro tb tem q ter o prog?

o que é que aachas??? se querem falar em código com alguem não achas que a outra pessoa precisa de saber a tradução do codigo que usas??? aqui é igual

ambos precisam de usar um modulo de encriptação

teckV

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Já experimentei isso. A minha lista de contactos não aparecia no Live! Messenger. Mais alguém teve problemas?

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites
Já experimentei isso. A minha lista de contactos não aparecia no Live! Messenger. Mais alguém teve problemas?

comigo e com as pessoas que falo não há problema nenhum...

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Talvez entre em conflito com a minha firewall. Talvez mais tarde volte a experimentar!

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Talvez entre em conflito com a minha firewall. Talvez mais tarde volte a experimentar!

Tenta reencaminhar as portas.

Bom tópico, teckV. :)

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

O problema aqui é que eu, por exemplo, uso maioritariamente Gaim em Gentoo, e este tem um programa de encriptação específico que não deve ser descoficado por o programa que é recomendado para windows, ou mesmo em linux mas em amsn....

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

O maior problema é que o msn serve-me na maioria das vezes para falar com pessoas que não percebem nada de pcs e que usar emule é um problema, quanto mais estar a falar-lhe em encriptação ou adicionar plugins logo é inútil por o plugin. Penso eu de que..  :bored:

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites
Talvez entre em conflito com a minha firewall. Talvez mais tarde volte a experimentar!

isto nõ tem nada a ver com a firewall.... o facto de encriptar as comunicações não altera o sock usado... e um sock é o conjunto de endereço e porto... como tal e no ponto de vista da firewall é igual.. é como se usares apenas o msn sem encriptar... procura o problema noutro lada... não sei se repararam mas isto agarra-se ao messenger... apenas ecripta os dados...

e mesmo que fosse outro socket não havia problema pois as firewalls deixam obviamente passar comunicações dos programas que usam, senão não conseguiam aceder à net.. a não ser que criem uma regra assim, mas como disse não conseguiam fazer nada na net...

Tenta reencaminhar as portas

como assim?? não percebo o que isto tem a ver com o que estamos a falar... não foi assim uma cena mandada para o ar ao calhas??? isto já ta a criar confusão vamos tentar ajudar este ppl com coisas concretas... é que isso ainda levanta mais confusão pois essa técnica não se aplica a estas situações em que tens apenas um PC... o reencaminhamento de portas ou o tal port forwarding é o metodo de reencaminhares o porto X de uma firewall para o porto Y de outro PC na rede... eu acho que viste isso nos routers que ai andam e que não usam os termos da melhor forma... masa caso tenhas um router isso pode-se aplicar (mas não tem nada a ver com o MSN) para outras situações em que quere ter um web server no teu pc... ai fazes PAT (port adress translation, aquilo que certos router chinocas chamam de port forwarding)... neste caso configuras o router (que tem uma firewall incluida e PAT) para que todos os pacotes que tenham como destino o porto 80 para irem para o teu pc... podes tambem dizer que os pacotes com o porto de destino 25 vão para outro, que e o mail server... é assim que se faz nas redes com varios servidores... tens só um IP externo e este IP reencaminha para varios serviços internos... espero ter explicado bem o port forwarding e apenas queria mostrar que neste caso só confunde mais..

Talvez entre em conflito com a minha firewall. Talvez mais tarde volte a experimentar!

tu não mostras o problema... tass a supor algo e assim é dificil ajudar... diz concretamente o que acontece e eu ajudo-te a resolver... é muito importante que todos começemos a usar isto pois isso aumenta a segurança de todos...

é que não são só as autoridades a escutar... já há crime a ser feito sobre as escutas e acreditem... há muita coisa a burlar e a chatear recorrendo a escutas de comunicações...

O problema aqui é que eu, por exemplo, uso maioritariamente Gaim em Gentoo, e este tem um programa de encriptação específico que não deve ser descoficado por o programa que é recomendado para windows, ou mesmo em linux mas em amsn....

essa situação tambem não se aplica... se analisarem a tecnologia de encriptação vão ver que as coisas são unviersais e modulares... tipo.. .os programs não fazem a encriptação por eles... recorrem a algoritmos conhecidos... tipo o RSA, o TripleDES, etc...

portantos uses o programa que usares é igual.. ele vai usar algoritmos de encriptação universais que todos os programas do genero entendem... por default é usado o RSA que é um dos mais usados... basta que o o programa que o outro usa tambem perceba de RSA e se não perceber basta escolheres outros algoritmo que ambos entendem... mas estes que apontei percebem de todos estes algoritmos...

não sei que plugin usas para o GAIM mas este é o recomendado... é o que a comunidade de segurança usa e acredita que é o melhor... tem mais features que todos os outros e é sem duvida a opção vencedora de pluging para o GAIM,, e este entende os algoritmos mais usados como falei em cima.. se usares este vais poder contactar com todos...

Plug in Off The Record  - o recomendado

O maior problema é que o msn serve-me na maioria das vezes para falar com pessoas que não percebem nada de pcs e que usar emule é um problema, quanto mais estar a falar-lhe em encriptação ou adicionar plugins logo é inútil por o plugin. Penso eu de que.. 

este comentario deixa-me completamente... nem sei como ... é que nem percebo qual o ponto de vista apresentado.... queres dizer que isto é ridiculo e não faz sentido?? que somo todos uns borregos do caraças e sem sequer sabemos usar isto??? mas é assim... quem sabe instalar o MSN sabe correr um setup de instalação... correcto... tipo.. clicar 2 vezes no executavel...

quanto mais estar a falar-lhe em encriptação ou adicionar plugins logo é inútil por o plugin

posso perguntar se  experimentas-te isto? o SIMP?? eu tenho a certeza que não pois tinhas visto que não é preciso adicionar nenhum plugin... basta clicar duas vezes no setup, como em todos os outros programs, de video, de musica, etc... e quem não sabe correr um setup se calhar enganou.se no forum... não tou a querer dizer nada com isto... apenas que aqui falamos de assuntos relacionados com programas e coisas assim... que tipo de assuntos devo eu apresentar para quem não sabe correr um executavel em windows???

http://www.secway.fr/us/products/simplite_msn/getsimp.php

experimenta as coisas antes de comentar para não lançar mais confusão... pois falar de uma coisa que nunca se viu é um bocado... sabes... aquele termo que se usa em certos locais quando se fazem certos cometarios... aqui no burgo não faço porque os tugas são muito sensiveis às palavras...  mas que o comentario cumpre os requisitos para isso... ah pois cumpre...

reparei que para ti perceber de PC´s é saber usar o emule.... ah bom... assim tá bem...

é inútil por o plugin.

é assim... o objectivo do disto em encriptar as comunicações... .ambos os processos apresentados neste post cumprem isso... e pergunto... no ambito do que falei será este post e os programas inuteis??? se cunmprem com o pretendido são inuteis??

então o que é um programa de encriptação util??? estes são os mais basicos...

depois de te ter explicado que o do windows é um programa que se liga automaticamente (super simples) e que serve para se falar em privado e que podem na mesma falar com quem não usa e que todos usam os mesmo algoritmos de encriptação e tal.. .achas que faz sentido este comentario?? e qual é o objectivo do comentario?? ?tipo... a minha avó não sabe usar linux então o linux não presta.. . é este o raciocinio?? não encontro outro.. .

e será correcto quando alguem tentar passar uma informação importante, anularem essa mesma informação apenas porque não percebem como funciona??

espero não ferir susceptibilidades, mas é dificil defender uma posição nestes casos... espero que percebas no ambito construitivo, pois é um bocado lixado um gajo tar a tentar divulgar tecnicas e serem assim anuladas apenas poruqqe não as percebem...

nota: eu escrevi este topico (apesar de ser o mais basico quee pode haver em informatica) e muitos outros porque queem anda aqui não é "loira burra"... são pessoas que gostam de informatica e gosstam de aprender... e temos sempre de ver que há varios niveis de uso... uns mais avançado e outros menos.. .mas temos de respeitar todos... não vou deixar de postar coisas qeu alguns não percebem... isso era faltar ao respeito de quem percebe... apesar de neste casao todos perceberm... não acredito que o ppl que mexe com informática não consuiga correr um setup...  para o ppl do linux usa-se a filosofia linux como em tudo o resto... obviamente

e para perceberem melhor o porque disto façam uma coisa... saquem o ethereal e paçam uma captura de pacotes e vejam as vossas comunicações usando o SIMP e sem usarem... vão ver que se não usarem o TEXTO QUE ESCREVEM APARECE TODO... e sabem que se pode usar captura de modo promiscuo... normalmente a placa de rede só agarra pacotes que lhe sejam destinados mas se usarem o modo promiscuo a placa de rede analisa todos os pacotes, mesmo que não sejam para voçes.. percebem???

http://www.ethereal.com/

fiquem atentos à zona de How tos de segurança porque vou postar sobre sniffing de pacotes... e fica o ciclo completo... a partir de agora ficam com toda a info no pap para se iniciarem neste mundo... claro que vão ter de estudar e praticar muito nas tecnicas usadas para começarem a ter sucesso... sim... porque so meus posts são anti script-kiddies.... é preciso aprofundar para os saber usar :)

recapitulando::

  • podem usar a eccriptação e falar com pessoas que não usam... o programa funciona nos dois modos e é automatico... depois de instalado usam o messenger exactamente como usamvam dantes... ele automaticamente encripta as comunicações com quem usa cifra e automaticamente não encripta quando falam com quem não usa....
  • é extremamente simples de instalar e usar
  • as cifras são universais e funcionam aqui  como funcionam em todos os outros programas

estudem um bocado de encriptação que nos nossos dias é muito importante...

teckV

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Thank you very much teckV era precisamente a parte das chaves de encriptação que são iguais em todo o lado que eu não sabia... estava a pensar que o plugin do GAIM só usava uma que podia ser diferente da usada no do msn, mas afinal há várias e são suportadas por todos os plugins... fiquei esclarecido.

Epah, não sei porquê, as comunicações do irc já consegui apanhar, mas as do msn não sei porquê nunca consegui, com o ethereal... :\

Estou a precisar do teu post... :)

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

teckV não deves ter percebido o que quiz dizer. Eu não estou a dizer que a encriptação ou o plugin são inúteis. O que eu disse é que para uma pessoa como eu em que só usa o msn porque os colegas usam e sempre para falar de tpcs, pessoas que têm dificuldade em usar um programa como emule, não me vale apena andar a chatear-me para lhes dizer "metam este plugin que encripta as conversas bla bla" que a maioria nem ia entender e cagava nisso. Estás a perceber? Logo esse plugin para o msn é-me pouco útil porque mais ninguém o usaria dos meus contactos, a não ser que já viesse por default. Seria-me certamente mais útil se fosse usado para o IRC.

ambos precisam de usar um modulo de encriptação

Se mais ninguem dos meus contactos o usa, nem que ouvir falar disso, achas que eu ia dizer que para mim o plugin era muito útil?

Eu não te estou a tirar mérito nenhum da informação do post. Estou só a dizer porque é que infelizmente esse plugin acaba (mais uma vez para mim) por não ter tanta utilidade como podia ter.

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites
Talvez entre em conflito com a minha firewall. Talvez mais tarde volte a experimentar!

tu não mostras o problema... tass a supor algo e assim é dificil ajudar...

Suponho que isto não conta:

Já experimentei isso. A minha lista de contactos não aparecia no Live! Messenger. Mais alguém teve problemas?

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Eu tenho o live e não tive esses problemas. Alguém quer ajudarme a testar :thumbsup:?

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Crie uma conta ou ligue-se para comentar

Só membros podem comentar

Criar nova conta

Registe para ter uma conta na nossa comunidade. É fácil!


Registar nova conta

Entra

Já tem conta? Inicie sessão aqui.


Entrar Agora