ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Jabber + SSL + GPG = Security ;)
  #1  
Старый 23.04.2006, 17:06
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию Jabber + SSL + GPG = Security ;)

Статья astr0 про jabber.
Редактировано и дополнено nerezus'ом.

От nerezus'a: Редактирование выполнено ввиду гибели jabber-сервиса от blacklogic(а именно ему была посвящена статья) и добавления информации, серьезно влияющую на безопасность пользователя. Я сомневаюсь, что astr0 бы был против ее дополнения. На всякий случай в авторы себя не записал =)

Введение в Jabber
Сейчас есть большое количество различных сред общения в сети.
Наиболее популярными являются ICQ и IRC.

Общение по протоколу Jabber позволяет совместить плюсы обоих этих систем,
и добавить многие другие возможности.
Например, возможность шифрования передаваемого трафика.

Также, наша команда настоятельно рекомендует вам пользоваться шифрованием самих сообщений.
Хорошим выбором будет использование системы GnuPG.
Зашифрованные сообщения возможно передавать любым способом.
Если вы воспользуетесь приведённой ниже инструкцией, то сможете использовать GnuPG в клиенте Jabber.
Вы пишите текст, GnuPG шифрует его, Jabber клиент передаёт шифротекст по ssl каналу на сервер,
от серевера вашему собеседнику, GnuPG которого расшифровывает сообщение.
Это позволяет использовать всю мощь системы шифрования с приватным и публичным ключами в режиме онлайн.

В режиме чата использование GnuPG невозможно, исходя из самой схемы шифрования.
Но шифрование пакетов на транспортном уровне всёравно происходит.

Теперь подробнее о технической стороне.
В системе Jabber у каждого пользователя есть своя информационная карточка - vCard.
Но протоколы Jabber не позволяют производить поиск пользователя по vCard.
Если вы хотите чтобы вас могли найти (добавить в контакт лист можно и без этого),
зарегистрируйтесь в каталоге пользователей.

Jabber ID - ваш идентификатор в системе, состоит из двух частей.
Ваш ник, например - RO. Сервер - jabber.ru.
Таким образом, Jabber ID = ro@jabber.ru.

Для соединения с сервером, вам необходимо скачать клиент.
Хорошим выбором будет клиент Psi

Установка и настройка Psi + GnuPG
После установки клиента зарегистрируйтесь.
Для регистрации выберите себе Jabber ID и пароль.
Вход: укажите ваш Jabber ID и пароль (сохранение пароля в клиенте - лежит на вашей совести).
Psi определит сервер автоматически. На вкладке Connection должны быть установленны
две галочки - Use SSL и Send "Keep-Alive".
Для того чтобы при каждом соединении Psi не выдавал предупреждения, вы можете добавить
сертификат сервера в файл Psi\certs\rootcert.xml либо отменить варнинги по поводу SSL: ignore SSL warnings.
Структура файла такая <store><certificate><data>......</data></certificate></store>.

Обратите внимение, что в самом файле rootcert.xml переносов строк между
тегами <data> быть НЕ ДОЛЖНО. Т.е. их нужно удалить, когда вы будете редактировать файл rootcert.xml.

Теперь ваш клиент готов к соединению к серверу.
Если подключение пройдёт нормально, то Psi попросит вас заполнить карточку vCard.

Если вы хотите добавить функционал GnuPG (что мы рекомендуем).
Скачайте и установите пакет GnuPG.
Определите место где вы будите хранить ваши ключи.
Например, это будет папка C:\archive\gnupg.
Запустите regedit. В HKEY_CURRENT_USER\Software\GNU\GnuPG
добавьте строку HomeDir, со значением C:\archive\gnupg соответственно.
Теперь, в свойствах моего компьютера добавьте в переменную окружения PATH
путь к самой программе - C:\Program Files\GNU\GnuPG. Разделитилем служет сивол - ;.
Перезагрузите компьютер, чтобы система подхватила новый PATH.

После перезагрузки надо запустить cmd.exe.
cd C:\archive\gnupg - чтобы всё сохранялось в этом каталоге.
gpg --gen-key - генерация личного ключа, выбор - 1 Эль-Гамаль.
Длинна ключа 4096.
Срок действия 10 лет.
Теперь введите ваше имя или ник (не менее 5-ти символов), почтовый адрес и комментарий.
Пароль нужно выбрать не менее 10-ти символов.
Для генерации, программе необходимо много случайных данных,
по этому он требует нажимать на кнопки клавиатуры и производить движения мишью.
Когда ключи будут созданы, выполните
gpg --output revoke.asc --gen-revoke astr0
тут вместо astr0 укажите ваше имя или почтовый адрес, который вы указали ранее.
Создание revoke.asc - не обязательно, но рекомендуется.
Причину отзыва можете не указывать.

Теперь всё готово.
Перезапустите Psi. Зайдите в Account Setup. Нажмите Modify.
В главной вкладке (Account) нажмите Select Key. Укажите ваш ключ.
Пароль от приватного ключа сохранять не рекомендуется.

Если всё прошло удачно, то при попытке соединения с сервером Psi затребует пароль от ключа GnuPG.
Чтобы другие люди могли шифровать сообщения и передавать их вам, сделайте экспорт публичного ключа.
Например так

gpg --output astr0.gpg --export astr0@astr0.ru

Теперь можете выложить этот ключ для всеобщего доступа.

Чтобы импортировать чей-то ключ, выполните

gpg --import astr0.gpg

После импорта перезапустите Psi.
Чтобы отправить шифрованное сообщение в Psi, нажмите замочек в панеле инструментов привата.

Внимание! Логи! Логи все еще сохраняются. Их можно или отключить, или сменить директорию для их хранения, поставив например директорию, находящуюся на зашифрованном диске.
По умолчанию логи лежат в disk:\Documents and Settings\username\PsiData (для NT систем)
Достаточно просто поставить переменную окружения с именем PSIDATADIR значением вашего нового каталога (right-click on My Computer -> Preferences -> Advanced tab -> Environment variables).

Ссылки на закачку
Psi [ http://psi-im.org/download ]
GnuPG [ http://www.gnupg.org/download/ ]

Автор: astr0. Правка/дополнение: nerezus.

Последний раз редактировалось nerezus; 23.04.2006 в 17:12..
 
Ответить с цитированием

  #2  
Старый 23.04.2006, 17:32
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #3  
Старый 23.04.2006, 17:37
Аватар для A110ut
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

давно уже пора вливать жабу в массы. имхо ацка посует по всем статьям если сравнивать с жабером. лично я юзаю плаг для миранды, но ввиду его корявости [примитивности] наверное перейду на Psi+GnuPG
Нерез за инфу спс, как только смогу ставить + немедленно етим воспользуюсь
 
Ответить с цитированием

  #4  
Старый 11.05.2007, 02:13
Аватар для tclover
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

http://www.security-teams.net/board/index.php?showtopic=4963
Туториал от drmist о настройке GPG и Psi. Актуально всвязи с недавними событиями, в которых аол в очередной раз проявил себя не с лучшей стороны.
PS. Почему кнопки "выбрать ключ" в Psi неактивны? =\ Версия Psi - 0.10

UPD всё работает, нужно было просто дописать в переменную PATH

Последний раз редактировалось tclover; 11.05.2007 в 02:35..
 
Ответить с цитированием

  #5  
Старый 11.05.2007, 17:24
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

Да вот контакт запарно на жабер переводить
Пользуюсь pidgin (бывший gaim), хотя для жабы он не очень адаптирован и gnupg там не поддерживается.
ICQ в топку. Особенно после вчерашнего.
 
Ответить с цитированием

  #6  
Старый 11.05.2007, 17:35
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

тогда уж на скайп переходить
 
Ответить с цитированием

  #7  
Старый 11.05.2007, 17:38
Аватар для tclover
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

из одной могилы в другую. Или у тебя есть описание протокола скайпа?
 
Ответить с цитированием

  #8  
Старый 11.05.2007, 17:49
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

пользуюсь icq+jabber, т.е. кросспротокольным клиентом, а не через транспорт.
пользоваться чисто жаббером - бред, не такой это популярный мессенджер сейчас, хоть и лучше аськи в разы..
да и зачем он вам этот жаббер? понт? необходимость? задумайтесь.
 
Ответить с цитированием

  #9  
Старый 11.05.2007, 18:37
Аватар для Digimortal
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


По умолчанию

>> да и зачем он вам этот жаббер? понт? необходимость? задумайтесь.

ты сам лучше задумайся нафиг нужна асику..
безопасность, децентрализованность, открытость протокола и т.д. и т.п. - вот этого всего у асику нету...

>> icq 235-236

кто-то тут употребил слово "понт"? )
 
Ответить с цитированием

  #10  
Старый 11.05.2007, 18:42
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Цитата:
ты сам лучше задумайся нафиг нужна асику..
безопасность, децентрализованность, открытость протокола и т.д. и т.п. - вот этого всего у асику нету...
это из серии "виндоуз маст дай, линукс рулез. почему все пользуются виндоуз?".
рынок как говорится уже зохвачен.
Цитата:
кто-то тут употребил слово "понт"? )
а я как бы и не понтовался, номер аськи просто для удобства связи вот и всё.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
A collection of security books and tutorials. NeMiNeM Forum for discussion of ANTICHAT 30 28.01.2010 13:27
Высказываемся о Kaspersky Internet Security 6.0.0.299 Final NeuRonix Защита ОС: вирусы, антивирусы, файрволы. 16 07.04.2006 22:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ