Как организовать безопасное общение в INet'е м/у win и lin ?

Здесь обсуждаются все вопросы, не попадающие под другие категории
Аватара пользователя
kif0rt
Неотъемлемая часть форума
Сообщения: 1371
Зарегистрирован: 03 ноя 2004, 01:49
Откуда: Минск

Как организовать безопасное общение в INet'е м/у win и lin ?

Сообщение kif0rt »

Задача : есть две точки (два человека) с разными осями (win и я-lin). Нужно чтобы весь трафик шифровался ... и всё это было максимально просто настраивомо (если я и осилю с настойкой lin, то человек на другом конце скорее всего не осилит даже win). Пытался разговаривать через протокол SILC - пока не получается. Точнее у меня всё работает т.е. я успешо захожу на сервер и его канал, а вот у второго человека (silc и под win портирован) никак не хочет коннектится ни на один сервер ... фаервол отключил говорит, но всё равно такая шляпа ... Второй раз я ему gaim с поддержкой SILC подсунул - он сказал, что винда вообще его убила ... В чём заключается смымл этой фразы я не знаю, но факт , что и gaim пока не удалось завести ... Пока альтернатив не придумывается. Разве что ему Linux установить и всё по-человечески настроить :) Жду вариантов.
Ненасилие ещё никому не помогало
Trying is the first step towards failure (c) Homer Simpson

Аватара пользователя
rain
Неотъемлемая часть форума
Сообщения: 219
Зарегистрирован: 02 июл 2006, 20:56
Контактная информация:

Сообщение rain »

Хм... Может немного не так понял, но а чем не устраивает общение через jabber через любой jabber-сервер, поддерживающий SSL? Настраивается элементарно. А в клиенте, кроме того, можно дополнительно делать шифрование по GPG-ключам...
Последний раз редактировалось rain 06 авг 2006, 08:42, всего редактировалось 1 раз.

Аватара пользователя
Firestorm
Неотъемлемая часть форума
Сообщения: 564
Зарегистрирован: 30 окт 2005, 10:10
Откуда: Минск
Контактная информация:

Сообщение Firestorm »

А у него какая винда стоит,Антон?
-=FreeBSD Inside=-
http://chrysler-dodge.by - Клуб любителей американских автомобилей

Аватара пользователя
kif0rt
Неотъемлемая часть форума
Сообщения: 1371
Зарегистрирован: 03 ноя 2004, 01:49
Откуда: Минск

Сообщение kif0rt »

Firestorm писал(а):А у него какая винда стоит,Антон?
XP

Насчёт, jabber'а ... И как это я обходил его стороной всё это время. Супер! Только есть пара вопросов. В GaJim в любом случае возле надписи jabber.ry нарисован жёлтый замок (даже если я не указал галочку "использовать ssl"). Вопрос: что это значит ? И ещё : не получается использвать ключ OpenPGP - нажимаю "использовать ..." и получаю ошибку "Есть проблемы с получение вашего ключа". ЧТо делать ?
Ненасилие ещё никому не помогало
Trying is the first step towards failure (c) Homer Simpson

bazil
Неотъемлемая часть форума
Сообщения: 879
Зарегистрирован: 18 дек 2003, 23:56

Сообщение bazil »

kif0rt, use psi
так же можно юзать irc + ssl
в kvirc есть исчо свое шифрование
I did a 'zcat /vmlinuz > /dev/audio' and I think I heard God...

Аватара пользователя
rain
Неотъемлемая часть форума
Сообщения: 219
Зарегистрирован: 02 июл 2006, 20:56
Контактная информация:

Сообщение rain »

в любом случае возле надписи jabber.ry нарисован жёлтый замок (даже если я не указал галочку "использовать ssl")
У меня нормально отрабатывает... Клиент - Psi. Может порт указан 5223?

Аватара пользователя
kif0rt
Неотъемлемая часть форума
Сообщения: 1371
Зарегистрирован: 03 ноя 2004, 01:49
Откуда: Минск

Сообщение kif0rt »

rain писал(а):
в любом случае возле надписи jabber.ry нарисован жёлтый замок (даже если я не указал галочку "использовать ssl")
У меня нормально отрабатывает... Клиент - Psi. Может порт указан 5223?
Порт 443. Щас попробовал psi - понравился клиент. Только при подключении с ssl говорит , что "Сертификат jabber.ru не прошёл проверку на аутентичночть. Сертификат подписан самим собой." Это нормально ? И не пойму, или это у меня Qt не настроен (сам на gtk сижу), или это у psi такой интерфейс неприглядный ...

Наконец-то вроде осилил, что есть OpenPGP и как надо пользоваться. Если я правильно понял из :

Код: Выделить всё


 - GnuPG tips --
    * Always use the latest version of GnuPG.
    * On Windows, use a native build instead of one based on cygwin, and make
      sure it is properly installed in the registry.
    * Ensure 'gpg' actually works, by testing it from the command-line.
    * You must have a public and secret keyring.  Psi cannot operate
      without them, and they must be there when you start it.
    * If you experience fatal GnuPG incompatibilities, you can pass
      the --no-gpg option to Psi and gpg will not be used.
    * If you have gpg-agent set up, but you don't want Psi to use it, then
      you can pass --no-gpg-agent to force the use of Psi's built-in prompt.
то для того чтобы воспользоваться шифрованием в psi (и не только), нужно с помощью gnupgp создать секретный и публичный ключ. Это просто ... сделать в Linux'е. А вот в винде, как написано выше, мне придётся плясать с бубном под CygWin'ом да и ещё какие-то ключи в реестр добавлять ... Вот это меня огорчило.

Или ... вовсе не нужно ничего генерировать в винде, если я у себя в Linux'е уже все ключи подготовил ? т.е. второй стороне (win) нужно только получить от меня публичный ключ и дело в шляпе ? Но если верить README , то psi работает с gpg только через линуксовый пакет GnuGPG, а ведь в винде его нет ? Что тогда ? В шифровании я полнейший ламер, поэтому в лицо не бейте ...
Ненасилие ещё никому не помогало
Trying is the first step towards failure (c) Homer Simpson

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

kif0rt писал(а): Порт 443. Щас попробовал psi - понравился клиент. Только при подключении с ssl говорит , что "Сертификат jabber.ru не прошёл проверку на аутентичночть. Сертификат подписан самим собой." Это нормально ?
Нормально. Если не хочешь купить конечно нормальный сертификат. Впрочем, в домосетях он все равно практически бесполезен.
kif0rt писал(а): И не пойму, или это у меня Qt не настроен (сам на gtk сижу), или это у psi такой интерфейс неприглядный ...
Ненастроен. Рекомендуется поставить KDE-шные темы, он тащат только kdelibs и опционально kcontrol для настройки всего этого дела...



kif0rt писал(а): Или ... вовсе не нужно ничего генерировать в винде, если я у себя в Linux'е уже все ключи подготовил ? т.е. второй стороне (win) нужно только получить от меня публичный ключ и дело в шляпе ? Но если верить README , то psi работает с gpg только через линуксовый пакет GnuGPG, а ведь в винде его нет ? Что тогда ? В шифровании я полнейший ламер, поэтому в лицо не бейте ...
Генерировать можешь где угодно но каждому клиенту надо получить свою пару ключей. В венде есть кажется как минимум OpebPGP - он раньше был свободным. вобщем-то ключи можно сгенерить на линуксе и переписать на венду, вопрос только в том, как потом объяснить psi и юзать.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
rain
Неотъемлемая часть форума
Сообщения: 219
Зарегистрирован: 02 июл 2006, 20:56
Контактная информация:

Сообщение rain »

Только при подключении с ssl говорит , что "Сертификат jabber.ru не прошёл проверку на аутентичночть. Сертификат подписан самим собой."
На вкладке свойств соединения поставь птицу игнорирования предупреждений SSL и забудь про это ;)
Порт 443.
А чем обусловлено? 5222/5223 кем-то перекрыт?

Аватара пользователя
kif0rt
Неотъемлемая часть форума
Сообщения: 1371
Зарегистрирован: 03 ноя 2004, 01:49
Откуда: Минск

Сообщение kif0rt »

Llama, kcontrol имеется т.к. пользуюсь k3b ... Но там менея всвозмодные темы оформления вид psi не поменялся ... Мне кажется , был какой-то qt-config или типа того ... Может в нём нужно счастье искать ...

Про gpg так и не понял, как в винде ключи создать и заюзать их для шифрования между системами.

Кстати, почему в домсете сертификат бесполезен ? Могут подменить ?

rain, 443 т.к. если в настройках указываю ssl.jabber.ru:5223, то получаю сообщении : "невозможно соединиться с сервером"
Ненасилие ещё никому не помогало
Trying is the first step towards failure (c) Homer Simpson

Аватара пользователя
bobrik
Неотъемлемая часть форума
Сообщения: 313
Зарегистрирован: 17 авг 2005, 12:42
Откуда: Витебск
Контактная информация:

Сообщение bobrik »

Необходимо просто jabber.ru:5333
GPG ключи можешь создать на своей машине оба и перенести на win (имхо)
В домсете нет людей, заинтересованных в подмене или каких-либо манипуляциях с сертификатом.
kcontrol как раз и рулит qtconfig'ом, у тебя psi на какой qt собран?
http://bobrik.name - я не вар'ят

Аватара пользователя
kif0rt
Неотъемлемая часть форума
Сообщения: 1371
Зарегистрирован: 03 ноя 2004, 01:49
Откуда: Минск

Сообщение kif0rt »

bobrik писал(а):Необходимо просто jabber.ru:5333
GPG ключи можешь создать на своей машине оба и перенести на win (имхо)
В домсете нет людей, заинтересованных в подмене или каких-либо манипуляциях с сертификатом.
kcontrol как раз и рулит qtconfig'ом, у тебя psi на какой qt собран?
k3b у меня в отличии от psi имеет нормальный вид. а вот pis никак не хочет менять цвет ...
Ненасилие ещё никому не помогало
Trying is the first step towards failure (c) Homer Simpson

Аватара пользователя
bobrik
Неотъемлемая часть форума
Сообщения: 313
Зарегистрирован: 17 авг 2005, 12:42
Откуда: Витебск
Контактная информация:

Сообщение bobrik »

Хм, а он у тебя случаем не на 4-й куте собран?
http://bobrik.name - я не вар'ят

Аватара пользователя
rain
Неотъемлемая часть форума
Сообщения: 219
Зарегистрирован: 02 июл 2006, 20:56
Контактная информация:

Сообщение rain »

Необходимо просто jabber.ru:5333
Сервер - jabber.ru
Порт - 5222 для обычных соединений или 5223 для SSL

Аватара пользователя
kif0rt
Неотъемлемая часть форума
Сообщения: 1371
Зарегистрирован: 03 ноя 2004, 01:49
Откуда: Минск

Сообщение kif0rt »

bobrik писал(а):Хм, а он у тебя случаем не на 4-й куте собран?
psi из репозитория 'Ubuntu Breezy тянет за собой libqt-mt-3.3.4
Ненасилие ещё никому не помогало
Trying is the first step towards failure (c) Homer Simpson

Ответить