IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   ICQ, IRC, Trillian, Miranda, &RQ и прочие.. (http://www.imho.ws/forumdisplay.php?f=6)
-   -   Даёшь безопасный клиент в массы! (http://www.imho.ws/showthread.php?t=58839)

TDz 16.05.2004 07:26

Даёшь безопасный клиент в массы!
 
Не секрет что самыми "угонябельными" дырами в аське являются возможность расшифровки пасса трояном и подбор пароля. Я возьму для примеру Mirand'у - она open-source

1. Изменяем алгоритм шифрования. Элементарного изменения - скажим при шифровке приписывать "123" при расшифровке удалять - и наша миранда не боится троянов. Или скажем приписывать соль как в *nix - короче наша миранда троянов больше не боится
Или скажем так - проверял на себе. Миранде пароль нужен только во время коннекта. Напрашивается мысль плагина который будет передавать миранде пароль для коннекта а потом сразу убирать его из базы от греха подальше

2. Сохраняемся от подбора пароля - скажем плугин висит как только вошли в аську он меняет пароль на новый и запоминает этот новый (записывает в базу), на выходе (не аварийном) то же самое. Или скажем смена пасса раз в день или раз в пять минут - зависит только от юзера - риск нарваться на троя даже без пункта 1 очень низкий ибо пароль сменится скоро, если ещё не сменился.

3. Комбинируем два способа - реализаций можно придумать массу - от ввода пароля с картинки до полной автоматизации процесса. Единственный риск это спуф (давно уже не видел чтобы это проходило) ну или что мирабы в консольке чёт наберут :)

На форуме у нас много хороших асечников и талантливых кодеров, а кроме того у каждого из нас есть знакомые, а у тех свои знакомые итд итп - с небольшими (я так думаю) усилиями получаем Securanda_IMHO.edition :)

zloi 18.05.2004 13:02

Безопасность - это когда ты юзаешь на 100% свою аську и примари у тебя.
Свои надо юзать,а не угнанные :)

ivahaev 18.05.2004 13:11

А всё равно хорошая идея! У кого-то есть и свои пяти/шестизнаки!

TDz 18.05.2004 16:26

2zloi
А при чём тут чей шестизнак? А с троем можно и примак потерять. Но разница небольшая - у людей свои семизнаки, у мня свой девятизнак и я не хочу терять их.

zloi 18.05.2004 16:36

TDz
Так если на то пошло можно с троем и пас к инету потерять и на деньги попасть и ещё много чего.
Просто имея на руках примари мыло, можно не бояться за угон.
А иметь трояна-это уже проблема не только для аськи.

TDz 18.05.2004 18:14

Это демагогия. Есть номера без примаков. Факт тот что можно сделать безопасный клиент. Остальное не принципиально имхо

russ 18.05.2004 20:45

Хочу безопасную Миранду. Т.к. последнее время кражи участились.


Часовой пояс GMT +4, время: 03:42.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.