PDA

View Full Version : Videochiamate messenger Sicure?


salvodag
18-09-2006, 01:19
ciao ragazzi spero di aver postato nella giusta sezione
volevo porre il problema sulla sicurezza di messenger o se ci sono rischi di possibili intrusioni?

karonte87
18-09-2006, 13:01
Ciao, per quanto ne so non esiste programma che sia "sicuro"...Comunque non credo che sia rintracciabile la tua videochiamata su msn ammenoche non hai un trojan nel pc che ha l'accesso al tuo computer e quindi potrebbe registrare la tua chiamata.Per il nod ti posso dire che lo uso pure io e non ti dice nulla sui tentativi di intrusione minori, è normale su internet ci sono milioni di persone e tutti veniamo attaccati dai lamer e dagli hacker.

salvodag
18-09-2006, 15:45
Che programma è possibile usare per vedere se si ha qualche trojan? E quali precauzioni usare per essere più tranquilli?

karonte87
18-09-2006, 16:52
Non so indicarti un buon programma per videochiamate però dovresti proprio essere uno sfigato che ti intercettano le chiamate.Fai uno scan con l'antivirus per vedere se hai virus casomai mettimi una foto dei processi del task menager e cosi vediamo se sei davvero pulito.se sei pulito vai tranquillo nessuno intercetterà nulla.ci vuole un trojan per fare ste cose,se tu sei pulito stai tranquillo ;)

salvodag
18-09-2006, 17:17
Io uso TRojan remover ,norton e l'outpost pro.

marcocappe
18-09-2006, 17:33
Ora lo faccio mettere alla mia ragazza e a casa!
Ahh ora ho capito quali sono questi dati importantissimi che si devono autodistruggere... :D

salvodag
18-09-2006, 17:40
Non capisco l'ironia!Il post serve a dare consigli in generale e non a risolvere fattispecie personali!Piuttosto hai letto il problema ? tu che suggerisci?Se contribuisci non può che essere utile!

W.S.
18-09-2006, 17:48
Guarda, io ti consiglio di usare la crittografia, non so se le videochiamate msn siano cifrate o meno, se lo sono vai tranquillo, se non lo sono ... pure, nel senso che un attacco è possibile, ma poco probabile nella maggior parte dei casi (se ti trovi in un laboratorio in cui 200 persone studiano sicurezza informatica è un'altro discorso ;P)
Secondo me il modo migliore per inviare codici/password è una bella mail cifrata.

salvodag
18-09-2006, 17:53
Guarda, io ti consiglio di usare la crittografia, non so se le videochiamate msn siano cifrate o meno, se lo sono vai tranquillo, se non lo sono ... pure, nel senso che un attacco è possibile, ma poco probabile nella maggior parte dei casi (se ti trovi in un laboratorio in cui 200 persone studiano sicurezza informatica è un'altro discorso ;P)
Secondo me il modo migliore per inviare codici/password è una bella mail cifrata.

Concordo con te!Io continuo ad usare Trojan remover+outpost firewall+ nod 32

W.S.
18-09-2006, 18:02
I tool che dici bastano per essere tranquillo fin che sei sulla tua macchina, il problema è che il video passa attraverso parecchi nodi della rete (router/gateway/...) e se non è cifrato potenzialmente ogniuno di questi può leggere cosa passa, quindi non puoi essere sicuro al 100%.
Se non usi reti di anonimizzazione (tipo tor) allora diciamo che sei sicuro al 90% altrimenti potenzialmente molto meno.

salvodag
19-09-2006, 00:08
I tool che dici bastano per essere tranquillo fin che sei sulla tua macchina, il problema è che il video passa attraverso parecchi nodi della rete (router/gateway/...) e se non è cifrato potenzialmente ogniuno di questi può leggere cosa passa, quindi non puoi essere sicuro al 100%.
Se non usi reti di anonimizzazione (tipo tor) allora diciamo che sei sicuro al 90% altrimenti potenzialmente molto meno.

ho trovato questo link dove dice delle videochiamate skype che pare siano criptate che ne dite? grazie ciao
http://forum.skype.com/lofiversion/index.php/t62481.html

W.S.
19-09-2006, 08:37
se puoi usa skype e abilita la videochiamata cifrata. :D
No, mi son spiegato male, i router a cui mi riferivo sono quelli intermedi (dall'america alla destinazione ne attraversi diversi di diverso tipo).
Le reti di anonimizzazione diminuiscono la sicurezza, son fatte per nascondere l'identità ma introducono altri problemi.

marcocappe
19-09-2006, 09:36
Sia la chat, le telefonate e le videochiamate in skype dovrebbero essere cifrate, quindi è assai difficile e improbabile che qualcuno possa intercettarti. Ti suggerisco di usare quello invece di messenger.

karonte87
19-09-2006, 12:55
Non capisco, perchè non mandi un bel file di testo compresso e protetto da una password molto complessa?tipo una password a 9-10-11caratteri/numeri es. jew2_h87gx5 <<<questa e abbastanza complessa difficile da trovare con i bruteforce,poi se cripti pure il file di testo sei apposto.Visto che devi mandare codici di carte di credito mi sembra perfetto questo sistema.

paperoga si droga
19-09-2006, 14:45
Tanto per cominciare sia il testo che le password di Messanger sono in chiaro...basta quindi un semplice sniffer e vai!!! Tutto provato e straprovato!!!
Se vuoi proprio ma proprio essere sicuro, mostragli il **** di persona! :ciapet:
Quando passi x il tcp/ip (nato quando la sicurezza non esisteva) già dovresti tremare. Poi chissà per dove passano i pacchetti...!!!!! :doh:
So x certo ke il VoIP invia pacchetti criptati...ma sai non vuol dire nulla, dipende dall'algoritmo di crittografia applicata!!! Se vuoi stare al 99% fatti una bella VPN-IPsec ESP in modalità TUNNEL...ma che sia configurata con i controc****oni, se no è tutto inutile (Ricorda ke molto spesso i problemi di sicurezza sono derivanti da configurazioni del cazpio) !!!! :muro:

BYE!

salvodag
19-09-2006, 19:33
Che significa che sono in chiaro?Cmq pensavo ci fosse un po più di serietà nel forum!L'algoritmo di skype è specificato nel link che ho messo sopra potresti dargli una guardata e vedere se è affidabile?

W.S.
19-09-2006, 22:35
il problema è che se la passowrd è in chiaro, è estremamente probabile che lo sia pure tutta la connessione (in chiaro significa non-cifrata) e quindi chiunque abbia accesso ad uno dei nodi intermedi, potenzialmente è in grado di osservare la videochiamata.
Se usi skipe questo problema non c'è, come scritto nel link che hai postato la connessione skipe non è in chiaro, quindi un attacco è molto molto più difficile. Non troverai nessuno che ti dirà "usa questo e sei sicuro al 100%" perchè una cosa del genere non esiste.
Comunque, usando skipe, secondo me puoi stare tranquillo.

P.S.1):In parole povere, una VPN è una... "linea sicura cifrata" che instauri tra un pc ed un'altro (o tra reti o tra pc e reti) in modo che tutto il traffico che passa tramite questa linea sia cifrato. In questo modo non ti preoccupi + di chi ha accesso ai famosi "nodi intermedi".

P.S.2): se possibile evita di usare la stessa password sia per la posta che per la mail.

salvodag
20-09-2006, 02:56
il problema è che se la passowrd è in chiaro, è estremamente probabile che lo sia pure tutta la connessione (in chiaro significa non-cifrata) e quindi chiunque abbia accesso ad uno dei nodi intermedi, potenzialmente è in grado di osservare la videochiamata.
Se usi skipe questo problema non c'è, come scritto nel link che hai postato la connessione skipe non è in chiaro, quindi un attacco è molto molto più difficile. Non troverai nessuno che ti dirà "usa questo e sei sicuro al 100%" perchè una cosa del genere non esiste.
Comunque, usando skipe, secondo me puoi stare tranquillo.

P.S.1):In parole povere, una VPN è una... "linea sicura cifrata" che instauri tra un pc ed un'altro (o tra reti o tra pc e reti) in modo che tutto il traffico che passa tramite questa linea sia cifrato. In questo modo non ti preoccupi + di chi ha accesso ai famosi "nodi intermedi".

P.S.2): se possibile evita di usare la stessa password sia per la posta che per la mail.

ok perfetto adesso ho capito grazie mille per i consigli ora sono più tranquillo.Grazie mille ciao a tutti e speriamo che con skype vada meglio!

paperoga si droga
20-09-2006, 10:21
Tanto per cominciare sia il testo che le password di Messanger sono in chiaro...basta quindi un semplice sniffer e vai!!! Tutto provato e straprovato!!!
:doh: ERRATA CORRIGE: Mi sono sbagliato, ossia non sono in chiaro ma usano degli algoritmi di crittografia banali che la rendono praticamente in chiaro...basta usare un banalissimo msn crack di quelli che si trovano ovunque in rete!!! :cool: .

X quanto riguarda salvodag...mamma mia ke permaloso...non si può + fare una battuta adesso!?!? E cmq se non vuoi ke la gente in un qualsiasi forum NON ti dica niente...basta ke NON ci scrivi...anzi ancora meglio, che spegni il computer e ti prendi qualke libro come credo abbiano fatto in tanti qui dentro, e cominci a trovarti delle risposte ai tuoi quesiti...senza poi andare a fare figure da cioccolataio nn sapendo nemmeno di cosa si parla e facendo domande idiote (ad es: che significa che sono in chiaro?Cmq anche avendo password e altro che cosa se ne fanno?mica si può fare la videochiamata in 3?)!!!E che cavolo! Un pò di contegno! :Perfido:

salvodag
20-09-2006, 15:56
Pemettimi di risponderti! Ritengo che il forum debba essere di aiuto anche per persone che come me non hanno la benche minima idea di cosa sia una rete criptata, se fossimo tutti grandi autori della letteratura informatica come te non avrebbe senso scrivere sui forum perchè tutti saprebbero tutto su tutto e non ci sarebbe alcuno scambio proficuo di informazioni.Non mi pare che per fare delle domande occorra una certa complessità minima tale da non imbarazzare intelletti fini come il tuo! Se poi ci aggiungi che la tua battuta era assolutamente inopportuna e a mio modo di vedere di cattivo gusto capisci che qui quello che non ha capito qualche cosa sei tu e non io! E nn fare finta di inalberarti ergendoti a capo del forum!Non mi era mai capitato di avere delle risposte del genere nei miei post! Mi risulta che io usi la massima educazione e gentilezza, tutta questa boriosità è più che superflua nei miei confronti e non fa che rendere ostile l'ambiente del forum! Cmq altri hanno risposto alle mie domande idiote, nessuno ti ha detto che dovevi rispondere potevi benissimo conservare il tuo bagaglio immenso e non rivelare simili misteri ad un cioccolataio come me! Se qualcuno fraintende dei semplici post e se ne esce con battute inopportune e poi si erge a paladino dei sapienti informatici dubito che questo forum sia di grande utilità! Per fortuna comunque tali individui sono e resteranno una piccola parte di membri spuri che convinti del loro sapere aspettano che qualcuno li metta in imbarazzo!Per quanto riguarda gli n-1 membri che hanno risposto vi ringrazio tutti siete stati gentilissimi!
A presto ciao

paperoga si droga
20-09-2006, 16:24
:ahahah: :ahahah: :ahahah:
Sei proprio forte salvodag, te la prendi proprio x meno di nulla...quasi quasi t metto tra i preferiti...Dai non essere così su...dai!!!! ;)

salvodag
20-09-2006, 16:28
:ahahah: :ahahah: :ahahah:
Sei proprio forte salvodag, te la prendi proprio x meno di nulla...quasi quasi t metto tra i preferiti...Dai non essere così su...dai!!!! ;)

per me la polemica può finire qua! Spero tu ti renda conto che tutto il tuo umorismo non era utile! ok ciao

paperoga si droga
20-09-2006, 16:39
Bè spero proprio finisca qua xkè mi hai stufato pure tu con sta storia!!! :ciapet:

wgator
20-09-2006, 17:58
Ciao,

spero che questo botta-risposta sia terminato qui. Non amo prendere provvedimenti e/o sanzionare quindi non costringetemi. ;)
Qualche battuta di spirito è ammessa ma senza esagerare...

Grazie

salvodag
27-12-2006, 14:35
Da quanto ho capito io (correggetemi se sbaglio):
- Skype è sicuro come programma perchè usa un protocollo di crittografia chiamato AES o Rjindael a 256 bit (le comuni carte di credito usano questo protocollo a 128 bit). All'inizio di ogni conversazione con skype gli user vengono identificati dal server centrale e ricevono delle password che vengono crittografate e scambiate prima che cominci la conversazione. Da quel momento ogni pacchetto scambiato avviene sotto la copertura del codice quindi pur con uno sniffer chiunque si trovi a guardare il flusso tra i due utenti non può decifrarlo poichè è criptato (questo dovrebbe rendere il flusso simile ad una VPN da quando detto nelle risposte sopra). In aggiunta è pure difficile che venga rintracciato l'IP poichè il traffico spesso passa per alcuni cosidetti "Supernodi" o per altri server e non necessariamente avviene da utente a utente. Finora pare che nessuno sia riuscito a Sniffare il traffico skype anche perchè l'unico modo possibile sarebbe provare tutte le possibili combinazioni che richiederebbero un tempo lunghissimo anche per un moderno calcolatore.
- La sicurezza è più alta tra utente e utente che tra utente e telefono tradizionale (skypein) , non ho capito perchè ma pare sia possibile rintracciare delle informazioni in questa modalità.
- Rimane aperta una falla nel sistema dovuta al fatto che in un certo momento il sistema genera le chiavi e le deposita da qualche parte. In questo senso poichè Skype non rivela dove si trovino (se nel loro sistema o sul pc dell'utente) è più probabile che un attacco riesca a rintracciare le chiavi e così a decifrare il video o l'audio delle chiamate piuttosto che a decifrare il flusso senza l'ausilio di queste. In questo senso è utilissimo controllare al massimo la sicurezza dei propri pc utilizzando Firewall e antivirus nonchè i classici aggiornamenti che corregano eventuali falle del sistema operativo.

Ringrazio tutti per la collaborazione