MSN är inte säkert att chatta via...

Permalänk

MSN är inte säkert att chatta via...

Hej!

Om alla visste här hur osäkert MSN var att chatta över så skulle nog färre människor använda det.

En datorsäkerhetslärare på min skola har under en lektion visat hur lätt man sniffar (heter det så?) en konversation. Man behöver inte mycket mer än mailadressen i fråga, ett speciellt program och sen kan allt läsas.

Därför tycker jag personligen att fler borde titta lite närmare på freewareprogrammet nedan:
http://www.secway.fr/us/products/simplite_msn/

Med 4096 bitars kryptering så är det ganska lugnt.

Filer går dölångsamt via MSN när man installerat krypteringen, men det är för att man tydligen ansluter via en proxy.

Fast det är ingen katastrof. För den vane så är det lätt att sätt upp en FTP med SSL och sen kan man ha ett uppladdningsaccount till en mapp som polarna kan ha om de vill skicka några bilder eller så.

Och så får vi behålla lite mer av vår integritet från Bodström. Undra vem som är mest paranoid. Vi eller Bodström? Han kanske har satt igång det här för att han tror att det ska planeras något kupp mot honom?

MrRunaway

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Medlem

Tja samma sak gäller väl också http, ftp, pop3, telnet o.s.v, man kan sniffa mycket om man är på rätt ställe i näringskedjan.

Visa signatur

ps ax | grep 'signatur' | awk '{ print $1}' | xargs kill -HUP

Permalänk

Jo, men nu gäller det MSN. Det används ju mycket vid privat chatt.

Fast att kryptera HTTP går ju även om det går långsamt. Eller i alla fall de tjänster jag testat. Jag tror inte Bodström bryr sig så mycket om vi surfar på Aftonbladet t.ex. Det kan man ju göra öppet, men andra sidor kan man dölja.

MrRunaway

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av MrRunaway
Jo, men nu gäller det MSN. Det används ju mycket vid privat chatt.

MrRunaway

Jo det är ju sant, min poäng vara bara att det finns mycket som är osäkert när det gäller internet som fenomen, och pop3 för e-post är ju också väldigt vanligt förekommande protokoll mellan två parter som för en konversation.

Visa signatur

ps ax | grep 'signatur' | awk '{ print $1}' | xargs kill -HUP

Permalänk
Medlem

Nu får du faktiskt berätta HUR man sniffar en konversation för att motivera krypteringen... Jag tror inte på tomma ord.

Visa signatur

Asus B550F - 5900X - TUF4080S - 32 GB DDR4 - NH-D15 - Define S - Samsung OLED G9 - LG OLED55CX
PlayStation 5 - Nintendo Switch - Wii U - RPi3
a silent computer is a glorious computer

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Karate Taco
Nu får du faktiskt berätta HUR man sniffar en konversation för att motivera krypteringen... Jag tror inte på tomma ord.

Ethereal
Ettercap Kan även användas för packet insertion.
Iris

Det enda som krävs är att man sitter i samma nät som sändaren eller mottagaren, alternativt någonstans mellan dem.

Visa signatur

[Bird200]Du skall vara försiktig med att tro, du tilltalar en läkarkandidant av andra rang.

Permalänk
Medlem

Allt går att knäcka. Var ju några som satt och kollade på lamporna på ett modem och fick ut vad som skickades och togs emot. Däremot klarade dom bara av en hastighet av 14.4kbps modem om jag inte minns helt fel. Trådlöst nätverk som många använder går också och knäcka... Säkraste är att inte ha internet överhuvudtaget

Permalänk
Medlem

Snackar man om 'hemliga' saker på MSN i plain får man skylla sig själv. Rättare sagt, skickar man känslig information via internet i plain oberoende på vilket sätt får man skylla sig själv.

Visa signatur

P4 2.0 GHz@2.26 GHz | GF6600GT Core 500 MHz@580 MHz Mem 900 MHz@1135 MHz | 1 GB pc2700 <<Lite kuriosa bara: Ping eller mer korrekt latency är en storhet, ms är enheten. Spänning är också en storhet medan volt är enheten. Tänk vad skoj det skulle låta om du sa: "Hörru höj upp kilometer per timmen va!" (Brun hårig sjuk sköterska)>>

Permalänk
Hedersmedlem

Detsamma gäller den mesta trafiken på internet... Hur pass ofta är det nån kan sniffa sådant dock? Om du litar på dig själv och de på ditt nät samt mottagaren så är det ju bara ISPerna på vägen som kan göra något.

Sedan som sagt, om man pratar om riktigt hemliga saker över en okrypterad förbindelse på internet så kan man inte vara särskilt vettig

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Anledningen till man använder MSN är ju enbart för alla har det, otroligt lätt att installera därför alla flickor har det också. Vill se en vanlig random flicka lägga tex mIRC med ssl för få det "säkert".

Permalänk
Medlem

Precis, alla pojkar vet hur man krypterar sig, medan flickor inte har nån aning.

Visa signatur

Min dator är tuffare än din.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Stack
Precis, alla pojkar vet hur man krypterar sig, medan flickor inte har nån aning.

Nu kom jag att tänka på den där Telia-reklamen med pappan som ska lära sin son hur man skyddar sig

Visa signatur

-\n-

Permalänk
Citat:

Ursprungligen inskrivet av EggZ
Ethereal
Ettercap Kan även användas för packet insertion.
Iris

Det enda som krävs är att man sitter i samma nät som sändaren eller mottagaren, alternativt någonstans mellan dem.

Funkar detta verkligen om du sitter på en switch? Dvs om det inte är en exklusivare switch som du kan logga in på för att övervaka

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Lurcazzus
Funkar detta verkligen om du sitter på en switch? Dvs om det inte är en exklusivare switch som du kan logga in på för att övervaka

Det sägs så. Man kan inte längre tro att man är immun mot sniffning bara för att man sitter på en switch. Om inte annat så kan man med ettercap köra en ARP flood, och vips så funkar switchen som vilken hubb som helst.

Edit:

Mer info:
http://www.sans.org/resources/idfaq/switched_network.php

Visa signatur

[Bird200]Du skall vara försiktig med att tro, du tilltalar en läkarkandidant av andra rang.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Lurcazzus
Funkar detta verkligen om du sitter på en switch? Dvs om det inte är en exklusivare switch som du kan logga in på för att övervaka

Om du bara sitter och lyssnar på en vanlig switch kommer du inte få se nåt särskilt intressant annat än broadcasts (t.ex. ARP-paket). Däremot kan man luras med falska ARP-paket så att allt data till och från mottagaren kommer till dig så man kan inspektera det och sedan skicka det vidare (så ingen anar oråd).

Visa signatur

Min dator är tuffare än din.

Permalänk

Jag sitter ju inte och pratar om företagshemligheter eller nästa räd amerikanska elitsoldater ska gör, men om man pratar privat så vill man att det ska förbli privat.

Jag har krypteringen, men det är fler som borde ha det så ens privata chatter förblir privata.

MrRunaway

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Citat:

Ursprungligen inskrivet av MrRunaway
Det kan man ju göra öppet, men andra sidor kan man dölja.

Men tänk också på att det inte räcker med att du krypterar din data, webbservern måste också göra det för att ni ska förstå varandra. Och det är inte många som kör kryptering på sina servrar i "onödan"

Visa signatur

"to conquer others is to have power, to conquer yourself is to know the way"

Permalänk
Hedersmedlem

Hmm väldigt vad snack om MSN det är, detta gäller väl ICQ med eller har de fixat någon kryptering där?
Hamachi är väldigt smidigt för att kryptera, man kan ju chatta via det men det är väl inte lika fint och smidigt som t.ex. miranda.

Visa signatur

Forumregler | Feedbackforumet | Något som behöver modereras? Tryck på Anmäl inlägget och ge en anledning, någon moderator kommer granska inlägget och göra (egen) bedömning
"Fate. Protects fools, little children and ships named Enterprise." - Riker - ST:TNG

Permalänk
Hedersmedlem

Det finns GnuPG-plugins och annat till Miranda.

Visa signatur

| Venice 3500+ | A8N-SLI Premium | 2048MB PC3200 | 7900GT | Audigy2 ZS | WD Raptor 74GB |
| Antec P180 | Seasonic 400W | Dell 2405FPW | Kylning: Scythe Ninja, BQ Polar Freezer, två Adda 120mm |

Permalänk
Citat:

Ursprungligen inskrivet av Aqualize
Hmm väldigt vad snack om MSN det är, detta gäller väl ICQ med eller har de fixat någon kryptering där?
Hamachi är väldigt smidigt för att kryptera, man kan ju chatta via det men det är väl inte lika fint och smidigt som t.ex. miranda.

Det finns kryptering till ICQ med om du kollar på samma sida.

/

Jag vill få igång debatt nu om kryptering. För som dr slizer sa så behöver man krypteringen i båda ändarna. Och därför vore det skitbra om fler installerade samma program. Och den här är gratis och den är rätt populär hos de få som väljer att ha kryptering.

MrRunaway

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk

Så för att kryppteringen över msn (SimpLite) ska fungera måste både sändare och motagare installera det?

Visa signatur

sysl....
Bygg din egen router med pfSense
Citera för svar!

Permalänk
Medlem

Det är ju väldigt snällt att du berättar för oss.

Men nu är vi några stycken som inte skickar barnporr eller planerar terroristattacker via msn så vi kan nog klara oss med det ett tag till.

Permalänk

tar tillbacka min fråga, provade just programmet

Visa signatur

sysl....
Bygg din egen router med pfSense
Citera för svar!

Permalänk
Avstängd

har installerat programmet och fattar inte, vad gör det?
och hur gör man?

Visa signatur

All datorprestanda kan jämföras i kronor och ören (kr/poäng). Exempel: Prestanda/krona på grafikkort | www.intrnet.se

Permalänk

installera programmet och följ instruktionerna, sen kommer det att kryptera din anslutning till alla polare som kör detta plugin.

Visa signatur

sysl....
Bygg din egen router med pfSense
Citera för svar!

Permalänk
Citat:

Ursprungligen inskrivet av T0ker a.k.a T0ke
installera programmet och följ instruktionerna, sen kommer det att kryptera din anslutning till alla polare som kör detta plugin.

Korrekt. Tips är att stänga av ljud och ballongen. Då slipper du bli galen.

Har någon på din lista SimpLite Så kommer det automatiskt att skapas en nyckel mellan er.

MrRunaway

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av GiiX
Det är ju väldigt snällt att du berättar för oss.

Men nu är vi några stycken som inte skickar barnporr eller planerar terroristattacker via msn så vi kan nog klara oss med det ett tag till.

Jag vet inte med dig, men senast jag kollade så är det olagligt att dela med sig av upphovsrättsskyddat material. Vem vet snart kanske det finns resurser att ta fast även de som skickar enstaka filer över msn (även om det lär dröja några millenier)

Permalänk
Medlem

Jag bryr mig inte. Om någon anser att mina konversationer bestående av internhumor och snusk är intressanta så får de gärna delta.

Permalänk
Medlem

När jag pratar i mobil på bussen så hör folk mig. Kan jag på något sätt kryptera det jag säger?

Nej men allvarligt. Jag håller med andra här. Vill någon läsa vad jag pratar om så fine. Det är inte direkt något farligt.

Permalänk
Hedersmedlem

Idealet vore att alla krypterade imho, oavsett om det är känslig data eller inte. Att man inte ska bry sig om ifall man kan bli övervakad bara för att man inte har något att dölja köper jag inte.

Visa signatur

| Venice 3500+ | A8N-SLI Premium | 2048MB PC3200 | 7900GT | Audigy2 ZS | WD Raptor 74GB |
| Antec P180 | Seasonic 400W | Dell 2405FPW | Kylning: Scythe Ninja, BQ Polar Freezer, två Adda 120mm |