8 декабря 2009 г.

Защита сообщений в ICQ

Зададимся вопросом безопасности общения в различных месседжерах. Например, на базе icq протокола.

Как правило, весь трафик клиент-сервер идет не зашифрованным, т.е. открытым, и какой-нибудь сидящий рядом с Вами продвинутый пользователь при наличии определенного программного обеспечения может перехватывать и читать Ваши сообщения. Что делаем?
Ищем в настройках подключения Вашего icq-клиента опцию "Безопасное подключение" и ставим галочку. Ставим сервер: slogin.icq.com, порт: 443. Безопасное подключение - подключение к серверу со специальным методом шифрования пароля и передачи результата шифрования серверу. Безопасное подключение не шифрует трафик, оно предназначено только для безопасной аутентификации клиента на сервере. В этом случае Ваш пароль не передается явным образом по сети, это не даёт возможность перехватить ваш пароль третьей стороной.

Ищем в настройках "SSL шифрование трафика". Также ставим галочку. SSL шифрование трафика это подключение к серверу, поддерживающего SSL (Secure Sockets Layer) шифрование всего трафика за всё время сессии. При этом создается защищенное соединение между клиентом и сервером, при котором перехват данных ничего полезного злоумышленнику не даст (по крайней мере, в теории).


Если не удается найти таких настроек, пробуем найти плагин для шифрования сообщений. Однако в этом случае такой плагин должен стоять и у того пользователя, с которым Вы общаетесь. Например, для клиента QIP Infium такой плагин называется XCript.

В заключение обязательно в настройках клиента icq ставим пароль на историю сообщений, а также снимаем галочку "Не спрашивать пароль при загрузке", чтобы посторонний не смог войти в вашу учетную запись icq. Обращу внимание, что популярный клиент QIP Infium по умолчанию хранит историю Ваших сообщений на своем сервере. Эту опцию можно отключить только зайдя в свою учетную запись на сайте QIP.

Лучше всего использовать icq-клиент с открытым исходным кодом - это дает гарантию, что эта программа не содержит скрытых возможностей слежки за пользователем. Приведу небольшой список клиентов мгновенного обмена сообщениями с открытым исходным кодом: Adium, Instantbird, Coccinella, Exodus, Gajim, Jabbin, Miranda IM, Psi, qutIM, Tkabber.
  
Безопасного общения!

Комментариев нет:

Отправить комментарий