Page 2 of 2

Posted: Sat Nov 20, 2010 12:27 pm
by snipershady
snipershady wrote:-vogliamo entrare sul sito del goi e di fatto ci entreremo senza avere problemi, ma qualcuno saprà (e di certo non si atterrà alle regolamentazioni sulla privacy) a che ora, da dove.
---Questo a fini statistici o... provate ad immaginare
questo esempio era più figo :asd:

Posted: Sat Nov 20, 2010 12:29 pm
by snipershady
Nosferatu wrote:Infatti mi viene da domandarmi allora quali possano essere i dati sensibili che si siano fottuti
intanto ci sono "i fini statistici"....
e poi sai CHI cerca COSA

Posted: Sat Nov 20, 2010 12:37 pm
by alb3rt0
snipershady wrote:
alb3rt0 wrote: piuttosto avrei da chiederti una cosa... tu che studi...
Secure Sockets Layer viene gestito lato server o lato client? Su cosa "pesa" ?
SSL, TLS (il suo successore) codifica la connessione dal punto iniziale al punto finale. quindi chi sta in mezzo e sta monitorando il traffico vede solo dati cifrati.
ad esempio quando tu hai su un sito protetto (https) il tuo pc richiede il certificato al server, verifica la validità, e se è tutto ok si mettono d'accordo per iniziare una comunicazione crittografata.
ma questo credo tu lo sappia, o no? e poi c'è sempre wikipedia (english) anche se non sostituisce un un buon libro sull'argomento :smile:

ps: se studiassi sarei già laureato :wallasd:

Posted: Sat Nov 20, 2010 12:42 pm
by snipershady
nono, la mia domanda era un'altra....
so come funziona ssl (tsl) e i certificati

ma... vabbè.. te lo chiedo a voce ;)
ora scappo in piscina!

Re: 8 Aprile 2010: IP hijacking a go go

Posted: Sat Nov 20, 2010 12:48 pm
by alb3rt0
dimenticavo una cosa: per cinesi intendo l'isp cinese che gestisce il "rotuer" incriminato.
poi è chiaro che in cina è tutto controllato dal governo.
ad esempio da noi per fortuna ci sono delle norme (o almeno credo :asdserio: ), quindi il governo non può chiamare telecom (o altro isp) e dirgli: identificami tutti gli utenti che hanno usato emule nell'ultimo mese.
noi per fortuna staremo tranquilli in ogni caso, vero? :wallasd:

Re: 8 Aprile 2010: IP hijacking a go go

Posted: Sat Nov 20, 2010 1:09 pm
by Sarn0!
alb3rt0 wrote:no calma, i database sono situati su un server fisico non viaggiano nella rete.
i cinesi hanno potuto monitorare il traffico che passava per quel dispositivo sulla rete.
facciamo un esempio banale:
tu eri in un ufficio usa e stavi parlando in skype con un tuo amico dall'altra parte del mondo. quel traffico passava da loro e quindi poteva essere monitorato, decifrato è un altro discorso.
tu stavi mandando una mail (in usa), in quel momento la mail passava da loro.
tu stavi giocando ad aa2 (sempre in usa) su un server straniero, i dati passavano di la.
poi non so cos'hanno fatto i cinesi con tutta questa mole di dati che passava, anche nulla come dicono loro :wallasd:
si, ma avrebbero potuto 'ascoltare' nomi utenti e password di accesso a dei database, e se le password non dovessero essere cambiate con immediatezza....

Posted: Sat Nov 20, 2010 2:02 pm
by alb3rt0
si, chiaro. infatti in riferimento al post precedente intendevo che mettere mano ai db è una conseguenza, non una cosa diretta.
poi credo che le vpn per le reti delicate come quelle governative siano abbastanza sicure e alla fine il clamore è per il fatto in se che per le conseguenze che può avere.

Re:

Posted: Sat Nov 20, 2010 4:31 pm
by Coar
snipershady wrote:
Stealth_Fox wrote:suppongo un BOTTO, ma per esser sicuri aspettiamo qualche esperto di reti informatiche del forum che ci spieghi meglio quali rischi comporti un IP hijacking...
tecnicamente all'utente può non succedere niente.. dipende da "dove si va a finire"


per intenderci (cazz, la questione è complessa.. provo a semplificarla al massimo)
se voi chiedete di andare su

http://www.goiclan.eu il traffico fa così:

PC(chiedo di vedere goiclan.eu) -> dns (che restituisce l'ip dove aruba hosta questo sito) -> IPdi aruba (tramite la configurazione del server web ci indirizza ad una specifica cartella con specifico index.php) -> vediamo il sito del goi.
mi sono fermato qui... già è troppo complicato :asd:
snipershady wrote:
questo non è il sito dell'UNINA/informatici

è un sito frequentato da gente come Mucho, Lopos, Coar, GRANATA!!! :asd:
:quoto:




:lookaround:

Re: 8 Aprile 2010: IP hijacking a go go

Posted: Wed Dec 01, 2010 10:35 pm
by hooah!!!
Sarn0! wrote:
alb3rt0 wrote:no calma, i database sono situati su un server fisico non viaggiano nella rete.
i cinesi hanno potuto monitorare il traffico che passava per quel dispositivo sulla rete.
facciamo un esempio banale:
tu eri in un ufficio usa e stavi parlando in skype con un tuo amico dall'altra parte del mondo. quel traffico passava da loro e quindi poteva essere monitorato, decifrato è un altro discorso.
tu stavi mandando una mail (in usa), in quel momento la mail passava da loro.
tu stavi giocando ad aa2 (sempre in usa) su un server straniero, i dati passavano di la.
poi non so cos'hanno fatto i cinesi con tutta questa mole di dati che passava, anche nulla come dicono loro :wallasd:
si, ma avrebbero potuto 'ascoltare' nomi utenti e password di accesso a dei database, e se le password non dovessero essere cambiate con immediatezza....
I database seri non sono mai raggiungibili in traffico pubblico e difficilmente in 18 minuti esporti qualcosa di concreto.
Secure Sockets Layer viene gestito lato server o lato client? Su cosa "pesa" ?
SSL è https sono due cose molto diverse.
Puoi avere anche comunicazioni server to server con paradigma client server e quindi con autenticazione singola e dove quindi il client ritiene valida la C.A. del server oppure una mutua autenticazione dove l'handshaking deve avvenire da ambo i lati.