a to vite, ze GSM hovory mezi jednotlivymi BTS putuji rovnez nesifrovane? Reseni je pouzivat SIMtoolkit pro GSM banking, to je sifrovane zvlast po cele trase.
Mam dotaz trochu offtopic: jak muze byt SSH a podobne veci bezpecne, kdyz se heslo k tomuto prenosu rovnez posila siti? Sice rovnez sifrovane, ale to se sifruje pomoci nejakeho jineho hesla, ktere se prece take musi poslat, ne? Jak muze byt principielne mozne bezpecne sifrovat spojeni mezi dvema body, pokud neexistuje zvlastni kanal na prenos hesla? skutecne si myslim, ze to je nemozne, ikdyz to by se potom nepouzivalo. Treba u CSOB inet bankingu si musite prijit do banky pro disketu s klicem...
nicmene plati, ze kdo chce chranit sve soukromi v siti, musi si to sifrovat sam, jak uz zde bylo receno (SSL a spol), nebot naprosta vetsina CZF spoju zadne sifrovani typu WEP nepouziva (protoze je stejne na kocku) ani filtrovani MAC (protoze chceme umoznit pristup lidem z ulice), a stejne cely Inet je nesifrovany, tudiz nejake "sifrovani" v ramci CZF by pouze davalo uzivatelum velmi falesny pocit bezpeci.
Tedy strucne -> Kdo chce, aby jeho datove prenosy nebyly odposlechnutelne, musi to resit na vyssi vrstve pouzivanim sifrovanych sluzeb jako je ssh, https, pops, imaps, ...
Některé příspěvky mi připadají, že autoři mají doma informace za milióny. To není asertivní poznámka, spíš jen upozornění - co šifrovat a proč. Máte-li skutečně důležitá data, tak jste pak blázni, jestli jste s nikým nekozultovali bezpečnost a to nejen, co se sítí týče. Jinak předokládám, že Vás to spíš jen zajímá, stejně jako mě, a pak je mi úplně ukradený, jestli někdo čte moje maily anebo sleduje, který článek jsem si na internetu přečetl. Je to spíš otázka morálky a charakteru a jestli někomu dělá dobře někoho šmírovat klíčovou dírkou, tak je mi ho líto a musí počítat s tím, že dostane přes hubu a ti co SW používají pro analyzování, já třeba ano, tak je to v pořádku, protože o tom je ta technologie. Kdyby Vás někoho blíž zajímalo šifrování, možná bych našel něco co je k 3DES a Host Security Module a je to veřejně přístupné.
pokud statistiky vytizeni, tak doporucuji MRTG
pokud analyzovat sit na linuxu, tak treba snort, popripade dumpovat pakety a pak je analyzovat treba NAIem nebo Irisem
Iris taky umi krasne statistiky
lol jinak jsem taky cetl prvni a posledni stranku a to mi z tohoto fora fakt staci IMAO