Безопасность VoIP

Discussion in 'Безопасность и Анонимность' started by spider-intruder, 17 Nov 2009.

  1. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    (ПОЛУ- СТАТЬЯ про нашу безопасность - картинок и подробностей нет. Кто шарит и сам дойдет! настройки всех программ тривиальны)

    Хочу общими усилиями решить эту проблему до конца.
    Итак, начну я

    Нашел интересную, опенсорсную! программу для шифрования VoIP трафика - называется Zfone (http://zfoneproject.com/).

    Скайп к сожалению она не умеет шифровать ибо у него свой собственный закрытый протокол. Зато умеет шифровать SIP

    Поставил 2 виртуалки, навернул на каждую из них Zfone и поставил SIP клиент.
    Позвонил с виртуалки на виртуалку. Программа сказала что траф секурен и собственно все ок.
    ---------------------------------------------------------------------------------------------------------------------
    Акк SIP регаем тут: https://www.ekiga.net/index.php?page=register (хотя это по желанию и предложения рассматриваются)
    Программу Телефона льем тут: http://www.zoiper.com/ (хотя это по желанию и предложения рассматриваются)

    При реге ака вам дадут следующие данные:

    Your SIP address is: sip:[email protected] (this is what you will be giving out to your contacts)
    * Your username is: testusername
    * Your password is: testpassword

    Открываем настройки zoiper
    Жмем правой на морде заходим в настройки (есть русский интерфейс)
    Вводим:
    ДОМЕН: ekiga.net
    ПОЛЬЗОВАТЕЛЬ: testusername
    ПАРОЛЬ: testpassword
    Caller Id: sip:[email protected]

    Сохраняем настройки

    Чтоб позвонить нужно ввести имя пользователя то-есть testusername

    Чтобы позвонить на другого SIP оператора !!!возможно!!! придется ввести не testusername а sip:[email protected]

    Отснифленный VoIP траф для подтверждения работы программы (!осторожно! очень громко шифрованный и тихо не шифрованный + ненормативная лексика): http://www.sendspace.com/file/niiy1b (1.6 метра.)

    проблемы:

    1) Налейте еще SIP клиентов, может выберем шото поюзабельнее.

    Тоже самое (шифрование) хотелось бы найти* для SkYpe.
    Тоже самое (клиент+шифрование) хотелось бы найти* для разговора между двумя компьютерами без использования всеких там сервисов, тоесть PTP (понятно что для этого надо честный IP). Возможно поставим это где-то на своем ДЕДИКЕ. Возможно использовать http://www.teamspeak.com/, но тогда нужно найти модуль шифрования, или написать ;-)

    П.С. *найти - не значит сказать: "вот это говорят пашет", а слить, самому проверить, потестить и потом дополнить мой пост. Всем Спасибо за внимание!
     
    2 people like this.
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Как он шифрует?! По какому алгоритму?1 Где гарантии того, что в алгоритме нет закладок.... у меня гарантий нет, и возможностьи проверить нет. Вывод: Я ИМ НЕ ВЕРЮ!!! То-что предложил я OpenSource, открывай компиль сам и смотри на алгоритм и его реализацию.
     
  3. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    2$Atlet$: Провайдер SIP не имеет значения. Это будет работать
     
  4. route541

    route541 New Member

    Joined:
    17 May 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Юзаем протокол IAX2 и не паримся!
     
  5. mineralo4ka

    mineralo4ka New Member

    Joined:
    30 Aug 2011
    Messages:
    41
    Likes Received:
    2
    Reputations:
    0
    А есть ли возможность сделать такое же, но только с H.323?