Sécurité - Yahoo Messenger, AIM, Lotus Sametime, Skype ou Google Talk... Les messageries instantanées n'utilisent pas toutes le chiffrement pour protéger connexions et conservations... Quel niveau de sécurité offrent-elles ? Tour d'horizon.
Peut-on faire réellement confiance à la sécurité des solutions de messagerie instantanée, largement répandues y compris en entreprise ? Le besoin de protection n'a jamais été aussi important, puisque les conversations échangées sur ces réseaux peuvent intéresser des pirates : grâce à des outils faciles d'accès, ils ont le moyen de les consulter y compris en temps réel.
Or tous les réseaux n'offrent pas le même niveau de confidentialité et de sécurité. Pour faire le point, notre rédaction américaine a fait le tour des fournisseurs de solutions de messageries instantanées populaires, en leur posant dix questions.
Le chiffrement n'est toujours pas une évidence
D'emblée, il apparaît que la sécurité, et notamment le chiffrement, ne sont toujours pas une évidence, douze ans après l'arrivée de ICQ. Seule la moitié des services l'ont intégré : AOL Instant Messenger, Google Talk, Lotus Sametime d'IBM et Skype.
Petite précision utile : aucun des fournisseurs n'indique conserver trace du contenu des communications. Concernant les données de connexion, Microsoft affirme n'en garder aucune, tandis que Google et Skype assurent les supprimer rapidement. Ce qui explique l'usage modéré du chiffrement.
Le chiffrement est pourtant cruciale Avec une connexion sans fil ouverte, il suffit de télécharger un logiciel tel que dSniff pour intercepter des communications non chiffrées. À titre d'exemple, la police américaine dispose d'un plug-in fourni par l'éditeur WildPackets permettant d'intercepter et de consulter des conversations mises sur écoute - e-mail, appels VoIP sont aussi dans la liste.
Pour autant, se targuer d'utiliser un système de chiffrement ne suffit pas. Si l'algorithme n'est pas assez puissant ou si des erreurs ont été commises lors de son implémentation, il peut être facile à contourner. L'étude manque donc, de fait, de précision à ce niveau.
Facebook Chat montré du doigt
Elle n'est d'ailleurs pas exhaustive, puisque certaines solutions de messagerie n'apparaissent pas en tant que tel. C'est le cas de Jabber, qui est intégré à Google Talk, iChat d'Apple, Adium (OS X), Trillian Pro (avec un plug-in) et Psi. Il utilise le chiffrement tant pour la connexion que pour protéger les conversations.
Jabber mérite une mention spéciale même s'il ne figure pas dans le tableau. Alors que la quasi-majorité des fournisseurs interrogés utilise des systèmes fermés, propriétaires, il repose sur des standards ouverts définis par l'IETF (Internet Engineering Task Force). Jabber, connu sous le nom technique XMPP, permet aux entreprises de gérer leurs propres serveurs Jabber, en offrant plus de souplesse.
La palme du mauvais candidat va à Facebook Chat, qui s'avère le moins sûr et le moins respectueux de la vie privée. Il fait l'impasse sur le chiffrement pour protéger les connexions - permettant à autrui de faire une moisson de mots de passe -, et les conversations. Contacté, Facebook s'est refusé clairement à tout commentaire.
Apple a, quant à lui, été écarté de l'enquête, car son logiciel iChat utilise le réseau d'AOL Instant Messenger. Les utilisateurs de Macintosh disposant d'un abonnement au service .Mac (désormais rebaptisé MobileMe) peuvent activer le chiffrement pour la messagerie instantanée, les conversations audio et vidéo, et les transferts de fichiers.
[1] Malgré un délai d'une semaine, Facebook a refusé de répondre aux questions.
[2] Réponse ambiguë chez Facebook : le site indique à la fois que l'historique des conversations « n'est pas enregistré dans les logs en permanence », et qu'il est archivé pendant 90 jours.
[3] Le chiffrement est activé par défaut sur le client téléchargeable, désactivé par défaut pour le web, et n'est pas pris en charge par le gadget Google Talk.
[4] Paramétrable : les utilisateurs peuvent choisir d'archiver leurs conversations Gmail s'ils le souhaitent.
[5] Les conversations ne sont pas chiffrées, mais les fichiers échangés via Windows Live Messenger le sont.
Par la rédaction, ZDNet France
Source d'actualité:
http://www.zdnet.fr/actualites/informatique/0,39040745,39381665,00.htm
Seguridad y Amenazas: Servicios de mensajería instantáneos: ¿contraseñas y conversaciones se les asegura?
Automatically translated into Spanish thanks to WorldLingo
Sécurité - Yahoo Messenger, AIM, Lotus Sametime, Skype ou Google Talk… Los servicios de mensajería instantáneos no utilizan toda la codificación para proteger conexiones y conservaciones… ¿Qué nivel de seguridad ofrecen? Repaso general.
¿Se puede hacer real confianza a la seguridad de las soluciones de servicio de mensajería instantáneo, de sobra extendidas incluso en empresa? La necesidad de protección nunca ha sido tan importante, puesto que las conversaciones intercambiadas en estas redes pueden interesar piratas: gracias a un herramientas fáciles de acceso, tienen el medio de consultarlos incluso instantáneamente.
Ahora bien todas las redes no ofrecen el mismo nivel de confidencialidad y seguridad. Para hacer el punto, nuestra redacción americana hizo la vuelta de los proveedores de soluciones de servicios de mensajería instantáneas populares, planteándoles diez cuestiones.
La codificación no es una evidencia todavía
inmediatamente, todo indica que la seguridad, y, en particular, la codificación, no son una evidencia todavía, doce años después de la llegada de ICQ. Sólo la mitad de los servicios lo integró: AOL Momento Messenger, Google Talk, Lotus Sametime de IBM y Skype.
Pequeña precisión útil: ningún de los proveedores no indica conservar rastro del contenido de las comunicaciones. Por lo que se refiere a los datos de conexión, Microsoft afirma no guardar ninguna, mientras que Google y Skype aseguran suprimirlos rápidamente. Lo que explica el uso moderado de la codificación.
La codificación es con todo crucial con una conexión inalámbrica abierta, basta con cargar a distancia un programa informático como dSniff para interceptar comunicaciones no calculadas. Como ejemplo, la policía americana dispone de un plug-en proporcionado por el editor WildPackets que permite interceptar y consultar conversaciones puestas sobre escucha - correo electrónico, llamadas VoIP están también en la lista.
Sin embargo, jactarse utilizar un sistema de codificación no basta. Si el algoritmo no es bastante potente o si se cometieron algunos errores en su puesta en práctica, puede ser fácil a pasar. El estudio carece pues, de hecho, de precisión a este nivel.
Facebook Gato mostrado del dedo
no es por otra parte exhaustiva, puesto que algunas soluciones de servicio de mensajería no aparecen como telf. Es el caso de Jabber, que se integra a Google Talk, iChat de Apple, Adium (OS X), Trillian pro (con un plug-en) y Psi. Utiliza la codificación tanto para la conexión como para proteger las conversaciones.
Jabber merece una mención especial incluso si no figura en el cuadro. Mientras que la casimayoría de los proveedores interrogados utiliza sistemas cerrados, proprietarios, se basa en normas abiertas definidas por el IETF (Internet Ingeniería Grupo de trabajo). Jabber, conocido bajo el nombre técnico XMPP, permite a las empresas administrar a sus propios servidores Jabber, ofreciendo más flexibilidad.
La palma del mal candidato va a Facebook Gato, que resulta el menos seguro y el menos respetuoso de la vida privada. Hace el callejón sin salida sobre la codificación para proteger las conexiones - permitiendo a otros hacer una cosecha de contraseñas -, y las conversaciones. Contactado, Facebook se negó claramente a todo comentario.
Apple, por su parte, se descartó de la investigación, ya que su programa informático iChat utiliza la red de AOL Momento Messenger. Los usuarios de Macintosh que disponen de una suscripción al servicio. Mac (en adelante rebautizado MobileMe) pueden activar la codificación para el servicio de mensajería instantáneo, las conversaciones audios y vídeo, y las transferencias de ficheros.
[1] a pesar de un plazo de una semana, Facebook se negó a responder a las cuestiones.
[2] Respuesta ambigua en Facebook: el lugar indica a la vez que los antecedentes de las conversaciones “no se registran permanentemente en los registros”, y que se archiva durante 90 días.
[3] la codificación es activada por defecto sobre el cliente téléchargeable, desactivado por defecto para la red, y no se asume por el artilugio Google Talk.
[4] Esquelético: los usuarios pueden elegir archivar sus conversaciones Gmail si lo desean.
[5] las conversaciones no se calculan, pero los ficheros intercambiados mediante Windows Live Messenger el son.
Por la redacción, ZDNet Francia
Fuente de actualidad:
http://www.zdnet.fr/actualites/informatique/0,39040745,39381665,00.htm
Sicurezza & minacce: Messaggerie istantanee: parole d'ordine e conversazioni sono rassicurati?
Automatically translated into Italian thanks to WorldLingo
Sécurité - Yahoo Messenger, AIM, Lotus Sametime, Skype ou Google Talk… Le messaggerie istantanee non utilizzano tutta la codifica per proteggere collegamenti e conservazioni… Quale livello di sicurezza offrono? Giro d'orizzonte.
Si può fare realmente fiducia alla sicurezza delle soluzioni di messaggeria istantanea, in gran parte diffuse anche in impresa? La necessità di protezione non è mai stata così importante, poiché le conversazioni scambiate su queste reti possono interessare pirati: grazie ad attrezzi facili d'accesso, hanno il mezzo per consultarli anche in tempo reale.
Ma tutte le reti non offrono lo stesso livello di riservatezza e di sicurezza. Per fare il punto, la nostra redazione americana ha fatto il giro dei fornitori di soluzioni di messaggerie istantanee popolari, chiedendo loro dieci precisazioni.
La codifica non è sempre un'evidenza
di primo acchito, appare che la sicurezza, ed in particolare la codifica, non è sempre un'evidenza, dodici anni dopo l'arrivo di ICQ. Solo la metà dei servizi lo ha integrato: AOL instant Messenger, Google Talk, Lotus Sametime d'IBM et Skype.
Piccola precisione utile: nessuno dei fornitori indica conservare traccia del contenuto delle comunicazioni. Per quanto riguarda i dati di collegamento, Microsoft afferma non conservarne nessuno, mentre Google e Skype garantiscono eliminarli rapidamente. Ciò che spiega l'impiego moderato della codifica.
La codifica è tuttavia determinante con un collegamento senza filo aperta, basta teletrasmettere un software come dSniff per intercettare comunicazioni non quantificate. Come esempio, la polizia americana dispone di un plug- fornito dall'editore WildPackets che permette di intercettare e consultare conversazioni messe su ascolto - e-mail, appelli VoIP sono anche nell'elenco.
Pertanto, targuer di utilizzare un sistema di codifica non basta. Se l'algoritmo non è abbastanza potente o se errori sono stati commessi in occasione della sua esecuzione, può essere facile da passare. Lo studio manca dunque, di fatto, di precisione a questo livello.
Facebook Chat mostrare del dito
non è del resto esauriente, poiché alcune soluzioni di messaggeria non appaiono come tel. È il caso di Jabber, che è integrato a Google Talk, iChat di Apple, Adium (OS X), Trillian Pro (con un plug-) e Psi. Utilizza la codifica tanto per il collegamento che per proteggere le conversazioni.
Jabber merita una menzione speciale anche se non appare nella tabella. Mentre la quasi-maggioranza dei fornitori interrogati utilizza sistemi chiusi, proprietari, riposa su standard aperti definiti dalla IETF (Internet ingegneria task force). Jabber conosciuto sotto il nome tecnico XMPP, permette alle imprese di gestire i loro server Jabber, offrendo più elasticità.
La palma del cattivo candidato va a Facebook Chat, che risulta il meno sicuro ed il meno rispettoso della vita privata. Fa il vicolo cieco sulla codifica per proteggere i collegamenti - che permettono ad altra di fare un raccolto di parole d'ordine -, e le conversazioni. Contattato, Facebook si è rifiutato chiaramente a qualsiasi commento.
Apple, da parte sua, è stato allontanato dall'indagine, poiché il suo software iChat utilizza la rete di AOL Instant Messenger. Gli utenti di Macintosh che dispongono di una sottoscrizione al servizio. Mac (ormai rebaptisé MobileMe) può attivare la codifica per la messaggeria istantanea, le conversazioni audio e video, ed i trasferimenti di archivi.
(1) nonostante un termine di una settimana, Facebook ha rifiutato di rispondere alle domande.
(2) risposta ambigua da Facebook: la località segnala allo stesso tempo che la cronistoria delle conversazioni “non è registrata nei ceppi in modo permanente„, e che è archiviato durante 90 giorni.
(3) la codifica è attivata da difetto sul cliente téléchargeable, disattivato da difetto per il web, e non è compito del gadget Google Talk.
(4) scheletrico: gli utenti possono scegliere di archiviare le loro conversazioni Gmail se lo desiderano.
(5) le conversazioni non sono quantificate, ma gli archivi scambiati via Windows Live Messenger sono.
Da parte della redazione, ZDNet France
Source d'attualità:
http://www.zdnet.fr/actualites/informatique/0,39040745,39381665,00.htm
Sicherheit & Bedrohungen: Augenblicklicher Versand: Kennwörter und Unterhaltungen werden sie sichergestellt?
Automatically translated into German thanks to WorldLingo
Sécurité - Yahoo Messenger, AIM, Lotus Sametime, Skype ou Google Talk… Der augenblickliche Versand benutzt nicht alles Kodieren, um Verbindungen und Konservierungen zu schützen… Welches Sicherheitsniveau bieten sie an? Überblick.
Kann man wirklich Vertrauen an der Sicherheit der überaus verbreiteten Lösungen augenblicklichen Versandes, machen einschließlich in Unternehmen? Das Bedürfnis des Schutzes war nie auch wichtig, da die ausgetauschten Unterhaltungen über diese Netze Piraten interessieren können: dank einfachen Zugangswerkzeugen haben sie das Mittel, sie einschließlich in Echtzeit zu befragen.
Aber alle Netze bieten dasselbe Vertraulichkeits- und Sicherheitsniveau nicht an. Um Bilanz zu ziehen machte unsere amerikanische Redaktion die Umdrehung der Lieferanten von populären augenblicklichen Versandlösungen, indem sie ihnen zehn Fragen stellte.
Das Kodieren ist sofort noch keine Offensichtlichkeit
, es erscheint, daß die Sicherheit und insbesondere das Kodieren noch keine Offensichtlichkeit sind, zwölf Jahre nach der icq-Ankunft. Einzig haben die Hälfte der Dienste es integriert: AOL Instant Messenger Google Talk, Lotus Sametime von IBM und Skype.
Kleine nützliche Genauigkeit: kein von den Lieferanten gibt an, Spur des Inhalts der Mitteilungen zu bewahren. Bezüglich der Verbindungsdaten behauptet Microsoft, davon zu behalten kein, während Google und Skype versichern, sie schnell abzuschaffen. , was den gemäßigten Gebrauch des Kodierens erklärt.
Das Kodieren ist mit einer offenen drahtlosen Verbindung jedoch entscheidend, es reicht aus, eine Software wie dSniff fernzuladen, um nicht bezifferte Mitteilungen aufzufangen. Beispielsweise verfügt die amerikanische Polizei über ein plug-in, das von Herausgeber WildPackets geliefert wurde, der erlaubt, gestellte Unterhaltungen über Abhören aufzufangen und zu befragen - E-mail, VoIP-Aufrufe sind auch in der Liste.
Trotzdem reichen sich zu rühmen, ein Kodiersystem zu benutzen nicht aus. Wenn der Algorithmus nicht ziemlich mächtig ist, oder wenn Fehler bei seiner Implementierung begangen worden sind, kann er einfach sein zu umgehen. Die Studie hat also von Tatsache Genauigkeit auf diesem Niveau nicht.
Facebook Chat gezeigte des Fingers
ist sie im übrigen nicht erschöpfend, da bestimmte Versandlösungen nicht als Tel. erscheinen. Es ist der Fall von Jabber, der in Google Talk integriert wird, iChat von Apple, Adium (KNOCHEN X), Trillian Pro (mit einem plug-in) und Psi. Er benutzt das Kodieren sowohl für die Verbindung, als auch um die Unterhaltungen zu schützen.
Jabber verdient eine spezielle Erwähnung, selbst wenn er nicht in der Tabelle enthalten ist. Während die fast-Mehrheit der befragten Lieferanten geschlossene Systeme benutzt, Eigentümer, beruht er auf offenen Standards, die durch das IETF (Internet Ingenieurwesen Task Force) definiert wurden. Jabber, das unter dem technischen Namen XMPP bekannt ist, erlaubt den Unternehmen, ihre eigenen Hosts Jabber zu verwalten, indem es mehr Flexibilität anbietet.
Die Palme des schlechten Kandidaten geht zu Facebook Chat, das sich das als am wenigsten sichere und am wenigsten berücksichtig das private Leben erweist. Er macht die Sackgasse auf dem Kodieren, um die Verbindungen - erlaubenden anderen eine Ausbeute an Kennwörtern zu machen - und die Unterhaltungen zu schützen. Kontaktiert hat Facebook deutlich jedem Kommentar abgelehnt.
Apple ist, was ihn betrifft, von der Untersuchung auseinandergemacht worden, denn seine Software iChat benutzt das Netz von AOL Instant Messenger. Die Macintoshbenutzer, die über ein Abonnement im Dienst verfügen. Mac (von nun an neugetauft MobileMe), können das Kodieren für den Audio- und augenblicklichen Videoversand, die Unterhaltungen und die übertragungen von Karteien aktivieren.
[1] trotz einer Frist einer Woche hat Facebook abgelehnt, die Fragen zu beantworten.
[2] zweideutige Antwort bei Facebook: der Standort hebt gleichzeitig hervor, daß der geschichtliche überblick der Unterhaltungen „nicht ständig in logs registriert wird“, und daß er während 90 Tagen archiviert wird.
[3] das Kodieren wird mangels auf dem Kunden aktiviert téléchargeable, das mangels für das Netz abgestellt wurde, und nicht durch das Gadget Google Talk übernommen wird.
[4] skelettartig: die Benutzer können wählen, ihre Gmail-Unterhaltungen zu archivieren, wenn sie es wünschen.
[5] die Unterhaltungen werden nicht beziffert, aber die via Windows Live Messenger ausgetauschten Karteien sind.
Durch die Redaktion, ZDNet Frankreich
Source Aktualität:
http://www.zdnet.fr/actualites/informatique/0,39040745,39381665,00.htm
Segurança & Ameaças: Serviços de mensagens instantâneos: palavras de passagem e conversações são protegidos?
Automatically translated into Portuguese thanks to WorldLingo
Sécurité - Yahoo Messenger, AIM, Lotus Sametime, Skype ou Google Talk… Os serviços de mensagens instantâneos não utilizam todos os codificação para proteger conexões e conservações… Qual nível de segurança oferecem? Volta de horizonte.
Pode-se fazer realmente confiança à segurança das soluções de serviço de mensagens instantâneo, largamente largas incluindo em empresa? A necessidade de protecção nunca foi também importante, dado que as conversações trocadas sobre estas redes podem interessar piratas: graças a instrumentos fáceis de acesso, têm o meio para consultar-o incluindo em tempo real.
Ora todas as redes não oferecem o mesmo nível de confidencialidade e de segurança. Para fazer o ponto, a nossa redacção americana fez a volta dos fornecedores de soluções de serviços de mensagens instantâneas populares, fazendo-lhes dez perguntas.
A codificação não continua imediatamente
uma evidência, aparece que a segurança, e nomeadamente a codificação, não continua uma evidência, doze anos após a chegada de ICQ. Só a metade dos serviços integraram-o: AOL Instant Messenger, Google Talk, Lotus Sametime d' IBM et Skype.
Pequena precisão útil: nenhum dos fornecedores não indica conservar vestígio do conteúdo das comunicações. No que respeita aos dados de conexão, Microsoft afirma não guardar nenhuma, enquanto Google e Skype asseguram suprimir-o rapidamente. O que explica o uso moderado da codificação.
A codificação é no entanto crucial com uma conexão sem fios aberta, é suficiente fazer o download de um "software" como dSniff para interceptar comunicações não calculadas. Por exemplo, a polícia americana dispõe de um plug-dentro fornecido pelo editor WildPackets que permite interceptar e consultar conversações postas sobre escuta - enviar por correio electrónico, chamadas VoIP estão também na lista.
Para tanto, orgulhar-se de utilizar um sistema de codificação não é suficiente. Se o algoritmo não é bastante potente ou se erros forem cometidos aquando da sua aplicação, pode ser fácil a contornar. O estudo falta por conseguinte, de facto, de precisão à este nível.
Facebook Gato mostrado do dedo
não é de resto exaustiva, dado que certas soluções de serviço de mensagens não aparecem como tel. É o caso de Jabber, que é integrado à Google Talk, iChat de Apple, Adium (OSSO X), Trillian pro (com um plug-dentro) e Psi. Utiliza a codificação tanto para a conexão como para proteger as conversações.
Jabber merece uma menção especial mesmo se não figura no quadro. Enquanto que a quasemaioria dos fornecedores interrogados utiliza sistemas fechados, proprietários, descansa sobre padrões abertos definidos pelo IETF (Internet Engenharia Grupo de trabalho). Jabber, conhecido sob o nome técnico XMPP, permite as empresas gerir os seus próprios servidores Jabber, oferecendo mais flexibilidade.
A palma do mau candidato vai à Facebook Gato, que se revela o menos certa e o menos respeitosa da vida privada. Faz a impasse sobre a codificação para proteger as conexões - que permitem à outro fazer uma colheita de palavras de passagem -, e as conversações. Contactado, Facebook recusou-se claramente à qualquer comentário.
Apple, quanto a ele, foi afastado do inquérito, porque o seu "software" iChat utiliza a rede de AOL Momento Messenger. Os utilizadores de Macintosh que dispõem de uma assinatura ao serviço. Mac (doravante rebaptisé MobileMe) pode activar a codificação para o serviço de mensagens instantâneo, as conversações audio e vídeos, e as transferências de ficheiros.
[1] apesar de um prazo de uma semana, Facebook recusou responder às perguntas.
[2] Resposta ambígua em Facebook: o sítio indica ao mesmo tempo que o historial das conversações “não é registado nos registos permanentemente”, e que é arquivado durante 90 dias.
[3] a codificação é activada por defeito sobre o cliente téléchargeable, desativado por defeito para o web, e não é tomado em carga pelo dispositivo Google Talk.
[4] Esqueletal: os utilizadores podem escolher arquivar as suas conversações Gmail se desejam-no.
[5] as conversações não são calculadas, mas os ficheiros trocados via Windows Live Messenger são.
Pela redacção, ZDNet França
Fonte de actualidade:
http://www.zdnet.fr/actualites/informatique/0,39040745,39381665,00.htm
Safety & Threats: Instantaneous transport: are passwords and conversations protected?
Automatically translated into English thanks to WorldLingo
Safety - Yahoo Messenger, AIM, Sametime Lotus, Skype or Google Talk… The instantaneous transport does not use all coding to protect connections and conservations… Which level of safety offer they? Review.
Can one really make confidence with the safety of the solutions of instantaneous transport, largely widespread including in company? The need for protection forever be also important, since the conversations exchanged on these networks can interest of the pirates: thanks to easy tools of access, they have the means of consulting them including in real time.
However all the networks do not offer the same level of confidentiality and safety. To take stock, our American drafting made the turn of the suppliers of solutions of instantaneous transport popular, in their raising ten questions.
Coding is still not an obviousness
From the start, it appears that safety, and in particular coding, are still not an obviousness, twelve years after the arrival of ICQ. Only half of the services integrated it: AOL Messenger Moment, Google Talk, Sametime Lotus of IBM and Skype.
Small useful precision: none the suppliers indicates to preserve trace of the contents of the communications. Concerning the data of connection, Microsoft affirms to keep some no, while Google and Skype ensure to remove them quickly. What explains the moderate use of coding.
Coding is however crucial With an opened connection without wire, it is enough to download a software such as dSniff to intercept not quantified communications. As example, the American police force has one plug-in provided by the WildPackets editor allowing to intercept and consult conversations put on listening - e-mail, VoIP calls are also in the list.
For as much, to pride itself to use a system of coding is not enough. If the algorithm is not powerful enough or if errors were made during its implementation, it can be easy to circumvent. The study thus misses, in fact, of precision on this level.
Facebook Chat shown of the finger
It is not exhaustive besides, since certain solutions of transport do not appear as tel. It is the case of Jabber, which is integrated into Google Talk, iChat of Apple, Adium (OS X), Trillian Pro (with one plug-in) and Psi. It uses coding both for connection to protect the conversations.
Jabber deserves a special mention even if it does not appear in the table. Whereas the quasi-majority of the questioned suppliers uses closed systems, owners, it rests on open standards definite by the IETF (Internet Engineering Task Force). Jabber, known under technical name XMPP, makes it possible the companies to manage their own Jabber waiters, by offering more flexibility.
The palm of the bad candidate goes in Facebook Chat, which proves to be the least sure and the least respectful of the private life. It makes the dead end on coding to protect connections - allowing others to make a harvest of passwords -, and the conversations. Contacted, Facebook refused clearly with any comment.
Apple, as for him, was isolated of the investigation, because its software iChat uses the network of AOL Instant Messenger. Users of Macintosh having a subscription with the service. Mac (from now on renamed MobileMe) can activate coding for the instantaneous transport, the audio and video conversations, and the file transfers.
[1] In spite of a one week deadline, Facebook refused to answer the questions.
[2] Ambiguous response at Facebook: the site states at the same time that the history of the conversations “is not recorded in the logs permanently”, and that it is filed during 90 days.
[3] Coding is activated by defect on the downloadable customer, decontaminated by defect for the Web, and is not dealt with by the gadget Google Talk.
[4] Skeletal: the users can choose to file their Gmail conversations if they wish it.
[5] The conversations are not quantified, but the files exchanged via Windows Live Messenger are it.
By the drafting, ZDNet France
Source of topicality:
http://www.zdnet.fr/actualites/informatique/0,39040745,39381665,00.htm
Säkerhet & hot: Ögonblicklig transport: skyddas lösenord och konversationer?
Automatically translated into Swedish thanks to WorldLingo
Säkerhet - tölpbudbärare, SYFTE, Sametime lotusblomma, Skype eller Google samtal…, Den ögonblickliga transporten använder inte all att kodifiera som skyddar anslutningar och beskydd…, Vilket jämnt av säkerhetserbjudandet dem? Granska.
Kan en egentligen göra förtroende med säkerheten av lösningarna av ögonblicklig transport som i hög grad är utbredda däribland i företag? Behovet för skyddsför evigt är också viktigt, sedan konversationerna som utbyts på dessa, knyter kontakt kan intressera av piratkopierar: tack till lätt bearbetar av tar fram, dem har hjälpmedlet av att konsultera dem däribland i real-time.
Emellertid alla knyter kontakt erbjuder inte det samma jämnt av tystnadsplikt och säkerhet. För att ta lagerföra, vår amerikanskissning som göras vänden av leverantörerna av lösningar av ögonblicklig transport som är populära, i deras lyftande tio, ifrågasätter.
Kodifierar är stilla inte en obviousness
från början, visas den den säkerhet, och i synnerhet kodifiera, stilla inte en obviousness, tolv år efter ankomsten av ICQ. Endast halvan av servar inbyggt det: AOL budbärareögonblick, Google samtal, Sametime lotusblomma av IBM och Skype.
Liten användbar precision: inget som leverantörerna indikerar till sylttracen av, tillfredsställer av kommunikationerna. Angå datan av anslutning, intygar Microsoft till uppehället någon nr., stunden Google, och Skype ser till för att ta dem bort snabbt. Vad förklarar dämpabruket av att kodifiera.
Det är avgörande att kodifiera med en öppnad anslutning without binder emellertid, det är nog som nedladdar en programvara liksom dSniff för att fånga upp inte kvantifierade kommunikationer. Som exempel har amerikanpolisstyrkan en plug-in förutsatt att av den WildPackets redaktören låta för att fånga upp och konsultera pålagt lyssna för konversationer - e-posten, VoIP appeller är också i lista.
För så mycket är att vara stolt över sig för att använda ett system av att kodifiera inte nog. Om algoritmen inte är kraftig nog, eller om fel gjordes under dess genomförande, kan det vara lätt att kringgå. För studie missesen thus, i faktum, av precision på detta jämnt.
Facebook pratstund som visas av fingra
är det, inte uttömma dessutom, sedan bestämda lösningar av transport inte visas som telefon. Det är fallet av pladdern, som integreras in i det Google samtalet, iChat av Apple, Adium (OS X), Pro Trillian (med en plug-in) och PSI. Det använder att kodifiera båda för anslutning för att skydda konversationerna.
Pladdern förtjänar en special omnämnande, om även den inte visas i bordlägga. Eftersom quasi-majoriteten av de ifrågasatte leverantörerna använder stängda system, ägare, vilar det på öppna normal som är bestämda vid IETFEN (Internet Engineering Task Force). Pladdra bekant under teknisk känd XMPP, makes det möjligheten företagen för att klara av deras egna pladderuppassare, genom att erbjuda mer böjlighet.
Gömma i handflatan av dåligakandidaten går i Facebook pratstund, som bevisar att vara det least säkra och minst respectful av det privata livet. Det gör återvändsgränden på att kodifiera som skyddar anslutningar - låta andra göra en skörd av lösenord - och konversationerna. Kontaktat Facebook som klart vägras med någon kommentar.
Apple, som för honom, isolerades av utredningen, därför att dess programvaruiChat använder knyta kontakt av AOL ögonblickbudbärare. Användare av Macintosh som har ett abonnemang med det tjänste-. Macen (från nu på bytta namn på MobileMe) kan aktivera att kodifiera för den ögonblickliga transporten, ljudsignal- och videokonversationerna och sparaöverföringarna.
[1] Trots ifrågasätter en en vecka stopptid, Facebook som vägras för att svara.
[2] Tvetydigt svar på Facebook: platsen påstår samtidigt att historien av konversationerna ”inte antecknas i loggar permanent”, och att den sparas under 90 dagar.
[3] Att kodifiera aktiveras by hoppar av på den downloadable kunden som by saneras, hoppa av för rengöringsduken och handlas inte med av det grejGoogle samtalet.
[4] Skeletal: användarena kan välja att spara deras Gmail konversationer, om de önskar det.
[5] Konversationerna kvantifieras inte, men sparar utbytt via den Windows budbärare är direkt det.
Vid skissningen ZDNet Frankrike
källa av aktualitet:
http://www.zdnet.fr/actualites/informatique/0,39040745,39381665,00.htm
Безопасность & угрозы: Мгновенный переход: пароли и переговоры защищены?
Automatically translated into Russian thanks to WorldLingo
Безопасность - посыльный Yahoo, ЦЕЛЬ, лотос Sametime, Skype или беседа Google… Мгновенный переход не использует все кодирвоание для того чтобы защитить соединения и консервации… Который уровень предложения безопасности они? Просмотрение.
Может одно реально сделать доверие с безопасностью разрешений мгновенного перехода, больш widespread вклюать в компанию? Потребность для предохранения forever также важна, в виду того что переговоры обменянные на этих сетях могут интересовать пиратов: спасибо легкие инструменты доступа, они имеют середины советоватьть с ими вклюая в реальное временя.
Однако все сети не предлагают такой же уровень confidentiality и безопасности. Для того чтобы принять шток, наш американский чертить сделал поворот поставщиков разрешений мгновенного перехода популярно, в их поднимая 10 вопросах.
Кодирвоанием не будет все еще очевидность
от старта, оно появляется та безопасность, и в частности кодирующ, не все еще очевидность, через 12 лет после прибытия ICQ. Только половина обслуживаний интегрировала его: Момент посыльного AOL, беседа Google, лотос Sametime IBM и Skype.
Малая полезная точность: никакие, котор поставщики показывают к следу заповедника содержания сообщений. Относительно данных соединения, Microsoft подтверждает для того чтобы не держать некоторое нет, пока Google и Skype обеспечивают для того чтобы извлечь их быстро. Объясняет вмеру пользу кодирвоания.
Кодирвоание однако критическое с раскрынным соединением без провода, его достаточно для того чтобы download средство программирования such as dSniff для того чтобы перехватить квантифицированные сообщения. Как пример, американское усилие полиций имеет один plug-in обеспеченный редактором WildPackets позволяющ для того чтобы перехватить и посоветовать с переговоры одетые в слушать - и-мэйло, звоноки VoIP находится также в списке.
Для как много, к гордости самей использовать систему кодирвоания не достаточно. Если алгоритм не мощн достаточно или если ошибки были сделаны во время своей вставкы, то может быть легко избежать. Изучение таким образом пропускает, в действительности, точности на этом уровне.
Бормотушк Facebook показанная перста
оно не исчерпывающе кроме того, в виду того что некоторые разрешения перехода не появляются как cTel. Это будет случаем Jabber, которое интегрировано в беседу Google, iChat Apple, Adium (осмий x), Trillian Pro (с одним plug-in) и Psi. Оно использует кодировать оба для соединения для того чтобы защитить переговоры.
Jabber заслуживает специальный помин even if оно не появляется в таблицу. Тогда как quasi-большинство спрошенных поставщиков использует закрытые системы, предприниматели, оно отдыхает на открытых стандартах определенных IETF (internet engineering task force). Jabber, известное нижнее технически имя XMPP, делает им по возможности компании для того чтобы управлять их собственными кельнерами Jabber, путем предлагать больше гибкости.
Ладонь плохого выбранного идет в бормотушк Facebook, который доказывает быть наиболее меньше уверенные и наименьшие почтительными келейной жизни. Оно делает тупика на кодировать для того чтобы защитить соединения - позволяющ другие сделать хлебоуборку паролей -, и переговоры. Контактировано, Facebook отказанное ясно с любым комментарием.
Apple, как для его, изолировал исследования, потому что свое iChat средства программирования использует сеть посыльного момента времени AOL. Потребители Macintosh имея подписку с обслуживанием. Переименованный макинтош (from now on MobileMe) может активировать кодирвоание для мгновенного перехода, тональнозвуковых и видео- переговоров, и переходов архива.
[1] In spite of краиний срок одной недели, Facebook отказало ответить вопросы.
[2] Неоднозначная реакция на Facebook: положения места в то же самое время, что история переговоров «не будет записана в журналах постоянно», и то она хранится во время 90 дней.
[3] Кодирвоание активировано дефектом на downloadable клиенте, decontaminated дефектом для стержня, и не общано с беседой Google устройства.
[4] Скелетно: потребители могут выбрать хранить их переговоры Gmail если они желают его.
[5] Переговоры не квантифицированы, но архивы обменянные через посыльный в реальном маштабе времени Windows будут им.
чертить, источник ZDNet
Франции хроникальности:
http://www.zdnet.fr/actualites/informatique/0,39040745,39381665,00.htm
Veiligheid & de Bedreigingen: De kortstondige besteldiensten: wachtwoorden en gesprekken worden zij veiliggesteld?
Automatically translated into Dutch thanks to WorldLingo
Veiligheid - Yahoo Messenger, AIM, Lotus Sametime, Skype of Google Talk… De kortstondige besteldiensten gebruiken niet alle codering om aansluiten en behoud te beschermen… Welk veiligheidsniveau aan bieden zij? Omloop van horizon.
Kan men werkelijk vertrouwen in de veiligheid van de oplossingen van kortstondige besteldienst, in ruime mate verbreid ook in onderneming hebben? De behoefte aan bescherming is nooit eveneens belangrijk geweest, aangezien de geruilde gesprekken over deze netwerken piraten kunnen interesseren: dank zij gemakkelijke werktuigen van toegang, hebben zij het middel om ze te raadplegen ook in real time.
Echter alle netwerken bieden hetzelfde niveau van vertrouwelijkheid en veiligheid niet aan. Om de stand van zaken op te maken, heeft ons Amerikaans opstellen de omloop van de leveranciers van oplossingen van kortstondige volksbesteldiensten gedaan, door hun tien vragen te stellen.
De codering meteen al is nog altijd geen
klaarblijkelijkheid, het blijkt dat de veiligheid, en met name de codering, nog altijd geen klaarblijkelijkheid is, twaalf jaar na de komst van ICQ. Enkel de helft van de diensten hebben het geïntegreerdd: AOL Moment Messenger, Google Talk, Lotus Sametime van IBM en Skype.
De kleine nuttige nauwkeurigheid: geen enkel van de leveranciers aan geeft spoor van de inhoud van de mededelingen behouden. Betreffende de gegevens van aansluiten, verzekert Microsoft erover te houden geen enkel, terwijl Google en Skype ze snel afschaffen waarborgen. Dat wat het gematigde gebruik van de codering uitlegt.
De codering is nochtans fundamenteel met een geopend draadloos aansluiten, het voldoet om een software zoals dSniff te downloaden om niet becijferde mededelingen te onderscheppen. Als voorbeeld beschikt de Amerikaanse politie over een plug-in die door de uitgever WildPackets wordt geleverd, die het mogelijk maakt om gezette te onderscheppen en te raadplegen gesprekken over beluisteren - het e-mail, de verzoeken VoIP zijn eveneens in de lijst.
Nochtans is targuer om een coderingssysteem te gebruiken niet voldoende. Als het algoritme niet genoeg machtig is of als fouten bij zijn uitvoeren werden begaan, kan het gemakkelijk zijn om te ontduiken. De studie dus aangebrek heeft, in feite, nauwkeurigheid op dit niveau.
Facebook getoonde Kat van de vinger
is zij trouwens niet uitvoerig, aangezien bepaalde oplossingen van besteldienst niet als telefoon blijken. Het is het geval van Jabber, dat wordt geïntegreerd in Google Talk, iChat van Apple, Adium (OS X), Trillian pro (met een plug-in) en Psi. Hij gebruikt de codering zowel voor het aansluiten als om de gesprekken te beschermen.
Jabber is een speciale vermelding waard zelfs als hij niet in de tabel voorkomt. Terwijl de bijna-meerderheid van de ondervraagde leveranciers gesloten systemen gebruikt, eigenaars, berust hij op open standaarden die door IETF worden bepaald (Internet Engineering Task-force). Jabber, bekend onder de technische naam XMPP, laat de ondernemingen toe om hun eigen servers Jabber te beheren, door meer soepelheid aan te bieden.
De palm van de slechte kandidaat gaat aan Facebook Kat, die het minst zeker en het minst eerbiedig van het privé-leven blijkt. Hij doet de impasse op de codering om het aansluiten - toelatend anderen om een oogst van wachtwoorden te doen -, en de gesprekken te beschermen. Contact opgenomen, heeft Facebook duidelijk aan elk commentaar geweigerd.
Apple werd van het onderzoek verwijderd, want zijn software iChat gebruikt het netwerk van AOL Moment Messenger. De gebruikers van Macintosh die over een abonnement aan de dienst beschikken. Mac (voortaan rebaptisé MobileMe) kunnen de codering voor de kortstondige besteldienst, de audio- en video gesprekken, en de overdrachten van bestanden activeren.
[1] ondanks een termijn van een week, heeft Facebook geweigerd om op de vragen te antwoorden.
[2] ambigu Antwoord bij Facebook: de plaats deelt zowel mede dat het historische overzicht van de gesprekken „niet in logs permanent“ wordt geregistreerd, als dat hij gedurende 90 dagen wordt gearchiveerd.
[3] de codering wordt bij verstek op de klant téléchargeable geactiveerd, désactivé bij verstek voor het web, en niet door het gadget Google Talk voor zijn rekening wordt genomen.
[4] Paramétrable: de gebruikers kunnen verkiezen om hun gesprekken Gmail te archiveren als zij het wensen.
[5] de gesprekken worden niet becijferd, maar de bestanden die via Windows Live Messenger worden geruild, zijn.
Door het opstellen, ZDNet Frankrijk
Bron van actualiteit:
http://www.zdnet.fr/actualites/informatique/0,39040745,39381665,00.htm
أمان & تهديدات: نقل لحظيّة: يكون كلمة سرّ ومحادثات حميت?
Automatically translated into Arabic thanks to WorldLingo
أمان - [يهوو] رسول, هدف, [سمتيم] لويس, [سكب] أو [غوغل] محادثة… لا يستعمل النقل لحظيّ كلّ [كدينغ] أن يحمي توصيلات وحفظ… الذي مستوى من أمان عرض هم? مراجعات.
يستطيع واحدة حقّا جعلت ثقة مع الأمان من الحلول من نقل لحميّة, كثيرا واسع انتشار يتضمّن في شركة? الحاجة لحماية دائما أيضا مهمّة, بما أنّ المحادثات يتبادل على هذا شبك يستطيع هممت من القراصنة: شكور إلى يتيح أدوات المنفذة, يتلقّى هم ال [منس] من يستشيرهم يتضمّن في [رل-تيم].
مهما لا يقدّم [ألّ ث] شبك ال نفسه مستوى من سرية وأمان. أن يأخذ مخزون, نا أمريكيّة جعل يسحب الدورة من الممونات الحلول من نقل لحميّة شعبيّة, في هم يرفع عشرة أسئلة.
[كدينغ] ليس بعد [أبفيووسنسّ]
من البداية, يظهر هو أنّ أمان, و [إين برتيكلر] يرمّز, ليس بعد [أبفيووسنسّ], إثنا عشر سنون بعد الوصول ال [إيكق]. فقط ضمن نصف من الخدمات هو: [أول] رسول عزم, [غوغل] محادثة, [سمتيم] لويس ال [إيبم] و [سكب].
دقة صغيرة مفيدة: لا شيء الممونات يشيرون إلى إحتكار أثر من ال [كنتنتس] من الاتّصالات. في ما يتعلّق ب المعطيات التوصيل, يؤكّد مكروسوفت أن يحافظ بعض رفض, بينما [غوغل] و [سكب] يضمن أن يزيلهم سريعا. ماذا يفسّر الإستعمال معتدلة [كدينغ].
[كدينغ] مهما حاسمة مع يفتح توصيل دون سلك, هو كافي أن يجلب برمجيّة مثل [دسنيفّ] أن يعترض لا يكمّل اتّصالات. كمثال, الأمريكيّة شرطة يتلقّى قوة واحدة [بلوغ-ين] يزوّد ب [ويلدبكتس] محررة يسمح أن يعترض واستشرت محادثات يوضع على يستمع - بريد إلكترونيّ, [فويب] دعوات أيضا في القائمة ميلان إلى جانب.
ل مثل كثير, إلى كبرياء بنفسي أن ليس يستعمل نظامة ال [كدينغ] كافي. إن الخوارزمي ليس قوّيّة بكفاية أو إن أخطاء كان جعلت أثناء تزويده, هو يستطيع كنت يتيح أن يتحايل. يفتقد الدراسة لذلك, [إين فكت], من دقة على هذا مستوى.
[فسبووك] ثرثرة يبدى من الإصبع
ليس هو مستنفدة فضلا عن ذلك, بما أنّ حلول مؤكّدة نقل لا يظهرون ك [تل.]. هو الحالة [جبّر], أيّ يكون ضمنت داخل [غوغل] محادثة, [إيشت] [أبّل], [أديوم] ([أس] [إكس]), [تريلّين] مناصر (مع واحدة [بلوغ-ين]) و [بس]. هو يستعمل يرمّز كلا لتوصيل أن يحمي المحادثات.
[جبّر] يستحقّ تنويه خاصّة [إفن يف] هو لا يظهر في الطاولة. حيث أنّ ال [قوس-مجوريتي] من ال يستنطق ممونات يستعمل ينفضّ نظامات, مالكات, يستريح هو على معايير مفتوحة محدّدة ب ال [إيتف] ([إينترنت نجنيرينغ تسك فورس]). يجعل [جبّر], يعرف تحت اسم فنّيّة [إكسمبّ], هو يمكن الشركات أن يدير هم خاصّة [جبّر] نادلات, ب يقدّم كثير مرونة.
يذهب النخلة من المرشح سيّئة في [فسبووك] ثرثرة, أيّ يبرهن أن يكون ال على الأقلّ يوقن وال الأقلّ محترمة من الحياة خاصّة. هو يجعل ال [دد ند] على يرمّز أن يحمي توصيلات - يسمح أخرى أن يجعل حصاد من كلمة سرّ -, والمحادثات. اتّصل ب, [فسبووك] يرفض بوضوح مع أيّ تعليق.
عزلت [أبّل], بما أنّ ل ه, كان من التحقيق, لأنّ ه برمجيّة [إيشت] يستعمل الشبكة من [أول] لحظة رسول. مستعملات [مسنتوش] يتلقّى اشتراك مع الخدمة. ماك ([فروم نوو ون] يعيّن [موبيلم]) يستطيع نشّطت [كدينغ] للنقل لحظيّة, السمعيّة ومحادثات مرئيّة, وال [فيل ترنسفر].
[1] [إين سبيت وف] واحدة أسبوع ميعاد أخير, رفض [فسبووك] أن يجيب الأسئلة.
[2] إستجابة غامضة في [فسبووك]: الموقعة دول [أت ث سم تيم ثت] التاريخ من المحادثات "يكون لا يسجّل في السجلّ مقياس سرعة باستمرار", وأنّ صنّفت هو أثناء 90 أيام.
[3] نشّطت [كدينغ] بخلل على الزبونة [دوونلوأدبل], طهّر بخلل للنسيج, ولا يعالج مع بالأداة [غوغل] محادثة.
[4] هيكليّة: المستعملات يستطيع اخترت أن يصنّف هم [غميل] محادثات إن هم يتمنّون هو.
[5] لا يكمّل المحادثات, غير أنّ المبارد يتبادل عن طريق [ويندووس] رسول حيّة هو.
ب ال يسحب, [زدنت] فرنسا
مصدر الموضوعية: http://www.zdnet.fr/actualites/informatique/0,39040745,39381665,00.htm