PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wie sicher ist das Laden von Daten bei IRC??



Crate
24.05.04, 17:48
hallo,
wie sicher ist das Laden von Daten bei IRC?

Einerseits unter dem Hacker-Gesichtspunkt und andererseits von dem Gesichtspunkt, in dem alle derzeitigen Tauschbörsen stehen.

tsuribito
24.05.04, 18:09
Sehr sicher. Die Daten kommen im Normalfall so an, wie sie abgesendet wurden.
Hacker? Achso du willst deinen eigenen IRC Client hacken. Sach das doch

P.S
Falls du Rechtliche Sicherheit meinst. Es gibt keine Illegalen Verbreitungsmethoden.Du kannst z.B. GPL Software per p2p tauschen oder auf CDs ohne Gema verschicken ohne von der RIAA zu tode geklagt zu werden.

Crate
24.05.04, 18:33
Und wie ist es von dem Standpunkt aus, dass eine andere Person sehen kann, ob oder was ich lade???
Kann das jemand anderes sehen?

tsuribito
24.05.04, 18:52
Da brauchst du schon einen verschlüsselten Tunnel, um sicherzustellen, dass da niemand mithört. Wenn du aber net in nem Wlan sitzt, hören wahrscheinlich nur dein Provider und Echelon mit.

zwerg
24.05.04, 18:54
Und wie ist es von dem Standpunkt aus, dass eine andere Person sehen kann, ob oder was ich lade???
Kann das jemand anderes sehen?
Selbstverständlich kann das jemand. Wenn dieser jemand dich durchroutet und du eine nicht verschlüsselte Verbindung benutzt kann er das immer. Auch die Webseiten, die du aufrufst.

Gruß, zwerg

denis
24.05.04, 21:00
Selbstverständlich kann das jemand. Wenn dieser jemand dich durchroutet und du eine nicht verschlüsselte Verbindung benutzt kann er das immer.


Wie kann man denn "durchgeroutet" werden?
Damit sich jemand zw. meinen Verkehr klemmen kann, muss er doch entweder Zugriff auf meinen Rechner, oder auf den der gegenüberliegenden Seite haben. Oder?

AlienSearcher
24.05.04, 21:06
Wie der Name schon sagt, muss du nur einen Router haben :ugly:

Aber mit Etheral kannst du auch den Netzwerkverkehr und die Daten in den Packeten "mithören". Wie das genau funktioniert, weis ich allerdings nicht. Nur, dass sich sowas dann "Man-In-The-Middle"-Attacke nennt.

denis
24.05.04, 21:14
Aber mit Etheral kannst du auch den Netzwerkverkehr und die Daten in den Packeten "mithören".

Ja, was halt so an meiner Netzwerkkarte vorbeigeht. Aber mir gings jetzt auch nicht um die Daten innerhalb des lokalen Netzwerks.

Shadowblade
25.05.04, 11:12
Aber mir gings jetzt auch nicht um die Daten innerhalb des lokalen Netzwerks.
dein isp, oder alle rzs auf dem weg können natürlich dasselbe machen, wenn auch mit anderen tools.


Und wie ist es von dem Standpunkt aus, dass eine andere Person sehen kann, ob oder was ich lade??? Kann das jemand anderes sehen?
da irc ja unverschlüsselt ist und du wahrscheinlich auch keinen proxi benutzt, kann man sicher mal sehen, wer im chan ist. wenn du die befehle zum downloaden der files im chan selber eingibst, kann auch jeder nachvollziehen, was du ziehst.

denis
25.05.04, 12:01
dein isp, oder alle rzs auf dem weg können natürlich dasselbe machen, wenn auch mit anderen tools.

rzs=Rechenzentren?

ISP ist klar. Aber wenn ich beispielsweise mails von gmx abrufe, werden da noch irgendwelche anderen Rechner passiert?
Muss man davon ausgehen, dass beim Mail-Abrufen, noch jemand anderes mithören kann, ausser Provider und Mail-Anbieter?

Ich glaub ich brauche Nachhilfe in Sachen Internet.

Baldrug
25.05.04, 12:42
Meistens lädst du per DCC sachen runter. Das IRC ist dann nicht mehr Teil des runterladens und folglich das abhören schwieriger.

Crate
25.05.04, 12:58
Also wie als Fazit um es auf den Punkt zu bringen? Wie Sicher ist IRC gegenüber Lauschangriffen?

Dellerium
25.05.04, 14:31
Wenn ein Datenstrom - egal, ob irc, ftp, www oder alles andere - nicht verschlüsselt ist, ist er auch unsicher ...

Wenn er sicher sein soll, verschlüsselt man ihn ... da Downloads im irc nicht verschlüsselt sind ( afaik ) ist es unsicher ...

Wenn du es sicherm achen willst quatsch deinen gegenüber an, ob ihr z.B. die irc daten über ssh tunnelt ... wobei das dann natürlich kein irc mehr ist... dann könte ihr auch gleich nen glftp Server nehmen und den FTP Traffic verschlüsseln .. aber ich ahne schon worauf das hinausläuft ...

Shadowblade
26.05.04, 00:03
rzs=Rechenzentren?

ISP ist klar. Aber wenn ich beispielsweise mails von gmx abrufe, werden da noch irgendwelche anderen Rechner passiert?
Muss man davon ausgehen, dass beim Mail-Abrufen, noch jemand anderes mithören kann, ausser Provider und Mail-Anbieter?

Ich glaub ich brauche Nachhilfe in Sachen Internet.
ja mit rzs meinte ich rechenzentren,
über rechner im sinne eines servers wird imho nicht mehr geroutet, aber über die router der auf dem weg liegenden rechenzentren..
wenn du ein traceroute machst, siehst du alles schön.
ich will mal nicht hoffen, dass da irgendwer mithört (das dürfte schon alleine wegen der anfallenden datenmenge schwierig werden), organisationen mit genug geld, können aber sicher etwas dazwischenhängen. echelon und, auf userseite, magic lantern haben die usa ja scon entwickelt, wer weiss, was da noch alles lauert.


als altenativen zu den unverschlüsselten p2p-netzen gibt es ja schon anonyme netze; da wird es seher schwer, oder fast unmöglich, daten zu sammeln.

Thaomir
26.05.04, 19:11
als altenativen zu den unverschlüsselten p2p-netzen gibt es ja schon anonyme netze; da wird es seher schwer, oder fast unmöglich, daten zu sammeln.

Zum Beispiel?

Dellerium
26.05.04, 20:31
freenet ...

als ein Beispiel ...

http://freenet.sourceforge.net/

supperlocalhost
27.05.04, 20:17
Wie sicher ist das query im IRC?
Kann da jemadn mithören wenn ich über ein query mit einem dort laber ??

Hun
27.05.04, 20:32
query geht über den server, da kann der admin mithören wenner will

hf

Dellerium
27.05.04, 20:39
Merkt euch einfach mal folgendes: Alles was nicht verschlüsselt ist kann mitgelesen werden .... egal ob es über einen Server geht oder nicht !

Hun
28.05.04, 18:50
liegt wahrscheinlich daran dass es immer server gibt (außer bei der direktverbindung 2er rechner)


wobei... da gibt es auch immer server..

Roger Wilco
29.05.04, 10:53
liegt wahrscheinlich daran dass es immer server gibt (außer bei der direktverbindung 2er rechner)


wobei... da gibt es auch immer server..
Wenn die Rechner nicht gerade über ein Crossover Kabel verbunden sind, gibt es immer "Zwischenstationen", wo man den Verkehr abhören kann. Insofern trifft es das Statement, dass man alles abhören kann, was nicht verschlüsselt ist, die Sachlage schon ziemlich gut...

Blackhawk
29.05.04, 15:24
hmm, mal sehen, wer da mithoert...

Meine Mail:
traceroute to gmx.de (213.165.65.100), 30 hops max, 38 byte packets
1 192.168.2.1 (192.168.2.1) 0.745 ms 0.734 ms 0.967 ms
2 217.5.98.xx (217.5.98.xx) 61.445 ms 58.087 ms 58.906 ms
3 217.237.153.6 (217.237.153.6) 58.207 ms 56.635 ms 57.416 ms
4 f-ea1.F.DE.net.DTAG.DE (62.154.17.182) 59.660 ms 61.153 ms 60.676 ms
5 so-1000.gw-backbone-a.ffm.schlund.net (212.227.112.18) 60.900 ms 61.686 ms 61.312 ms
6 so-4000.gw-backbone-a.bs.ka.schlund.net (212.227.112.124) 65.017 ms 65.871 ms 66.211 ms
7 v4031.gw-dist-a.bs.ka.schlund.net (212.227.116.225) 66.162 ms 64.438 ms 66.601 ms
8 www.gmx.net (213.165.65.100) 67.322 ms 65.534 ms 66.606 ms

Mein irc:
traceroute to ircnet.de (213.61.12.95), 30 hops max, 38 byte packets
1 192.168.2.1 (192.168.2.1) 0.729 ms 0.718 ms 0.664 ms
2 217.5.98.xx (217.5.98.xx) 58.390 ms 59.633 ms 60.015 ms
3 217.237.153.2 (217.237.153.2) 58.669 ms 57.065 ms 57.684 ms
4 pos4-0-cr4.STR.router.COLT.NET (212.74.65.158) 59.018 ms 58.110 ms 58.327 ms
5 ir1.fra.de.colt.net (213.61.46.70) 62.686 ms 61.516 ms 60.934 ms
6 ge1-1.ar01.fra.DE.COLT-ISC.NET (213.61.63.3) 61.118 ms 61.289 ms 60.989 ms
7 xenon.keybits.de (213.61.12.90) 61.915 ms 62.996 ms 63.329 ms
8 ircnet.de (213.61.12.95) 63.197 ms 63.456 ms 63.679 ms


Mein Lieblingsforum:
traceroute to www.linuxforen.de (213.30.246.148), 30 hops max, 38 byte packets
1 192.168.2.1 (192.168.2.1) 0.722 ms 0.721 ms 0.661 ms
2 217.5.98.xx (217.5.98.33) 58.052 ms 60.140 ms 60.785 ms
3 217.237.153.6 (217.237.153.6) 57.072 ms 57.652 ms 58.436 ms
4 f-ea2.F.DE.net.DTAG.DE (62.154.18.14) 60.683 ms 60.631 ms 61.157 ms
5 fra20ip5.versatel.de (62.214.0.185) 61.185 ms 59.941 ms 60.918 ms
6 fra20ip1-pos-0-0-1.ip.tesion.net (213.30.196.145) 61.880 ms 61.140 ms 60.278 ms
7 rtn1ip1-atm-2-0-2.ip.tesion.net (213.30.193.150) 67.079 ms 67.871 ms 67.094 ms
8 rtn1ik7.ip.tesion.net (213.182.132.218) 70.779 ms 70.316 ms 70.771 ms
9 web2.kemm.de (213.30.246.148) 72.851 ms 72.772 ms 68.324 ms

Jeder dieser Rechner kann meinen ganzen Verkehr mithoeren...
Ob der Dienst selbst noch ueber einen Server (z.B. bei IRC) laeuft ist nur ein Punkt...

Dellerium
30.05.04, 17:24
Wenn man es auf die Spitze treiben will kann auch jeder Rechner, der zwischen den Routern liegt mithören ... z.B. wenn jemand nen Hub oder nen Switch mit monitoring Port zwischen dne Routern geschaltet hat ... zumindest theoretisch...