erlug
[Top] [All Lists]

Re[2]: [Erlug] snort

To: Federico Schlatter <erlug@xxxxxxxxxxxxxx>
Subject: Re[2]: [Erlug] snort
From: Fabio Muzzi <kurgan@xxxxxxxxxx>
Date: Sat, 3 May 2003 13:40:10 +0200
Hello Federico,
Saturday, May 3, 2003, 1:21:23 PM, you wrote:

FS> (Ma si può [non in senso legale] sniffare il traffico tra ip esterni alla
FS> lan?)

La risposta semplice e`: "no".

Quella  complessa  e`:  non  puoi  farlo  in modo banale da casa. Ma se tu
lavorassi  da un provider? Se tu avessi craccato e riconfigurato il router
di qualcuno? Se tu avessi piantato uno sniffer su una macchina in un'altra
rete, previo craccamento della stessa?

Tutto  il  traffico internet e` da considerarsi insicuro non tanto perche`
"tu"  puoi  vederlo,  ma  perche`  "qualcuno" puo`. Intendo dire, anche se
mister  X  da  casa  sua  non  puo`  leggere  questa  mail  mentre  passa,
sicuramente  ci sara` almeno un Mister Y che puo` farlo senza difficolta`.
E  se  in  questa mail ci fossero contenuti riservati, io non gradisco che
mister Y la legga.

Soluzione?  Trust  no one! Crittografia *PESA* end to end, in tutti i casi
in  cui  vuoi  essere sicuro. E ovviamente devi lavorare su delle macchine
che siano sicure (ovvero, non craccate o dotate di windows)

Mi  fermo  prima  dell'escalation  della  paranoia,  quindi  ti  risparmio
l'elenco di chi puo` sniffare il tuo traffico.


-- 

 Fabio "Kurgan" Muzzi - I.T. Consultant

Debian - All the power, without the silly hat.


<Prev in Thread] Current Thread [Next in Thread>