Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: SSL w gadu-gadu
Konnekt | Forum > Inne > Archiwum > Konnekt > Propozycje
Ludwik
W jednej z najbliższych wersji gadu-gadu mają się pojawić połączenia z serwerem szyfrowane przez SSL. Obawiam się, ze konnekt powinien też się do tego przygotować, aby nie stracić użytkowników (a przyda się też między innymi w jabberze).
hao
Wsparcie dla GG opieram w pełni na LibGadu i bardzo mało prawdopodobne, żebym samodzielnie cokolwiek w nim zmieniał...

Samo API Konnekta nie zajmuje się obsługą sieci w ogóle, więc Jabber będzie musiał mieć własną obsługę...
cRoMo
QUOTE(hao)
Samo API Konnekta nie zajmuje się obsługą sieci w ogóle, więc Jabber będzie musiał mieć własną obsługę...


Rozmawialem ostatnio na ten temat z Jakubkiem i sprawa wyglada dosyc skomplikowanie. Wiadomym jest, ze najpopularniejszy sposob szyfrowania to protokol SSL. Z tego protokolu korzysta juz GGCrypt, jak wiadomo, dostepny zarowno dla Konnekta (by Jakubek) oraz dla oryginalnego GaduGadu (by whoknows wink.gif). Zatem, wydaje mi sie, ze panowie z SMS-Express nie zadaja sobie tyle trudu, aby samodzielnie opracowywac szyfrowanie w GG, IMHO po prostu dogadaja sie z autorami GGCrypt i przeniosa jego kod do GaduGadu. Pytanie, jaki to ma zwiazek z Konnektem? Otoz zmierzam do tego, ze bezcelowe bedzie dublowanie implementacji protokolu SSL w obu wtyczkach, zarowno dla Jabbera jak i w libgadu - nalezy tez pamietac, ze GGCrypt bedzie mogl wtedy sluzyc jedynie do szyfrowania w KLanie... bo pozostalem wtyczki sam sie 'obsluza'. Zmierzam do tego, ze najlepiej bedzie, jesli wtyczka GGCrypt bedzie w calosci odpowiadac za wszelkie szyfrowanie rozmow w Konnekcie, od GG (co, powinno byc proste, szczegolnie dla Jakubka, jezeli panowie z SMSExpress zrobią tak jak wspomnialem na wstepie) poprzez Jabbera (tutaj rowniez bedzie jakby "po drodze", bo szyfrowanie SSL nie jest konieczne do dzialania protokolu Jabber, a wiekszosc dostepnych klientow potrzebuje dodatkowej biblioteki do dzialania szyfrowania, np. PSI), skonczywszy na KLanie.
Ufffffff, udalo sie smile.gif
hao
Na pewno jesteśmy dalecy od dublowania kodu smile.gif Wsztko zależy od tego, jakiego kodowania będzie wymagała jaka sieć...
Sija
cromo: tylko nie zauwazyles jednej waznej rzeczy...

mianowicie, szyfrowanie ssl w gg ktore chca wprowadzic, ma za zadanie zabezpieczyc polaczenie, a nie tresc przekazywanych wiadomosci, za to ggcrypt szyfruje wiadomosci przesylajac je niezabezpieczonym polaczeniem...
cRoMo
QUOTE(BazylisZ)
mianowicie, szyfrowanie ssl w gg ktore chca wprowadzic, ma za zadanie zabezpieczyc polaczenie, a nie tresc przekazywanych wiadomosci

Zapewne skoro juz wprowadza szyfrowanie polaczenia, to z pewnoscia dodana zostanie mozliwosc szyfrowania tresci wiadomosci.
QUOTE
za to ggcrypt szyfruje wiadomosci przesylajac je niezabezpieczonym polaczeniem...

Owszem, ale nic chyba nie stoi na przeszkodzie, aby dodac obsluge szyfrowania polaczenia do GGCrypt? Troche komplikacji na pewno bedzie...
Natomiast jaki to ma zwiazek z tym, aby za calym szyfrowaniem stal GGCrypt (oczywscie jezeli GG bedzie ostatecznie korzystac z SSL)?

PS. Wezmy za przyklad klienta jabber'a PSI: obsluga ssl jest tutaj pod postacia dodatkowej wtyczki, co nie przeszkdaza w szyfrowaniu komunikacji na polu klient-serwer...
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2012 Invision Power Services, Inc.