Шифрование в Jabber: различия между версиями

36 байт убрано ,  18:19, 28 июня 2011
м
тавтология: пароль-пароль
м (тавтология: пароль-пароль)
Строка 4: Строка 4:
==Терминология==
==Терминология==


* Для безопасной передачи пароля при подключении используется механизм '''SASL'''. Суть его действия заключается в том, что сам [[Пароль|пароль]] фактически не передается по каналу связи<ref>В некоторые клиентах, таких как [[Psi]], допущена ошибка - в настройках возможно включить передачу пароля открытым текстом, но на самом деле и в этом случае передача самого пароля не происходит. Однако мы настоятельно рекомендуем не включать эту опцию, так как она очень небезопасна по другим причинам.</ref>, поэтому получить [[Пароль|пароль]] недоброжелателю в этом случае крайне тяжело. Этот механизм включен по умолчанию практически во всех клиентах, поэтому вам не требуется совершать какие-либо действия для его включения.
* Для безопасной передачи пароля при подключении используется механизм '''SASL'''. Суть его действия заключается в том, что сам [[пароль]] фактически не передается по каналу связи<ref>В некоторые клиентах, таких как [[Psi]], допущена ошибка - в настройках возможно включить передачу пароля открытым текстом, но на самом деле и в этом случае передача самого пароля не происходит. Однако мы настоятельно рекомендуем не включать эту опцию, так как она очень небезопасна по другим причинам.</ref>, поэтому получить его недоброжелателю в этом случае крайне тяжело. Этот механизм включен по умолчанию практически во всех клиентах, поэтому вам не требуется совершать какие-либо действия для его включения.


* Для шифрования самих сообщений используются протоколы '''TLS''' и '''SSL'''. Благодаря этим технологиям, злоумышленнику будет значительно тяжелее перехватить вашу переписку. Эти протоколы очень похожи между собой, но TLS считается немного более современным. В большинстве клиентов для компьютеров TLS или SSL включены по умолчанию, а в клиентах для мобильных устройств требуется включить эту опцию в настройках. При желании вы можете добавить [[Сертификаты в TLS/SSL|сертификат]] из доверенного источника в ваш клиент - это повысит безопасность. Крайне важно отметить, что при использовании TLS или SSL Jabber-сервер производит расшифровку сообщений, ''поэтому администратор сервера имеет полный доступ к вашей переписке''.
* Для шифрования самих сообщений используются протоколы '''TLS''' и '''SSL'''. Благодаря этим технологиям, злоумышленнику будет значительно тяжелее перехватить вашу переписку. Эти протоколы очень похожи между собой, но TLS считается немного более современным. В большинстве клиентов для компьютеров TLS или SSL включены по умолчанию, а в клиентах для мобильных устройств требуется включить эту опцию в настройках. При желании вы можете добавить [[Сертификаты в TLS/SSL|сертификат]] из доверенного источника в ваш клиент - это повысит безопасность. Крайне важно отметить, что при использовании TLS или SSL Jabber-сервер производит расшифровку сообщений, ''поэтому администратор сервера имеет полный доступ к вашей переписке''.