当前位置:首页 > 网络赚钱 > 正文内容

惊闻中文版Google Talk未加密明文传输聊天内容

admin17年前 (2009-08-28)网络赚钱824

 浏览网友博客的时候看到一个令人震惊的消息:中文版Google Talk是明文传输聊天内容,

并且博主用以下方法验证了一下,的确是明文,截图如下:

请各位Google Talk用户注意鉴别阉割版,老大哥在注视着你!

记得以前wikipedia说过,Google官方承认Google Talk的end-to-end的聊天是未加密的并不能保证一个终端到另一个终端都是加密的

[...] that the connection between the Google Talk client and the Google Talk
server is encrypted. This prevents others from seeing your mail
notifications, Friends list, and other personal settings. The
encryption also prevents others from seeing messages between your
desktop and Google's servers. However, encryption is not end-to-end, so
there is no guarantee that the messages are encrypted when sent to
another user. IMs will not be encrypted in these scenarios:

- Sender/recipient is using Gmail's chat features over HTTP
- Sender/recipient is on a federated network that doesn't support
encryption
- Sender/recipient is behind IMLogic or another similar proxy

具体什么是end-to-end,我猜应该是p2p的libjingle某些情况下是直接未加密传输的吧? 也就是说,如果你用的是英文版的Google Talk,那么Google Talk从你桌面到Google服务器是加密的,但是从Google服务器出去,到你聊天对象那里加密与否,Google不能保证。

其他未加密的情况有:通过http的Gmail测栏聊天;通过IMLogic等代理登录GTalk;你所在的XMPP federation不支持加密。

下面具体说明一下我所知道的 GoogleTalk 各个版本加密与否情况:

中文版 Google Talk(安装文件URL) 1.0.0.105,使用的未加密明文传输XMPP

繁体中文版 Google Talk (

英文版 Google Talk(

Google Talk Labs Edition(

Gmail侧栏iGoogle里嵌入的Google Talk,以及Google Talk Gadget和网站连接方式和网页制作设定有关。一般来说网页是https://开头的就是加密的。普遍国内 Gmail 用户使用https的习惯还是有的吧?

第三方XMPP客户端(例如pidgin)登录GTalk的,选择TLS就算加密。

长期用英文版还没注意到这个严重的问题,直到有人说抓包发现Google Talk是明文。才发现中文版居然是未加密的。汗死!这一点谷歌算作恶了吧?明明知道国内网络环境不太好的,居然还把加密取消了,也不说明一下。

更新

根据抓包的情况来看,有一个方法估计可以屏蔽中文GTalk,Jabber ID(JID)是由 node@domain/resource 这个格式构成的,XMPP客户端可以尝试屏蔽(如果支持的话)以 Talk.v105 开头的resource。目前我也没有具体步骤,只是说这个可能实现的原理。

最后站长提醒大家的是,万事小心,如果被别有用心的人窃取了谈话内容,估计就是麻烦的开始,不是吗?

扫描二维码推送至手机访问。

版权声明:本文由博赚恋吧资源站发布,如需转载请注明出处。

本文链接:https://432l.com/post/1266.html

标签: WordPress
分享给朋友:

相关文章

Contenture.com:当当写手,赚赚小钱

 网站介绍:对于当前的文字工作者,无论是记者、编辑等媒体人士,还是blog、博客们,一个希望通过小额支付、让自己充满智慧的写作内容能够产生商业价值的时代开始来临。今天所介绍的网站Contenture.com,就在做小额支付的尝试,让更多的blog写手们有机会让自己的写作产生价值。 Contenture的使用非常简单,对于写手们而言,在Contenture上注册、推介自己的写作内...

再论新手站长如何赚钱

站长们大多数是想赚钱的站长,但是大家想想,靠网站赚钱其实也不是那么好赚,一个网站的赚钱并不是那么简单.     1.网站没有自己独特的一面.    你们有没有想过你做网站到底是在做什么?因为网站不是说你做出来就有人看的,千篇一律的网站已经对广大的网民造成了严重的审美疲劳,就算你做出来了会有多人来你的网站上看呢?不要说你做出个山寨好123就有人把你的网站设为首页,不要说你做个纯复制粘贴的小说站就会有...

分享网络广告中最赚钱的词

       免费———不管是“免费赠送”、“免费观看”等,只要广告语中出现白送一词,这种产品一般都非常受欢迎。   省钱———如果你的产品或服务可以帮助人们省钱,千万不要忘记添上一个数字,相信会吸引更多人的眼球。   ...

clicki也开始刷流氓了吗?

clicki也开始刷流氓了吗?记得站长8月14日曾写过“喜闻Clicki重新开放注册!”,对clicki的重新开放注册真的是很欢喜的呢!于是当时就以最快的速度注册了一个账号,近一个月一直以来用的感觉一直都很不错!功能我都不说了,见“喜闻Clicki重新开放注册”。今天要说的是,我感觉clicki也开始刷流氓了!刚刚站长打开博客查看clicki的统计,...

抢先体验QQ域名邮箱,绑米详解!

       站长欣闻QQ邮箱团队将在近日推出QQ邮箱企业邮局服务。这一服务将被命名为“域名邮箱”。开始站长直接登录到域名邮箱页面,提示处于体验阶段,需要邀请!后来站长看到QQ邮箱里面有个设置,具体在:“设置—>体验室—>域名邮箱—>开始体验&raq...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。