2012年12月19日星期三

对抗 Messenger Sniffing (二)

在前一张帖《对抗 Messenger Sniffing (一)》我为大家简略说明了什么是 INTERNET,还有网络间的沟通是如何形成。

然后呢,我相信你们对 Messenger 这个字不会陌生吧。至少你们一定会用到它来聊天,如 MSN Messenger、Yahoo Messenger、ICQ、QQ 等等。但是你们知不知道,你和朋友谈天的内容其实是完全不安全的。举个例子,你在办公室用 Messenger 跟朋友聊天,但你知不知道如果你的老板或公司在公司的伺服器安装上嗅探软件 《SNIFFING SOFTWARE》,你谈天的内容将会完全被记录下来,而你的老板、上司或公司就可以完整无误的检查你谈的每一句话,和每一个字?而这是确实发生在现在的职场上,只是很多人不知道而已。有一些较有法律意识的公司会事先禀告你关于你所传送的一切信息会被记录,如果你不赞同那么你就不能传送信息或上网等。有一些公司就不会理会那么多,他们会偷偷安装嗅探软件来监视你的一举一动。同样的事情也可能发生在机场、咖啡厅、或一切提供免费上网服务的公共场所。

图四:没有保护的谈天内容

以上图片的正中间就是所谓的伺服器,而最终用户往往是不知道其存在性,所以用聊天软件聊天的时候风险就会大幅度提高。我们从左边的用户开始,他所传送的信息将会被伺服器半路拦截,然后再传送到目的地。通常信息被拦截是因为要起到过滤的作用,但是就好像之前所提到,如果伺服器里安装着嗅探软件,那么传送的信息就会赤裸裸的被记录下来。而这,就是所谓的 Messenger Sniffing。

所以,如果你不在乎自己谈天的内容被人窥看,但是你至少要这样做,那就是千万不可传送敏感的信息如信用卡号码、银行帐号、密码或你的私人秘密等。你会问除了这样还有其他的方法吗?答案是,有。只要你和你的聊天对象各自安装上反嗅探软件《ANTI SNIFFING SOFTWARE》就可达到被保护的目标了。请参考以下图片:

图六:受保护的谈天内容
如果你安装了反嗅探软件之后,你的电脑里就会有个媒介,而这媒介的功能就是把你在信息还没有到达伺服器之前加以加密,而加密以后的信息就算被记录下来也无法被人类解读。当加密后的信息被伺服器传送出去以后,在你聊天对象的电脑里的媒介就会把加密的信息加以拦截解密后才传送给你的朋友。同样的,当你的朋友传送信息给你的时候,加密和解密的过程跟你传送信息给朋友的过程是一摸一样的,只不过这次是反个方向而已。

现在市场上我用过的反嗅探软件之中,最可靠的莫过于法国公司 Secway 所开发的 Simp Lite 了。你可以到这个网站 http://www.secway.fr/us/products/simplite_msn/home.php 下载他们提供的免费软件。因为是免费的,这软件最多只能支持一个 Messenger。如果你的电脑里的聊天信使有 MSN Messenger 和 Yahoo Messenger 的话,你只能任选一个你想要保护的 Messenger。要不然,你可以付费买下 Simp Pro。付费的可以同时支持超过一个 Messenger。

图七:Simp Lite 所支持的 Messenger
当你安装完 Simp Lite 以后,你就启动然后选你要 Simp Lite 保护的 Messenger。以上图片是摘自我的电脑,你可以看到我选了要 Simp Lite 保护我的 Windows Live Messenger。当然,还有其他的设置你可以自行选择。但以最简单快捷的方式而言,以上的设置已经足够于一般用户了。设置好以后,记得也叫你的朋友也安装这个软件,然后你们在聊天前先启动 Simp Lite,然后再启动和登入你的聊天工具,然后你就可以如常谈天,接着 Simp Lite 就会自动帮你加密和解密信息, 而你则完全不用理会它如何帮你加密和解密,一切黑箱处理,你根本不需要知道,非常方便。

好,在此我祝你聊天愉快!

没有评论:

发表评论