Re: Re: PWD and "secury only"

От: Victor Sudakov <CGatePro_at_mx_ru>
Дата: Tue 01 Feb 2005 - 10:54:11 MSK

Anatoly A. Orehovsky wrote:
> Эту фичу можно использовать для шифрования трафика CLI.
Да, конечно, об этом я позабыл.

>
> А вот добавить в TheBat автопереключение в TLS на основании ответа
> сервера нормально не получится - сервер никак не упоминает, что умеет
> такую фичу (CAPA не работает, в HELP нет слова STLS). Основываться на
> баннере PWD тоже нельзя, поскольку баннер может быть сменен, да и
> неправильно к названию сервера привязываться. Можно, конечно, пытаться
> дать команду и ориентироваться на код ответа, но есть шанс, что
> какой-нибудь сервер может по получению несуществующей команды просто
> оборвать соединение, да еще и в black-list внести.
>
> Вот флажок на предмет использования STLS или SSL имел бы какой-то смысл
> (как в Eudora во всех местах, где упоминается TLS).
>
> А вообще, протокол нестандартный и небезопасный, лучше не давать юзерам
> им пользоваться.

В таком виде, как он есть в читалках (plain text only) - конечно небезопасный.

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
Получено Tue Feb 01 07:54:14 2005

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:15:45 MSK