Kot vse stvari, ki sem se jih naučil, se je vse začelo iz potrebe. Uporaba Pidgin Spoznal sem, da se lahko od svojega dela povežem s programom Messenger, ne pa tudi s tem Google TalkTako sem se lotil ugotoviti, zakaj in kako se izogniti tej nesreči.
Prvo, kar sem odkril, je, da se nisem mogel povezati z običajne možnosti ker me moje podjetje preusmeri z google.talk.com na drug strežnik, ki si ga prisvoji, kjer lahko vohuni za vsem, kar pišem, medtem ko živim v iluziji, da gre za varno povezavo po zaslugi SSL.
Dobra novica je, da se Pidgin tega zaveda in se noče povezati, ker meni, da je ta zvijača nevarna. In ker naj bi ograje skakale, pravila je treba kršiti, delim, kako to spremeniti s tremi preprostimi koraki:
- Odprite možnosti pidgin, da se povežete z gtalk, in pojdite na napredne možnosti.
- Spremenite zavihek varnosti v "Uporabi stari SSL" in spremenite vrata za povezavo na 443.
- Najpomembnejše: v "Poveži se s strežnikom" namesto naslova talk.google.com napišite ip naslov. Če želite izvedeti IP, poiščite spletno storitev pri nslookup in vnesite talk.google.com ali v konzolo Gnu / Linux ping talk.google.com; na ta način boste našli ip.
To je to. Če se želite samo povezati, je to dovolj. Če želite izvedeti več o dogajanju v ozadju, nadaljujte z branjem.
Ko se želite povezati z talk.google.com strežnik preveri šifrirano povezavo in vas pošlje na gmail.com, a ker se namesto, da bi se povezali na talk.google.com, povežete z drugim strežnikom, Pidgin za vedno ostane v gmail.com, ne da bi kdaj uspel.
S spremembo vrat in vsiljevanjem uporabe strežnika talk.google.com (z njegovim ip-naslovom) se izognemo preusmeritvi na vohunski strežnik in ustvarimo varno povezavo (vsaj v teoriji).
Če želite vedeti ime vohunskega strežnika, naredite naslednje: odprite terminal in vnesite
nslookup talk.google.com
(potrebovali boste paket dnsutils).
Izkazalo bi se približno tako:
Server: w.x.y.z.
Address: w.x.y.z#53
Non-authoritative answer:
talk.google.com canonical name = talk.l.google.com.
Name: talk.l.google.com
Address: 74.125.134.125
Neupravičeni odgovor je resnični strežnik, strežnik wxyz pa je samosvojitelj. Zdaj vnesite terminal nslookup wxyz in vedeli boste ime strežnika, na katerega vas preusmeri vaše podjetje (zagotovo je njegova kratica v imenu).
Pidgin je neverjeten, z njim imam na enem mestu klepet whatsapp, google, MSN, facebook in jabber.
Naslov bi bil: kako v treh preprostih korakih izgubiti službo…. Človek, te stvari se ne delajo v službi.
Odvisno od tega, kakšno službo lol. No, to počnem in sploh ne vem, ali se tega zavedajo ali ne. Če mi bodo kaj povedali, bom opozoril na nezakonitost vohunjenja (vsaj v Mehiki) in to je to. Vem, da to počnejo vsi, vendar vsaj ne tako očitno. S spoštovanjem.
Ali kaj vse mogočni Pidgin ne more storiti? : ALI
Joči? No, razen če je to seveda veselje ... Rekel bom potem, omleta iz špinače ...
Da, naj bodo gesla šifrirana in v nečem, kar je navadno besedilo.
Ne vem, kako Pidgin še ni odpravil te resne težave
Pidgin z razširitvijo KWallet v KDE šifrira gesla 😀
Če se razširitev Gnome-Keyring za Pidgin uporablja v Gnome / Xfce / LXDE, so gesla šifrirana in, kot je dejal @elav, je v KDE s pripono za KWallet to mogoče tudi storiti.
Kako zanimiv sem v istem, vendar se sprašujem, ali ta metoda deluje, če imate aktivirano dvostopenjsko preverjanje pristnosti
Nisem poskusil. Zakaj nas ne poskusite obvestiti? 😀
Hej, Mariano O. V Argentini bi rekli, da bi bil ti cvet "buchón", lizalec nogavic za šefa, pomočnik delodajalca, izvleček, od katerega plačuješ plačo. SMO ODRASLI in vsak naredi, kar mu je všeč. Tudi z neškodljivim glasnikom.