如果你不熟悉,文特里洛是一个用于游戏的语音聊天室。以下是文特里洛和类似软件咕哝和小组发言让您了解该软件的用途。
我试图查明本地托管的(即我自己的)Ventrilo 服务器是否使用足够强度的加密来防止窃听,但无法做到这一点。我找到了一篇文章在 wireshark.org讨论了预共享密钥,但没有深入探讨如何或为何使用该密钥。
这种比较提到了一些与加密、隐私和安全相关的事情,但没有回答我的问题。
Ventrilo 是否使用足够的加密来防止在连接通过互联网时被窃听?使用服务器 3.0.3 和客户端 3.0.8,它们是下载页面上发布的版本。
编辑
我所说的“防止窃听”的意思是,他们使用现代或已知的强加密技术,而不是自软件生产以来就被黑客入侵的技术。
例如,数据加密标准对传输中的数据包进行加密是加密,但不足以防止窃听,因为它是容易破裂或者早已被认为已经破解。
另一个类似的例子:使用无线等效保护协议保护您的 WAP/无线网络。从技术上讲,它使用某种加密,但很容易绕过并且没有人认为这是一种强级别的加密。
VPN协议和加密也有类似的例子。 点对点隧道协议没有强加密,虽然它是/曾经是移动 VPN 的一个选项,但它通常是一种传统加密,如果您的设备仅支持这些选项。破解 PPTP 的能力是存在的,但破解它需要几天时间;这只会变得更快。与 PPTP 相反,OpenVPN 被认为具有强加密,因此如果您使用的 VPN 提供商允许您选择协议,您应该选择 OpenVPN。
您可以独立于特定威胁模型确定某些内容的加密强度。您不必问“这个加密是否足以击败 X”,主要是因为攻击者、坏人和黑客不是以线性方式排列的,也没有分配任何类型的“黑客能力等级”。 “黑客能力等级为 9000 的人能破解这个加密吗?或者他们必须超过 9000 才能破解它?”不是一个有效的问题,也不是比较。攻击您的通信的人是 3D 维恩图中的气泡,而不是数字线上的线条。这意味着他们的能力有重叠,即使有大量重叠(例如在国家支持的攻击者的情况下)。
答案1
直接回答你的问题:
Ventrilo 是否使用足够的加密来防止在连接互联网时被窃听?
不,Ventrilo 的加密方法无法阻止知情人士窃听您与服务器之间的通信。
如果你进一步阅读你链接的Wireshark文章以及其引用的页面,理论上可以强制 Ventrilo 流量通过解密数据的代理。