הפורום נסגר!

במקומו נפתח פורום חדש, טוב יותר בהרבה מובנים. >>>>
אתם מוזמנים להצטרף אליו, בואו!

ההצטרפות לפורום התכנות החדש כרוכה בתשלום חודשי סמלי.

אתגר בנטפרי - טיפול בסינכרון של גוגל דרייב.  הנושא נפתר

כאן תוכלו לתת ולקבל מידע ועצות על השימוש בנטפרי.

אתגר בנטפרי - טיפול בסינכרון של גוגל דרייב.

הודעהעל ידי mat » 06 יוני 2016, 16:29

חקרתי את הבעיה של גוגל דרייב והיא כזאת.
התוכנה מנסה להתחבר בחיבור TLS ל accounts.google.com.
ובגלל שנטפרי מפענחת את החיבור אז הוא מסרב בטענה שהתעודה של השרת לא ידועה. שזה בעצם התעודה של נטפרי.
למרות שהתעודה מותקנת על המחשב.
אני מצרף הקלטה של wireshark של השגיאה.
google_drive.pcapng.zip


מה שצריך למצוא זה שני אופציות או לגרום לו לסמוך על התעודות שמותקנות במחשב. או לגרום לו להתעלם מזה שהתעודה לא מוכרת.

אני מצרף פה לינק של virustotal כדי לדעת איך התוכנה בנויה.
https://www.virustotal.com/en-gb/file/5 ... /analysis/

אני מזמין כל אחד לעזור בזה.

עריכה:
האשכול פה כבר לא עדכני,
לעדכונים אחרונים בנושא זה ראו בויקי של נטפרי
או בפורומים שלהם: http://forum.netfree.link
אין לך את ההרשאות המתאימות על מנת לצפות בקובץ המצורף להודעה זאת.
נערך לאחרונה על ידי דוד ל.ט. בתאריך 18 יולי 2016, 10:38, נערך פעם אחת בסך הכל.
סיבה: בגלל שהאשכול הוא תוצאה ראשונה בגוגל בנושא
mat
משתמש וותיק
 
הודעות: 699
הצטרף: 11 יולי 2013, 13:26
מיקום: MAT
שלח תודה: 92 פעמים
קיבל תודה: 893 פעמים

Re: אתגר בנטפרי - טיפול בסינכרון של גוגל דרייב.

הודעהעל ידי רחמים » 06 יוני 2016, 17:41

מאיפה התוכנה יודעת שנטפרי מפענחת? לכאורא היה צריך להיות שנטפרי תפענח רק בשרת של הספק אבל למחשב של המשתמש הדברים יגיע שוב מוצפנים.
סמל אישי של המשתמש
רחמים
משתמש וותיק
 
הודעות: 1215
הצטרף: 02 יולי 2013, 14:31
שלח תודה: 469 פעמים
קיבל תודה: 454 פעמים

Re: אתגר בנטפרי - טיפול בסינכרון של גוגל דרייב.

הודעהעל ידי מנצפך » 06 יוני 2016, 17:50

רחמים כתב:מאיפה התוכנה יודעת שנטפרי מפענחת? לכאורא היה צריך להיות שנטפרי תפענח רק בשרת של הספק אבל למחשב של המשתמש הדברים יגיע שוב מוצפנים.

איך הם יגיעו מוצפנים? ואם יש תמונה שלא עברה סינון הוא לא יקבל כלום?
מנצפך
משתמש וותיק
 
הודעות: 540
הצטרף: 07 יוני 2015, 17:56
שלח תודה: 225 פעמים
קיבל תודה: 148 פעמים

Re: אתגר בנטפרי - טיפול בסינכרון של גוגל דרייב.

הודעהעל ידי רחמים » 06 יוני 2016, 18:12

אני מבין שזה אמור לעבוד כך, נטפרי מקבלת את החבילה של התקשורת, מפענחת אותה, מחליפה את התוכן בתוכן נקי, מצפינה את החבילה שוב ושולחת למשתמש. אם נטפרי הייתה שולחת הכל מפוענח לא היה לך אתרי HTTPS בדפדפן כלל, וכל המייל שלך היה מגיע מנטפרי כשהוא חשוף.
סמל אישי של המשתמש
רחמים
משתמש וותיק
 
הודעות: 1215
הצטרף: 02 יולי 2013, 14:31
שלח תודה: 469 פעמים
קיבל תודה: 454 פעמים

Re: אתגר בנטפרי - טיפול בסינכרון של גוגל דרייב.

הודעהעל ידי מנצפך » 06 יוני 2016, 18:14

רחמים כתב:אני מבין שזה אמור לעבוד כך, נטפרי מקבלת את החבילה של התקשורת, מפענחת אותה, מחליפה את התוכן בתוכן נקי, מצפינה את החבילה שוב ושולחת למשתמש. אם נטפרי הייתה שולחת הכל מפוענח לא היה לך אתרי HTTPS בדפדפן כלל, וכל המייל שלך היה מגיע מנטפרי כשהוא חשוף.

הבעיה היא שבדפדפן רגיל אפשר להתקין תעודת אבטחה של מי שאתה רוצה, אבל גוגל דרייב מחפש תעודה שהוא מכיר.
וכמובן אי אפשר לזייף תעודת אבטחה.
מנצפך
משתמש וותיק
 
הודעות: 540
הצטרף: 07 יוני 2015, 17:56
שלח תודה: 225 פעמים
קיבל תודה: 148 פעמים

Re: אתגר בנטפרי - טיפול בסינכרון של גוגל דרייב.

הודעהעל ידי רחמים » 06 יוני 2016, 18:28

אם אני לא טועה אז חבילה שהוצפנה עם תעודה של נטפרי אפשר לפענח גם עם תעודה של גוגל, כי אחרת איך אתה שולח מייל וזה נקלט בשרת של גוגל, הרי אתה שולח עם הצפנה של תעודה של נטפרי וגוגל מפענחים את זה עם התעודה שלהם?
אז על אותה הדרך גם התוכנה של הדרייב יכולה לפענח עם התעודה של גוגל שמותקנת במחשב, את מה שנטפרי מצפינה.
סמל אישי של המשתמש
רחמים
משתמש וותיק
 
הודעות: 1215
הצטרף: 02 יולי 2013, 14:31
שלח תודה: 469 פעמים
קיבל תודה: 454 פעמים

Re: אתגר בנטפרי - טיפול בסינכרון של גוגל דרייב.

הודעהעל ידי דוד ל.ט. » 06 יוני 2016, 18:34

רחמים כתב:מאיפה התוכנה יודעת שנטפרי מפענחת? לכאורא היה צריך להיות שנטפרי תפענח רק בשרת של הספק אבל למחשב של המשתמש הדברים יגיע שוב מוצפנים.

נטפרי מצפינה בחזרה אבל עם התעודה שלה. אין לנטפרי אפשרות להצפין עם התעודה המקורית אלא אם כן היא תשיג את המפתח הפרטי שלהם.
התוכנה בודקת באיזה תעודה ההצפנה נסגרה אבל במקום לבדוק מול התעודות במחשב שניתן להם אמון היא בודקת מול גוגל.

רחמים כתב:אם אני לא טועה אז חבילה שהוצפנה עם תעודה של נטפרי אפשר לפענח גם עם תעודה של גוגל, כי אחרת איך אתה שולח מייל וזה נקלט בשרת של גוגל, הרי אתה שולח עם הצפנה של תעודה של נטפרי וגוגל מפענחים את זה עם התעודה שלהם?.

כשהמחשב שלך שולח מייל הוא לא משתמש לא עם תעודת נטפרי ולא עם של גוגל אלא עם מפתח שהומצא לכבוד פתיחת הדף בדפדפן. במהלך ה"הכירות" מסכמים על מפתחות, כך אני זוכר בערך.

רחמים כתב:אז על אותה הדרך גם התוכנה של הדרייב יכולה לפענח עם התעודה של גוגל שמותקנת במחשב, את מה שנטפרי מצפינה.

היא יכולה, ברור. אבל היא מזהה את חותם התעודה. והיא לא מכבדת את כיבודו של המחשב לאמינות התעודה.
סמל אישי של המשתמש
דוד ל.ט.
משתמש וותיק
 
הודעות: 2380
הצטרף: 12 יוני 2013, 11:02
שלח תודה: 1238 פעמים
קיבל תודה: 2019 פעמים

Re: אתגר בנטפרי - טיפול בסינכרון של גוגל דרייב.

הודעהעל ידי רחמים » 06 יוני 2016, 18:40

דוד ל.ט. כתב: אין לנטפרי אפשרות להצפין עם התעודה המקורית אלא אם כן היא תשיג את המפתח הפרטי שלהם.

אם אני לא טועה מפתח פרטי נועד לפיענוח לא להצפנה, הרי זה כל הרעיון של מפתח ציבורי שכל אחד יכול להצפין עם המפתח הציבורי ולפענח יכול רק מי שיש לו את המפתח הפרטי

וחוץ מזה הרי נטפרי מפענחת ואיך היא עושה את זה ללא המפתח הפרטי של התעודה של גוגל?
סמל אישי של המשתמש
רחמים
משתמש וותיק
 
הודעות: 1215
הצטרף: 02 יולי 2013, 14:31
שלח תודה: 469 פעמים
קיבל תודה: 454 פעמים

Re: אתגר בנטפרי - טיפול בסינכרון של גוגל דרייב.

הודעהעל ידי mat » 06 יוני 2016, 18:44

תודה רבה לכולם.
אל תעבדו על זה.

דוד מצא דרך לבצע את זה שהתוכנה תתעלם מאישורי האבטחה.
נקווה שהיום יצא patch לאפשר את גוגל דרייב בנטפרי.

ווואווו!!
mat
משתמש וותיק
 
הודעות: 699
הצטרף: 11 יולי 2013, 13:26
מיקום: MAT
שלח תודה: 92 פעמים
קיבל תודה: 893 פעמים

Re: אתגר בנטפרי - טיפול בסינכרון של גוגל דרייב.

הודעהעל ידי מנצפך » 06 יוני 2016, 19:00

המפתחות מיועדות להצפין את המידע בין השרת ללקוח.
אני הלקוח מצפין עם המפתח הציבורי ורק השרת בעל המפתח הפרטי יכול לפענח. (אפילו אני לא).
התעודות- באות רק להוכיח שהשרת מוכר ואמין. ולא איזה האקר שמזייף את זהות השרת.
מנצפך
משתמש וותיק
 
הודעות: 540
הצטרף: 07 יוני 2015, 17:56
שלח תודה: 225 פעמים
קיבל תודה: 148 פעמים

הבא

חזור אל נט-פרי - כללי

מי מחובר

משתמשים הגולשים בפורום זה: all bots ו 0 אורחים