20 октября 2023 года администратор jabber.ru (xmpp.ru) сообщил о выявлении атаки по расшифровке трафика пользователей (MITM), проводимой в течение нескольких месяцев в сетях немецких хостинг-провайдеров Hetzner и Linode. На этих IT-ресурсах размещён сервер проекта и вспомогательные VPS-окружения. Атака была организована через перенаправление трафика на транзитный узел, подменяющий TLS-сертификат для XMPP-соединений, шифруемых с использованием расширения STARTTLS.
Игрища с сервером jabber.ru
5 min
37KСреди активных и пассивных пользователей Линукс принято осуждать использование любых мессенджеров, кроме джаббера. Однако, мало кто знает, что сервер jabber.ru скрывает в себе множесто «веселых игр» вроде чтения приватной переписки в конференциях. Самые увлекательные развлечения, которые удалось отыскать описаны в этой статье.
+78
Появится ли Я-Болтун?
1 min
930Сопоставил я тут следующие факты:
- в начале года Яндекс выделил сервису jabber.ru новые сервера, представитель Яндекса при этом указал, что компания заинтересована в развитии «хорошей технологии Jabber/XMPP»;
недавно было объявлено, что с 1 июля jabber.ru отключает ICQ, AIM, YM и MSN транспорты;
большинство проектов Яндекса является в некотором смысле «рунетовской копией» соответствующих проектов Google;
Вопрос, аналога какого популярного сервиса гугла у Яндекса ещё нет, но скоро будет?
Мне кажется, нет программы для быстрых сообщений. Такой сервис есть у mail.ru, есть у рамблера, даже у ЖЖ — и нет у Яндекса!
В общем, мне кажется, что очень скоро мы услышим о маленькой программке со скромным названием «Я-Болтун» или что-то вроде того. Программка будет иметь нехитрый интерфейс, использовать протокол XMPP и работать с сервером lala.yandex.ru.
Как вы думаете, насколько это реально?
+36
Проблемы связи между jabber.ru и google talk?
1 min
2.2KСегодня с утра обнаружил, что в ростере аккаунта на джаббер.ру не видны аккаунт с гугла, которые были заведомо в онлайне (в контакт-листах аккаунтов на других серверах, например). Сообщения jabber.ru -> gtalk приходят, в обратную сторону не приходит ничего (я посмотрел xml-лог в миранде)(в psi — то же самое). Судя по каналу поддержки jabber.ru, я сегодня не первый такой, однако там перенаправляют на поддержку гтолка. С других серверов общение идёт нормально. (Впрочем, есть сообщения, что и у некоторых пользователей jabber.ru всё путём).
Кто во всём этом виноват и кто какие рецепты может предложить?
Я понимаю, что джаббер — сеть распределённая, да, можно пользоваться другими серверами, да, я ими пользуюсь, но мне непонятно, как вообще такая ситуация может произойти.
Upd: Случайно обнаружил некоторую инфу на лоре: www.linux.org.ru/view-message.jsp?msgid=3492395
Upd2: У топикстартера всё починилось
Кто во всём этом виноват и кто какие рецепты может предложить?
Я понимаю, что джаббер — сеть распределённая, да, можно пользоваться другими серверами, да, я ими пользуюсь, но мне непонятно, как вообще такая ситуация может произойти.
Upd: Случайно обнаружил некоторую инфу на лоре: www.linux.org.ru/view-message.jsp?msgid=3492395
Upd2: У топикстартера всё починилось
+40
Доступ к Jabber.ru (и не только) по нестандартным портам
2 min
24KПро порты Jabber/XMPP и прокси-серверы
«Общеизвестно», что основными портами протокола Jabber являются 5222 и 5223, которые весьма редко встречаются в списке портов, открытых «наружу» на корпоративных прокси-серверах.
+26