Toon posts:

gebruik --> Secure Socket of HTTPS

Pagina: 1
Acties:
  • 123 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Als ik een secure http realiseer in linux, zijn dan mijn applets met socket verbindingen, welke ik hierop draai ook verzekerd van een secure socket verbinding, of gaat dit buiten de https om?

Ik wil liever https gebruiken dan ssl te gebruiken in java

  • justmental
  • Registratie: April 2000
  • Niet online

justmental

my heart, the beat

https==ssl toch :?
Of is ssl protocolonafhankelijk?

Who is John Galt?


  • Grum
  • Registratie: Juni 2001
  • Niet online
Jah, ssl is protocol onafhankelijk.

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Op vrijdag 19 april 2002 15:43 schreef peehoo het volgende:
Als ik een secure http realiseer in linux, zijn dan mijn applets met socket verbindingen, welke ik hierop draai ook verzekerd van een secure socket verbinding, of gaat dit buiten de https om?

Ik wil liever https gebruiken dan ssl te gebruiken in java
Ik begrijp er geen bal van. Wat doet je JavaApplet? Trekt ie een socket verbinding open bij de client naar je server? Dan is dit _geen_ SSL verbinding als je niet via 443 (standaard) met uwer HTTP server connect.

Maar eigenlijk begrijp ik je vraag niet 100%, dus kan het zijn dat ik wat aan het blaten ben. Kun je wat uitleg geven? Tekeningutjes, code ed.

Verwijderd

In Java kun je een socket openen op een vrij te kiezen poort. Je socket is dus ook niet standaard SSL beveiligd.

De vraag is echter of je wel een "veilige" verbinding op wilt zetten. Vaak is een protocol met daarin enkele foefjes al voldoende om dit te realiseren. Als mensen dit willen ontcijferen moeten ze het protocol kennen en zolang ze dat niet kennen is de data vrij veilig.

Een protocol is natuurlijk te kraken maar dit kan vrij moeilijk zijn wanneer je het protocol niet kent.

  • Scorpion
  • Registratie: April 2000
  • Laatst online: 18-01-2024

Scorpion

not to lame to read BitchX.doc

gvd. waarom zijn hier nou weer 2 topics van?

anyway

http://java.sun.com/products/jsse/

  • The End
  • Registratie: Maart 2000
  • Laatst online: 07:27

The End

!Beginning

Op vrijdag 19 april 2002 15:54 schreef bartm het volgende:
In Java kun je een socket openen op een vrij te kiezen poort. Je socket is dus ook niet standaard SSL beveiligd.

De vraag is echter of je wel een "veilige" verbinding op wilt zetten. Vaak is een protocol met daarin enkele foefjes al voldoende om dit te realiseren. Als mensen dit willen ontcijferen moeten ze het protocol kennen en zolang ze dat niet kennen is de data vrij veilig.

Een protocol is natuurlijk te kraken maar dit kan vrij moeilijk zijn wanneer je het protocol niet kent.
uuuuhhhhhmmmm....

Een protocol is over het algemeen een gedefinieerde standaard. (Da's geen beveiliging) Een protocol ontcijferen doe je met een packetsniffer en is in 5 minuten gedaan. (4 minuten om het pakket te installeren :) )
SSL of https betekent gewoon dat de data die verstuurd wordt, geencrypt is.

  • The End
  • Registratie: Maart 2000
  • Laatst online: 07:27

The End

!Beginning

Op vrijdag 19 april 2002 15:47 schreef Glimi het volgende:

[..]

Ik begrijp er geen bal van. Wat doet je JavaApplet? Trekt ie een socket verbinding open bij de client naar je server? Dan is dit _geen_ SSL verbinding als je niet via 443 (standaard) met uwer HTTP server connect.

Maar eigenlijk begrijp ik je vraag niet 100%, dus kan het zijn dat ik wat aan het blaten ben. Kun je wat uitleg geven? Tekeningutjes, code ed.
Ook onzin... Je kan over elke poort 1 t/m 65535 een SSL verbinding hebbben. Het enige verschil is dat je in de browser dan het andere poortnr moet intypen (b.v. https://www.the.end:10000/ )

edit:

Toch niet zo'n onzin. Lees maar verder :) ....

  • Grum
  • Registratie: Juni 2001
  • Niet online
The End: Een protocol ontcijferen doe je met een packetsniffer en is in 5 minuten gedaan. (4 minuten om het pakket te installeren :) )


Cool ... dus we kunnen van jou verwachten dat je de protocol specs van bv Quake3 morgen even hier post ? dan heb je wel 86100 sec om het in te tikken .. das wel genoeg toch ? :+

  • The End
  • Registratie: Maart 2000
  • Laatst online: 07:27

The End

!Beginning

Op vrijdag 19 april 2002 16:16 schreef Grum het volgende:
The End: uuuuhhhhhmmmm....

Een protocol is over het algemeen een gedefinieerde standaard. (Da's geen beveiliging) Een protocol ontcijferen doe je met een packetsniffer en is in 5 minuten gedaan. (4 minuten om het pakket te installeren :) )


Cool ... dus we kunnen van jou verwachten dat je de protocol specs van bv Quake3 morgen even hier post ? dan heb je wel 86100 sec om het in te tikken .. das wel genoeg toch ?
Here you are: http://www.faqs.org/rfcs/rfc768.html
Quake 3 gebruikt UDP als protocol.... :)

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Op vrijdag 19 april 2002 16:09 schreef The End het volgende:

[..]

Ook onzin... Je kan over elke poort 1 t/m 65535 een SSL verbinding hebbben. Het enige verschil is dat je in de browser dan het andere poortnr moet intypen (b.v. https://www.the.end:10000/ )
Mwoah, dit is denk ik hoe je de starter z'n vraag ziet.
In mijn visie denkt de starter. Hey! Mijn javaApplet wordt geladen in een HTTPS verbinding. Als ik nu weer een boodschap stuur met die applet naar mijn server, dan is dat ook beveiligd via SSL. Dit zou alleen zo zijn als hij berichten stuurt naar z'n HTTPS poort.

Ik ben het wel met je eens dat je op elke poort een SSL verbinding op kan zetten. Ik zet ook niet voor niets (standaard) neer toch?

  • The End
  • Registratie: Maart 2000
  • Laatst online: 07:27

The End

!Beginning

Op vrijdag 19 april 2002 16:41 schreef Glimi het volgende:

[..]

Mwoah, dit is denk ik hoe je de starter z'n vraag ziet.
In mijn visie denkt de starter. Hey! Mijn javaApplet wordt geladen in een HTTPS verbinding. Als ik nu weer een boodschap stuur met die applet naar mijn server, dan is dat ook beveiligd via SSL. Dit zou alleen zo zijn als hij berichten stuurt naar z'n HTTPS poort.

Ik ben het wel met je eens dat je op elke poort een SSL verbinding op kan zetten. Ik zet ook niet voor niets (standaard) neer toch?
Ik begrijp wat je bedoelt. Als hij vanuit de applet een socket naar (standaard) poort 80 opent, dan is ie niet beveiligd. Opent hij een socket naar (standaard) poort 443, dan is het wel beveiligd.

  • beany
  • Registratie: Juni 2001
  • Laatst online: 09:02

beany

Meeheheheheh

eh??

SSL <> HTTPS

SSL = beveiligde verbinding(op wat voor een poortje dan ook)

HTTPS = een SSL verbinding waarover HTTP wordt gebabbeld. Meer niet.

Zonder een poortje op te geven wordt bij HTTPS poortje 443 gebruikt, maar je kan elk poortje gebruiken.

Een socket connectie vanuit een java applet gaat BUITEN de HTTP/HTTPS connectie waarmee verbinding is gelegd met de webserver. Als je in je java applet een beveiligde verbinding wil hebben, moet je dat zelf regelen.

Edit:

Het feit dat je een connectie opent op een bepaalde poort wil niet zeggen dat je gelijk de functionaliteit gebruikt van die standaard poort. Als je een connectie opent op poort 443, dan zal je ook SSL moeten gaan babbelen! Tenzij de onderliggende programmatuur(java) dit voor je regelt. Maar normaal koud een connectie openen op een poortje zegt helemaal NIKS. Ik kan een connectie openen op poort 22(SSH) en daar vrolijk HTTP over gaan babbelen. Zolang de andere kant mij maar begrijpt(een service die op poort 22 HTTP verwacht). Het is niet zo dat als je op 443 connect, de data gelijk encrypted is, dat zal je dus zelf moeten regelen.

Dagelijkse stats bronnen: https://x.com/GeneralStaffUA en https://www.facebook.com/GeneralStaff.ua


  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 02:18

Gerco

Professional Newbie

Op vrijdag 19 april 2002 16:28 schreef The End het volgende:
Here you are: http://www.faqs.org/rfcs/rfc768.html
Quake 3 gebruikt UDP als protocol.... :)
Sorry, maar BWHAHAHAHAHAHAHAHAHAHAHAHAHA!

Quake3 gebruikt inderdaad UDP om data te versturen, maar wat BETEKENT die data, DAT is wat er hier met protocol bedoeld word!

Zoek dat even uit voor morgen, je hebt nog wel even.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


  • Soultaker
  • Registratie: September 2000
  • Laatst online: 09-09 11:02
Op vrijdag 19 april 2002 21:19 schreef Gerco het volgende:
Sorry, maar BWHAHAHAHAHAHAHAHAHAHAHAHAHA!

Quake3 gebruikt inderdaad UDP om data te versturen, maar wat BETEKENT die data, DAT is wat er hier met protocol bedoeld word!

Zoek dat even uit voor morgen, je hebt nog wel even.
Misschien ben ik niet de juiste persoon om het te zeggen, maar je toon mag wel iets vriendelijker, als je het mij vraagt.

Verder is UDP inderdaad een netwerkprotocol en wordt dit netwerkprotocol inderdaad door Quake III Arena gebruikt.

De specificaties van het Q3 protocol zijn al min of meer bekend, hoewel je goed moet zoeken. Aangezien alle pakketjes voorzien zijn van een checksum (aangepaste MD5 geloof ik), die eigenlijk alleen uit de programmacode te halen is, is het analyseren van dit deel van het protocol op een legale manier vrijwel onmogelijk. Het is je natuurlijk bekend dat reverse engineering niet is toegestaan. Volgens de FAQ zou jij die vraag hier dus niet eens mogen stellen. :9
Pagina: 1