Hamachi - האם יש דרך לדעת ש-LogMeIn לא מתחברים למחשבים של המשתמשים?
ה-white paper של החברה טוען שלא:
ציטוט:
The client also generates an RSA key pair, which is used for authentication purposes during the login sequence. The public key is passed to the server once - during the first connection when creating a new account. The private key stays on the client machine and it is never disclosed to anyone else.
הרעיון שלהם נחמד (שימוש ב jabber כמתווך, שאתה יכול להריץ שרת כזה משל עצמך). אם שרת ה jabber הוא שלך, או לחלופין, אם התוכנה יודעת לעשות end-to-end encryption ויש לה אמצעים נגד התקפת MITM על ידי בעלי שרת ה Jabber, וכמובן, בהנחה שמספיק אנשים הסתכלו על קוד המקור הזה... נשמע שזה פתרון יותר אמין מבחינתך. אם אין הגנה מ MITM, לעומת זאת, אתה כבר חייב שרת Jabber משלך, ואז כבר עדיף פשוט שרת VPN
בתגובה להודעה מספר 8 שנכתבה על ידי שימי שמתחילה ב "הרעיון שלהם נחמד (שימוש ב..."
לשירות המייל שבו אני משתמש, fastmail.fm, יש שרת Jabber. שימוש בו יהיה מן הסתם חזרה למצב שבו לצד-שלישי יש חלק בחיבור. אבל לפחות על fastmail.fm אני סומך, בניגוד ל-logmein.com שאותם אני לא מכיר ועבורם אני לא לקוח משלם. וכן, אני מודע לכך שהשיקולים האלה לא ממש רציונאליים...
בתגובה להודעה מספר 9 שנכתבה על ידי boren שמתחילה ב "לשירות המייל שבו אני משתמש,..."
שוב, אם התוכנה מבצעת הגנה מפני MITM (ולא קשה לעשות את זה, אפילו בתוכנת המסרים המיידיים שלי, Pidgin, שיודעת לעבוד גם עם Jabber, יש אמצעי שדואג לזה...) - אז זה לא מעניין אותך שיש בכלל צד ג'.
זה נכון אגב, גם לתוכנה של LMI אם היא עושה את זה. אבל כאמור, אין מושג מה היא עושה, וגם כמה היא יכולה לעדכן את עצמה אוטומטית בעתיד כדי לתמוך בתכונות חדשות שאינן בהכרח רצויות...