La presentazione è in caricamento. Aspetta per favore

La presentazione è in caricamento. Aspetta per favore

É UN HIDDEN SERVER DI POSTA PUOI COMUNICARE ANCHE CON LE MAIL DI INTERNET.

Presentazioni simili


Presentazione sul tema: "É UN HIDDEN SERVER DI POSTA PUOI COMUNICARE ANCHE CON LE MAIL DI INTERNET."— Transcript della presentazione:

1

2 É UN HIDDEN SERVER DI POSTA PUOI COMUNICARE ANCHE CON LE MAIL DI INTERNET

3 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X)

4 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X)

5 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X)

6 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X) server@louhlbgyupgktsw7.onion Si possono mandare messaggi crittati con PGP al server per eseguire le varie operazioni ed attivare le funzionalità estese.

7 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X) server@louhlbgyupgktsw7.onion Si possono mandare messaggi crittati con PGP al server per eseguire le varie operazioni ed attivare le funzionalità estese.

8 É un hidden service. louhlbgyupgktsw7.onion

9 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X)

10 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X) DATO CHIAVE AESHASH RANDOM Anche con le chiavi indietro non si torna.

11 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X)

12 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X) MAILBOX SALT HASH PUBLIC KEY PRIVATE KEY PASSWORD SALT F(X) RSA+AES MAILBOX SALT HASH PUBLIC KEY PRIVATE KEY PASSWORD SALT F(X) RSA+AES MAILBOX SALT HASH PUBLIC KEY PRIVATE KEY PASSWORD SALT F(X) RSA+AES

13 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X)

14 Server federati + Verifiche reciproche Alias + Exit/Enter + Anti Spam + Wipe + Mailing List + Internet

15 Server federati + Verifiche reciproche Alias + Exit/Enter + Anti Spam + Wipe + Mailing List + Internet

16 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X) F(W,X,Y,Z) RND F(X)

17 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X) F(W,X,Y,Z) RND F(X)

18 AUTODISTRUZIONE

19 SMTP + POP3 + PGP + TOR AES256 xN Volte + RSA2048 x2 Volte + SSL + HASH + Chiavi remote F(X) F(W,X,Y,Z) RND ?!? WIPE

20 CON LE CHIAVI Il database degli utenti è inaccessibile. Si possono leggere le blacklist del server senza associarle agli indirizzi. Si possiedono i certificati SSL ma la RUN-String è diversa. Si possono creare nuovi messaggi senza sapere se inviarli a qualcuno oppure no. Non si possono leggere i messaggi. I metadati sono inaccessibili. Si può leggere la lista degli indirizzi contenuti nelle mailing list sneza associarli alle mailing list stesse (dopo un attacco bruteforce). Si accede ai log che hanno solo dati sul funzionamento del server e non sugli utenti.

21 Server federati + Verifiche reciproche Alias + Exit/Enter + Anti Spam + Wipe + Mailing List + Internet

22 Server federati + Verifiche reciproche Alias + Exit/Enter + Anti Spam + Wipe + Mailing List + Internet SPAM LIST SET SPAM server@louhlbgyupgktsw7.onion

23 Server federati + Verifiche reciproche Alias + Exit/Enter + Anti Spam + Wipe + Mailing List + Internet

24 Server federati + Verifiche reciproche Alias + Exit/Enter + Anti Spam + Wipe + Mailing List + Internet sysop.list@louhlbgyupgktsw7.onion

25 Server federati + Verifiche reciproche Alias + Exit/Enter + Anti Spam + Wipe + Mailing List + Internet sysop.list@louhlbgyupgktsw7.onion

26 alice@louhlbgyupgktsw7.onion => bob@5b2edtzvosbfdztn.onion ONION => ONION Tor network

27 alice@example.org => bob.5b2edtzvosbfdztn.onion @onionmail.info INTERNET => ONION Tor network

28 bob.5b2edtzvosbfdztn.onion @onionmail.info => alice@example.org INTERNET => ONION Tor network

29 PROTOCOLLO M.A.T. bob@5b2edtzvosbfdztn.onion uscendo da onionmail.info diventa bob.5b2edtzvosbfdztn.onion@onionmail.info

30 PROTOCOLLO M.A.T. Diventa bob.5b2edtzvosbfdztn.onion@onionmail.info ?

31 PROTOCOLLO M.A.T. Diventa bob.5b2edtzvosbfdztn.onion@onionmail.info ? CHE BRUTTO!!!!

32 UTILIZZA ANCHE INDIRIZZI “POTABILI” PROTOCOLLO M.A.T. vs V.M.A.T.

33 PROTOCOLLO V.M.A.T. ONIONMAIL.INFO 5b2edtzvosbfdztn.onion bob Iscrizione indirizzo VMAT presso un nodo di uscita. Messaggio VMAT al server

34 PROTOCOLLO V.M.A.T. Può anche iscriversi come tizio@onionmail.info ONIONMAIL.INFO 5b2edtzvosbfdztn.onion bob Iscrizione indirizzo VMAT presso un nodo di uscita. Diventa bob@onionmail.info Si possono usare i nuovi indirizzi al pari di quelli MAT oppure ONION.

35 PROTOCOLLO V.M.A.T. Può anche iscriversi come tizio@onionmail.info ONIONMAIL.INFO 5b2edtzvosbfdztn.onion bob Iscrizione indirizzo VMAT presso un nodo di uscita. Diventa bob@onionmail.info Non si scandalizza e funziona ancora.

36 CARO SERVER TI SCRIVO server@louhlbgyupgktsw7.onion RULEZRisponde con la guida. IDENTDa le informazioni sul server. VMATIscrive gli indirizzi VMAT. MYKEYImposta la chiave pubblica. PGPEsegue le funzioni con PGP. SPAMModifica i filtri anti spam personali. EXITSceglie il nodo di uscita. LISTGestisce le mailing list. REBOUNDRimbalza il messaggio. NEWUSERCrea un utente.

37 É UN HIDDEN SERVER DI POSTA É orientato alla privacy degli utenti, il gestore potrebbe non sapere quali utenti ci sono e non può in alcun modo leggere i messaggi.

38 LIMITAZIONI Solo un destinatario per messaggio Non ci sono le DSN I messaggi rimangono sul server N giorni e poi sono eliminati.

39 POTENZIALITÀ Non supporta alcun sistema di intercettazione. I messaggi sono salvati solo sul server del destinatario. Si possono aprire più server indipendenti con un solo processo di OnionMail attivo.

40 http://onionmail.info http://louhlbgyupgktsw7.onion http://onionmail.info/reqmail http://louhlbgyupgktsw7.onion/reqmail «In futuro forse implementeremo il caffè anonimo! Oggi, solo OnionMail ;) »


Scaricare ppt "É UN HIDDEN SERVER DI POSTA PUOI COMUNICARE ANCHE CON LE MAIL DI INTERNET."

Presentazioni simili


Annunci Google