Portál AbcLinuxu, 29. prosince 2025 19:32
Pokud chces zabezpecit neodposlouchatelny tok mezi konkretnimi stanicemi, ke kterym mas pristup, znamena to pridat (ci upravit) zarizeni o jeden krok "blize k internetu" a tu komunikaci sifrovat na zaklade nejakeho vlastniho klice. Prakticky jsem neco takoveho jeste neresil, ale myslim, ze je to casove velmi narocne a nakladne (v zavislosti na poctu koncovych zarizeni). Takze jak rikam... Zalezi, za jakym ucelem

gpg. Ma strasnou spoustu parametru, takze doporucuju man gpg, mimo jine se to hodi i k podepisovani a/nebo sifrovani el. posty, generovani HTTP certifikatu apod. Je treba ale hlavne porozumet, o cem sifrovani je a jake jsou vsechny moznosti - Wikipedia rulez... No a pokud do toho ustredna stoura, to uz je vec jina. Podle me zalezi na tom, kdo jakou ustrednu pouziva. Pokud ma nekdo obycejny SER (SIP Express Router), tak tam bych se nebal, ze by do RTP komunikace mel kecat. Vim ale, ze napr. Asterisk defaultne hlasovou konverzaci komprimuje a zaroven dekomprimuje (proto ma taky vetsi naroky na CPU a dalsi veci) - tim uz do hlasove komunikace zasahuje a proto se mu asi nebude libit, kdyz mu nekdo ty jeho packety bude sifrovat... Ale vybrat VoIP providera podle toho, co je zrovna treba, snad v dnesni dobe problem neni, ne?
Myslim, ze zde plati prima umera - cim vice ustreden na ceste, tim horsi realizace
A jak to sifrovat... To uz by bylo tematem detailni analyzy
Neco mam na jazyku, ale to bych si prvni musel procist nejake to RFC, at neplacam
Tak to je mozna reseni, ktere si hledal. Akorat si nejsem jisty, do jake miry to bude "nedesifrovatelne"... Tedy pokud jde o (spravny) paranoidni pohled na zabezpeceni
arecord | ssh $host aplay \| arecord | aplay
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.