Azzurra IRC Network Forum

Sicurezza e mIRC

My.Sabry · 23/12/2002 00:43 · #1
Salve, volevo sapere il nome di uno script di mIRC buono (carino e stuffy) da usare. Io usavo IRCSimpsons, poi ho provato BlackDevil e BloodScript, ma sinceramente mi sembra piú carino il primo, anche se meno sicuro. Infatti so che con script come Venom esiste la possibilitá di conoscere l'inidirizzo IP di un utente (me lo hanno fatto :( ), e vorrei quindi trovarne uno che mi protegga a sufficenza.
Taker · 23/12/2002 09:37 · #2
Premetto che su Azzurra non si può decriptare l'ip, quindi non è possibile scoprirlo. Tornando al discorso del client, ti consiglierei di utilizzare mIRC semplice (lo puoi scaricare cliccando QUI (http://mirc.azzurra.org/mirc/mirc603.exe) ), l'AzzurraScript (che trovi QUI (http://www.azzurra.org/script.php) ) e in più utilizzare SSL (per una guida controlla QUI (http://www.azzurra.org/documents.php?section=irchelp&display=ssl) )
Spero di essere stato abbastanza chiaro

Ciao :wink:
Steve · 23/12/2002 16:35 · #3
Premetto che su Azzurra non si può decriptare l'ip, quindi non è possibile scoprirlo. Tornando al discorso del client, ti consiglierei di utilizzare mIRC semplice

Confermo la mia preferenza per il mIRC "liscio", ma se esistesse una backdoor di uno script che potesse rendere noto l'IP dell'utente, credo che non ci sarebbe +x che tenga, basterebbe usare un comando specifico e sicuramente non referenziato nell'help dello script stesso. Con questo non intendo dire che tale backdoor esista effettivamente su questo o quello script per IRC, ma che risulta facilmente implementabile pressoche' ovunque.

Ciao,
Echelon · 25/01/2003 01:34 · #4
Confermo la mia preferenza per il mIRC "liscio", ma se esistesse una backdoor di uno script che potesse rendere noto l'IP dell'utente, credo che non ci sarebbe +x che tenga, basterebbe usare un comando specifico e sicuramente non referenziato nell'help dello script stesso.

Esistono script con backdoors che rendono noto l'IP dell'utente utilizzando un semplice comando attraverso /ctcp (l'utente vittima deve avere nel suo Remote un apposita stringa che ovviamente non pubblico per motivi di sicurezza).

Non esistono per ora backdoors in grado di decriptare l'IP di Azzurra (per fortuna).
Sono due cose diverse "decriptare" e "rendere noto"

Distinti Saluti.
Shaka · 25/01/2003 10:53 · #5
Giusto un pò di chiarezza.

L'user mode +x cripta l'IP degli utenti e lo rende non utilizzabile agli altri che lo "ottengono" tramite il server (/whois, /who #canale, ecc ecc)
Non è quindi possibile per un utente ottenere l'IP di un altro utente tramite il/i server di Azzurra.

L'unico modo possibile è farselo dire dall'utente in questione. E qui veniamo ai casi del DCC (chat o send che sia), in cui, per il funzionamento corretto del DCC stesso, i client (eg Mirc) si scambiano gli IP. Quelli in "chiaro" ovviamente, sia perchè il client non sa nulla dell' IP criptato, sia perchè non è possibile altrimenti volendo portare a buon fine la DCC stessa.
Lo stesso discorso vale per una evantuale backdoor di uno script. Lo script in questione conosce l' IP di chi lo utilizza (perchè lo conosce il client su cui quello script gira) e fornirlo a chi ne fa richiesta (tramite la backdoor) è cosa banale.

Per questi motivi è importante che non si accettino DCC (chat o send) da utenti sconosciuti o comunque non richieste e allo stesso modo non utilizzare script di dubbia fama o di cui non si conoscono perfettamente le caratteristiche e il funzionamento. Ricordatevi che, stando alla logica, si utilizza uno script perchè serve non perchè "fa figo" o "ce l'hanno tutti" correndo il rischio di utilizzare una cosa che potrebbe nascondere brutte sorprese. In caso vi piaccia la vita spericolata toglietevi il +x che fate prima :D