Názor k článku TrueCrypt: profesionální ochrana dat zdarma od PMoravec - No pri selhani APOP v bezpecne variante (kdyz...

  • Článek je starý, nové názory již nelze přidávat.
  • 17. 7. 2007 13:56

    PMoravec (neregistrovaný)
    No pri selhani APOP v bezpecne variante (kdyz jsem to ted zkousel ladit pres netcat) to alespon vyhlasi chybu, ze server nepodporuje bezpecnou autentizaci. Ale neobjevil jsem zadnou Ameriku, jiz je to popsano tady, jak jsem prave zjistil:

    http://www.securityfocus.com/archive/1/464584/30/0/threaded

    A number of POP3 servers support APOP, but most of them require some
    special configuration. And it seems like Mozilla attempts to use APOP if
    APOP banner is present in server reply and no secure protocol is
    configured. So yes, it's used, but mostly as an alternative to
    cleartext. Based on last 115000 sessions statistics for ISP's mail
    server with CRAM-MD5, APOP and NTLM support, ~7000 mailboxes:

    Cleartext: 96,3%
    APOP: 2,1%
    CRAM-MD5: 1%
    NTLM: 0.6%