<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=ISO-8859-1" http-equiv="Content-Type">
</head>
<body bgcolor="#ffffff" text="#000000">
The visual eky in Windows Zfone is good, but it can be broken too.
There is no way to be 100% secure. Nothing is 100% secure.&nbsp; What you
need to do is a standard business C/B analysis and based on that
determine how much security is good enough.<br>
<br>
<br>
<br>
<br>
SIP wrote:
<blockquote cite="mid:48FE228B.3000206@arcdiv.com" type="cite">
  <pre wrap="">It's not 100% secure. Like any dual-key encryption, it's subject to the
classic man-in-the-middle attack. This is why the Windows Zfone app has
the addition of a visual key you can read and coordinate with the
recipient to determine if a MITM attack is occurring. But only if you
know what you're doing.

There is no such thing as an unbreakable system. YOU might not be able
to attack it with your limited resources, but someone determined enough
to do so, will find a way.

N.

Jonn R Taylor wrote:
  </pre>
  <blockquote type="cite">
    <pre wrap="">What about zfone project???

-----Original Message-----
From: <a class="moz-txt-link-abbreviated" href="mailto:asterisk-users-bounces@lists.digium.com">asterisk-users-bounces@lists.digium.com</a> [<a class="moz-txt-link-freetext" href="mailto:asterisk-users-bounces@lists.digium.com">mailto:asterisk-users-bounces@lists.digium.com</a>] On Behalf Of Sam Tam
Sent: Tuesday, October 21, 2008 12:49 AM
To: 'Asterisk Users Mailing List - Non-Commercial Discussion'
Subject: Re: [asterisk-users] How Secure Is Asterisk

There are no 100% solution but we can only do our best.

-----Original Message-----
From: <a class="moz-txt-link-abbreviated" href="mailto:asterisk-users-bounces@lists.digium.com">asterisk-users-bounces@lists.digium.com</a>
[<a class="moz-txt-link-freetext" href="mailto:asterisk-users-bounces@lists.digium.com">mailto:asterisk-users-bounces@lists.digium.com</a>] On Behalf Of broadband
Voice
Sent: Tuesday, October 21, 2008 4:37 AM
To: Asterisk Users Mailing List - Non-Commercial Discussion
Subject: Re: [asterisk-users] How Secure Is Asterisk

lol 


On Mon, Oct 20, 2008 at 3:34 PM, Sam Tam <a class="moz-txt-link-rfc2396E" href="mailto:samtam888@gmail.com">&lt;samtam888@gmail.com&gt;</a> wrote:


        VPN IP phone?
        Then firewall up the asterisk to disable any outside access and
place the
        vpn server with the asterisk in a locked cabinet .
        
        Sure that will stop someone trying to physically listen to their
call.
        Or they can always use the good old landline or mobile phone and let
the
        government listen to them too/
        Sam
        

        -----Original Message-----
        From: <a class="moz-txt-link-abbreviated" href="mailto:asterisk-users-bounces@lists.digium.com">asterisk-users-bounces@lists.digium.com</a>
        [<a class="moz-txt-link-freetext" href="mailto:asterisk-users-bounces@lists.digium.com">mailto:asterisk-users-bounces@lists.digium.com</a>] On Behalf Of Steve
Anness
        Sent: Tuesday, October 21, 2008 3:02 AM
        To: Asterisk Users Mailing List - Non-Commercial Discussion
        Subject: [asterisk-users] How Secure Is Asterisk
        
        I am sure this has been discussed prior, however, I am sitting here
and
        being asked this very question by my superiors.  They are loving
what I have
        done with our two Asterisk servers here; however, they keep asking
me if it
        is secure or not.  Of course, as with anything, I suspect that on a
secure
        network they can be reasonably safe.  However, realistically if I am
using
        the asterisk server to make internal calls and discussion very
private
        matters, how possible is it for someone to listen to calls?  How
good is the
        encryption if any over an IAX trunk?
        
        Steve Anness
        
        
        
        _______________________________________________
        -- Bandwidth and Colocation Provided by <a class="moz-txt-link-freetext" href="http://www.api-digital.com">http://www.api-digital.com</a>
<a class="moz-txt-link-rfc2396E" href="http://www.api-digital.com/">&lt;http://www.api-digital.com/&gt;</a>  --
        
        asterisk-users mailing list
        To UNSUBSCRIBE or update options visit:
          <a class="moz-txt-link-freetext" href="http://lists.digium.com/mailman/listinfo/asterisk-users">http://lists.digium.com/mailman/listinfo/asterisk-users</a>
        




_______________________________________________
-- Bandwidth and Colocation Provided by <a class="moz-txt-link-freetext" href="http://www.api-digital.com">http://www.api-digital.com</a> --

asterisk-users mailing list
To UNSUBSCRIBE or update options visit:
   <a class="moz-txt-link-freetext" href="http://lists.digium.com/mailman/listinfo/asterisk-users">http://lists.digium.com/mailman/listinfo/asterisk-users</a>




_______________________________________________
-- Bandwidth and Colocation Provided by <a class="moz-txt-link-freetext" href="http://www.api-digital.com">http://www.api-digital.com</a> --

asterisk-users mailing list
To UNSUBSCRIBE or update options visit:
   <a class="moz-txt-link-freetext" href="http://lists.digium.com/mailman/listinfo/asterisk-users">http://lists.digium.com/mailman/listinfo/asterisk-users</a>
  
    </pre>
  </blockquote>
  <pre wrap=""><!---->

_______________________________________________
-- Bandwidth and Colocation Provided by <a class="moz-txt-link-freetext" href="http://www.api-digital.com">http://www.api-digital.com</a> --

asterisk-users mailing list
To UNSUBSCRIBE or update options visit:
   <a class="moz-txt-link-freetext" href="http://lists.digium.com/mailman/listinfo/asterisk-users">http://lists.digium.com/mailman/listinfo/asterisk-users</a>
  </pre>
</blockquote>
<br>
<br>
<div class="moz-signature">-- <br>
<font face="Arial"><b>Singer Wang</b><br>
<i>System and Database Engineer</i><br>
The Pythian Group<br>
</font>
<hr><font face="Courier,monospace">
<table border="0" cellpadding="0" cellspacing="0">
  <tbody>
    <tr>
      <td>Office: </td>
      <td>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td>
      <td>(613) 565-8696 x298</td>
    </tr>
    <tr>
      <td>Toll Free: </td>
      <td>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td>
      <td>(877) 798-4426 x298</td>
    </tr>
    <tr>
      <td>Fax: </td>
      <td>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td>
      <td>(613) 565-8710</td>
    </tr>
    <tr>
      <td>Email: </td>
      <td>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td>
      <td><a class="moz-txt-link-abbreviated" href="mailto:wang@pythian.com">wang@pythian.com</a></td>
    </tr>
    <tr>
      <td>MSN: </td>
      <td>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td>
      <td><a class="moz-txt-link-abbreviated" href="mailto:pythianwang@hotmail.com">pythianwang@hotmail.com</a></td>
    </tr>
    <tr>
      <td>Yahoo: </td>
      <td>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td>
      <td>pythianwang</td>
    </tr>
    <tr>
      <td>AIM: </td>
      <td>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td>
      <td>pythianwang</td>
    </tr>
    <tr>
      <td>ICQ: </td>
      <td>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td>
      <td>201253</td>
    </tr>
    <tr>
      <td>Gadu-Gadu: </td>
      <td>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td>
      <td>6817795</td>
    </tr>
    <tr>
      <td>Tencent QQ: </td>
      <td>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td>
      <td>858310404</td>
    </tr>
  </tbody>
</table>
</font>
</div>
</body>
</html>