<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2800.1106" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT size=2>Concordo&nbsp;com o Denis. Penso que podemos pensar como um 
todo (voip + asterisk + segurança).</FONT></DIV>
<DIV><FONT size=2></FONT>&nbsp;</DIV>
<DIV><FONT size=2>Atenciosamente</FONT></DIV>
<DIV><BR><FONT face="Arial, Helvetica, sans-serif" size=2>
<P><B>Darlon Ferreira Bortolini</B><BR>Rede/Desenvolvimento<BR>Betha 
Sistemas<BR>Fone (48) 431-0750/Ramal 1000<BR><BR></FONT>----- Original Message 
----- </P></DIV>
<BLOCKQUOTE 
style="PADDING-RIGHT: 0px; PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #000000 2px solid; MARGIN-RIGHT: 0px">
  <DIV 
  style="BACKGROUND: #e4e4e4; FONT: 10pt arial; font-color: black"><B>From:</B> 
  <A title=denisgalvao@gmail.com href="mailto:denisgalvao@gmail.com">Denis 
  Galvão</A> </DIV>
  <DIV style="FONT: 10pt arial"><B>To:</B> <A 
  title=asteriskbrasil@listas.asteriskbrasil.org 
  href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</A> 
  </DIV>
  <DIV style="FONT: 10pt arial"><B>Sent:</B> Wednesday, November 30, 2005 3:00 
  PM</DIV>
  <DIV style="FONT: 10pt arial"><B>Subject:</B> Re: RES: [AsteriskBrasil] 
  Segurança em VOIP</DIV>
  <DIV><BR></DIV>Acho que não... Isso interessa para quem usa 
  Asterisk!<BR><BR>Se começarmos aa criar muitas listas, vai ficar difícil 
  administrar.<BR><BR>Essa é minha opnião! ;)<BR><BR>Denis 
  Galvão<BR><BR><BR><BR>On 30 de nov de 2005, at 14:33, Alex Robertson 
  wrote:<BR><BR>&gt; Será que o assunto não merece uma lista propria?<BR>&gt; 
  Segurança em VoIP é bem diferente de VoIP com Asterisk.<BR>&gt;<BR>&gt; 
  []s<BR>&gt; Alex Robertson<BR>&gt;<BR>&gt; Em 30/11/05, Denis Galvão&lt;<A 
  href="mailto:denisgalvao@gmail.com">denisgalvao@gmail.com</A>&gt; 
  escreveu:<BR>&gt;&gt; O assunto me interessa tb! E acredito interessar a 
  todos!<BR>&gt;&gt;<BR>&gt;&gt; Vamos fazer a discussão aqui na lista 
  mesmo!<BR>&gt;&gt;<BR>&gt;&gt; Seria interessante acrescentar material no wiki 
  tb. Poderiaa ser uma<BR>&gt;&gt; lista de links sobre o assunto para 
  começar.<BR>&gt;&gt;<BR>&gt;&gt; Denis 
  Galvão<BR>&gt;&gt;<BR>&gt;&gt;<BR>&gt;&gt;<BR>&gt;&gt; On 30 de nov de 2005, 
  at 13:13, Alexandre - GMAIL wrote:<BR>&gt;&gt;<BR>&gt;&gt;&gt; 
  Prezados,<BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
  Me coloco a disposição para discutir esse assunto também&nbsp; 
  <BR>&gt;&gt;&gt; com vcs.<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
  Atualmente estou trabalhando nessa área de pesquisa em&nbsp; <BR>&gt;&gt;&gt; 
  minha tese e<BR>&gt;&gt;&gt; existem realmente muitos problemas de design na 
  questão de<BR>&gt;&gt;&gt; segurança em<BR>&gt;&gt;&gt; telefonia IP, em 
  especial no SIP/RTP que é minha 
  área.<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Para prover 
  segurança no SIP existem dois problemas 
  básicos:<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
  a) Problema na 
  sinalização<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
  b) problema no canal<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; No 
  que diz respeito a sinalização existem soluções para&nbsp; <BR>&gt;&gt;&gt; 
  prover a<BR>&gt;&gt;&gt; segurança, mas devido ao fato de que não existe a 
  garantia de que<BR>&gt;&gt;&gt; em todo o<BR>&gt;&gt;&gt; canal existirá 
  proteção é um grande 
  problema.<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; No canal o 
  problema é resolvido com o SRTP. Existem algumas&nbsp; <BR>&gt;&gt;&gt; 
  questões<BR>&gt;&gt;&gt; a se pensar como o gerenciamento de chave, mas até 
  nesse caso&nbsp; <BR>&gt;&gt;&gt; existem<BR>&gt;&gt;&gt; soluções (Mikey, uso 
  do SDP, etc).<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Uma solução 
  para proporcionar segurança no tráfego de voz é&nbsp; <BR>&gt;&gt;&gt; usar 
  o<BR>&gt;&gt;&gt; S/MIME como a RFC do SIP propõe, dessa forma vc consegue 
  prover uma<BR>&gt;&gt;&gt; certa<BR>&gt;&gt;&gt; segurança ao protocolo sem 
  necessitar de como o meio está, a<BR>&gt;&gt;&gt; garantia é<BR>&gt;&gt;&gt; 
  feita 
  ponto-a-ponto.<BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
  Atenciosamente,<BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
  Alexandre de Barros 
  Barreto<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Analista de 
  Sistemas<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Projeto 
  TigerPhone<BR>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <A 
  href="http://www.tigerphone.niltonlins.br">www.tigerphone.niltonlins.br</A><BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt; 
  -----Mensagem original-----<BR>&gt;&gt;&gt; De: <A 
  href="mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org">asteriskbrasil-bounces@listas.asteriskbrasil.org</A><BR>&gt;&gt;&gt; 
  [mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org] Em 
  nome<BR>&gt;&gt;&gt; de Felix<BR>&gt;&gt;&gt; Coutinho<BR>&gt;&gt;&gt; Enviada 
  em: quarta-feira, 30 de novembro de 2005 12:53<BR>&gt;&gt;&gt; Para: <A 
  href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</A><BR>&gt;&gt;&gt; 
  Assunto: Re: [AsteriskBrasil] Segurança em 
  VOIP<BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt; OPa!<BR>&gt;&gt;&gt; Bom dia 
  amigo,<BR>&gt;&gt;&gt; recentemente o assunto me veio em minhas 
  ideias.<BR>&gt;&gt;&gt; Comecei a desenvolver um trabalho sobre esse 
  tema.<BR>&gt;&gt;&gt; Creio que o motivo no qual eu esteja aqui nessa lista 
  seja extamente<BR>&gt;&gt;&gt; observar o assunto relacionado a VoIP para 
  transformalo em quesito<BR>&gt;&gt;&gt; para meus estudos.<BR>&gt;&gt;&gt; Na 
  area de seguranca eu jah estou envolvido a algum tempo,&nbsp; mas 
  como<BR>&gt;&gt;&gt; VoIP eh uma coisa digamos que recente, a sua explosão 
  aconteceu a<BR>&gt;&gt;&gt; pouco tempo decide pesquisar sobre isso tambem. 
  Tenho alguns papers<BR>&gt;&gt;&gt; sobre possibilidade concretas de 
  interceptação de chamadas VoIP,<BR>&gt;&gt;&gt; mudança de esqueletos de 
  sinalização e muitas outras&nbsp; <BR>&gt;&gt;&gt; possibilidades 
  no<BR>&gt;&gt;&gt; que diz respeito ao tema, tem uma apresentação da BlackHat 
  desse ano<BR>&gt;&gt;&gt; falando sobre isso e muita coisa 
  mesmo.<BR>&gt;&gt;&gt; O principal problema eh que VoIP por se baseada no IP 
  (pilha tcp/ip)<BR>&gt;&gt;&gt; irá ter todos os problemas de segurança 
  pertinentes aos&nbsp; <BR>&gt;&gt;&gt; protocolos da<BR>&gt;&gt;&gt; pilha, 
  sem escapar nada.<BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt; Se quiser mano podemos 
  interagir em algumas coisas e trocar uns<BR>&gt;&gt;&gt; materias, qualquer 
  coisa estou aih, me contate em particular, daih<BR>&gt;&gt;&gt; podemos 
  conversar via alguma&nbsp; comunicador instantaneo. 
  ;)<BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt; Abraços e vida longa<BR>&gt;&gt;&gt; Em 
  30/11/05, Roberson Gheller&lt;<A 
  href="mailto:rpgheller@yahoo.com.br">rpgheller@yahoo.com.br</A>&gt; 
  escreveu:<BR>&gt;&gt;&gt;&gt;&nbsp; Pessoal,<BR>&gt;&gt;&gt;&gt;&nbsp; Alguem 
  trabalha (ou já trabalhou ou queira discutir) e,<BR>&gt;&gt;&gt;&gt; 
  principalmente<BR>&gt;&gt;&gt;&gt; tenha algum material sobre segurança em 
  VOIP ???<BR>&gt;&gt;&gt;&gt;<BR>&gt;&gt;&gt;&gt;&nbsp; 
  ________________________________<BR>&gt;&gt;&gt;&gt;&nbsp; Yahoo! doce lar. 
  Faça do Yahoo! sua 
  homepage.<BR>&gt;&gt;&gt;&gt;<BR>&gt;&gt;&gt;&gt;<BR>&gt;&gt;&gt;&gt; 
  _______________________________________________<BR>&gt;&gt;&gt;&gt; LIsta de 
  discussões AsteriskBrasil.org<BR>&gt;&gt;&gt;&gt; <A 
  href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</A><BR>&gt;&gt;&gt;&gt; 
  <A 
  href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</A><BR>&gt;&gt;&gt;&gt;<BR>&gt;&gt;&gt;&gt; 
  _______________________________________________<BR>&gt;&gt;&gt;&gt; Acesse 
  o&nbsp; wiki AsteriskBrasil.org:<BR>&gt;&gt;&gt;&gt; <A 
  href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</A><BR>&gt;&gt;&gt;&gt;<BR>&gt;&gt;&gt;&gt;<BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt; 
  --<BR>&gt;&gt;&gt; SkyNet45<BR>&gt;&gt;&gt; <A 
  href="http://skynet45.motdlabs.org/">http://skynet45.motdlabs.org/</A><BR>&gt;&gt;&gt; 
  <A 
  href="http://www.motdlabs.org/">http://www.motdlabs.org/</A><BR>&gt;&gt;&gt; 
  <A 
  href="http://www.slackware-ce.com.br/">http://www.slackware-ce.com.br/</A><BR>&gt;&gt;&gt; 
  _______________________________________________<BR>&gt;&gt;&gt; LIsta de 
  discussões AsteriskBrasil.org<BR>&gt;&gt;&gt; <A 
  href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</A><BR>&gt;&gt;&gt; 
  <A 
  href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</A><BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt; 
  _______________________________________________<BR>&gt;&gt;&gt; Acesse o&nbsp; 
  wiki AsteriskBrasil.org:<BR>&gt;&gt;&gt; <A 
  href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</A><BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt; 
  _______________________________________________<BR>&gt;&gt;&gt; LIsta de 
  discussões AsteriskBrasil.org<BR>&gt;&gt;&gt; <A 
  href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</A><BR>&gt;&gt;&gt; 
  <A 
  href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</A><BR>&gt;&gt;&gt;<BR>&gt;&gt;&gt; 
  _______________________________________________<BR>&gt;&gt;&gt; Acesse o&nbsp; 
  wiki AsteriskBrasil.org:<BR>&gt;&gt;&gt; <A 
  href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</A><BR>&gt;&gt;<BR>&gt;&gt; 
  _______________________________________________<BR>&gt;&gt; LIsta de 
  discussões AsteriskBrasil.org<BR>&gt;&gt; <A 
  href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</A><BR>&gt;&gt; 
  <A 
  href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</A><BR>&gt;&gt;<BR>&gt;&gt; 
  _______________________________________________<BR>&gt;&gt; Acesse o&nbsp; 
  wiki AsteriskBrasil.org:<BR>&gt;&gt; <A 
  href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</A><BR>&gt;&gt;<BR>&gt; 
  _______________________________________________<BR>&gt; LIsta de discussões 
  AsteriskBrasil.org<BR>&gt; <A 
  href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</A><BR>&gt; 
  <A 
  href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</A><BR>&gt;<BR>&gt; 
  _______________________________________________<BR>&gt; Acesse o&nbsp; wiki 
  AsteriskBrasil.org:<BR>&gt; <A 
  href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</A><BR><BR>_______________________________________________<BR>LIsta 
  de discussões AsteriskBrasil.org<BR><A 
  href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</A><BR><A 
  href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</A><BR><BR>_______________________________________________<BR>Acesse 
  o&nbsp; wiki AsteriskBrasil.org:<BR><A 
  href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</A><BR><BR><BR></BLOCKQUOTE></BODY></HTML>