Depende inteiramente de como o serviço é implementado. Estou razoavelmente seguro de que a maioria das versões do telnet kerberizado usa as chaves de sessão para criptografar o tráfego.
Esse seria o uso "padrão" da API do kerberos para programas mais antigos. Praticamente tudo o que vem com uma distribuição padrão do kerberos kerberos dessa maneira. A principal API a procurar é
krb5_mk_priv
A outra API padrão é
gss_wrap
no entanto, nesse caso, você precisa examinar os argumentos da chamada para determinar se a privacidade está ativada.
Veja
para uma visão geral relativamente recente de como usar o Kerberos em um aplicativo.
O SPNEGO é um caso especial no mundo dos kerberos, pois é usado apenas para autenticação. Como regra geral, qualquer uso adequadamente projetado O kerberos em um protocolo de aplicativo incluirá a criptografia dos dados da sessão, a menos que você o desative especificamente por algum motivo.
Infelizmente, nem todos os usos de kerberos são projetados adequadamente. É algo que você precisa verificar ao examinar qualquer aplicativo que alega oferecer suporte ao kerberos.