URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 84527
[ Назад ]

Исходное сообщение
"Доступно обновление Skype для Linux с устранением уязвимости"

Отправлено opennews , 14-Май-12 19:35 
Представлено (http://blogs.skype.com/garage/2012/05/skype_22_for_linux_hot...) внеплановое обновление для выпущенной год назад версии Skype 2.2 для платформы Linux. В представленном обновлении устранена критическая уязвимость в статически скомпонованной с приложением библиотеке libpng (http://www.libpng.org/pub/png/libpng.html), позволяющая организовать выполнение кода злоумышленника при обработке специально сформированных PNG-изображений. Проблема касается только статической сборки Skype 2.2, динамически связанный пакет подвержен проблеме только при использовании необновлённой в системе библиотеки libpng. В самой библиотеке libpng уязвимость была устранена в выпусках 1.5.10, 1.4.11, 1.2.49 и 1.0.59, представленных в конце марта.


URL: http://blogs.skype.com/garage/2012/05/skype_22_for_linux_hot...
Новость: https://www.opennet.ru/opennews/art.shtml?num=33843


Содержание

Сообщения в этом обсуждении
"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 14-Май-12 19:35 
Майкрософт хорошо работает

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено pavlinux , 14-Май-12 20:15 
>> Подробности, о том про какую уязвимость идёт речь, не сообщаются.
> Майкрософт хорошо работает

троянов впаривает.


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Я , 14-Май-12 19:36 
а как понять, у меня статический или динамический?

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 14-Май-12 19:56 
ldd $(which skype)

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Vkni , 14-Май-12 20:04 
> ldd $(which skype)

skype.bin, если не ошибаюсь.


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 15-Май-12 01:38 
Наверное :)
У меня его нет, так что точно не скажу.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 14-Май-12 19:58 
А откуда ставили?

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено pavlinux , 15-Май-12 12:45 
> а как понять, у меня статический или динамический?

Если висит - статический, а если периодически меняется геометрия - динамика.


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Sw00p aka Jerom , 15-Май-12 13:01 
а разницы там нет ))) у них статический и есть динамический
на хабре статейка где валяется по этому поводу

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноным , 14-Май-12 19:37 
"Внеплановое"
Да ну, у них там что-то запланировано?? Они же Скайп для Линя пишут в свободные 5 минут от обеденного времени, если успели поесть и зачесалась левая пятка.
Правда почему их поделие и под Винду фиговое, правда по иному, столь жирное и с кривым дизайном, который от версии к версии всё жирнее и хуже, тут уж я не в силах объяснить.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 14-Май-12 20:00 
Скайп для Линукс умер. Уже оочеееееень давно не было под линь обновлений.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Vkni , 14-Май-12 20:02 
> Скайп для Линукс умер. Уже оочеееееень давно не было под линь обновлений.

И слава богу. А-то виндовский изгадили до невозможности.


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено st , 14-Май-12 20:09 
в виндовом можно вид компактный включить и он тогда выглядит как линуксовый, разве что только реклама внизу глаз мозолит

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено c0rax , 14-Май-12 22:11 
>разве что только реклама внизу глаз мозолит

и ее в "оповещениях" отключить можно если что..


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено meequz , 14-Май-12 20:03 
Ужас, и как это я им пользуюсь.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 14-Май-12 20:15 
да и я им вынужден пользоваться.
Долой скайп! Даёшь екигу!

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 15-Май-12 16:22 
он обновлялся последний раз в апреле 2011. именно тогда вышла версия, которая сегфолтилась при старте.
эту багу исправили?

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено st , 14-Май-12 20:07 
ну а баг который крошит скайп при первом запуске они исправить конечно не догадались

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено хамелеон , 14-Май-12 20:20 
Вынужден пользоваться этим убогим скайпом. Под виндой монструозный клиент, да еще и с рекламой. Под линуксом мне интерфейс его нравится, но он вылетает время от времени. На висте может зависнуть, на линуксе вылетает. Нормально чё.
Небольшая групка друзей появилась в гуглочате. Дак там через вебинтерфейс все работает как часы. Друзья с айпадами хвалят ихний чатик. Т.е. у конкурентов все в порядке, а этот монополист скайп нифига не шевелится, пользуясь монополией.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено pavlinux , 14-Май-12 21:08 
Джаббер надо пиарить. Всем и везде!

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 15-Май-12 00:00 
> Джаббер надо пиарить. Всем и везде!

Пиар Jabber'а разбивается об NAT (как передать файл?) и отсутствие хотя бы одного нормального клиента.


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 15-Май-12 10:10 
>и отсутствие хотя бы одного нормального клиента.

а как же qip?? ;)


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Александр , 15-Май-12 12:10 
ага, под линукс. ну-ну, "wine qip.exe" ?

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено pavlinux , 16-Май-12 14:15 
>>и отсутствие хотя бы одного нормального клиента.
> а как же qip?? ;)

Вся фишка QIP была в его смайлах, сейчас пакет с этими колобками
можно установить куда угодно. У меня например в qutIM и Spark.


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено pavlinux , 16-Май-12 14:16 
>> Джаббер надо пиарить. Всем и везде!
> Пиар Jabber'а разбивается об NAT (как передать файл?) и отсутствие хотя бы
> одного нормального клиента.

Не пробовал, но осуждаю.  


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 15-Май-12 20:52 
А как быть, если нужны звонки на мобильные/городские телефоны по низким тарифам?

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Logo , 14-Май-12 21:37 
> Вынужден пользоваться этим убогим скайпом. Под виндой монструозный клиент, да еще и
> с рекламой. Под линуксом мне интерфейс его нравится, но он вылетает
> время от времени. На висте может зависнуть, на линуксе вылетает. Нормально
> чё.
> Небольшая групка друзей появилась в гуглочате. Дак там через вебинтерфейс все работает
> как часы. Друзья с айпадами хвалят ихний чатик. Т.е. у конкурентов
> все в порядке, а этот монополист скайп нифига не шевелится, пользуясь
> монополией.

Какая система? У меня Fedora 16, никаких проблем. Ни тормозов, ни зависаний, ни вылетаний. В 15 были проблемы, а в 16 нет, работает очень хорошо. Может проблема в каких-то библиотеках? У меня динамическая компоновка.


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено ua9oas , 14-Май-12 21:00 
а если его из под wine юзать то что будет?

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Anonimous , 14-Май-12 22:19 
http://appdb.winehq.org/objectManager.php?sClass=application...

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Zenitur , 14-Май-12 21:24 
Как раз пользуюсь статической сборкой: в некоторых дистрибутивах Linux программа Skype версии 2.2.0.25 и выше, сбоит, если запускается динамическая сборка. 2.1.0.81 хорошо работает в любой версии.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Logo , 14-Май-12 21:40 
> Как раз пользуюсь статической сборкой: в некоторых дистрибутивах Linux программа Skype
> версии 2.2.0.25 и выше, сбоит, если запускается динамическая сборка. 2.1.0.81 хорошо
> работает в любой версии.

2.2.0.35, динамическая, Fedora 16 - никаких проблем.


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено 7134956 , 14-Май-12 21:25 
Я так понимаю для debian версия динамически слинкованая и обновления не требует? Тоска:(

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено vlad , 14-Май-12 22:29 
недавно проскакивала новость что мелкомягкий хочет переводит скайп на работу через централизованные рельсы , что бы было без напряга снифать все разговоры. Вот теперь и обновление готово ИХМО.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 15-Май-12 00:04 
> недавно проскакивала новость что мелкомягкий хочет переводит скайп на работу через централизованные
> рельсы , что бы было без напряга снифать все разговоры. Вот
> теперь и обновление готово ИХМО.

Скорее всего. Обновили список supernode да чуть алгоритм подправили чтоб выбирались нужные.


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Anonymousw , 14-Май-12 23:57 
Обновили libpng zlib и пересобрали skype --with-static и всё :D

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Ivan_Pisarevsky , 15-Май-12 11:06 
Коллеги, а подскажите, чем кошерно пользоваться для видеозвонков?
Экигой звоню через СИП протокол на номера сипнет+стационар, но подзуживают домочадцы насчет видеозвонков... чего нынче  модно/удобно/практично?

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено ызусефещк , 15-Май-12 11:37 
gtalk намного качественнее скайпа

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 15-Май-12 16:16 
Он с 2007 года не обновлялся.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Loooooker , 15-Май-12 12:35 
А каким это боком Скайп PNG-файлы обрабатывает? Он жн ж картинки в сообщениях не отображает!

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Andrey Mitrofanov , 15-Май-12 12:44 
Капинт передаёт, что видео - это такая быстрая (иногда не очень) смена отдельных именно картинок.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Loooooker , 15-Май-12 13:15 
Видео-поток в скайпе кодируется форматом vp7/vp8. ПНГ тут не при чем. В каком же месте "злоумышленник может специально сформировать PNG-изображения"?

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 15-Май-12 13:59 
впервые слышу про vp7\8, но .png, скорее всего, используются в каестве картинок пользователей.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Loooooker , 15-Май-12 14:25 
Ну да, вероятно. Офигеть! Дайте две! Можно всех взламывать, тупо поменяв свой аватар. *уполз под стол.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним2 , 24-Май-12 06:05 
И не вылезай оттуда, ведь жизнь полна сюрпизов похлеще описанного.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Nas_tradamus , 26-Май-12 22:25 
del

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Nas_tradamus , 15-Май-12 17:55 
Я недавно стал юзать скайп в Убунте 12.04. Подскажите, пожалуйста, а как-нить можно сделать, чтобы иконка в трее вела себя адекватно. Ну типа как в винде: заморгало сообщение в трее, ты по иконке кликнул, и оно открылось.
А тут иконка дико мелкая, сообщения вечно не замечаю новые.
Еще бывает такой косяк: иконка горит, будто есть сообщения новые, а на самом деле их нет.

Юзабилити, в целом, крайне убогое у этой версии Скайпа. Радует только скорость запуска и работы. Но мне бы хотя бы сообщения не пропускать научиться.

Пробовал ставить Skype-Wrapper (типа уведомления в трее для Юнити). Но этот враппер постоянно отваливается.

ЗЫ: ставил с репы каноникал и с оф сайта - одна фигня.


"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Аноним , 16-Май-12 12:21 
Возвращайтесь на Виндовс.

"Доступно обновление Skype для Linux с устранением уязвимости"
Отправлено Nas_tradamus , 26-Май-12 22:26 
> Возвращайтесь на Виндовс.

Советы подростков умиляют.
Винда, кстати, наименее используемая мной ОС.