The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Skype доступен для платформы Android, opennews (??), 05-Окт-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Skype доступен для платформы Android"  +2 +/
Сообщение от Zenitur (?), 05-Окт-10, 22:34 
Те трояны - просто "утка"...
http://opennet.ru/openforum/vsluhforumID3/38265.html - "Linux-клиент Skype разоблачен в чтении приватных данных".
Linux малопопулярен, проверять мало кто будет, а тень возвести попмогает.
"чтения данных из /etc/password" - это делают многие программы, паролей там нет, как и их хэшей.
"профиля FireFox" - настройки прокси.
"и других файлов содержащих приватную информацию и не имеющих к работе skype ни малейшего отношения" - это притом, что авторы новости постеснялись скопировать со странички новости http://www.securitylab.ru/news/301836.php откровенный бред про чтение BIOS и отсылку его хозяевам программы.
Да, Skype - чёрный ящик, и доверять ему не стоит. Для бизнеса его ни в коем случае использовать нельзя, есть SIP. Но зла я в нём не вижу.
Ответить | Правка | Наверх | Cообщить модератору

22. "Skype доступен для платформы Android"  +/
Сообщение от Аноним (-), 05-Окт-10, 23:41 
> Те трояны - просто "утка"...
> http://opennet.ru/openforum/vsluhforumID3/38265.html - "Linux-клиент Skype разоблачен
> в чтении приватных данных".

Если начали цитировать, то делайте это полностью https://www.opennet.ru/opennews/art.shtml?num=11821 : "С одной стороны, ничего криминального в этом нет, и подобным действиям можно придумать разумные объяснения, но с другой стороны - данный факт дает повод задуматься при использовании программ доступных только в бинарном виде."

> ни малейшего отношения" - это притом, что авторы новости постеснялись скопировать
> со странички новости http://www.securitylab.ru/news/301836.php откровенный бред про

Причем тут сайт securitylab.ru, когда оригинал http://forum.skype.com/index.php?showtopic=95261 и об этом указано в новости ?

> "профиля FireFox" - настройки прокси.

Читайте источник: "and the same for /home/*/.mozilla/firefox and all the other lines. In firefox, even more strangely, Skype enumerates all folders and subfolders inside firefox recursively, like plugins, extension, add-ons like ScrapBook, and tries to open (read) all of them!"

> "чтения данных из /etc/password" - это делают многие программы, паролей там нет, как и их хэшей.

многие программы при необходимости выполняют getpwnam или getpwuid, а не читают самостоятельно весь /etc/passwd.

Ответить | Правка | Наверх | Cообщить модератору

33. "Skype доступен для платформы Android"  +/
Сообщение от xAndyx (?), 06-Окт-10, 09:42 
А откуда, по-твоему, этот getpwnam() читает пароли?

The getpwnam() function returns a pointer to a structure containing the broken-out fields of the record in the password database (e.g., the local password file /etc/passwd, NIS, and LDAP) that matches the username name.

Ответить | Правка | Наверх | Cообщить модератору

34. "Skype доступен для платформы Android"  +/
Сообщение от Аноним (-), 06-Окт-10, 10:08 
> А откуда, по-твоему, этот getpwnam() читает пароли?

Отличие в чтение напрямую через open и через вызов getpwnam по вашему в отладчике можно не заметить ?? Впрочем, даже отладчик запускать не нужно, достаточно было найти строку "/etc/passwd" в бинарнике, при вызове getpwnam такой строки не будет, если библиотеки динамически линкуются.

Ответить | Правка | Наверх | Cообщить модератору

51. "Skype доступен для платформы Android"  +/
Сообщение от Аноним (-), 06-Окт-10, 15:36 
а если библиотека линковалась статически?
В линухе сто-питсот дистрибутивов и в каждом по своему похаченое glibc.
что бы не разбираться "а почему оно не работает" - проще слиновать статически и не иметь головняка.

Хотя возможно вам лучше верить в теорию заговора..
Это как те ребята которые в сбое принтера видят вмешательство инопланетян...
Вы еще не видели НЛО ?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру