The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Linux клиент Skype разоблачен в чтении приватных данных, opennews (??), 27-Авг-07, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


10. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от Vladimir (??), 28-Авг-07, 09:51 
А кто такой Крис Касперски, что ты ему так веришь ?
Прочитал статью, из ее узнал о популярных дебаггерах и что скайп теоретически поддается анализу, но это не тривиальная задача. Автор пока только смог определить какие ухищрения используют в качестве защиты программеры скайпа, но никаких "незаконных" действий не обнаружил. И хотя он высказал предположения, чем может заниматся скайп, но до сих пор ни он, никто другой, не смогли подтвердить эти предположения. Так что статьи такого плана - пустая болтовня.

Я не защитник скайпа, хотя даже сам пару раз пользовался. А такие статьи, встречающиеся мне в инете уже больше года, грубо говоря "достали". Скайповские штучки оправданы обеспечением конфеденциальности переговоров (если сломают бинарник, то смогут найти узкие места в алгоритмах шифрования голоса и потом создать "прослушку"). Ес-но эта проблема беспокоит таже страшно подумать какие умы. Так что возможно такие статьи, как Криса, пишутся под заказ :)

А вообще я не удивлюсь когда узнаю, что скайп льет инфу наружу, а "вирусы" внутрь. Вот только сначала докажите, а потом тыкайте пальцами.

Ответить | Правка | Наверх | Cообщить модератору

11. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от hm (??), 28-Авг-07, 10:31 
>[оверквотинг удален]
>Я не защитник скайпа, хотя даже сам пару раз пользовался. А такие
>статьи, встречающиеся мне в инете уже больше года, грубо говоря "достали".
>Скайповские штучки оправданы обеспечением конфеденциальности переговоров (если сломают бинарник, то смогут
>найти узкие места в алгоритмах шифрования голоса и потом создать "прослушку").
>Ес-но эта проблема беспокоит таже страшно подумать какие умы. Так что
>возможно такие статьи, как Криса, пишутся под заказ :)
>
>А вообще я не удивлюсь когда узнаю, что скайп льет инфу наружу,
>а "вирусы" внутрь. Вот только сначала докажите, а потом тыкайте пальцами.
>

топик статьи посмотри...

Ответить | Правка | Наверх | Cообщить модератору

12. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от Aleksey (??), 28-Авг-07, 10:41 
>А кто такой Крис Касперски, что ты ему так веришь ?

Надо заметить вполне достойный человек, специалист международного класса. Его статьи регулярно появляются на страницах журнала "Системный администратор" и из них обычно можно узнать много нового о способах защиты приложения, отладки и дизассемблирования.

Подробнее о нем читаем здесь:
http://ru.wikipedia.org/wiki/%D0%9E%D0%B...

>Скайповские штучки оправданы обеспечением конфеденциальности переговоров (если сломают бинарник, то смогут
>найти узкие места в алгоритмах шифрования голоса и потом создать "прослушку").

Блин, а если люди узнают как работает алгоритм GnuPG они же смогут выявить его узкие места и создать взломщик для него. Я надеюсь вы понимаете, что ваши аналогии совершенно бессмысленны. И, кстати,проблема взлома открытых ключей тоже беспокоит лучшие умы, что не мешает этим алгоритмам успешно работать.

>Так что возможно такие статьи, как Криса, пишутся под заказ :)

Ну вас послушать так все в мире делается назло доброй компании Скайп. По сути Статья Криса говорит о том, что слепо доверять закрытым решениям по крайней мере безрассудна. И в общем исследования работы программы просто подтверждают этот тезис.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

21. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от Аноним (-), 28-Авг-07, 14:21 
>Блин, а если люди узнают как работает алгоритм GnuPG они же смогут
>выявить его узкие места и создать взломщик для него.

Ты пьян? GnuPG - полностью открытый софт с вдоль и поперек изученными алгоритмами. Вот оригинальный PGP - да, закрыт. И о нем ходили нехорошие слухи.

Ответить | Правка | Наверх | Cообщить модератору

22. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от Aleksey (??), 28-Авг-07, 14:37 
> GnuPG - полностью открытый софт с вдоль и поперек изученными алгоритмами.

Хм, ирония не сработала. Ну я в общем пытался автору предыдущего сообщения показать, что открытость правильного решения не уменьшает его защиту. Он просто ссылался на тезис - открытый - значит легко ломаемый.

Ответить | Правка | Наверх | Cообщить модератору

26. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от Аноним (-), 28-Авг-07, 17:36 
А, понял. Ориганальное сообщение не читал :/ Звиняюсь.
Ответить | Правка | Наверх | Cообщить модератору

23. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от medik (?), 28-Авг-07, 15:35 
есть такое слово - сарказм ;)
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

36. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от nuclightemail (?), 30-Авг-07, 08:49 
>Ты пьян? GnuPG - полностью открытый софт с вдоль и поперек изученными
>алгоритмами. Вот оригинальный PGP - да, закрыт. И о нем ходили
>нехорошие слухи.

А ты обкурился? Оригинальный PGP (еще для DOS) Циммерман всегда распространял в открытом виде, с исходниками. И очень много пропагандировал открытость, в т.ч. в его документации.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

13. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от kruk (?), 28-Авг-07, 10:53 
>Скайповские штучки оправданы обеспечением конфеденциальности переговоров (если сломают бинарник, то смогут
>найти узкие места в алгоритмах шифрования голоса и потом создать "прослушку").

Security through obscurity в реальном мире работает очень плохо. Точнее говоря, приводит к тому, что "узкие места" становятся известными только большим парням (правительственные структуры, корпорации), а массовый пользователь живёт с иллюзией безопасности.

Кроме того, провоцирует разработчика экономить ресурсы на отладке безопасности (мол, всё равно никто не заметит халтурки) и в результате "узких мест" становится всё больше.

Всё это при том, что security прекрасно существует и без obscurity.

На самом деле, пока Скайп использует именно obscurity никто не может быть уверен, что "прослушки" на самом деле нет *уже*.

P.S. И, кстати, "конфИденциальности".

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

18. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от Vladimir (??), 28-Авг-07, 12:50 
hm> топик статьи посмотри...

/etc/passwd - приватные данные ? Они доступны любой программе и тайн там нет
С профайла браузера, как уже предположили, скайп читает настройки прокси.

Увидел фото Криса на вики, прикольный чел, настоящий компьютерщик :)

Aleksey> Блин, а если люди узнают как работает алгоритм GnuPG..

Однозначно можно сказать, что скайп за своей защитой что-то скрывает. Толи слабые алгоритмы шифрования, толи шпионские штучки, толи реализацию воип протокола. И пока удачно скрывают. Может действительно дешевле выстроить высокую стену вокруг чего-то, чем навести там порядок.

По поводу чтения BIOSа - уже не читает. А читал для генерации аналога CPUID.

Заслуга скайпа в том, что создано решение, позволяющее в два клика мышкой поставить клиента, зарегистрироваться и позвонить другу. Попробуйте подключиться в другому провайдеру воип, поставить клиента с широким функционалом, настроить кодеки, вспомнить номер друга и т.д. Т.е. повторяется путь винды, все просто и красиво, но... И народ до сих пор сидит на винде, хотя есть альтернативы. Так что скайп занял довольно серьезные позиции и сбить его такими статьями (которые, кстати, читает не так много пользователей скайпа) тяжело.

Информация о потенциальной угрозе скайпа доступна. Конкретных фактов пока нет. Пусть каждый для себя решает сам чем пользоваться.

Ответить | Правка | Наверх | Cообщить модератору

42. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от CDigger (?), 04-Сен-07, 04:49 
>Увидел фото Криса на вики, прикольный чел, настоящий компьютерщик :)

Прикинув, что этот чел _младше_ меня на пять лет пошел смотреться в зеркало :D

Гендальф Серый!! LOL

Ответить | Правка | Наверх | Cообщить модератору

27. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от Damonemail (??), 28-Авг-07, 18:21 
>Я не защитник скайпа, хотя даже сам пару раз пользовался. А такие
>статьи, встречающиеся мне в инете уже больше года, грубо говоря "достали".
>Скайповские штучки оправданы обеспечением конфеденциальности переговоров (если сломают бинарник, то смогут
>найти узкие места в алгоритмах шифрования голоса и потом создать "прослушку").
>Ес-но эта проблема беспокоит таже страшно подумать какие умы. Так что
>возможно такие статьи, как Криса, пишутся под заказ :)

Ай-ай-ай-ай! Библиотека OpenSSL, вообще в сырцах идет, а никто не плачется, что OpenSSH уязвимее от этого стал. :-)

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

30. "Плачутся, плачутся! :-]"  +/
Сообщение от Andrey Mitrofanov (?), 29-Авг-07, 11:12 
> ай-ай-ай! Библиотека OpenSSL, вообще в сырцах идет, а никто не плачется,

Вот надысь Бен Лори %) плакался...
Именно про OpenSSL (правда, в применении не в openssh, а к своему, родному - к apache). Мол, и не работает это ваше "много глазз -- ошибки прочЬ", "да, я прочитал исходники openssl - **целиком**, скука стра-а-ашная, никому не пожелаю".

http://www.links.org/?p=249 <<спасибо http://updo.debian.net/

Для not-that-user-visible ошибок - которые security - "many eyes" - исключительно редкая вещь....

Ответить | Правка | Наверх | Cообщить модератору

43. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от 0x00 (?), 04-Сен-07, 04:57 
>А кто такой Крис Касперски, что ты ему так веришь ?

Достаточно известный специалист в общем то.

>"незаконных" действий не обнаружил.

Ага, а кто знает что там внутрях этого шифрованного бинарного фуфела?Если шифруют EXE - значит есть что прятать.А security through obscurity - тупиковый путь.Да и вообще, программы которые не пытаются поиметь своего владельца так не делаются, вы уж извините.Шифрование EXE само по себе очень подозрительно выглядит.

>статьи, встречающиеся мне в инете уже больше года, грубо говоря "достали".

Ню-ню.А мсье профессиональный криптоаналитик?Или кто?

>Скайповские штучки оправданы обеспечением конфеденциальности переговоров
>(если сломают бинарник, то смогут найти узкие места в алгоритмах шифрования
>голоса и потом создать "прослушку").

Да ну?А если почитать нормальных криптоаналитиков (Шнайер, Циммерман и т.п. например) - узнаем много нового (для вас:P).Например что надежный криптоалгоритм создан для того чтобы заменить большой секрет (данные) на маленький (ключ шифрования).Закрытость алгоритма обычно способствует тому что на алгоритм смотрит весьма немного криптоаналитиков и соответственно проверенность такого алгоритма весьма дохлая.Было немало примеров вскрытия подобных хило проверенных алгоритмов.Грубо говоря, в случае закрытого алгоритма вы будете тешить себя ложными надеждами.Потому что однажды скайп как вы понимаеие расковыряют до конца.И что, тогда прощай, конфиденциальность?Нормальные алгоритмы от этого не должны зависеть.Если говорить о шифровании переписки и т.п. от юзера до юзера - мне симпатично нечто типа OTR (www.cypherpunks.ca/otr).Вы, конечно, можете считать что камлание, удары в бубен, черная магия и призывы небесам ниспослать дождь имеют право на жизнь и что это венец так сказать, технологий.А я как-то предпочитаю более научный подход - прогноз погоды и систему ирригации.Понятно откуда взявшиеся, предсказуемо работающие и обходящиеся для своих задач без всякой там левой магии, существование которой (как и стойкость проприетарного алгоритма) попросту под большим вопросом.Но вам никто не запрещает молиться  в тщетной надежде что никто и никогда не распатронит шифрованый бинарь (нюню, мечтайте, ага :P)

>Ес-но эта проблема беспокоит таже страшно подумать какие умы. Так что
>возможно такие статьи, как Криса, пишутся под заказ :)

Крис на все свое мнение имеет.И интересен тем что думающий человек.Чем и отличается от быдла.Чего и вам от всей души желаю ;)

>А вообще я не удивлюсь когда узнаю, что скайп льет инфу наружу,
>а "вирусы" внутрь. Вот только сначала докажите, а потом тыкайте пальцами.

Кхм, дампание биоса вроде уже доказали.Этого что, мало?Да это ж мля, спайварь форменная!Я, конечно, понимаю что у лохов участь такая - их все норовят поиметь.Но не настолько же нагло то??

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

44. "Linux клиент Skype разоблачен в чтении приватных данных"  +/
Сообщение от Jet (??), 30-Окт-07, 22:30 
>А кто такой Крис Касперски, что ты ему так веришь ?

Однако...

>статьи, встречающиеся мне в инете уже больше года, грубо говоря "достали".
>Скайповские штучки оправданы обеспечением конфеденциальности переговоров (если сломают бинарник, то смогут найти узкие места в алгоритмах шифрования голоса и потом создать "прослушку").

Это откровенная и нечем не прикрытая некомпетентность. С большой буквы.
Вы уважаемый, просто глубоко некомпетентный в вопросе человек. Поэтому не удивительно что
начинаете письмо с вопроса кто есть Крис Касперски :)

Основное положение стратегии безопасности в целом и безопасности передачи данных в частности (мысли изложенные в работах троицы RSA для Вас достаточно убедительны?) заключается не в сокрытии алгоритмов, а в математически доказанных принципах обеспечивающих оную безопасность.

Поэтому проприетарность и скрытость протокола говорит скорее о лицензионной нечистоте его, чем о их заботе об его безопасности.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру