PDA

Просмотр полной версии : Skype


MAKart
20-02-2008, 21:30
у кого есть Skype??

научите ей пользоваться,, и как её настроить???

Linuxoid
20-02-2008, 23:23
Ставишь SIP клиент и не паришься.

FDD
20-02-2008, 23:55
Skype – скрытая угроза

http://www.xakep.ru/magazine/xa/100/064/1.asp - полная версия

Крис Касперски
Хакер, номер #100, стр. 064
Как Крис надругался над Skype

Skype представляет собой одну из самых популярных VoIP-программ, установленную на миллионах компьютеров по всему миру, владельцы которых даже и не подозревают, какая опасность им грозит. А опасность им грозит весьма серьезная: от утечки конфиденциальной информации до проникновения червей и попадания на трафик, не говоря уже о таких мелочах, как нежелание Skype работать при активном SoftICE. Я все это благополучно разгрыз и теперь выставляю продукты своей жизнедеятельности на всеобщее обозрение :).
****************************бла бла бла
****************************бла бла бла
Skype активно изучается в хакерских лабораториях и security-организациях по всему миру, и большинство исследователей единодушно сходятся во мнении, что Skype это дьявольски хитрая программа, написанная бесспорно талантливыми людьми в стиле Black Magic Art. Skype не брезгует грязными трюками, создающими огромные проблемы, о которых я и собираюсь рассказать.
Анализ исполняемого файла.
Исполняемый файл Skype-клиента представляет собой настоящий шедевр хакерского искусства, вобравший в себя множество интересных и достаточно могучих защитных механизмов. Для противодействия им требуются не только мощные инструментальные средства (отладчики, дизассемблеры, дамперы и т.д.) и знания/навыки, но еще и куча свободного времени.
Двоичный файл полностью зашифрован и динамически расшифровывается по мере загрузки в память. Причем сброс дампа невозможен, точнее, затруднен тем обстоятельством, что стартовый код после выполнения очищается, в результате чего мы получаем exe, который не запускается. Оригинальная таблица импорта не содержит ничего интересного, и API-функции подключаются уже в процессе распаковки. Проверка целостности кода выполняется из разных мест в случайном порядке (преимущественно при входящих звонках), поэтому поиск защитных процедур представляет собой весьма нетривиальную задачу. Тем более что они основаны на криптографических RSA-сигнатурах и снабжены полиморфными генераторами, которые в случайном порядке переставляют инструкции ADD, XOR, SUB и др., перемешивая их с левыми машинными командами.
Статический вызов функций (по жестко прописанному адресу) практически не встречается, и все важные процедуры вызываются по динамически вычисляемому указателю, пропущенному через обфускатор. Следовательно, дизассемблер нам тут уже не поможет, и приходится браться за отладчик.
****************************бла бла бла
****************************бла бла бла
Ситуация осложняется тем, что Skype шифрует трафик, активно используя продвинутые технологии обфускации, препятствующие выделению постоянных сигнатур в полях заголовков. Алгоритмы шифрования меняются от версии к версии, к тому же выпущено множество специальных версий для разных стран мира.
Skype-клиенты крайне деликатно обходятся с брандмауэрами и трансляторами сетевых адресов, просачиваясь сквозь них через хорошо известные протоколы STUN и TURN. Протокол STUN уже вошел в Библию Интернета и подробно описан в RFC-3489 (www.rfc-archive.org/getrfc.php?rfc=3489). Что же касается TURN'а, то он все еще находится в разработке и в настоящее время доступна лишь черновая версия стандарта: www.jdrosen.net/midcom_turn.html.
****************************бла бла бла
****************************бла бла бла


Заключение
Заканчивая статью, я хотел бы спросить: что же все-таки скрывают создатели Skype в недрах своего кода? Почему, распространяя программу бесплатно, они зажимают исходные тексты и используют закрытый протокол, вызывая тем самым недоверие специалистов по безопасности? Для чего бесплатной программе столь навороченная защита, снижающая производительность и потребляющая большое количество памяти, ведь ломать ее никто не собирается? Почему вообще Skype-клиент реализован как черный ящик?

Вопросы риторические. Но чует мой хвост, не спроста все это!

G E O R G I A
21-02-2008, 00:09
у меня стоит ,отличная вещь

Уловка 52
21-02-2008, 00:20
как щас помню - сижу на точке с ноутом дома, а из него раздаётся голос друга - типа привет, как дела? пришлось задержаться...

Чайниг
21-02-2008, 00:52
какая минимальная скорость нужна скайпу?

underxOATH
21-02-2008, 00:54
Устанавливаешь, регаешь пользователя, логинишься, узнаешь ID друзей и болтаешь :)

У меня без лагов работала конференция из 4 человек на 64 килобитах.

Linuxoid
21-02-2008, 10:52
Лучше всё-таки SIP.

FDD
21-02-2008, 23:39
Вот именно.На йух этот Skype.
Тот кто не осилил весь мой пост, прочитайте последний абзац хотя бы.

underxOATH
22-02-2008, 00:57
Слабо верится в это все. Ну да, закрытый протокол, и что с того? Если софтина склепана на самом деле так, как описывается в этой статье - разработчикам респект :)

A.
22-02-2008, 01:00
имхо линуксоид гафкает на скайп, потому что под линукс не выпустили полноценного клиента

ugh
22-02-2008, 02:17
да нормальный там скайп... имхо )

FDD
22-02-2008, 23:41
Странное предположение.
Почему же тогда он предложил Windows-аналог. (клиент X-Lite)

Во-вторых, по моему, тут большую роль играет раскрутка сервиса, нежели сама программа.

FDD
23-02-2008, 00:11
И никаких вопросов не возникает?!
Тебя хоть немного настораживает тот факт, что у бесплатной программы такая навороченная защита? Для чего все это?
Все сделано для того чтоб сисадмины не смогли отловить этот траффик.
Впрочем, я смогу понять твою беззаботность, если скайп стоит только на персональном компьютере у тебя дома.

Neyron
23-02-2008, 02:55
в мандриве 2008 он устанавливаеться по умолчанию

Linuxoid
23-02-2008, 10:11
SIP есть везде и пользователей SIP больше. И есть куча разных SIP серверов. И SIP стандартизирован.

А Skype? Стандарта нет, протокол в единоличном владении одной конторы и закрыт, плюс трафик может утекать без ведома пользователя.
Нафига такое говно нужно? Только ацетоновые упыри-алкаши (а алкоголик - это наркоман по определению. Вы знаете, о ком я ;) . Этиловый спирт является наркотиком и занимает место между средними и тяжёлыми наркотиками. ) или некомпетентные люди будут пользоваться Skype как основным протоколом.

Validol
28-02-2008, 11:44
Скайп использовал чтобы звонить в Лондон.Ничего не утекало,лишние деньги не снимались.И дешевле чем с городского звонить. А через SIP можно звонить на городские или мобильные телефоны?

Linuxoid
29-02-2008, 20:50
Да, можно.

КтО ЕсЛИ нЕ Я
23-03-2008, 22:31
Сколько жрет денег на звонок,городской? :)
на много дешевле ГТС?

Linuxoid
24-03-2008, 22:12
Зависит от оператора-предоставителя услуги. (SIP)

TreeOne
21-08-2009, 12:18
Дочь знакомого поступила в Москву учиться, забирает бук, купили в общем ему домой компик, зарегили/установили скайп.. Какие наушники для разговоров прикупить?? Подешевле, но чтобы норм был звук.. Чиста для разговоров
вот эта сойдет?
http://fvd.ru/?go=ttx&item=13971

Полуночный ковбой
21-08-2009, 12:34
Зачем наушники? пусть берет камеру скайповскую и все. В ней динамики есть хорошие и микрофон.

TreeOne
21-08-2009, 12:37
дай ссыль, если нетрудно (:
п.с. на буке есть вебка, так что все равно уши нужны
п.п.с. видеосвязь нормальн обудет пахать на 1 мбит/с?
в уфе мегабит, а в москве будет йота с 10 мбитами (:

Timach
21-08-2009, 12:47
на буке свои микр и камера должны быть

TreeOne
21-08-2009, 12:59
ну через колонки все разговор услышат же.. наушники нужны))

_Марат_
21-08-2009, 13:32
я на 200 кб/с на уфанете нормально разговаривал, без перебоев. На мегабите и разговоров нет. А уши покупай самые обычные. Большие не надо, в них как то не комфортно себя чувствуешь когда себя не слышишь как говоришь ;)

.::dan.z::.
21-08-2009, 14:08
Пробовал искать USB телефоны для Skype и IP-телефонии? Очень удобная вещь.:)
Дома у самого вот такой имеется http://www.voip-shop.ru/tovar/1/1/6223213024/

TreeOne
21-08-2009, 14:20
а видео на 200 кбит/с не пробовал?? :D

дороговато пля :cool:

integro-o
21-08-2009, 14:32
народ а кто нибудь прикручивал блютуз карнитуру к компу ?

_Марат_
21-08-2009, 14:36
видео на мегабите норм будет. я с модема сотеловскога без проблем с видео разговаривал. А там около мегабита в среднем и было

TreeOne
21-08-2009, 14:38
понятно. спасибо (:
надо вебку прикупить

LMC
21-08-2009, 15:06
что интересно даже на 64 нормально работала у меня, это вместе с видео

TreeOne
21-08-2009, 15:17
:eek:

_Марат_
21-08-2009, 15:28
:eek::eek:... голосовая связь верю, но штоп видео---> :eek::eek:

мозголом
21-08-2009, 16:40
а как деньги на Skype по класть . по самому простому способу . слушал что есть какие то ваучеры . где купить можно ?

TreeOne
21-08-2009, 20:12
спасип, купил неаушники.. а деньги надо кажись через paypal или webmoney кидать (:

.::dan.z::.
21-08-2009, 20:19
Молодец!;)

Чтобы деньги положить, можно воспользоваться следующими сервисами:
  1. Яндекс-деньги
  2. PayPal
  3. VISA
  4. WebMoney
  5. MasterCard
  6. DINERS
  7. Moneybookers
  8. PayBuCash
На счет можно положить минимум $5.

КтО ЕсЛИ нЕ Я
19-06-2010, 21:25
Положил деньги на счет Skype, жрет жуть, нафиг нужна такая телефония :D У меня с мобилы дешевле выходит... :D