Хы...
Все это превращает Skype в идеального переносчика вирусов, червей и дронов
5. Доказательства на стол! Или опять "бла-бла"?
http://habrahabr.ru/blogs/skype/13982/
http://news.softodrom.ru/ap/b1739.shtml
http://habrahabr.ru/blogs/infosecurity/50007/
Мало?
Skype активно изучается в хакерских лабораториях и security-организациях по всему миру, и большинство исследователей единодушно сходятся во мнении, что Skype - это дьявольски хитрая программа, написанная бесспорно талантливыми людьми в стиле Black Magic Art.
6. В КАКИХ конкретных "хакерских лабораториях" и "секьюрити-организциях?
7. Приведите НАЗВАНИЯ! Или опять "бла-бла"?"Большинство исследователей"
8. КТО именно - приведите имена! Или опять "бла-бла"?
http://www.cryptogsm.ru/news/569
http://www.inattack.ru/news/2455.html
http://www.securitylab.ru/news/368743.php
http://www.xakep.ru/post/44635/default.asp
Мало? CNews тоже статью катал...
9. То есть "аффтар" здесь рассказывает о своих могучих знаниях-навыках и куче СВОЕГО свободного времени, так?
Больше полезной информации я здесь НЕ нахожу!9. В чем здесь открытие?
10. Украден? В чем здесь открытие?
11. Опять открытие?
12. Опять открытие? Для "аффтара"?
14. "STUN и TURN" - что(?), паренек решил нам рассказать про STUN и TURN? Спасибо!
Но а когда будет про Скайп?
Ну объяснить читатилю нужно, как работает Скайп.
Причем здесь "открытия"? Обычная сводка тех-инфы...
13. Под какую "статью"? Название кодекса, номер статьи? Или это горячечный бред?
Наверно имеется введу "Незаконный доступ к информации". Впринципе меня эта часть не колышит.
Армии дронов, или как зомбировать Skype
Дешевизна голосовых разговоров вызвала бурный рост популярности Skype, сеть которого на 27 апреля 2006 года, по официальным данным, составила свыше 100 миллионов зарегистрированных пользователей. А сегодня совершают, по меньшей мере, один Skype-звонок в день свыше 700 тысяч человек! Несложно спрогнозировать, что в скором времени в Skype войдет львиная доля узлов интернета, что имеет как положительную, так и отрицательную сторону.
Хакеры уже давно догадались использовать Skype для распространения вирусов и организации распределенных атак, которым очень сложно воспрепятствовать - Skype-трафик надежно зашифрован и не может быть проанализирован антивирусами, заблокирован брандмауэрами или распознан системами обнаружения вторжения.
Естественно, чтобы захватить Skype-узел, хакер должен найти способ передать на него зловредный код, что при соблюдении всех мер безопасности он ни за что не сможет сделать. Но, как и всякое другое программное обеспечение, Skype подвержен ошибкам, в том числе и ошибкам переполнения, одна из которых была обнаружена 25 сентября 2005 года. Сейчас она уже давно исправлена и представляет лишь исторический интерес, но с ней все-таки стоит познакомиться поближе (а сделать это можно на Skype.com/security/Skype-sb-2005-03.html или на seclists.org/fulldisclosure/2005/Oct/0533.html).
20. Вы приводите ошибку 2005 года? Круто!
Ошибка была? Так почему сейчас их не может быть?
Подтверждения - ссылки выше или спроси в Гугляндии.
"Skype-трафик надежно зашифрован и не может быть проанализирован антивирусами, заблокирован брандмауэрами или распознан системами обнаружения вторжения."
21. "Этот плач у нас стоном зовётся"? ...
Однако - это правда...
Однако, как показывает практика, там, где есть одна ошибка, рано или поздно появляются и другие. Закрытость исходных текстов и множество антиотладочных приемов (затрудняющих тестирование программы) этому только способствуют!
22. Горячечный бред?!
Хм. Опенсорс-сообщество в этом весь Microsoft с его Windows винит.
Будет обратное доказывать?
Другая опасная «вкусность» Skype заключается в открытости его API.
23. "Бла-бла" три раза? А как же предыдущее утверждение - о "закрытости"?
API с исходниками не путай!
У Виня API есть? Оно полностью закрытое? И даже в MSDN нет ничего?
А исходник kernel32.dll дашь?
Важно, что протокол Skype уже частично расшифрован и созданы хакерские инструменты, позволяющие взаимодействовать со Skype-узлами в обход стандартных Skype-клиентов, и даже без сервера регистрации!
24. КЕМ РАСШИФРОВАН?
25. ГДЕ?
26. ГДЕ ОБ ЭТОМ ГОВОРИТСЯ В СТАТЬЕ?
В статье намеки. Слишком много тех, кто этим занимается
Ссылки выше или в Гугляндию.
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
Keepun, спасибо за ссылки. Осталось ещё разработчиков на уши поставить)
Что касается Криса Касперски, то, конечно, некоторые досадные неточности и пробелы в его статьях встречаются (примеров привести не смогу сейчас, потому развивать не буду). Но, тем не менее, это не мешает ему с давних пор публиковаться в компьютерных журналах, в том же "Хакере". Ещё он написал несколько книг, в числе которых довольно известная "Записки исследователя компьютерных вирусов" (СПб, "Питер", 2005) и что-то по поводу восстановления информации, не помню название. Так что мыщъх - не чайник) Впрочем, в плане исследований компьютерных вирусов я больше доверяю Евгению Валентиновичу
[I speak to machines with the voice of humanity]
Отсутствует
Ну объяснить читатилю нужно, как работает Скайп.
Причем здесь "открытия"? Обычная сводка тех-инфы...
ну да? Там же выше утверждение, что это всё благодаря собственной усидчивости и дебагера выковыряно знатоком умных слов как «SoftICE», правда каким другим были произведены эти изыскания история умалчивает (может у кулхацкера буквы закончились)
Хм. Опенсорс-сообщество в этом весь Microsoft с его Windows винит.
Будет обратное доказывать?
открытый/закрытый это о сильной уязвимости вообще не говорит, а судя по утверждению кулхацкера, мол сильно отладку затрудняет, код там и для разработчиков закрыт похоже
В статье намеки. Слишком много тех, кто этим занимается
так много, что не видно никого
Я — внутри; смысл — вне © Генри Лайон Олди «Человек Номоса»
Отсутствует
Если честно, то абсолютно неинтересно разговаривать на детском уровне: "СКАЙП СНОВА(!) подхватил ВИРУС!!!"
... или (цитирую выше этого мальчика-программиста):
Над распределенной сетью нависла глобальная угроза, и просто чудо, что она не закончилась катастрофой!!!!!
Это что - заголовки из "желтых" интернет-изданий или аналитика от специалистов?
В любом случае - только ПЕРВОЕ!
Идем по "страшным" ссылкам о том, как "Скайп ОПЯТЬ(!) схватил вирус)...
И что же читаем там: да обычную чепуху, связаннную с дебилами-пользователями!
Вот цитаты из этих "леденящих кровь расследований" про Скайп:
http://habrahabr.ru/blogs/skype/13982/
Вирус распространяется одним из наиболее простых (и, увы, наиболее действенных) способов: пользователю Skype в текстовом чате приходит сообщение со ссылкой на jpeg-изображение и призыв поскорее его посмотреть. Как только юзер переходит по ссылке, на ПК проникает вредоносная программа
http://news.softodrom.ru/ap/b1739.shtml
Вредоносная программа собирает адреса электронной почты на зараженных компьютерах, а также рассылает ссылки на себя саму и различные сайты пользователям из контакт-листа Skype.
Нажав на такую ссылку, пользователь скачает себе трояна, который затем способен загрузить и другое вредоносное ПО. В некоторых случаях, вместо ссылки на троян, пользователь видит ссылку на один из нескольких сайтов с информацией об Африке. Вредоносного кода на них не обнаружено, зато есть реклама, что может быть свидетельствовать о попытке накрутить рекламную систему.
http://habrahabr.ru/blogs/infosecurity/50007/
Прямо сейчас, с неимоверной скоростью по Skype рассылается вирусный файл "YOUR-MOTHER-NAKED-hahahaha.pif". Если вы по неостороженности его открыли, то он автоматом разослался всем пользователям из вашего контакт листа.
Ну и что для меня здесь интересного сказано: что какой-то очередной школьник написал для дебилов "страшный вирус"... А дебилы послушно нажали на присланную им ссылку или открыли порно-картинку и заразились?
Так причем тут Скайп - от человеческой глупости НЕ застрахованы никакие программы: я Вам сейчас столько "страшных случаев" про пользователей Firefox, "заразившихся страшным вирусом" могу процитировать! Только ведь я это НЕ делаю: то есть не кидаюсь к клавиатуре и не начинаю лихорадочно строчить очередную "новость": "В Скайпе, в Файрфоксе" обнаружена очередная страшная дыра!"
... А знаете, почему я это НЕ делаю - потому что дыра не в вышеперечисленных программах, а в головах у пользователей! А это, извините, неустранимая системная ошибка - просто генофонд стал гораздо хуже в некоторых странах!
Как хорошо прокомментировал кто-то из пользователей первую из вышеприведенных "новостей" про Скайп (см. дискуссию после указанной темы):
"Skype снова подхватил вирус" причем здесь Skype?
Это как "Интернет подхватил вирус - не ходите туда пока не выздоровеет"
Поэтому спасибо за сссылки - от души посмеялся!
У меня даже сын знает, что не все дерьмо, которое присылают, надо открывать, нюхать или рассматривать! Осмелюсь сделать вывод, что в таком случае уровень подготовки взрослых людей, для которых лихорадочно сочиняются такие материалы-страшилки - ЕЩЕ ниже!
А по поводу талантливого российского мальчика-кулхацкера, уж извините, ничего больше говорить не буду - лично мне он неинтересен! Таких и здесь, на форуме, пруд пруди!
Из его "труда" кроме: 1) описания самого Скайпа, 2) действия сетей, 3) некоторых протоколов и 4) собственной гениальности, 5) тонких намеков на то, что "кто-то-где-то-что-то уже сделал!" отнюдь НЕ следует, что он что-то там понял, разобрался, а уж тем более - взломал.
Поэтому спрашивается - зачем писал?
Сотрясти воздух? Получить очередную порцию общественного признания и восхищения? Подогнать в пространство побольше вирусной паники? Подзаработать на пользователях, которые такая информация не знакома?
И напоследок, друзья мои, давайте еще раз насладимся дайджестом из этого сочинения (особенно приятно звучит фраза про "продукты жизнедеятельности" автора - это ключевой момент и многое проясняет!
Я все это благополучно разгрыз и теперь выставляю продукты своей жизнедеятельности на всеобщее обозрение
Все это превращает Skype в идеального переносчика вирусов, червей и дронов
Skype - это дьявольски хитрая программа
Для противодействия им требуются не только мощные инструментальные средства (отладчики, дизассемблеры, дамперы и т.д.) и знания/навыки, но еще и куча свободного времени.
Skype-клиенты крайне деликатно обходятся с брандмауэрами и трансляторами сетевых адресов, просачиваясь сквозь них через хорошо известные протоколы
Так что, с юридической точки зрения, действия Skype законны и не попадают под статью.
Skype автоматически переключается на чистый TCP, отрубить который администратору никто не позволит. Правда, поколдовав над брандмауэром, тот может закрыть все неиспользуемые порты, но в том-то и подвох, что неиспользуемых портов в природе не встречается!
Единственный выход — обрубить всем пользователям локальной сети прямой доступ в интернет, заставив их ходить через proxy-сервер. Однако даже такие драконовские меры не решат проблемы, поскольку Skype просто прочитает конфигурацию браузера и воспользуется proxy-сервером как своим родным!
распознать Skype-трафик очень сложно, а заблокировать его можно только по содержимому, которое зашифровано и не содержит никаких предсказуемых последовательностей.
Однако мне не известен ни один готовый блокиратор Skype-трафика, а писать свой собственный — лениво, да и времени нет.
К сожалению, блокировка UDP-трафика ничего не решает, поскольку Skype автоматом переходит на TCP
Таким образом, блокирование всех входящих пакетов (...), серьезно озадачит Skype, и текущие версии потеряют работоспособность. Вот только надолго ли…
Однако все они недостаточно эффективны, так как разработчики Skype не сидят сложа руки, и если кому-то удается найти надежный способ блокировки его поганого трафика, в следующих версиях поганец появляется вновь.
Над распределенной сетью нависла глобальная угроза, и просто чудо, что она не закончилась катастрофой.
Из этого "дайджеста", кстати,следует лишь то, что "народный умелец" пытался не "взломать скайп", а "запретить ему работу"... но почему-то не вышло!
Так в топку такие "материалы" - детская поделка, не более!
Отредактировано Rosenfeld (25-07-2009 12:47:55)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
так много, что не видно никого
В Пентагон не пускают?
В Гугле забанили?
http://www.securitylab.ru/news/368743.php - а это что?
Таких статей много!
В связи с этим организация Eurojust, координирующая судебные следствия государств Евросоюза, намеревается собрать следователей со всех 27 стран ЕС, чтобы решить, как побороть "технические и законодательные трудности, мешающие прослушиванию систем интернет-телефонии".
Сразу после появления первых сообщений о намерениях Eurojust официальное представительство Skype обнародовало заявление, в котором выражено сожаление по поводу единоличных действий Eurojust, который при формировании собственных намерений не считал нужным обсудить проблему непосредственно с менеджерами программы связи. В заявлении утверждается, что Skype сотрудничает с правоохранительными органами везде, где это возможно с правовой и технологической точки зрения.
Однако, по информации Eurojust, Skype до сих пор отказывается предоставить национальным правоохранительным органам европейских стран коды доступа к системам защиты собственных сетей.
Только в отсталых странах не пытаются расшифровать Скайп.
Добавлено 25-07-2009 21:03:37
Rosenfeld, признайся, что ты пытался взломать Гугл, но тебя забанили
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
http://www.securitylab.ru/news/368743.php - а это что?
Таких статей много!
да да.. где там сказано про организации, которые успешно анализируют? Тут про то, что хотят получить доступ для прослушки
Я — внутри; смысл — вне © Генри Лайон Олди «Человек Номоса»
Отсутствует
Skype исправляют критическую уязвимость в программе - на закуску
Добавлено 25-07-2009 21:12:24
да да.. где там сказано про организации, которые успешно анализируют?
Мне какое дело до названия?
Сам факт анализации имеет место быть, а на сколько успешно... Это тоже самое, что пытаться выяснить у ВМФ сколько ракет. Тебе оно надо? В Гугл или в другое место. Ждемс с точным отсчетом!
Отредактировано Keepun (25-07-2009 21:13:08)
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
Как соорудить ботнет в сети Skype или Google Voice
О Skype и самой крупной "botnet"
опять визги какие-то.. по первой так вообще взламывают целевую машину, а дальше использовать любые программы на ней хоть Фф для своих злодейских целей
Я — внутри; смысл — вне © Генри Лайон Олди «Человек Номоса»
Отсутствует
P.S. Для тупых: прослушка без анализа не обходится.
Сниффер поставьте и анализируйте трафик Скайпа.
Отредактировано Keepun (25-07-2009 21:17:56)
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
Сам факт анализации имеет место быть, а на сколько успешно... Это тоже самое, что пытаться выяснить у ВМФ сколько ракет. Тебе оно надо? В Гугл или в другое место.
нету достоверных источников на то, что кто-то де анализирует это дело.. а с какого это перепуга я буду на чужие заявления подтверждения искать?
Я — внутри; смысл — вне © Генри Лайон Олди «Человек Номоса»
Отсутствует
Rosenfeld, признайся, что ты пытался взломать Гугл, но тебя забанили
Нет-нет... что Вы: у меня на работе совсем(!) другие задачи!
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
P.S. Для тупых: прослушка без анализа не обходится.
какой ещё анализ? Если тут идёт требование идёт о простом предоставлении доступа, без какого-либо анализа
Сниффер поставьте и анализируйте трафик Спайка.
очень оригинально голосовой шифрованный трафик снифером слушать.. наверно ещё и на линию телефониста с аппаратом высылают для этого дела, ага
Я — внутри; смысл — вне © Генри Лайон Олди «Человек Номоса»
Отсутствует
нету достоверных источников на то, что кто-то де анализирует это дело..
Ну я анализирую через сниффер, а тебе слабо?
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
Skype исправляют критическую уязвимость в программе - на закуску
вот вот, интеграция с IE ни к чему хорошему привести не может
Добавлено 25-07-2009 21:20:47
Ну я анализирую через сниффер, а тебе слабо?
орден кулхацкерский уже получил?
Я — внутри; смысл — вне © Генри Лайон Олди «Человек Номоса»
Отсутствует
орден кулхацкерский уже получил?
А я не буду писать на сколько успешно я это делаю, но сам факт анализа есть
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
А я не буду писать на сколько успешно я это делаю, но сам факт анализа есть
Судя по смайлику отрицательный...
Могу ещё файлик какой предоставить для анализа из /dev/random, может найдётся что, там неизданный альбом Битлз какой
Я — внутри; смысл — вне © Генри Лайон Олди «Человек Номоса»
Отсутствует
Phoenix
Что касается Криса Касперски, то, конечно, некоторые досадные неточности и пробелы в его статьях встречаются (примеров привести не смогу сейчас, потому развивать не буду). Но, тем не менее, это не мешает ему с давних пор публиковаться в компьютерных журналах, в том же "Хакере".
http://www.xakep.ru/magazine/xa/096/048/1.asp
Статья операфана, а не эксперта.
Отсутствует
нету достоверных источников на то, что кто-то де анализирует это дело..
Тут ты утверждаешь, что никто вообще не анализировал трафик Скайпа.
Я доказал обратное. И занимаются этим от самих начинающих крекеров, до самых секретных лабораториев, которые и созданы, чтобы расшифровывать шифр "противника".
Дальше твои посты - 100% бессмысленный флуд.
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
Статья операфана, а не эксперта.
Мда... бредовый мальчик...
Пересказывание общеизвестной информации в сетевом издании с крутым названием "Хацкер"...
На кого рассчитано, интересно - на детей с задержками в развитии?
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Господа холеваршики, у вас там селективное полнолуние "над крышей дома моего"? вторую темку уже заспамили, и куда смотрит Ктулху с кровавой гэбнёй...
Отредактировано lump (25-07-2009 22:32:07)
опять визги какие-то..
Прочитайте текст и осильте, что там в шутку названо ботнетом
Добавлено 25-07-2009 23:16:26
Хм. Опенсорс-сообщество в этом весь Microsoft с его Windows винит.
Будет обратное доказывать?
1. В Windows вроде как не применяются антиотладочные приемы.
2. Закрытость/открытость кодов с появлением ошибок вообще-то не связано - связь есть только со скоростью их обнаружения.
Отсутствует
В Windows вроде как не применяются антиотладочные приемы.
Что конкретно имеется ввиду?
Про ASProtect и т.д. слыхал?
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
Имеется ввиду сама ОС.
Судя по тому, как крекеры ломают активацию Винды, то там антиотладочные методы используются пополной
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
http://newsland.ru/News/Detail/id/392278/ - Skype закроется сам
Добавлено 31-07-2009 00:24:08
Директор по связям с общественностью российского провайдера IP-телефонии SIPNET (конкурент Skype) Сергей Беловолов предполагает, что закрытие Skype не допустят госструктуры США, которые, по его словам, имеют доступ к данной сети.
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует