Jarosław W.

Jarosław W. CFO; Dyrektor
Finansowy; Główny
Księgowy;

Temat: skype

ale... żeby przechwycić rozmowę z klawiatury to trzeba mieć najpierw dostęp do komputera z zainstalowanym skypem i następnie zainstalować na nim jakiegoś keylogera, czyż nie?

konto usunięte

Temat: skype

Witam.

Skype jest jednym z bezpiecznych komunikatorów. Mało bezpieczne to takie jak GG, czy tlen. Tam można dośtać ciekawe rzeczy jak trojany, backdory i inne malware. Na przykład przez reklamy GG można zainfekować się trojanami i przez przesyłane zdjęcia w GG też można dostać np. backdora. Wszystkie komunikatory generują ruch sieciowy, ale to wynika z ich specyfikacji, gdyż połączenia idą przez serwery VOIP. Poza tym można przecież transferować pliki, co daje dodatkowy ruch w sieci. Tak na prawde, jeśłi jest się podłaczonym do Internetu, to jest się narażonym na wszelkie nieprzyjemności. Nawet przeglądając strony www, to można dostać wirusa np. pod reklamami wyskakującymi itp. Poza tym samo połączenie internetowe generuje nam jakieś dane na temat naszego komputera, jak na przykład nasz adres IP i usługi, które chodzą po określonych portach. Więc bez odpowiednich zabezpieczeń, nasz komputer jest podatny na szereg ataków.

konto usunięte

Temat: skype

Zgadzam się z kolegą, Skype wykorzystuje właściwość sieci p2p i w zamian za używanie robi z naszego komputera "element większej całości" i z tego trzeba zobie zdawać sprawę - że nie tylko nasze rzeczy są przetwarzane na naszym komputerze. Twórcy Skyp-a stworzyli jeden z popularniejszych programów do popbierania plików w sieci p2p, potem pomysł rozproszonego przetwarzania danych przenieśli na Skype i jego użytkowników. Z punktu widzenia logiki system jest zamknięty i nic o nim nie wiadomo. Przepraszam kupił go MS oraz Facebook się zintegrował ...wnioski security są takie że nie jest w firmach bezpieczny a w domu - cóż robimy co chcemy, jesteśmy wolni ...
Dariusz C.:
W ramach ciekawostki polecam wydanie na komputerze z zainstalowanym skype w terminalu komendy netstat -a (na M$ też działa). Zobaczcie z iloma obcymi adresami jest połączony wasz komputer. Z moich obserwacji wynika, że jeśli masz szybkie łącze, firmy przeważnie takie mają, może przez twoją sieć łączyć się 'n' innych użytkowników skype. Abstrahując od kwestii bezpieczeństwa skype jest zły bo kradnie pasmo.

konto usunięte

Temat: skype

Cytat: "Po wstecznej analizie prostego kodu wyszło na jaw, że program ten czyta zawartość pamięci, gdzie znajduje się kopia BIOS płyty głównej. W 32-bitowych systemach Microsoftu jądro zezwala na odczyt przez podsystem NTVDM tego obszaru pamięci, dzięki czemu aplikacje dla DOS mogą skorzystać z informacji zapisanych w BIOS. I to właśnie robi ten program, przekazując zawartość BIOS-u potokiem do Skype'a. Na platformie 64-bitowej przy użyciu 64-bitowego Windows program nie może tego zrobić, gdyż nie ma tu NTVDM - stąd ten błąd. "

Agnieszka G.:
fajnie :)a jak się ustrzec przed służbami specjalnymi ? na poziomie prywatnym ?
Marek O.

Marek O. Head of EMEA IT /
Infrastructure and
End User Support
Sen...

Temat: skype

Witam,
Tak jak koledzy wspomnieli - Skype zazwyczaj jest uznawany za niedozwolone oprogramowanie.
Powódek ku temu może być wiele, oprócz wymienionych już wyżej powodów technicznych, może pojawić się jeszcze kilka "biznesowo prawnych":

Niektórzy dostawcy usług telekomunikacyjnych mogą zastrzegać sobie, że usługobiorca nie może korzystać z usług konkurencyjnego dostawcy, a Skype bardzo często jest tak traktowany.

Skype w niektórych krajach (np. we Francji) jest traktowany jako usługodawca telekomunikacyjny na równi z operatorami telefonii komórkowej lub stacjonarnej. Przez co wpada w zupełnie inną kategorię niż 'przeciętny komunikator' i najzwyklej w świecie nie spełnia wymogów prawnych/licencyjnych itp., a część jego funkcjonalności jest po prostu nielegalna.

http://eu.techcrunch.com/2011/02/22/years-later-france...
http://articles.businessinsider.com/2011-02-22/tech/30...

Pozdrawiam, MOMarek O. edytował(a) ten post dnia 20.02.12 o godzinie 10:43

konto usunięte

Temat: skype

Witam, przewertowalem troche strony, przeczytalem wypowiedzi, a wciaz brakuje mi prostej odpowiedzi na proste pytanie:
czy treść rozmowy i obrazu w czasie rozmow na Skypie z innym uzytkownikiem, może być "przejęta" przez nieuprawnionego uzytkownika czy nie?

Czy znacie takie przypadki? Jeżeli tak jaki poziom umiejętności trzeba mieć (kto stanowi zagrozenie), aby takie zadanie wykonac? Czy to wyzwanie dla utalentowanego hackera, czy w miare biegłego licealisty, który chce wypróbować swoje umiejętności i jest w stanie znaleźć soft i taką acje przeprowadzić? Pytanie dotyczy skypa w wydaniu domowym. Mam na boku dyskusje na ten temat i także tam, nikt nie potrafi jednoznacznie wykazać jak jest w istocie.

Dzieki za odpowiedż, przepraszam ze wcinam sie miedzy specjalistów :)
Pozdrawiam

konto usunięte

Temat: skype

Jacek K.:
Witam, przewertowalem troche strony, przeczytalem wypowiedzi, a wciaz brakuje mi prostej odpowiedzi na proste pytanie:
czy treść rozmowy i obrazu w czasie rozmow na Skypie z innym uzytkownikiem, może być "przejęta" przez nieuprawnionego uzytkownika czy nie?

Moje największe obawy dotyczą mechanizmu przechowywania historii przez skype.
Najprostszy schemat wycieku - przejmujemy kontrolę nad cudzym kontem, logujemy się, i czekamy na synchronizację historii chatów i historii wykonanych rozmów. Resetu hasła w skypie nie jest zbyt skomplikowana dla służb ;)
Nie mam pewności czy historia jest trzymana tylko między stronami rozmów. Ale sam fakt jej gromadzenia i jaką mamy nad nią kontrolę - budzi obawy.

Wracając do jednego pytania jakie padło - czego użyć jeśli boimy się służb - wg. mnie: własny serwer jabbera + rozmówcy używający zaufanych serwerów jabbera + szyfrowanie komunikacji komunikatów przesyłanych jabberem.
Marcin W.

Marcin W. doradca
biznesowy/specjalist
a ds.
bezpieczeństwa,
Marcin ...

Temat: skype

A tak na marginesie:
http://www.f-secure.com/weblog/archives/00002396.html
Przepraszam za dygresję, ale wydało mi się ciekawe w kontekście skajpa :-)

konto usunięte

Temat: skype

Piotr B.:
Cytat: "Po wstecznej analizie prostego kodu wyszło na jaw, że program ten czyta zawartość pamięci, gdzie znajduje się kopia BIOS płyty głównej. W 32-bitowych systemach Microsoftu jądro zezwala na odczyt przez podsystem NTVDM tego obszaru pamięci, dzięki czemu aplikacje dla DOS mogą skorzystać z informacji zapisanych w BIOS. I to właśnie robi ten program, przekazując zawartość BIOS-u potokiem do Skype'a. Na platformie 64-bitowej przy użyciu 64-bitowego Windows program nie może tego zrobić, gdyż nie ma tu NTVDM - stąd ten błąd. "

Agnieszka G.:
fajnie :)a jak się ustrzec przed służbami specjalnymi ? na poziomie prywatnym ?
"Trzeba być przyzwoitym człowiekiem..." - na poziomie Prywatnym i Zawodowym :-)

konto usunięte

Temat: skype

Piotr B.:
Zgadzam się z kolegą, Skype wykorzystuje właściwość sieci p2p i w zamian za używanie robi z naszego komputera "element większej całości" i z tego trzeba zobie zdawać sprawę - że nie tylko nasze rzeczy są przetwarzane na naszym komputerze. Twórcy Skyp-a stworzyli jeden z popularniejszych programów do popbierania plików w sieci p2p, potem pomysł rozproszonego przetwarzania danych przenieśli na Skype i jego użytkowników. Z punktu widzenia logiki system jest zamknięty i nic o nim nie wiadomo. Przepraszam kupił go MS oraz Facebook się zintegrował ...wnioski security są takie że nie jest w firmach bezpieczny a w domu - cóż robimy co chcemy, jesteśmy wolni ...
Dariusz C.:
W ramach ciekawostki polecam wydanie na komputerze z zainstalowanym skype w terminalu komendy netstat -a (na M$ też działa). Zobaczcie z iloma obcymi adresami jest połączony wasz komputer. Z moich obserwacji wynika, że jeśli masz szybkie łącze, firmy przeważnie takie mają, może przez twoją sieć łączyć się 'n' innych użytkowników skype. Abstrahując od kwestii bezpieczeństwa skype jest zły bo kradnie pasmo.

100 % prawdy oczywistej :-)
Marcin W.

Marcin W. doradca
biznesowy/specjalist
a ds.
bezpieczeństwa,
Marcin ...

Temat: skype

http://osnews.pl/kod-skype-otwarty-bo-microsoft-nie-up...
http://niebezpiecznik.pl/post/fatalna-dziura-w-skype-m...
Komentarz na niebezpieczniku jak zwykle bez pudła:
"Internauci, w kontekście powyższego błędu Skype’a już żartują, że przez pomyłkę otrzymują wiadomości od Steve’a Ballmera z informacją: “Cholera, przepłaciliśmy za tego Skype’a” ;-)"

konto usunięte

Temat: skype

Jacek K.:
Witam, przewertowalem troche strony, przeczytalem wypowiedzi, a wciaz brakuje mi prostej odpowiedzi na proste pytanie:
czy treść rozmowy i obrazu w czasie rozmow na Skypie z innym uzytkownikiem, może być "przejęta" przez nieuprawnionego uzytkownika czy nie?

Czy znacie takie przypadki? Jeżeli tak jaki poziom umiejętności trzeba mieć (kto stanowi zagrozenie), aby takie zadanie wykonac? Czy to wyzwanie dla utalentowanego hackera, czy w miare biegłego licealisty, który chce wypróbować swoje umiejętności i jest w stanie znaleźć soft i taką acje przeprowadzić? Pytanie dotyczy skypa w wydaniu domowym. Mam na boku dyskusje na ten temat i także tam, nikt nie potrafi jednoznacznie wykazać jak jest w istocie.

Dzieki za odpowiedż, przepraszam ze wcinam sie miedzy specjalistów :)
Pozdrawiam

TAK, "Patriot ACT" w USA ...nakłada z urzędu pewne zobowiązania ...

Temat: skype

służby specjalne to takie służby które wiedzą co się dzieje we wszystkich komunikatorach itp. Nawet jeżeli znajdziesz jakiś sposób na oszukanie służb to możesz narazić się na większą inwigilację przez inne systemy komunikacji (telefony itp itd). Będą po prostu chcieli sprawdzić z kim mają do czynienia i czy to nie przypadkiem jakiś szpieg czy inny zamachowiec. Tak mi się przynajmniej wydaje.

Następna dyskusja:

Blokowanie SKYPE




Wyślij zaproszenie do