Skype будет продан Google? - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Андрей-001

Skype будет продан Google? или Новый удар по инфобезопасности пользователей.

Сервис Skype приносит неплохой доход своему нынешнему владельцу, компании eBay. Но с учетом общего снижения доходов eBay, основным видом деятельности которой является организация аукционов в Internet, появившиеся недавно слухи о попытках продать Skype компании Google, возможно, имеют под собой какую-то почву.

eBay приобрела Skype четыре года назад за 2,6 млрд долл., и все еще не нашла удовлетворительного способа интеграции телефонного сервиса с Internet-аукционами, хотя объем продаж Skype за год и вырос на 26%. Официального подтверждения переговоров с Google пока нет.

В отличие от eBay, Google могла бы интегрировать Skype с другими своими продуктами, например, с Google Chat, который уже работает с сервисом мгновенных сообщений AIM. Тогда пользователи GChat получили бы возможность общения не только посредством текста, но и видео. Клиент VoIP для мобильной платформы Android тоже имел бы шансы на успех. Кроме того, возможна и интеграция с Google GrandCentral. В целом, полагают обозреватели, для Google приобретение Skype выглядит логичнее, чем для eBay.

Источник: OSP.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Нашёл вот такую статистику по Skype:

405 миллионов зарегистрированных пользователей Skype.

380 тысяч пользователей в день.

138 700 000 пользователей в год.

Источник: TeleGeography

Думаю, при такой популярности сервиса злоумышленники тоже не дремлют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Всвязи с темой топика и появлением новых фактов, свидетельствующих о растущей опасности использования различных примочек от ПИ Google.com, возникает вопрос об опасно растущей гуглезависимости интернет-пользователей.

Кроме того, ныне зловредописатели не без труда подстраиваются под него и внедряют в прогугленный браузер то, что им захочется.

Таким образом, если Гугль явно или через подставу купит сервис Skype, а всё к этому идёт, то нам недолго придётся оставаться в неведении и ожидании того, с какими опасностями его использования мы столкнёмся.

Преимущество будет явно не в пользу безопасного интернет-общения.

PS (личное). Я, как почти 10-ти летний пользователь Инета, считаю, что опасность гуглезации и всевозможного использования этого факта зловредописателями довольно высока. Я не старадаю гуглефобией, если такая вообще есть, но каждый день вижу, как моя клиентура и знакомые подсаживаются на тот или иной гугле-(негугле)-сервис, а потом просят помощи, и я уже за всем не поспеваю. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Bayanus actualis

spy_skype.jpg Этот хитрый шпион Скайп

© Шарж-коллаж Андрей-001

В Сети не умолкают слухи о том, что в популярной программе Skype имеет специальная лазейка, которая позволяет осуществлять несанкционированное прослушивание разговоров (бэкдор). Поводом для обсуждения стали слова одного высокопоставленного представителя внутренних дел Австралии. 25 июля 2008 года, во время встречи, на которой обсуждались вопросы, связанные с санкционированным перехватом VoIP-сервисов с Интернет-провайдерами он заметил, что министерство легко может прослушивать разговоры, осуществляемые через Skype.

Помимо этого, имеется еще один слух, согласно которому в Skype встроен бэкдор. В качестве доказательства сторонники данной гипотезы приводят тот факт, что используемый Skype проприетарный протокол является закрытым, и компания не раскрывает деталей, касающихся его работы. В частности, вопросы безопасности при использования Skype были проанализированы в 2006 году на конференции по компьютерной безопасности Black Hat Europe, где в качестве минусов программы были отмечены такие факты:

- Программа постоянно бегает на свой сервер и передает данные (даже когда Skype находится в режиме ожидания)

- Недостаточная защита личных данных (Skype обладает ключами, позволяющими расшифровывать звонки и сессии)

- Потенциальная возможность наличия уязвимостей в связи с закрытостью кода

Отметим, что 1,5 назад стало известно о том, что Skype считывает данные из BIOS, пытаясь идентифицировать компьютер. Тогда разработчики заявили о том, что это связано с какой-то ошибкой, которая была исправлена в версии 3.0.0.216.

Помимо этого слухи о возможном существовании в Skype бэкдора и различных лазеек регулярно появляются на протяжении последних лет. В частности, согласно одному из таких слухов существует специальное прослушивающее устройство, разработанное самой компанией Skype и поставляющееся спецслужбам. Особенно нужно быть осторожными при использовании новых бета-версий Skype. Именно в них используются испытательные шпионские штучки.

post-3999-1237411343.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

А есть что-то достойное с открытым кодом? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А есть что-то достойное с открытым кодом? :)

WengoPhone, теперь QuteCom. http://en.wikipedia.org/wiki/OpenWengo

Проблема, конечно, в том, что всех тех, которые уже пользуются Skype не перетащишь на WengoPhone/QuteCom...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
WengoPhone, теперь QuteCom. http://en.wikipedia.org/wiki/OpenWengo

Проблема, конечно, в том, что всех тех, которые уже пользуются Skype не перетащишь на WengoPhone/QuteCom...

Paul

ну это как с Jabber :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

В России могут запретить Skype

Во вторник, 21 июля 2009 г. состоялось заседание комиссии РСПП по телекоммуникациям и информационным технологиям, участники которого высказались за введение государственного регулирования для IP-телефонии. На деле это означает ограничение использования сервисов на подобие Skype.

...Сотовые операторы опасаются потерять доходы, так как IP-телефония, предоставляемая сервисами типа Skype, дешевле в 1,5-2 раза услуг традиционных операторов.

...Самый популярный сервис IP-телефонии Skype экономит на том, что не платит за лицензии на предоставлении услуг связи, а также не тратится на дорогостоящую инфраструктуру. Внутрисетевые звонки между двумя клиентами Skype бесплатные, оплачивать приходится только за соединения с мобильными и фиксированными номерами.

...Skype могут вовсе запретить на территории России, если он не подключится к системе прослушивания телефонных переговоров СОРМ.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Да, нужно же спасать как-то экономику..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
ну это как с Jabber

Кстати о Jabber. Ему похоже ещё повезло >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
...Skype могут вовсе запретить на территории России, если он не подключится к системе прослушивания телефонных переговоров СОРМ.

Видимо, не сошлись наши органы с владельцами Skype по поводу цены за бэкдор:))))) ФСБ хочет задаром)))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ага, я видел это и там отписался, что это очередной плюс в пользу Джаббера :)

----------------------------------------------------------------------------------------------------

Как технически можно запретить Скайп ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
"Skype: скрытая угроза":

http://www.xakep.ru/post/38543/default.asp

Ужость. Икак, в этом случае, его собираются запретить в России, если сам пользователь не может ему ppfghtnbnm работать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
если сам пользователь не может ему ppfghtnbnm работать?

Запретить могут, если захотят, но вспомним, как раньше говорили в таких случаях:

"Стреляйте – всех не перестреляете!" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×