Skype будет продан Google? - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Андрей-001

Skype будет продан Google? или Новый удар по инфобезопасности пользователей.

Сервис Skype приносит неплохой доход своему нынешнему владельцу, компании eBay. Но с учетом общего снижения доходов eBay, основным видом деятельности которой является организация аукционов в Internet, появившиеся недавно слухи о попытках продать Skype компании Google, возможно, имеют под собой какую-то почву.

eBay приобрела Skype четыре года назад за 2,6 млрд долл., и все еще не нашла удовлетворительного способа интеграции телефонного сервиса с Internet-аукционами, хотя объем продаж Skype за год и вырос на 26%. Официального подтверждения переговоров с Google пока нет.

В отличие от eBay, Google могла бы интегрировать Skype с другими своими продуктами, например, с Google Chat, который уже работает с сервисом мгновенных сообщений AIM. Тогда пользователи GChat получили бы возможность общения не только посредством текста, но и видео. Клиент VoIP для мобильной платформы Android тоже имел бы шансы на успех. Кроме того, возможна и интеграция с Google GrandCentral. В целом, полагают обозреватели, для Google приобретение Skype выглядит логичнее, чем для eBay.

Источник: OSP.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Нашёл вот такую статистику по Skype:

405 миллионов зарегистрированных пользователей Skype.

380 тысяч пользователей в день.

138 700 000 пользователей в год.

Источник: TeleGeography

Думаю, при такой популярности сервиса злоумышленники тоже не дремлют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Всвязи с темой топика и появлением новых фактов, свидетельствующих о растущей опасности использования различных примочек от ПИ Google.com, возникает вопрос об опасно растущей гуглезависимости интернет-пользователей.

Кроме того, ныне зловредописатели не без труда подстраиваются под него и внедряют в прогугленный браузер то, что им захочется.

Таким образом, если Гугль явно или через подставу купит сервис Skype, а всё к этому идёт, то нам недолго придётся оставаться в неведении и ожидании того, с какими опасностями его использования мы столкнёмся.

Преимущество будет явно не в пользу безопасного интернет-общения.

PS (личное). Я, как почти 10-ти летний пользователь Инета, считаю, что опасность гуглезации и всевозможного использования этого факта зловредописателями довольно высока. Я не старадаю гуглефобией, если такая вообще есть, но каждый день вижу, как моя клиентура и знакомые подсаживаются на тот или иной гугле-(негугле)-сервис, а потом просят помощи, и я уже за всем не поспеваю. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Bayanus actualis

spy_skype.jpg Этот хитрый шпион Скайп

© Шарж-коллаж Андрей-001

В Сети не умолкают слухи о том, что в популярной программе Skype имеет специальная лазейка, которая позволяет осуществлять несанкционированное прослушивание разговоров (бэкдор). Поводом для обсуждения стали слова одного высокопоставленного представителя внутренних дел Австралии. 25 июля 2008 года, во время встречи, на которой обсуждались вопросы, связанные с санкционированным перехватом VoIP-сервисов с Интернет-провайдерами он заметил, что министерство легко может прослушивать разговоры, осуществляемые через Skype.

Помимо этого, имеется еще один слух, согласно которому в Skype встроен бэкдор. В качестве доказательства сторонники данной гипотезы приводят тот факт, что используемый Skype проприетарный протокол является закрытым, и компания не раскрывает деталей, касающихся его работы. В частности, вопросы безопасности при использования Skype были проанализированы в 2006 году на конференции по компьютерной безопасности Black Hat Europe, где в качестве минусов программы были отмечены такие факты:

- Программа постоянно бегает на свой сервер и передает данные (даже когда Skype находится в режиме ожидания)

- Недостаточная защита личных данных (Skype обладает ключами, позволяющими расшифровывать звонки и сессии)

- Потенциальная возможность наличия уязвимостей в связи с закрытостью кода

Отметим, что 1,5 назад стало известно о том, что Skype считывает данные из BIOS, пытаясь идентифицировать компьютер. Тогда разработчики заявили о том, что это связано с какой-то ошибкой, которая была исправлена в версии 3.0.0.216.

Помимо этого слухи о возможном существовании в Skype бэкдора и различных лазеек регулярно появляются на протяжении последних лет. В частности, согласно одному из таких слухов существует специальное прослушивающее устройство, разработанное самой компанией Skype и поставляющееся спецслужбам. Особенно нужно быть осторожными при использовании новых бета-версий Skype. Именно в них используются испытательные шпионские штучки.

post-3999-1237411343.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

А есть что-то достойное с открытым кодом? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А есть что-то достойное с открытым кодом? :)

WengoPhone, теперь QuteCom. http://en.wikipedia.org/wiki/OpenWengo

Проблема, конечно, в том, что всех тех, которые уже пользуются Skype не перетащишь на WengoPhone/QuteCom...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
WengoPhone, теперь QuteCom. http://en.wikipedia.org/wiki/OpenWengo

Проблема, конечно, в том, что всех тех, которые уже пользуются Skype не перетащишь на WengoPhone/QuteCom...

Paul

ну это как с Jabber :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

В России могут запретить Skype

Во вторник, 21 июля 2009 г. состоялось заседание комиссии РСПП по телекоммуникациям и информационным технологиям, участники которого высказались за введение государственного регулирования для IP-телефонии. На деле это означает ограничение использования сервисов на подобие Skype.

...Сотовые операторы опасаются потерять доходы, так как IP-телефония, предоставляемая сервисами типа Skype, дешевле в 1,5-2 раза услуг традиционных операторов.

...Самый популярный сервис IP-телефонии Skype экономит на том, что не платит за лицензии на предоставлении услуг связи, а также не тратится на дорогостоящую инфраструктуру. Внутрисетевые звонки между двумя клиентами Skype бесплатные, оплачивать приходится только за соединения с мобильными и фиксированными номерами.

...Skype могут вовсе запретить на территории России, если он не подключится к системе прослушивания телефонных переговоров СОРМ.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Да, нужно же спасать как-то экономику..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
ну это как с Jabber

Кстати о Jabber. Ему похоже ещё повезло >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
...Skype могут вовсе запретить на территории России, если он не подключится к системе прослушивания телефонных переговоров СОРМ.

Видимо, не сошлись наши органы с владельцами Skype по поводу цены за бэкдор:))))) ФСБ хочет задаром)))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ага, я видел это и там отписался, что это очередной плюс в пользу Джаббера :)

----------------------------------------------------------------------------------------------------

Как технически можно запретить Скайп ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
"Skype: скрытая угроза":

http://www.xakep.ru/post/38543/default.asp

Ужость. Икак, в этом случае, его собираются запретить в России, если сам пользователь не может ему ppfghtnbnm работать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
если сам пользователь не может ему ppfghtnbnm работать?

Запретить могут, если захотят, но вспомним, как раньше говорили в таких случаях:

"Стреляйте – всех не перестреляете!" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×