Microsoft прекратит поддержку Skype для Linux и Mac

Microsoft прекратит поддержку Skype для Linux и Mac

Microsoft прекратит поддержку Skype для Linux и Mac

Microsoft решили отказаться от поддержки клиентов Skype для Linux и OS X. Это связано с тем, что Skype постепенно уходит в сторону от взаимодействия peer-to-peer, двигаясь больше в сторону облачно-ориентированного кода, который поддерживают Windows, IOS, Android и веб-браузеры.

Точной даты прекращения поддержки клиента Skype для Mac и Linux в Microsoft не называли, однако дали понять, что в скором времени откажутся от нее. На данный момент пользователи все еще могут загрузить и установить последние версии этого приложения.

Новость о том, что теперь Skype будет больше ориентироваться на облачные технологии и мобильные платформы появилась в блоге компании. Microsoft заявили, что теперь они сфокусируются на «основных платформах», другими словами, нас ждет «легкое, быстрое и более отзывчивое UWP-приложение» для Windows 10 iPhone, iPad и Android.

Пользователям Linux, Mac и старых версий Windows в конечном итоге будет предложена альтернатива в виде браузерной версии Skype.

Skype, выпущенный в 2003 году, затем был куплен eBay, после чего его перекупила Microsoft. Ожидается, что после того, как Microsoft закончит задуманную трансформацию клиента, от него останется только бренд. Все то, чем ранее отличался скайп уйдет.

В Microsoft считают, что необходимо переделать Skype, чтобы улучшить качество вызова: как только трафик во время совершаемого звонка достигнет Microsoft, они смогут контролировать качество связи между собеседниками. Однако отмечается, что во многом качество связи будет также зависеть от широкополосной связи пользователей, интернет-провайдера и так далее.

Нет никаких оснований полагать, что Microsoft откажется от шифрования в Skype, но отказ от модели peer-to-peer действительно ставит под вопрос конфиденциальность пользователей. На данный момент в Skype используется AES 256-шифрование и TLS-протокол в момент передачи сообщений в облако.

Под вопросом остается реализация шифрования. Если оно происходит только между Microsoft и клиентом Skype, тогда правоохранительные органы, при предъявлении ордера, смогут получить доступ к переговорам пользователей. Это будет серьезным минусом в сравнении с мессенджерами вроде WhatsApp.

Уязвимость в Linux-компоненте PackageKit позволяла получить root

В PackageKit обнаружили серьёзную уязвимость, из-за которой обычный пользователь Linux мог устанавливать пакеты с правами root без аутентификации. Проблема получила идентификатор CVE-2026-41651 и 8,1 балла по CVSS. Уязвимость назвали Pack2TheRoot.

Она связана с состоянием гонки (race condition) типа TOCTOU в обработке флагов транзакций. PackageKit мог проверять одни параметры, а выполнять операцию уже с другими, подменёнными атакующим.

В результате пользователь без высоких прав мог запустить установку произвольных RPM-пакетов от имени root. Это особенно опасно, поскольку вместе с пакетами могут выполняться скрипты установки, а значит, злоумышленник получает удобный путь к компрометации системы.

Проблему обнаружила Red Team компании Deutsche Telekom. По её данным, уязвимость подтверждена в PackageKit версий с 1.0.2 по 1.3.4, но, вероятно, существовала ещё с версии 0.8.1, выпущенной около 14 лет назад.

Среди затронутых систем исследователи называют Ubuntu Desktop и Server, Debian Desktop Trixie, RockyLinux Desktop, Fedora Desktop и Server. Также потенциально уязвимыми могут быть и серверы с установленным Cockpit, поскольку PackageKit является для него опциональной зависимостью. Это может касаться в том числе систем на базе Red Hat Enterprise Linux.

Технические детали исследователи пока раскрывать не стали: по их словам, уязвимость легко эксплуатируется и может за считаные секунды привести к получению root-доступа или другой форме компрометации системы.

При этом атака оставляет заметные следы. После успешной эксплуатации демон PackageKit падает из-за ошибки утверждения, а затем systemd перезапускает его при следующем обращении через D-Bus. Поэтому сбой можно увидеть в системных журналах.

Уязвимость исправили в PackageKit 1.3.5. Патчи также уже вошли в свежие обновления Debian, Ubuntu и Fedora.

RSS: Новости на портале Anti-Malware.ru