LINUX.ORG.RU
ФорумTalks

Немного о скайпе

 , ,


0

3

Проверял фильтрацию нужних портов на свитче и внезапно на своей машине увидел открытый порт 4023. Стало интересно, запустил nmap с -A, получил:

4023/tcp  open     skype2    Skype

Вырубил скайп - порт открытый пропал, включил - появился. Не показалось. Большой брат не дремлет? нахрена ему (скайпу) висеть как серверу на моей генточке?

P.S. Самое интересное, что после того, как я дропнул этот порт на свитче скайп нормально запустился, залогинился, и даже вполне работает.

★★★★★

Последнее исправление: leg0las (всего исправлений: 1)
Ответ на: комментарий от kiverattes

Чем изобретать жирный клиент, умеющий сливать копию трафика в незашифрованном виде, проще использовать уже обкатанную схему клиент-сервер.

trueshell ★★★★★
()
Ответ на: комментарий от Marlboro

Спасибо.
Мда, с 2009 ничего не изменилось. Занялся бы огораживанием, но лень.

Да, skype изолировать - целая история. Опять же в интернетах есть правила apparmor для пользователей ubuntu, но это только к файлам ограничивает доступ и не запрещает скайпу перехватывать нажатия клавиш и делать снимки с экрана. Его вообще на отдельном X сервере надо запускать.:(

crypt ★★★★★
()
Ответ на: комментарий от kiverattes

То есть спецслужбы вместо простого надёжного и проверенного метода используют некий черезжопский? :) Речь собственно не о спецслужбах, а о микрософте, которому следует выживать в условиях давления с нескольких сторон. В частности, чтоб удовлетворить разнообразные требования спецслужб, надёжнее, проще и дешевле пустить трафик через сервера собственного датацентра. Что они с успехом и практикуют, как указано в трёхлетней новости с опеннета. Зачем им выпиливать функционал p2p? Может и не выпилили из-за лени, но не задействуют наверняка уже никогда. Слишком много различных стран со своими спецслужбами, где работает микрософт, и у них там требования всё же думаю несколько разняться. Поэтому чтоб удовлетворить сразу всех и не иметь ни на одном рынке проблем просто выхода другого нету как упразднить p2p в скайпе.

trueshell ★★★★★
()
Ответ на: комментарий от reprimand

куда интереснее, когда ты его начинаешь ковырять с помощью nc и исследовать ответы на разные запросы...

Ребята не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте что тут писалось. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.

Chaser_Andrey ★★★★★
()
Ответ на: комментарий от trueshell

Этот тоже простой и надёжный. Что для тебя черезжопное, для умных людей простое как 2 пальца обоссать. Спецслужбам ещё проще расколоть протокол скайпа и дешифровать его на лету прямо на линиях провайдеров.

Вот ты германия. Посылаешь запрос в микрософт на тему какого-нибудь чатика. А спецслужба США запрещает микрософту этот чатик выдавать. Не проще ли германии разработать девайс, чтобы колоть скайп на лету прямо на своих каналах связи? Что в германию зашло, то там и осталось - вот это я понимаю надёжный метод.

В википедии давно написано, что спецслужбы швейцарии, России и др. заявили о наличии средств для раскалывания скайпа. Собственно и выложенные видеочаты березовского с кем-то там какбэ намекают на это.

kiverattes ★☆
()
Ответ на: комментарий от Chaser_Andrey

Хороший вброс. Хотел бы предостеречь - не стал бы вызывать дополнительный интерес. Это выглядит так: уважаемые граждане, не копайте пожалуйста яму в лесу в районе таких-то кординат. Это не Чикатилло, сюда лучше не лезть.

И неявный намёк, что ты такой важный, что знаешь что-то такое. Прям полковник ГРУ, который зачем-то сидит на форуме и пишет куда ИМЕННО лучше не копать.

После такого вброса молодёжь наоборот побежить смотреть трафик. Так что этот вброс можно рассматривать как пост из отдела по работе с молодёжью и привлечения новых кадров в КГБ, направленный на стимуляцию интереса среди пытливых умов у теме, т.к. собственных сил не хватает.

kiverattes ★☆
()
Последнее исправление: kiverattes (всего исправлений: 2)
Ответ на: комментарий от snoopcat

Сначала действительно опечатался, а потом решил так и оставить :)

drull ★☆☆☆
()
Ответ на: комментарий от kiverattes

В википедии давно написано, что спецслужбы швейцарии, России и др. заявили о наличии средств для раскалывания скайпа.

А зачем, если микрософт по закону обязан всё предоставить? :)

trueshell ★★★★★
()
Ответ на: комментарий от kiverattes

Ну в любом случае фантазии фантазиями а факты фактами. Факт в том что описанные вами средства дороги и в массовом смысле неприменимы. Применимы к единичным абрамовичам-березовичам. Да и p2p в скайпе больше нет, о чём есть новость трёхлетняя.

trueshell ★★★★★
()
Ответ на: комментарий от trueshell

Когда речь о госбезопасности, то оценки дороговизны немного смещаются. Что для вас непомерно дорого, то для государства приемлимо. Есть даже американские военные шутки про «молоток за $500».

Что p2p в скайпе есть я регулярно наблюдаю на себе, мониторя трафик скайпа. Постоянно идут сеансы прокачивания разговорного трафика (20-30 кбпс) через меня. Убиваешь скайп - херакс прекращается. Плюс, верить официальным новостям от микрософт - много ума не надо. Логично, что выпиливать эту фичу очень странно с точки зрения успеха сервиса. АНБ? Если АНБ интересует конкретный персонаж, то в его аккаунте ставится галочка «disable p2p» и весь трафик персонажа начинает идти через сервера микрософта или прямо через сервера АНБ. А простое никому неинтересное быдло пускай юзает p2p, зачем же впустую нагружать сервера?

Попробуйте прикинуть сколько бы стоила разработка девайса, слушающего скайп, если у вас нашлись специалисты допущенные к гостайне. Во-первых это не программисты-мажоры хипстеры, а суровые конкретные мужики, умеющие думать и решать задачи, не просирающие много денег впустую. Я конечно не сильно верю, (но всякое бывает) что скайп раскололи прямо в коридорах КГБ, я больше верю, что шпионы попёрли откуда-нибудь готовое решение. В любом случае, получится коробочка типа такой http://www.speechpro.ru/files/product/smallogger/images/smallogger_211.jpg Ну сколько она может стоить? Не дороже лады калины. Ну как две лады калины. Каждому провайдеру на каждый магистральный канал такую поставить - не надо сотен нефти денег. В любом банке руководство тратит больше денег на кокаин и шампанское, чем нужно для постройки такой системы )

kiverattes ★☆
()
Ответ на: комментарий от kiverattes

Что p2p в скайпе есть я регулярно наблюдаю на себе, мониторя трафик скайпа.

И теперь вы будете писать письмо в микрософт, чтоб они перестали слать рекламу через p2p и обратно включили суперноды для звонков? Или что? Будете ковырять клиент скайпа чтоб сделать всё по старому самостоятельно? Я вас не понимаю. Объявили же, что теперь наши звонки официально идут через микрософтовские датацентры.

Попробуйте прикинуть сколько бы стоила разработка девайса, слушающего скайп, если у вас нашлись специалисты допущенные к гостайне.

Этого не требуется. Есть давно устройства, способные прослушать без всякого скайпа любого человека на любом расстоянии, а также заглянуть сквозь стену. Серьёзно. Только в массовом смысле они не применяются.

trueshell ★★★★★
()
Последнее исправление: trueshell (всего исправлений: 1)
Ответ на: комментарий от trueshell

При чём тут реклама? Почему передача рекламы выглядит как ровный узкий поток? Какая разница что там объявили? В построение коммунизма вы тоже бы поверили?

Вы несёте бред про прослушивание любого человека на любом расстоянии.

И при чём тут массовый смысл? Вы со своим массовым смыслом зоипали.

kiverattes ★☆
()
Ответ на: комментарий от kiverattes

Потому что дорогие единичные средства против бен ладена вполне применимы. Против нас с вами - неприменимы. Нафиг на нас их применять если просто всё решит звонок в микрософт. Чистая экономика.

trueshell ★★★★★
()
Ответ на: комментарий от kiverattes

По вашей логике война современная должна вестись только атомным оружием, потому что это самое мощное средство подавления противника.

trueshell ★★★★★
()
Ответ на: комментарий от trueshell

Она и ведётся только атомным оружием. Не было бы его как фактора сдерживания, мяса было бы больше.

kiverattes ★☆
()
Ответ на: комментарий от kiverattes

Не понимаю почему вы не верите официальной новости. Я, например, по личному опыту могу сказать что скайп раньше фаерволом было не заткнуть. А сегодня ему порты шарить надо для корректной работы. Из-за одного данного факта следует отбросить все сомнения. И по поводу ровного трафика и рекламы могу сказать, что вы наверняка не в курсе сколько рецепиентов у вашего локального рекламного хаба микрософт :)

trueshell ★★★★★
()
Последнее исправление: trueshell (всего исправлений: 1)
Ответ на: комментарий от trueshell

Потому что официальные новости ничем не отличаются от любой другой информации, исходящей на публику изнутри коммерческой структуры. У этой информации цель только одна - повышение лояльности к продукту. К реальности отношения иметь не обязана.

Не понимаю тему с рекламой в упор. Баннеры передаются? А почему трафик такой ровный и занимает такую узкую полосу, какую всегда занимает разговор?

kiverattes ★☆
()
Последнее исправление: kiverattes (всего исправлений: 2)
Ответ на: комментарий от kiverattes

Потому что логично было бы ограничить пропускную способность рекламного хаба. Иначе это на фоне общей загружености ширины канала станет слишком заметным, и скайп посносят юзеры за наведение тормозов на десктопе.

trueshell ★★★★★
()
Ответ на: комментарий от trueshell

Что за рекламный хаб-то? Что он передаёт? Баннеры по запросу? А почему занимаемая полоса-то не меняется? Запросов всегда одно количество? Юзеры запускают окно скайпа по всему миру с постоянной частотой во времени?

kiverattes ★☆
()
Ответ на: комментарий от kiverattes

Рекламный хаб - клиент скайпа. Что он передаёт - одному гейтсу известно. Но рекламу логично было бы передавать средствами p2p как раньше разговор передавали. Только представьте человеку надо позвонить - он веть и сам себе мозг запарит и админов напряжёт чтоб порты расшарили. В то же время хоть связи и нет а реклама уже лезет. Поди фигово? И АНБ удовлетворено, и рекламу пусть теперь попробуют заткнуть своими фаерволами. И овцы целы и волки сыты.

trueshell ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.