Корпорация Microsoft, новый владелец VoIP-сервиса Skype, полностью переработала его структуру, заменив распределённую P2P-сеть из клиентских машин на свои собственные серверы на основе Linux, усиленные с точки зрения безопасности.
Данная реструктуризация проведена приблизительно два месяца назад и является кардинальным изменением работы сети Skype, которая ранее основывалась на супернодах, которые работали на основе самих клиентских компьютеров, подключенных к сервису. Данные компьютеры должны были удовлетворять требованиям пропускной способности, вычислительной мощности и другим характеристикам. Однако, такой дизайн был посчитан корпорацией небезопасным и не отвечающим требованиям устойчивости (как известно, за последние несколько лет сеть Skype практически полностью прекращала своё функционирование из-за некорректной работы некоторых версий программы). В среднем в режиме супернод работало приблизительно 48 тысяч клиентских компьютеров, каждый узел обслуживал в среднем 800 клиентов сети.
Согласно исследованию специалиста по безопасности компании Immunity Security, Microsoft отказалась от этого дизайна в пользу развёртывания собственной сети на основе десяти тысяч серверов на основе защищенной версии Linux, с установленными патчами безопасности от проекта GRSecurity. Каждый выделенный сервер сейчас поддерживает по 4100 подключений (итого, 41 миллионов одновременно работающих пользователей) и имеет теоретический предел в сто тысяч подключений.
По информации от компании Microsoft, архитектура сети сама по себе осталась прежней, но вместо супернод, работающих на клиентских машинах, теперь используется кластер из локальных супернод, размещённых в защищённых датацентрах, работающих под управлением операционной системы с повышенным уровнем безопасности и обслуживаемых специализированным высокопроизводительным ПО. По данным Microsoft такой подход позволит увеличить надёжность, масштабируемость и производительность сети Skype.
Существует подозрение, что на данный шаг компания пошла в том числе для упрощения возможности перехвата голосового трафика между пользователями, ибо при старой системе организация контроля за активностью пользователей, связанной с работой супернод, была бы излишне усложнённой и заметной. Следует отметить, что сами по себе суперноды используются только для координации связи между клиентами, позволяя одному пользователю найти другого пользователя. Связанный с голосовым или видео вызовом трафик передаётся напрямую, не проходя через суперноды.
Дополнительно можно отметить выявленную на днях особенность работы программы Skype 5.5, позволяющую легко определить последний активный IP-адрес любого пользователя, без совершения вызова и без добавления пользователя в список контактов. Компания Microsoft не считает такое поведение уязвимостью и утверждает, что данная проблема свойственна и другим P2P-приложениям. Тем не менее, рассматриваются способы решения проблемы, которые позволили бы усложнить утечку адресов.
←
1
2
→
Ответ на:
комментарий
от eagleivg
Ответ на:
комментарий
от Harald
Ответ на:
комментарий
от dikiy
Ответ на:
комментарий
от Andru
Ответ на:
комментарий
от alpha3
Ответ на:
комментарий
от anonymous_0
Ответ на:
комментарий
от qnikst
Ответ на:
комментарий
от sudoer
Ответ на:
комментарий
от Axon
Ответ на:
комментарий
от GateKeeper
Ответ на:
комментарий
от TGZ
Ответ на:
комментарий
от svu
Ответ на:
комментарий
от dikiy
Ответ на:
комментарий
от Axon
Ответ на:
комментарий
от anonymous_0
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости VPN Unlimited 2.2 для Debian и Ubuntu (2014)
- Форум Не имеет значения, сколько миллионов идиотов использует эту вещь (2013)
- Форум Винда, лопата и 7 баксов в месяц (2016)
- Новости ProtonVPN открыл код всех своих приложений (2020)
- Форум Сетевая инфраструктура (2007)
- Форум Ведущий разработчик С++ Qt Desktop (Москва) (2016)
- Форум Планирование сетевой инфраструктуры (2008)
- Новости ГК ПРОТЭК внедрила решения на основе Linux (2017)
- Форум Кузьмич вангует, к 2022 г. кнопочные телефоны вымрут, а доля ПК незавидна (2018)
- Новости GNUnet 0.10.0 (2013)