LINUX.ORG.RU

Skype для Linux читает лишнюю информацию.


0

1

Пользователи Skype для Linux обнаружили, что эта программа читает /etc/passwd, профили Firefox и другую информацию, никоим образом не связанную с работой самого Skype. Это было обнаружено с помощью AppArmor и позже подтверждено в результате проверки с strace. Вероятно те, кто считают Столлмана параноиком, очень неправы.

>>> Подробности

Ответ на: комментарий от vada

>Стесньюсь спросить, что такое Skype
Программный двунаправленный электро-аккустический преобразователь мыслей.

sdio ★★★★★
()
Ответ на: комментарий от Vitls

>>но почему скайп сканирует полностью профиль мозиллы и фаерфокса - это действительно загадка >Никаких загадок. Это нужно чтобы узнать настройки прокси-сервера и ими воспользоваться для самонастройки.

узнать настройки прокси-сервера можно через переменные - HTTPS_PROXY,HTTPS_PROXY,NO_PROXY, например googleearth их понимает и использует, а ещё лучше чтобы пользователь сам задавал их в настройках skype.

trifon
()

В пень IE... закрою сёня в знак протеста все веб сервисы в своей локалке. IE должен умереть

tar_m
()
Ответ на: комментарий от trifon

>узнать настройки прокси-сервера можно через переменные - HTTPS_PROXY,HTTPS_PROXY,NO_PROXY, например googleearth их понимает и использует, а ещё лучше чтобы пользователь сам задавал их в настройках skype.

skype просто расчитан на быдлоюзеров, у которых слово "прокси" вызывает неописуемый ужас и дикую рвоту. Поэтому делает недецкие потуги пытаясь найти крупицы инфы. Скоро будет определять по ходу стоит ли вайн, стоит ли там IE, и смотреть его настройки :)

k0l0b0k ★★
()
Ответ на: комментарий от tar_m

> В пень IE... закрою сёня в знак протеста все веб сервисы в своей локалке. IE должен умереть

бывает :))

k0l0b0k ★★
()
Ответ на: комментарий от Killy

>>skype просто расчитан на быдлоюзеров, у которых слово "прокси" вызывает неописуемый ужас и дикую рвоту. Поэтому делает недецкие потуги пытаясь найти крупицы инфы. Скоро будет определять по ходу стоит ли вайн, стоит ли там IE, и смотреть его настройки :)

а я наверное с ума сойду, когда у меня скайп не будет работать, из-за того, что в броузере у меня какой-нибудь мой прокси прописан..

idoreallyhatespam
()
Ответ на: комментарий от anonymousI

мало что ли SIP/IAX2 провайдеров и звонилок? да полно. не совсем на халяву, конечно, но гораздо дешевле, чем традиционная телефония.

bsh ★★★
()

никогда не пользовался и не собираюсь

unkn0wn
()

Вот походил я по ссылкам (вопреки так сказать). Почему-то многие пишут про сложность блокировки skype трафика (именно блокировки). А вот поясните мне почему я не могу заблокировать доступ к skype логин-серварам? Ведь после этого все встанет колом...

Про сложность именно анализа skype-трафика понял и согласен, что там полная ж##а.

Bebop ★★
()
Ответ на: комментарий от lilfox

Я вам об этом всё писал ещё на ЛОР-е ДАВНО!. А вы не верили...

kbps ★★★
()
Ответ на: комментарий от shaplov

>http://sipnet.ru Если на городской, то вообще бесплатно получится.... В качестве клиента, рекомендую twinkle

Ты видел сам сайт sipnet.ru? Они же нас за домохозяек держат.

AsphyX ★★★
()
Ответ на: комментарий от AsphyX

>Ты видел сам сайт sipnet.ru? Они же нас за домохозяек держат.

Какая разница какой там сайт??? Для звонков по Росси это лучшая служба. А заходить к ним на сайт нужно только раз - для регистрации.

PS Я пользуюсь больше года - доволен. Клиент twinkle.

Bebop ★★
()
Ответ на: комментарий от Bebop

Судя по всему ты не очень внимательно читал. Скайп не сразу долбиться к логин серверам, он проходит несколько перенаправлений от SN, чьи айпи ты не знаешь.

WarHammer
()
Ответ на: комментарий от vada

>> Стесньюсь спросить, что такое Skype, и с чем его едят?

это быдлопроприетарный протоколоклиент для даунов незнакомых с sip/xmpp/gtalks/gizmo/etc

Ex ★★
()
Ответ на: комментарий от bsh

Зачем менять то, что работает? Качество даже в ухрюпинск удовлетворяет и цены тем более.

Реальной альтернативы у себя на месте пока не вижу.

anonymousI
()
Ответ на: комментарий от anonymousI

Платежи переводом зачисляются через 15 минут после клика мышки "отправить".

Просто супер удобно. Заморачиваться по поводу левого траффика или читки из пассвд не собираюсь.

anonymousI
()
Ответ на: комментарий от AsphyX

>> http://sipnet.ru Если на городской, то вообще бесплатно получится.... В качестве клиента, рекомендую twinkle

> Ты видел сам сайт sipnet.ru? Они же нас за домохозяек держат.

Вам шашечки, или вам ехать? Мне тоже кое-что из того что они делают в своей системе не нравится... Информация лежит весьма криво, приходится запоминать незапоминаемые пароли... Но более подходящего для моих целей SIP-провайдера я не нашел. Найду -- перейду.

shaplov ★★★
()
Ответ на: комментарий от WarHammer

>Судя по всему ты не очень внимательно читал. Скайп не сразу долбиться к логин серверам, он проходит несколько перенаправлений от SN, чьи айпи ты не знаешь.

При первом запуске он никаких IP супернодов не знает и сразу будет ломиться на сервера скайпа.

И мне неясен момент с _начальными_ редиректами между SN - кто там выдает сертификаты?

И еще - получается Вы мне хотите сказать, что я вот так вот просто цепляюсь к SN сообщаю ему свои учетные данные и я в сети? Тогда это вообще децентрализованная сеть получается. А все говорят, что таки централизованная...

Bebop ★★
()
Ответ на: комментарий от anonymous-III

>OpenWengo ( http://www.openwengo.org/ ) кто нибудь использует ? поделитесь впечатлением по сравнению с Ekiga.

Я юзаю. Вещь супер!! По сравнению с екигой преимущество в том , что по зависемастям тянет намного меньше всевозможных либ, екига за собой пол гнома тянет, а венго только qt4+ пару библиотек для voip. Камера работает с пол пинка, хотя смущяет отсутствие ее настроек(яркость , контраст итд). В качестве провайдела использую voipdiscount.com(очень дешовые тарифы на кз и халява на русь и европу) и сервер самой венги. также стоит отметить поддержку жабера и icq , хотя я использую kopete.

fyrer
()
Ответ на: комментарий от AsphyX

>>http://sipnet.ru Если на городской, то вообще бесплатно получится.... В качестве клиента, рекомендую twinkle

>Ты видел сам сайт sipnet.ru? Они же нас за домохозяек держат.

А мне понравился :). На 22' мониторе смотрится замечательно и цены сразу и вся необходимая инфа в пределах одного клика. И сайт открывается мгновенно (в отличие от skype.com). За сайт им 5 :).

vtVitus ★★★★★
()
Ответ на: комментарий от fyrer

> В качестве провайдела использую voipdiscount.com(очень дешовые тарифы на кз и халява на русь и европу)

О! Спасибо за информацию! Буду иметь в виду...

shaplov ★★★
()
Ответ на: комментарий от fyrer

> voipdiscount.com

Гм... оно хочет чтобы я поставил какую-то виндовую софтину... Его вообще можно использовать через человеческое sip устройство?

shaplov ★★★
()
Ответ на: комментарий от ddo

> Изменилась бы модель разработки. Очень большая разница.

Изменилась бы, и что дальше? Каждая модель разработки имеет право на существование. У вас прям кусок хлеба изо рта вытащили разработчики Opera, не открыв ее под GPL.

musha-route
()
Ответ на: комментарий от sdio

>>Стесньюсь спросить, что такое Skype
>Программный двунаправленный электро-аккустический преобразователь мыслей.

Фигасе! Зачем тогда читать "лишнюю" информацию? Лучше в моск клюнуть.

vada ★★★★★
()
Ответ на: комментарий от lilfox

>В 100 номере журнала ][аkep Крис Касперски говорит про скайп - советую почитать, тем кто его использует, быть может успеете еше отказаться от него. под виндой это чудо и не такое умеет вытворять. Скайп в могилу!

Вот ты шутишь, а кто-то мог и повестись... :)

jackill ★★★★★
()
Ответ на: комментарий от vada

>Стесньюсь спросить, что такое Skype, и с чем его едят?

В гугле забанили, что ли?

jackill ★★★★★
()
Ответ на: комментарий от shaplov

> > Как мне позвонить дешево и доступно из Снгапура в Москву на городской или мобильный номер?

> http://sipnet.ru Если на городской, то вообще бесплатно получится.... В качестве клиента, рекомендую twinkle.

Всё бы хорошо, но у них нет поддержки нормальных кодеков открытых. Только закрытые или g711, который кушает не слабо трафик и что ещё хуже, на узких соединениях разговаривать вообще нельзя. ilbc кодери коддерживает (насколько я знаю) только pctel.ru, но у них там всё время глюки - при звонках один из собеседников не слышит другого. Поддержка так и не поличила ничего в течении 2 месяцев. Хотя там же при звонках в поддержку - всё нормально работает, а при звонках на телефоны...

progserega
()
Ответ на: комментарий от shaplov

> voipdiscount.com Гм... оно хочет чтобы я поставил какую-то виндовую софтину... Его вообще можно использовать через человеческое sip устройство

Угу есть такая траба там регалка, встроена в софтину. После того как поставиш и зарегаешся, заходи на сайт под своим логином, там есть про настройку сипа на чем угодно http://www.voipdiscount.com/en/sipp.html.

fyrer
()
Ответ на: комментарий от progserega

> http://sipnet.ru Если на городской, то вообще бесплатно получится.... В качестве клиента, рекомендую twinkle. Всё бы хорошо, но у них нет поддержки нормальных кодеков открытых. Только закрытые или g711, который кушает не слабо трафик и что ещё хуже, на узких соединениях разговаривать вообще нельзя. ilbc кодери коддерживает (насколько я знаю) только pctel.ru, но у них там всё время глюки - при звонках один из собеседников не слышит другого. Поддержка так и не поличила ничего в течении 2 месяцев. Хотя там же при звонках в поддержку - всё нормально работает, а при звонках на телефоны..

Слышел, что с sipnet.ru ekiga хорошо работает, хотя сам не проверял. Кент с нее звонит говорит все супер работает.

fyrer
()
Ответ на: комментарий от fyrer

>Угу есть такая траба там регалка, встроена в софтину. После того как поставиш и зарегаешся, заходи на сайт под своим логином, там есть про настройку сипа на чем угодно http://www.voipdiscount.com/en/sipp.html

"регалка, встроена в софтину" - пипец, просто пипец

magesor ★☆
()
Ответ на: комментарий от fyrer

>Слышел, что с sipnet.ru ekiga хорошо работает, хотя сам не проверял. Кент с нее звонит говорит все супер работает.

юзаю sipnet.ru/twinkle, всё пашет отлично, по крайней мере по тем направлениям что я звоню (Урал/СПб/МСК/)

magesor ★☆
()
Ответ на: комментарий от magesor

>"регалка, встроена в софтину" - пипец, просто пипец

И я про тоже ;-) . Хотя неудобству единократное, я запутил под qemu, зарегался и вот уже месяца четыре ,эту софтину нетрогаю, звони с венги . Альтернативы другому провайдеру невижу, т.к. цены на Казахстан самые дешовые, если кто знает попрошу поделится, буду презнателен!

fyrer
()

все-таки это пустые разговоры параноиков на пустом месте.

если такие умные, узнали кто откуда что читает, так посмотрите дальше, узнайте, что конкретно читает, пройдитесь дизассемблером за вечер - доведите дело до конца, если так интересно, выясните-таки, что ж он там делает! вы можете придумать, зачем ему это нужно? ворует пароли, личные данные, отсылает на сервер может? а если она что-то и делает, то вам-то с этого чего? или неужели думаете, что такая солидная компания делает что-то явно нехорошее, зачем? а то уже почти до желтой прессы докатились - а, читает /etc/passwd, ну так здорово, давайте напишем громкий заголовок типа "скайп ворует пароли пользователей", пусть все испугаются и лишний раз подумают, что закрытый софт это зло

pronvit
()
Ответ на: комментарий от Quasar

>Мне вот ещё что интересно: а что под виндой это поделие читает? ;)

Новости на LOR :)

rst
()

Вот с хабра:

<blockquote>Ха-ха. Домохозяйки рассуждают про безопасность линухового скайпа. /etc/passwd читается из-за вызова getpwent(3). Если в /etc/nsswitch.conf, в строке passwd: убрать db и files, то увидите как никакой /etc/passwd читаться не будет.</blockquote>

Вообще проприетарное должно умереть

Ivanhoe
()
Ответ на: комментарий от fyrer

>Альтернативы другому провайдеру невижу, т.к. цены на Казахстан самые >дешовые, если кто знает попрошу поделится, буду презнателен!

Есть еще freecall.com and 12voip.com and voipbuster.com Большое их преимущество звонки с телефона на телефон ( без компа ) достаточно в browser набрать телефоны ( 1 час - 0.05 evro ) минус для регистрации нужна вин прог.

Пользуюсь ими больше года и весьма доволен.

kiwirus
()
Ответ на: комментарий от pronvit

> или неужели думаете, что такая солидная компания делает что-то явно нехорошее, зачем?

ах как меня за@%#ли эти бредни про "солидную компанию". Убейте себя ап стену лемминги! товарищ накопал чтото, и дал всем знать, а каждый пусть для себя решает. Кто тебя пугаться заставляет? Какого хера тебя волнует что ктото перестанет юзать быдлоскайп? Тебе на нем хорошо? Так сиди себе и не высовывайся.

firsttimeuser ★★★★★
()
Ответ на: комментарий от kiwirus

>Есть еще freecall.com and 12voip.com and voipbuster.com Большое их преимущество звонки с телефона на телефон ( без компа ) достаточно в browser набрать телефоны ( 1 час - 0.05 evro ) минус для регистрации нужна вин прог.

freecall.com,12voip.com,voipbuster.com,voipdiscount.com итд -все это брэнды одного провайдера,и цены одни,и софт тока дизайном отличается, Betamax обзывается если не ошибаюсь .

fyrer
()
Ответ на: комментарий от frey

>А что из альтернативы поддерживает видео, кроме екиги?

Читай выше, openwengo прекрастно работает, а больше мне и ненадо.

fyrer
()
Ответ на: комментарий от jackill

>>В 100 номере журнала ][аkep Крис Касперски говорит про скайп - советую почитать, тем кто его использует, быть может успеете еше отказаться от него. под виндой это чудо и не такое умеет вытворять. Скайп в могилу!

>Вот ты шутишь, а кто-то мог и повестись... :)

это не шутка

kbps ★★★
()
Ответ на: комментарий от helicopter

>а скоро и Jingle подтянется.

Комунибудь удалось запустить это чудо? Я ставил Jabbin и соберал kopete с поддержкой jingle . И в том и в друго случае обломс, звука нет , настроек нет.

fyrer
()
Ответ на: комментарий от fyrer

>freecall.com,12voip.com,voipbuster.com,voipdiscount.com итд -все это >брэнды одного провайдера,и цены одни,и софт тока дизайном отличается, >Betamax обзывается если не ошибаюсь .

Да вроде так - только цены отличаются - поэтому и пользуюсь то одним то другим :)

kiwirus
()
Ответ на: комментарий от fyrer

> freecall.com,12voip.com,voipbuster.com,voipdiscount.com итд -все это брэнды одного провайдера,и цены одни,и софт тока дизайном отличается, Betamax обзывается если не ошибаюсь .

Таки да, только вот приятный момент. Этот бетамакс время от времени прикрывает приевшиеся бренды и открывает новые, а там примоушнал период месяца на два. Звонки по 1цент/минуту. Прелесть, только следить надо.

firsttimeuser ★★★★★
()
Ответ на: комментарий от firsttimeuser

>Таки да, только вот приятный момент. Этот бетамакс время от времени прикрывает приевшиеся бренды и открывает новые, а там примоушнал период месяца на два. Звонки по 1цент/минуту. Прелесть, только следить надо

Ну я voipdiscount уже месяца 4 юзаю вроде пока еще нечего , работает таки.

fyrer
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.