Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июнь 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
16.11.2005 19:26 | пишет Дмитрий | ссылка

а теперь давайте попробуем угадать сколько башлей получили эти эксперты и от кого... :)

16.11.2005 19:56 | пишет Гость | ссылка

Да в попу... открыть порт с потенциальной потерей в несколько лямов чтоб сэкономить в месяц несколько тысяч на телефоне? У кого нет такого сравнения - пользуйтесь. Нах скайп....

16.11.2005 19:44 | пишет Гость | ссылка

> Предприятия, использующие Skype, рискуют оказаться в коммуникационной изоляции относительно тех, кто заблокировал этот сервис.

А может всё как раз наоборот? В изоляции будут те, кото откажется от Скайпа.

16.11.2005 19:45 | пишет йцукен сын | ссылка

да и правда.. от кого..
Кто у нас работает на стандартных технологиях, организует открытый канал клиент-клиент и главное хочет убить Скайп?

Или кто так боится то, что нельзя расковырять?
Дойче телеком планирует с 2007 года забанить скайп. Китайцы .. уже банят?

16.11.2005 20:37 | пишет ggg | ссылка

а может ли вообще удобная технология быть относительно безопасной? где баланс?

16.11.2005 21:08 | пишет salas | ссылка

>Программа не соответствует стандартам, что позволяет ей вместе со всеми своими уязвимостями проходить через файрволы.

А это как? Прям-таки если я напишу программу как попало, то она тоже будет любой файрволл пробивать?:)

16.11.2005 21:14 | пишет Boris | ссылка

Баланс следует искать в открытости и контролируемости. Понятно что Skype ничуть не лучше и не хуже любой другой подобной системы. Основная проблема в том что он использует закрытый протокол, который:

1. Потенциально уязвим, потому как не верифицирован никакими сторонними лицами. Нет ни исходников, как в случае с PGP, нет документированного стандарта, как в случае с SSL/TLS. Есть только заверения самих скайповцев - "у нас все хорошо". Проходили неоднократно. Защита DVD тоже была супернадежной до тех пор пока кому-то не захотелось ее изучить подробнее. И с GSM была ровно та-же история. Если люди что-то скрывают, значит им есть что скрывать :-)

2. Неконтролируем.
Невозможно проконтролировать обмен по сети Skype на корпоративном фареволе. Невозможно понять какие файлы приходят, какие уходят, о чем пишут и говорят сотрудники, какую информацию они получают и передают клиентам и партнерам. В небольших компаниях обычно на это не обращают внимания. Пока что-то не случится.

В случае с email уже стало нормой запускать антивирус (а иногда и антиспам) на входе в корпоративную сеть. Для skype это невозможно.

Так что про дыру там все правильно написано. Другое дело, что все остальные системы сегодня не сильно лучше. Но у них хотя бы есть шанс - если система открытая, то можно проверять и записывать что угодно, да и антивирусы уже на подходе. У Skype такого пока нет.

Может быть конечно Skype в своих недрах готовит к выпуску специальный продукт за многие тысячи $$ - суперноду для корпоративных пользователей, где даст необходимые API для контроля и фильтрации. Но вряд ли. Зачем им это? Skype ориентирован на конечного пользователя, и серьезных денег на корпоративном рынке им вряд ли удасться заработать.

16.11.2005 22:20 | пишет Дмитрий | ссылка

Защитникам приватности корпоративной информации...

Если у вас действительно, кто-то захочет, что-то украсть, то это будет сделано... быстро, без шуму и пыли, и скайп тут будет совсем не причем... :)
ужо поверьте...

справедливости ради стоит отметить, что закрытые продукты Майкрософт, в основной массе своей стандартизированные только Майкрософт, у вас не вызывают повышенной потливости... :)
хотя, дыр (доказанных) в них преизрядно...

может потому, что на них пока не нашлось должным образом мотивиованных экспертов? :)

16.11.2005 23:32 | пишет йцукен сын | ссылка

Дмитрий: да открытые они, открытые .. Все кому не лень ковыряются, и что нужно - открыли.

А мотивированных экспертов супротив МСа - вагон говна и маленькая тележка.

Главный вопрос - кто заказчик мочения пока без ответа. Яху, обиженный тем что скайп им не продался? МС? Или помельче но пообиженее?

17.11.2005 12:28 | пишет Гость | ссылка

Я думаю заказчики телекомкникационные компании, основа деятельности которых традиционная телефония.
Благодаря популярности скайпа многие у кого есть сотовый и выделенка отказываются от услуг стационарной телефонии. Которая в некоторых буржуйских старанах 50$ в месяц стоит. Всякие дойче и франц телекомы плачут глядя на статистику установок skype-а.

Статья конечно полный бред. Хотя, наверное, на народ, который потребляет информацию без обдумывания, подействует.

20.11.2005 18:38 | пишет Гость | ссылка

На заданны

20.11.2005 18:40 | пишет Alexander | ссылка

На заданный в первом комменте вопрос об башлях можно найти ответ здесь: http://www.sipnet.ru/news/show.html?news=18. SIPNET немедленно вывесил эту новость к себе на морду.

19.12.2005 14:25 | пишет Dar Veter | ссылка

Интересно, что SIPNET попадает туда-же.

А вот почему:
1. По поводу "дыр" - бред полный, т.к. ису за пиксом поломать можно, т.е. скайп ни чем не "лучше" ЛЮБОЙ софтины, стоящей на компе в корпоративной сети. Читайте лицензионное соглашение на тот же Microsoft(R) WindowsXP(R) - там то де ничего не гарантируют и ни за что не отвечают.

2. Угрозу представляет только отсутствие сердст мониторинга действий пользователей. Если политика безопасности предприятия требует мониторинг всей исходящей информации (почта, пересылаемые файлы, телефонные звонки и т.д.) то скайп мониторить невозможно, т.е. юзер может незаетно отослать конфиденциальную информацию файлом или голосом. Во втором случае это касается половоины всех VoIP.
Но обеспечить такой уровень безопасности способны системы, в которых пользователь принципиально не может поставить сам приложение, в этом случае проблема "рассасывается" сама собой.

13.04.2006 18:17 | пишет Дмитрий | ссылка

Я по профессии инженер прикладной криптографии и имею за плечами 22 летний стаж работы в органах ФАПСИ. Сейчас на пенсии. Обеспечивал шифрование и дешифрование информации в различных торговых представительствах СССР за рубежом. Что такое криптография могу сказать не по-наслышке. Так вот, Skype, с его 256 битовым алгоритмом AES на сегодняшний день является самой защищённой программой IP-телефонии в мире. Ещё не родился тот гений, который смог бы взломать даже в течение 100 лет 256-битовый симметричный ключ AES. Когда уважаемый автор статьи говорит про уязвимость Skype путём применения способа прослушки трафика, называемого в криптологической среде "человек посередние", чувствуется, что он ни хрена не соображает в криптографии. Уважаемый автор. Вы хоть представляете, что такое создать перехватывающий центр, который способен применять этот метод перехвата трафика. Это стоит неимоверных усилий организационного, юридического плана и под силу только очень богатой спецслужбе, по типу американского АНБ или нашего 8-го управления ФСБ. Если бы вы знали, в какую сумму выливается создание такого перехватывающего центра, который сможет "слушать" разговор токо двух абонентов, то не гнали бы пургу в своей статье про угрозу Skype для корпоративных сетей. Сначала почитайте книжку Брюса Шнайера "Прикладная криптография", и токо потом пытайтесь публиковать свой бред публично.

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost