<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлены результаты обратного инжиниринга метода шифрова...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68676.html</link>
    <description>Группа исследователей-криптографов, возглавляемая Sean O&apos;Neill, автором алгоритма хеширования EnRUPT (http://www.cryptolounge.org/wiki/EnRUPT), сообщила (http://www.h-online.com/security/news/item/Skype-s-encryption-procedure-partly-exposed-1034577.html) об успешном завершении обратного инжиниринга организации шифрования данных в протоколе Skype. Для шифрования передачи данных в Skype использовался модифицированный потоковый шифр RC4 (https://secure.wikimedia.org/wikipedia/ru/wiki/RC4), реализацию которого удалось повторить и оформить в виде открытой библиотеки (http://cryptolib.com/ciphers/skype/). Детали, обнаруженные в ходе проведенной работы, обещают раскрыть в декабре на конференции Chaos Communication Congress.&lt;br&gt;&lt;br&gt;&lt;br&gt;Представленная библиотека может оказать помощь в создании независимых реализаций протокола Skype. По заявлению разработчиков для усложнения создания сторонних клиентов в Skype использовался модифицированный код генерации ключей для потокового шифра RC4. Насколько раскр...&lt;br&gt;&lt;br&gt;URL: http://www.h-o</description>

<item>
    <title>Представлены результаты обратного инжиниринга метода шифрова... (nuclight)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68676.html#208</link>
    <pubDate>Wed, 21 Jul 2010 20:59:30 GMT</pubDate>
    <description>&amp;gt;А в противостоянии skype vs xmpp победит jabber, как электронная почта вытеснила usenet&lt;br&gt;&lt;br&gt;Странное сравнение - они не конкурировали, да и не вытеснила.&lt;br&gt;</description>
</item>

<item>
    <title>Представлены результаты обратного инжиниринга метода шифрова... (nuclight)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68676.html#207</link>
    <pubDate>Wed, 21 Jul 2010 20:43:03 GMT</pubDate>
    <description>Конференции в Jabber неиллюзорно сосут сравнительно с IRC. Единственный плюс - вываливание последних N сообщений при входе.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлены результаты обратного инжиниринга метода шифрова... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68676.html#206</link>
    <pubDate>Wed, 21 Jul 2010 16:29:26 GMT</pubDate>
    <description>Ну как бы каждый выбирает себе баттхерт по вкусу, да :).Если вам кажется что хомячки после данного действа вас не обглодают своим постоянным нытьем и допеканиями - вперед на мины. Мне скайп не жалко а при нужде пробить туннель в круто зафайрволеной сети - и просто хттп хватает в принципе :)&lt;br&gt;</description>
</item>

<item>
    <title>Представлены результаты обратного инжиниринга метода шифрова... (dr_max)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68676.html#205</link>
    <pubDate>Wed, 21 Jul 2010 14:29:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;# запрет подключения методом CONNECT к сайтам не из белого списка &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вас потом не заколебет вайтлистить все что требует HTTPS? :) &lt;br&gt;&lt;br&gt;Нет, не заколебет. На самом деле не так много сайтов через https необходимы.&lt;br&gt;</description>
</item>

<item>
    <title>Представлены результаты обратного инжиниринга метода шифрова... (_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68676.html#204</link>
    <pubDate>Wed, 21 Jul 2010 10:09:32 GMT</pubDate>
    <description>Специально для фантаов - OpenMoko, Android, OpenSparc&lt;br&gt;</description>
</item>

<item>
    <title>Представлены результаты обратного инжиниринга метода шифрова... (AdVv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68676.html#203</link>
    <pubDate>Wed, 21 Jul 2010 08:50:12 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Большая часть современных &quot;Линуксоидов&quot; исходники в глаза не видела&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Во-первых, это их право. Во-вторых, пакеты собираются автоматически, а из чего они &lt;br&gt;&amp;gt;собираются всегда можно посмотреть, так что троян в пакет так просто &lt;br&gt;&amp;gt;не запихнуть. В-третьих, всегда есть возможность собрать самому. А вы юзайте &lt;br&gt;&amp;gt;дальше троян и не вякайте. &lt;br&gt;&lt;br&gt;Юзаю, и другим свое мнение не навязываю. Это ты тут слюной брызжешь. Тебе и подобным советую быть последовательным. Как то: ездить на самодельном велосипеде, вместо сотового использовать самодельную рацию. Ах да, и процессор себе заодно спаяй, тоже ведь блоб, да еще и импортный. Кстати, разработчик любого софта без проблем может организовать в нем бэкдор. Да такой, что не каждый эксперт сможет обнаружить. Неважно даже умышленно или нет. А когда дело касается ОSS, то к ним прибавляются еще мантейнер пакета и десяток другой комиттеров дистрибутива. Не так давно был прецедент с OpenSSL кажется в Debian. Ты уже приступил к аудиту ? Только уговор - не возвращайся сюда, пока </description>
</item>

<item>
    <title>Представлены результаты обратного инжиниринга метода шифрова... (hostmaster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68676.html#202</link>
    <pubDate>Tue, 13 Jul 2010 09:32:09 GMT</pubDate>
    <description>вы правы на рабочем месте в корпоративной сети - только SIP&lt;br&gt;</description>
</item>

<item>
    <title>Представлены результаты обратного инжиниринга метода шифрова... (m)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68676.html#201</link>
    <pubDate>Mon, 12 Jul 2010 15:06:30 GMT</pubDate>
    <description>в ВымпелКом та же самая тема. правда отчасти это из-за суровости вымпелкомовских сетевиков  и общей бюрократии (по умолчанию icq&#092;jabber итп заблокированны. нужно делать заявку с визированием для подключения возможности работы с IM) а так как skype сетевики заблокировать не в состоянии, то skype у очень многих стоит на десктопах.&lt;br&gt;</description>
</item>

<item>
    <title>Представлены результаты обратного инжиниринга метода шифрова... (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68676.html#200</link>
    <pubDate>Mon, 12 Jul 2010 13:41:05 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Большая часть современных &quot;Линуксоидов&quot; исходники в глаза не видела&lt;br&gt;&lt;br&gt;Во-первых, это их право. Во-вторых, пакеты собираются автоматически, а из чего они собираются всегда можно посмотреть, так что троян в пакет так просто не запихнуть. В-третьих, всегда есть возможность собрать самому. А вы юзайте дальше троян и не вякайте.&lt;br&gt;</description>
</item>

</channel>
</rss>
