|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Linux клиент Skype разоблачен в чтении приватных д..." | +1 +/– | |
Сообщение от opennews (??) on 27-Авг-07, 22:49 | ||
Исследуя работу Linux версии Skype клиента, был обнаружен (http://forum.skype.com/index.php?showtopic=95261) факт неоправданного чтения данных из /etc/password, профайла firefox и других файлов содержащих приватную информацию и не имеющих к работе skype ни малейшего отношения. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Vladymyr (??) on 27-Авг-07, 22:49 | ||
Вывод: Используйте плагин для Kopete | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от LILO (??) on 27-Авг-07, 23:27 | ||
ну подобные новости - верх сенсации для журналов типа "хакер" и тд. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Damon (??) on 28-Авг-07, 00:11 | ||
"Ну это просто брет, кому-то завидно, что скайп делает красиво и хорошо, вот и все..." -- сделайте strace на скайпе, сами проверите, чего и откуда он читает. Заодно и нам расскажите. Или опровергните... :-) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
8. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от ЩекнИтрч on 28-Авг-07, 09:28 | ||
Полагаю, нужен следующий закон: | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
40. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от 0x00 on 01-Сен-07, 00:27 | ||
>Несоответствие поведения программ заявленному в этих документах - тюрьма. От 20 лет. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
46. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Антон (??) on 14-Ноя-14, 15:34 | ||
Для этого есть AppArmor (механизм ядра Linux для запуска приложений в изолированной среде, ограничивает доступ приложения к файловой системе), я под него писал профиль для скайпа. И в логах AppArmor видел, как Skype зачем-то читает разные файлы из каталога ~/.mozilla, включая закладки Firefox (если он, как заявляют разработчики Skype, ищет дополнение Skype для Firefox, зачем ему вдруг понадобилось читать закладки?). По поводу /etc/passwd - насколько мне известно, его читает библиотека Qt, на котором и сделан GUI линуксового Skype. Это всё, конечно, можно урезать через AppArmor, но также ничто не мешает перехватывать нажатые клавиши (Xorg позволяет это делать, и AppArmor тут ничем не поможет, можно ограничить через SELinux, но он крайне сложен в использовании). В конце концов я решил не рисковать и пересел на Jabber. Для звонков можно использовать Jitsi - пока единственный свободный аналог Skype, скачать можно здесь: https://jitsi.org/. Написан на Java, потому работает везде (Winows/Mac/Linux). Работает через тот же Jabber, т.е. достаточно иметь любой Jabber-аккаунт. Есть показ экрана, видеозвонки, конференции. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от pawnhearts on 28-Авг-07, 02:43 | ||
а чего такого вы в /etc/passwd прочитаете? uid пользователя? его шелл? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Aleksey (??) on 28-Авг-07, 06:26 | ||
Здесь все рассказано гораздо интересней: | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
31. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от ТТТ on 29-Авг-07, 12:29 | ||
Я читать не стал, но мне очень интересно как все это делается без прав рут, под которым естественно никто скайп не запускает? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
6. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Aleksey (??) on 28-Авг-07, 06:38 | ||
Почитав комментарии к новости обнаружил интересную ссылку на статью Криса Касперски в журнале Хакер: | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
10. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Vladimir (??) on 28-Авг-07, 09:51 | ||
А кто такой Крис Касперски, что ты ему так веришь ? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от hm (??) on 28-Авг-07, 10:31 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Aleksey (??) on 28-Авг-07, 10:41 | ||
>А кто такой Крис Касперски, что ты ему так веришь ? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
21. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Аноним on 28-Авг-07, 14:21 | ||
>Блин, а если люди узнают как работает алгоритм GnuPG они же смогут | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
22. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Aleksey (??) on 28-Авг-07, 14:37 | ||
> GnuPG - полностью открытый софт с вдоль и поперек изученными алгоритмами. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
26. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Аноним on 28-Авг-07, 17:36 | ||
А, понял. Ориганальное сообщение не читал :/ Звиняюсь. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
23. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от medik on 28-Авг-07, 15:35 | ||
есть такое слово - сарказм ;) | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
36. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от nuclight on 30-Авг-07, 08:49 | ||
>Ты пьян? GnuPG - полностью открытый софт с вдоль и поперек изученными | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
13. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от kruk on 28-Авг-07, 10:53 | ||
>Скайповские штучки оправданы обеспечением конфеденциальности переговоров (если сломают бинарник, то смогут | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
18. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Vladimir (??) on 28-Авг-07, 12:50 | ||
hm> топик статьи посмотри... | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
42. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от CDigger on 04-Сен-07, 04:49 | ||
>Увидел фото Криса на вики, прикольный чел, настоящий компьютерщик :) | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
27. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Damon (??) on 28-Авг-07, 18:21 | ||
>Я не защитник скайпа, хотя даже сам пару раз пользовался. А такие | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
30. "Плачутся, плачутся! :-]" | +/– | |
Сообщение от Andrey Mitrofanov on 29-Авг-07, 11:12 | ||
> ай-ай-ай! Библиотека OpenSSL, вообще в сырцах идет, а никто не плачется, | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
43. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от 0x00 on 04-Сен-07, 04:57 | ||
>А кто такой Крис Касперски, что ты ему так веришь ? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
44. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Jet (??) on 30-Окт-07, 22:30 | ||
>А кто такой Крис Касперски, что ты ему так веришь ? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
16. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от rwe on 28-Авг-07, 12:21 | ||
Крис - профессиональный переводчик :). Эта "его" статья - не более чем вольный пересказ содержимого доклада и презентации на конференции BlackHat другого автора. А в этой "его" статье даже скрины из презентации использованы :). Такой вот "профессионал" :). | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
17. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Aleksey (??) on 28-Авг-07, 12:39 | ||
Угу, и что показательно в статье я не нашел ни одного скрина. :) | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
20. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от rwe on 28-Авг-07, 13:28 | ||
>Угу, и что показательно в статье я не нашел ни одного скрина. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от rwe on 28-Авг-07, 13:24 | ||
Почитайте оригинальный трид - там написано что он и откуда читает: | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
9. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от www.andr.ru on 28-Авг-07, 09:28 | ||
Мало того, что они Линукс продают в обход ГПЛ, они ещё и данные воруют у клиентов | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Lovesane on 25-Окт-09, 23:31 | ||
>Мало того, что они Линукс продают в обход ГПЛ, они ещё и | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
14. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от g_kos on 28-Авг-07, 11:13 | ||
Очень странно, но статья Криса в Хакере поразительно напоминает презентацию Philippe BIONDI и Fabrice DESCLAUX на БлэкХате 2006. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от Aleksey (??) on 28-Авг-07, 11:36 | ||
Угу, эта ссылка на эту статью есть на первом источнике, указанном в списке литературы (http://www1.cs.columbia.edu/~salman/skype). Правда прочтение тезисов еще больше убеждает, что Скайпом пользоваться не стоит. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
24. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от georg (??) on 28-Авг-07, 16:19 | ||
Вы бы ещё поговорили о Microsoft'е... Не читает ли он файлы с вашего компьютера?.. :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Linux клиент Skype разоблачен в чтении приватных данных" | +/– | |
Сообщение от eusaln on 28-Авг-07, 17:30 | ||
Таким риторическим вопросам тока тут место - http://support.microsoft.com/ :D | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
33. "ой блин" | +/– | |
Сообщение от a5b on 29-Авг-07, 21:36 | ||
у меня же в /etc/password (да да, именно в password) мои пароли к яндексу записаны ааааааа! опеннет превратился в лор-помойку. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "OpenNews: Linux клиент Skype разоблачен в чтении приватных д..." | +/– | |
Сообщение от fi on 29-Авг-07, 22:42 | ||
>Исследуя работу Linux версии Skype клиента, был обнаружен (http://forum.skype.com/index.php?showtopic=95261) факт неоправданного чтения | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "OpenNews: Linux клиент Skype разоблачен в чтении приватных д..." | +/– | |
Сообщение от JOhn on 30-Авг-07, 11:24 | ||
+1 | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
38. "OpenNews: Linux клиент Skype разоблачен в чтении приватных д..." | +/– | |
Сообщение от fi on 30-Авг-07, 13:24 | ||
> +1 | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |