Skype

Материал из Anticopyright

Перейти к: навигация, поиск
Это незавершённая статья.
Вы можете помочь проекту, исправив и дополнив её.

Skype — проприетарная система VoIP.

Содержание

[править] Технические характеристики

В работе системы используется проприетарный p2p протокол[1], основные идеи которого взяты из p2p-сети Kazaa. Чтобы затруднить возможность фильтрации своего трафика в сети, в протокол внедрена схема шифрования, а запуск программы производится с изощренными системами противодействия изучения программы[2]. Тем не менее, фильтрация трафика Skype все-таки возможна — на рынке предлагаются некоторые коммерческие решения.

[править] Безопасность

Благодаря огромной пользовательской базе, Skype был и будет желанной добычей для хакеров, спецслужб и просто исследователей безопасности. Ведь получив контроль даже над некоторыми узлами этой системы, и обладая средствами для дешифрования и шифрования трафика по протоколу Skype, открываются огромные возможности. Система устроена так, что никакой защиты между узлами не предусмотрено — это позволяет, при владении описанием протокола и системы шифрования, перехватывать переговоры и текстовые сообщения, видоизменять их или просто полностью блокировать. Интересной выглядит возможность использования недалеких пользователей этой проприетарной системы в качестве огромного ботнета.

К сожалению, это не только теоретические возможности. Существует информация о том, что группе исследователей из КНР удалось реверс-инжинирить протокол Skype.

[править] Skype и спецслужбы

Контакты владельцев Skype со спецслужбами разных стран нигде не афишируются, однако временами происходят утечки информации. Так, например, сообщалось, что спецслужбы Австрии сообщили на встрече с провайдерами следующее:

...прослушивание телефонных разговоров через систему Skype не представляет собой проблему для полиции[3].

Это (и некоторые аналогичные сообщения, например то, что спецслужбы КНР успешно фильтруют трафик Skype), привело многих к мысли, что, вероятно, в Skype существуют инженерные ключи[4], как раз и используемые для перехвата и расшифровки.

В данном случае, без изучения исходных текстов Skype что-то сказать сложно. Лучшей рекомендацией будет не использовать вовсе эту программу, которая, как ранее было подтверждено, считывает некую информацию из BIOS компьютера[5].

[править] Преимущества

  • Большая клиентская база

[править] Недостатки

  • Закрытый протокол
  • Программное обеспечение с закрытым исходным кодом

[править] Замена

  • SIP-телефония
  • Gizmo Project (основан на SIP)
  • Sipnet (основан на SIP)
  • Расширение XEP-0166 jabber-протокола — позволяет передавать между двумя клиентами аудио и видео данные.

[править] Ссылки

  1. http://en.wikipedia.org/wiki/Skype_protocol
  2. http://www.xakep.ru/post/38543/default.asp
  3. http://www.cybersecurity.ru/crypto/52747.html
  4. http://community.livejournal.com/voip4u/294041.html
  5. http://www.pagetable.com/?p=27
Источник — «http://anticopyright.ru/wiki/Skype»