Ru-Board.club
← Вернуться в раздел «Программы»

» Skype (часть 4)

Автор: Vilko
Дата сообщения: 22.09.2014 08:20
lesnik38
может, пора смотреть уже внимательнее?
см мои посты выше
Автор: Cergeytom
Дата сообщения: 22.09.2014 08:39

Цитата:
А как можно решить, если эти "контакты" элементарно не могут выйти из Скайпа на своих андроид-устройствах?!

Меня этот вопрос тоже очень интересует...
Автор: qazazel
Дата сообщения: 22.09.2014 09:52
Друзья, такая проблема. WinXP SP3 RUS 32, скайп последняя версия с офф сайта. Не доходят сообщения. Скайп чирикает, при чате с собеседником, но нового сообщения не приходит. Но если посмотреть историю, старые сообщения (вчера, позавчера) там это сообщение можно найти. Кто-то с таким сталкивался?
Автор: shadow_member
Дата сообщения: 22.09.2014 10:48
lesnik38
Тов. Vilko имел в виду это. Там v6.16.0.105 deobf.
Автор: mithridat1
Дата сообщения: 22.09.2014 11:46
shadow_member

Цитата:
Установил 6.20, авторизовался, закрыл, заменил exe на 5.9, теперь 5.9 заходит норм.

Предположительно кратковременный эффект сохранения сессии от Skype 6.x на серверах Skype.

Vilko
Не могли бы подробнее рассказать про суть изменений в деобфусцированных версиях Skype ?
Какие бэкдоры удалены ? Можно ли быть уверенным в их отсутствии в деобфусцированных версиях (наверное,риторический вопрос) ?
Если два клиента используют деобфусцированный Skype,то их разговор невозможно прослушать через сервера Skype (Microsoft) ?
Автор: lesnik38
Дата сообщения: 22.09.2014 11:53
Vilko
Цитата:
может, пора смотреть уже внимательнее? см мои посты выше
сори, просмотрел

shadow_member спасибо
Автор: regist123
Дата сообщения: 22.09.2014 12:28
mithridat1 12:46 22-09-2014
Цитата:
Какие бэкдоры удалены ? Можно ли быть уверенным в их отсутствии в деобфусцированных версиях (наверное,риторический вопрос) ?

ищите в версии для печати, Vilko уже отвечал на этот вопрос. Никаких бэкдоров там не было это недоразумение которое кто-то по незнанию написал, а остальные растащили по остальным сайтам. Если там и есть уязвимости, то только связанные с кривизной кода. А деобсфуцированные версиях вырезали проверки хеш сумм и т.д., чтобы была возможность патчить.
Автор: mithridat1
Дата сообщения: 22.09.2014 12:38
regist123
Действительно,убедительно врут

Цитата:
Хакеры украли исходные тексты Skype и на его основе выпустили форк (аналог) Skype, в котором нет backdoor-ов для прослушивания спецслужбами переписки и голоса. Бинарники собраны на основе исходного кода Skype 5.9. Отличие от оригинальной версии Skype - только одно - убраны все backdoors, сделанные компанией Microsoft специально для доступа спецслужб к Вашей переписке или голосовым звонкам.
Автор: Vilko
Дата сообщения: 22.09.2014 14:11
mithridat1
к сожалению,
Цитата:
все backdoors, сделанные компанией Microsoft специально для доступа спецслужб к Вашей переписке или голосовым звонкам.
убрать из скайпа уже невозможно, поскольку "бэкдором" является перевод всех супернод под управление MS (ранее таковыми были автоматически выбранные узлы сети p2p). Ну а соответственно кто владеет всеми серверами, через которые идет траффик, а заодно и корневыми сертификатами сети - тот владеет перепиской (классический MITM). Обойти это можно разве что дополнительным слоем шифрования, с передачей ключей другими путями (не через скайп).
PS: Я не утверждаю, что они записывают всю вашу переписку, но они гарантировали себе _возможность_ это сделать при необходимости...
Автор: Iacoyn
Дата сообщения: 22.09.2014 14:26
А ведь если взять отковырять родные сервера и вынести проверку в отдельный плагин - можно исключить (теоретически) сервера MS - тот самый MITM. Всё остальное вроде в скайпе есть по умолчанию - шифрвание/клиент-сервер. Кто-нибудь с прямыми руками - вперёд. Заодно и протокол работы Skype задокументируете.
Vilko - а попробовать вообще выкусить аутентификацию - будет ли работать без MS серверов? Профиль с закэшированным логином есть/список контактов локальный есть/ip последних серверов для связи тоже, в старых версиях вроде и айпи последних контактов. Ведь вяжутся же 4.2/5.9. Кто бы дебаггером поковырял версию от смартТВ - неужто и там всё так мрачно внутри Skype для них? Надо вечером в телеке самсунг глянуть размер программы Skype - просто для интереса - сравнить.

Добавлено:
А политика Майкрософт стара как мир. Если безумие (Skype) нельзя остановить, его нужно возглавить....
Автор: BBoris
Дата сообщения: 22.09.2014 14:56
Iacoyn
Если это реализовать, то с кем же пользователь общаться будет?
По суть Скайп станет другой прогой, например, назовем ее Общалкой. И общаться можно будет только с теми у кого есть Общалка, а не Скайп
Или нет?
Автор: Iacoyn
Дата сообщения: 22.09.2014 15:25
Ну так на заре скайпостроения так ведь и было - и вы знаете - люди находили с кем общаться.... И вайбер с вотсапом так начинался.... А что самое смешное у MS был свой Mesennger задолго до появления скайпа. Но как-то не прижился. Отсох буквально недавно. Атрофировался?
Автор: Vilko
Дата сообщения: 22.09.2014 15:29
BBoris
Iacoyn
вполне можно сохранить интеграцию "ОБщалки" со скайпом - между собой пользователи общаются безопасно, используя старые приципы скайпа, а при обращении к контакту МС-скайпа идет уже обращение к МС серверам
во всяком случае пока такой механизм возможен, но что дальше мс нага... наделает со скайпом - неизвестно
Автор: mithridat1
Дата сообщения: 22.09.2014 15:36

Цитата:
По суть Скайп станет другой прогой, например, назовем ее Общалкой. И общаться можно будет только с теми у кого есть Общалка, а не Скайп

Я думаю,что в этом случае (при прочих равных) лучше использовать опенсорсный коммуникатор типа Tox.
Автор: BBoris
Дата сообщения: 22.09.2014 15:49

Цитата:
а при обращении к контакту МС-скайпа идет уже обращение к МС серверам

Так при этом вся история (вместе с самой затеей) моментом и уплывет, куда не надо
Автор: regist123
Дата сообщения: 22.09.2014 16:55
Iacoyn 15:26 22-09-2014
Цитата:
Vilko - а попробовать вообще выкусить аутентификацию - будет ли работать без MS серверов?

Iacoyn насколько понимаю такая версия уже есть и находится в шапке. Называется Skype 3.8.0.188. Могу ошибаться, но Vilko вроде раньше писал что она работает напрямую по технологии p2p без серверов майрософта.
mithridat1 13:38 22-09-2014
Цитата:
Действительно,убедительно врут

mithridat1 и в той части что украли сорцы явно тоже ложь, если только не считать реверс программы воровством
Автор: mrdime
Дата сообщения: 22.09.2014 17:08
Vilko
Тут начали появляться сообщения...

Цитата:
Похоже,что версия 5.9 от Vilko больше не работает


Цитата:
и на моем подведомственном компе сдохла 5.9 deobf

Можешь опубликовать адрес для 5.9, где править номер версии (по аналогии, как ты указывал для 5.5)?
Хочу проверить: это у людей что-то не так или мелкомягкие действительно начали доработанные деобфусцированные версии резать.
5.5 у меня пока исправно работает.
Автор: ADvX
Дата сообщения: 22.09.2014 17:44
У меня сегодня тож 5.9 не логинется, так что явление массовое.
Автор: Vilko
Дата сообщения: 22.09.2014 18:38
mrdime
да, 5.9 почему-то не может соединиться. пока не вникал еще, почему именно она.

Добавлено:
regist123
не, все не так. 3-5 версии могут работать в полноценном p2p, т.е. могут выполнять роль супернод, будучи выбранными таковыми. но посклльку все суперноды сети уже назначены "свыше", то эта возможность остается только гипотетической.


Цитата:
если только не считать реверс программы воровством

по нашему законодательству - не считается

BBoris

Цитата:
Так при этом вся история (вместе с самой затеей) моментом и уплывет, куда не надо

что и куда уплывет? все зависит от того как написать...
Автор: BBoris
Дата сообщения: 23.09.2014 14:16
Vilko

Цитата:
все зависит от того как написать...

Так понимаю, что при вкл плюхе можно будет видеть и общаться только с теми, у кого он тоже вкл. Нет?
И стоит только плюх отключить, для традиционного общения, как все история окажется на серверах МС. Тоже нет?
Или предполагается запускать одновременно Скайп и Псевдоскайп. Да? Тогда это две совершенно разные проги получаются (если это псевдо в принципе вообще возможно. регистрация имен, адресов, явок - как, где?)
Автор: Iacoyn
Дата сообщения: 23.09.2014 14:29

Цитата:
по нашему законодательству - не считается

Австралия?
http://news.slashdot.org/story/99/08/13/1129253/australia-make-software-reverse-engineering-legal

Добавлено:
http://lurkmore.to/Reverse_Engineering
Возможно, все мы в детстве сломали немало игрушек пытаясь понять «как оно там устроено». С возрастом это проходит. Но не у всех.
(с)
У меня нынче следующая стадия - за меня данный процесс продолжают дети. Трое.
Автор: Vilko
Дата сообщения: 23.09.2014 15:02
Iacoyn
http://www.consultant.ru/popular/avtorpravo/65_2.html#p269
Автор: Iacoyn
Дата сообщения: 23.09.2014 16:43
Я из Беларуси, у нас всё совсем запущено, органы внутренних дел работают на компьютерах с честно украденной Windows и Office. И много какими ещё программами. И максимум что можно встретить легального из софта 1С/Консультант/OEM Windows проданная с ноутом.

Добавлено:
А у вас значит тоже как в Австралии, только без папуасов?
Автор: Zeesh
Дата сообщения: 23.09.2014 16:51
Vilko

Цитата:
http://www.consultant.ru/popular/avtorpravo/65_2.html#p269


Цитата:
Документ утратил силу с 1 января 2008 года в связи с принятием Федерального закона от 18.12.2006 N 231-ФЗ. © КонсультантПлюс, 1992-2014
Автор: Nek1t
Дата сообщения: 23.09.2014 17:56
Iacoyn

Цитата:
можно исключить (теоретически) сервера MS - тот самый MITM

Vilko

Цитата:
но посклльку все суперноды сети уже назначены "свыше"

То есть, используя P2P, Skype раньше выбирал суперноды случайно из таких же пользователей Skype, а теперь ноды назначаются напрямую MS (которая еще и владеет сертификатами)?
Автор: Vilko
Дата сообщения: 23.09.2014 18:09
Nek1t
не случайно. выбирались, насколько я знаю, ноды с лучшим аптаймом и каналом.
ну а теперь да, именно так.
Автор: Nek1t
Дата сообщения: 23.09.2014 18:18
Vilko
И никак нельзя запретить использование супернод?
Автор: Vilko
Дата сообщения: 23.09.2014 18:20
Zeesh
новый не помню как называется, но там суть осталась таже.

Добавлено:
Nek1t
нет
Автор: mrdime
Дата сообщения: 23.09.2014 18:54
Vilko

Цитата:
Nek1t
нет

Это с каких это пор? Возможно на новых версиях и не отключается, но на старых когда-то даже инструкция на хабре была.
Автор: Vilko
Дата сообщения: 23.09.2014 19:48
mrdime
не путайте отключение роли суперноды (т.е. запрет клиенту на транзит траффика) и использование остальных супернод

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247

Предыдущая тема: Advanced Host Monitor


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.