бомж писал(а):
В тему, интереснейшая статья о Skype за авторством Криса Касперски
http://www.xakep.ru/magazine/xa/100/064/1.aspЛюбопытно, но содержит ряд существенных неточностей.
1) ISA сервер в принципе не дает возможности прогнать не разбирая до основания никакого протокола. Т.е. если бы все было так, как описано, то или скайп за исой не работал бы вообще или работал бы всегда. Я могу как открыть, так и закрыть скайп используя документрованные правила ИСА, которые никакой "военной тайной" не являются.
2) Насчет суперузлов и просто узлов, а также теневой пиринговой сети, гоняющей что-то скрытое и враждебное. В поведении "лезу куда не просили" скайп ни разу замечен не был. А вот Мэйл-агент на этом попадался неоднократно. Анализ трафика при достаточно активно используемом в сети скайпе показывает, что объемы прокачанные скайпом коррелируют со временем и качеством разговора, и втихую никуда не уходят. Т.е. либо стеганография для прокачки контента ничтожно мала, либо ее вообще нет. Что вероятнее.
3) Динамические IP или статические... Как-то непонятно, что товарищь хотел сказать по поводу момента объявления узла "суперским". Что, есть критерий сходу это выяснить, или узел сначала должен "заработать репутацию"?
4) Антиотладчики и блокировщики. - очень хорошее средство от любопытных - раз. И от враждебной, злонамеренной модификации кода -два. Так что это скорее плюс скайп клиенту. Изменили - скомпрометирован - сам (!) вырубился нафиг.
5) Аську и того легче "подслушать" - чего не возмущаемся? На провайдере поставь сниффер пакетов - и сиди, читай. Тут же фиг. Сетка реально сложная, с самоустанавливающимися связами. Шифрование честное. Не PgP, с шифровкой только сложного ключа "по взрослому" а остального - банальным симметричным (!) алгоритмом. Пиринг присутствует. Нет контроля над центрами координации пиринговой сети - вот, наверное причина "наезда" ? Типа не заюзать для
своих целей?
PS А почему когда плакались про отладчики нифига не вспомнили про аппаратную виртуализацию, как инструмент анализа?