LINUX.ORG.RU

Skype для Linux читает лишнюю информацию.


0

1

Пользователи Skype для Linux обнаружили, что эта программа читает /etc/passwd, профили Firefox и другую информацию, никоим образом не связанную с работой самого Skype. Это было обнаружено с помощью AppArmor и позже подтверждено в результате проверки с strace. Вероятно те, кто считают Столлмана параноиком, очень неправы.

>>> Подробности

Re: Skype для Linux читает лишнюю информацию.

>Стесньюсь спросить, что такое Skype
Программный двунаправленный электро-аккустический преобразователь мыслей.

sdio ★★★★★ ()

Re: Skype для Linux читает лишнюю информацию.

>>но почему скайп сканирует полностью профиль мозиллы и фаерфокса - это действительно загадка >Никаких загадок. Это нужно чтобы узнать настройки прокси-сервера и ими воспользоваться для самонастройки.

узнать настройки прокси-сервера можно через переменные - HTTPS_PROXY,HTTPS_PROXY,NO_PROXY, например googleearth их понимает и использует, а ещё лучше чтобы пользователь сам задавал их в настройках skype.

trifon ()

Re: Skype для Linux читает лишнюю информацию.

В пень IE... закрою сёня в знак протеста все веб сервисы в своей локалке. IE должен умереть

tar_m ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от trifon

Re: Skype для Linux читает лишнюю информацию.

>узнать настройки прокси-сервера можно через переменные - HTTPS_PROXY,HTTPS_PROXY,NO_PROXY, например googleearth их понимает и использует, а ещё лучше чтобы пользователь сам задавал их в настройках skype.

skype просто расчитан на быдлоюзеров, у которых слово "прокси" вызывает неописуемый ужас и дикую рвоту. Поэтому делает недецкие потуги пытаясь найти крупицы инфы. Скоро будет определять по ходу стоит ли вайн, стоит ли там IE, и смотреть его настройки :)

k0l0b0k ★★ ()

Re: Skype для Linux читает лишнюю информацию.

>>skype просто расчитан на быдлоюзеров, у которых слово "прокси" вызывает неописуемый ужас и дикую рвоту. Поэтому делает недецкие потуги пытаясь найти крупицы инфы. Скоро будет определять по ходу стоит ли вайн, стоит ли там IE, и смотреть его настройки :)

а я наверное с ума сойду, когда у меня скайп не будет работать, из-за того, что в броузере у меня какой-нибудь мой прокси прописан..

idoreallyhatespam ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от anonymousI

Re: Skype для Linux читает лишнюю информацию.

мало что ли SIP/IAX2 провайдеров и звонилок? да полно. не совсем на халяву, конечно, но гораздо дешевле, чем традиционная телефония.

bsh ★★★ ()

Re: Skype для Linux читает лишнюю информацию.

никогда не пользовался и не собираюсь

unkn0wn ()

Re: Skype для Linux читает лишнюю информацию.

Вот походил я по ссылкам (вопреки так сказать). Почему-то многие пишут про сложность блокировки skype трафика (именно блокировки). А вот поясните мне почему я не могу заблокировать доступ к skype логин-серварам? Ведь после этого все встанет колом...

Про сложность именно анализа skype-трафика понял и согласен, что там полная ж##а.

Bebop ★★ ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от shaplov

Re: Skype для Linux читает лишнюю информацию.

>http://sipnet.ru Если на городской, то вообще бесплатно получится.... В качестве клиента, рекомендую twinkle

Ты видел сам сайт sipnet.ru? Они же нас за домохозяек держат.

AsphyX ★★★ ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от AsphyX

Re: Skype для Linux читает лишнюю информацию.

>Ты видел сам сайт sipnet.ru? Они же нас за домохозяек держат.

Какая разница какой там сайт??? Для звонков по Росси это лучшая служба. А заходить к ним на сайт нужно только раз - для регистрации.

PS Я пользуюсь больше года - доволен. Клиент twinkle.

Bebop ★★ ()

Re: Skype для Linux читает лишнюю информацию.

Судя по всему ты не очень внимательно читал. Скайп не сразу долбиться к логин серверам, он проходит несколько перенаправлений от SN, чьи айпи ты не знаешь.

WarHammer ()

Re: Skype для Linux читает лишнюю информацию.

>> Стесньюсь спросить, что такое Skype, и с чем его едят?

это быдлопроприетарный протоколоклиент для даунов незнакомых с sip/xmpp/gtalks/gizmo/etc

Ex ★★ ()

Re: Skype для Linux читает лишнюю информацию.

Зачем менять то, что работает? Качество даже в ухрюпинск удовлетворяет и цены тем более.

Реальной альтернативы у себя на месте пока не вижу.

anonymousI ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от anonymousI

Re: Skype для Linux читает лишнюю информацию.

Платежи переводом зачисляются через 15 минут после клика мышки "отправить".

Просто супер удобно. Заморачиваться по поводу левого траффика или читки из пассвд не собираюсь.

anonymousI ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от AsphyX

Re: Skype для Linux читает лишнюю информацию.

>> http://sipnet.ru Если на городской, то вообще бесплатно получится.... В качестве клиента, рекомендую twinkle

> Ты видел сам сайт sipnet.ru? Они же нас за домохозяек держат.

Вам шашечки, или вам ехать? Мне тоже кое-что из того что они делают в своей системе не нравится... Информация лежит весьма криво, приходится запоминать незапоминаемые пароли... Но более подходящего для моих целей SIP-провайдера я не нашел. Найду -- перейду.

shaplov ★★ ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от WarHammer

Re: Skype для Linux читает лишнюю информацию.

>Судя по всему ты не очень внимательно читал. Скайп не сразу долбиться к логин серверам, он проходит несколько перенаправлений от SN, чьи айпи ты не знаешь.

При первом запуске он никаких IP супернодов не знает и сразу будет ломиться на сервера скайпа.

И мне неясен момент с _начальными_ редиректами между SN - кто там выдает сертификаты?

И еще - получается Вы мне хотите сказать, что я вот так вот просто цепляюсь к SN сообщаю ему свои учетные данные и я в сети? Тогда это вообще децентрализованная сеть получается. А все говорят, что таки централизованная...

Bebop ★★ ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от anonymous-III

Re: Skype для Linux читает лишнюю информацию.

>OpenWengo ( http://www.openwengo.org/ ) кто нибудь использует ? поделитесь впечатлением по сравнению с Ekiga.

Я юзаю. Вещь супер!! По сравнению с екигой преимущество в том , что по зависемастям тянет намного меньше всевозможных либ, екига за собой пол гнома тянет, а венго только qt4+ пару библиотек для voip. Камера работает с пол пинка, хотя смущяет отсутствие ее настроек(яркость , контраст итд). В качестве провайдела использую voipdiscount.com(очень дешовые тарифы на кз и халява на русь и европу) и сервер самой венги. также стоит отметить поддержку жабера и icq , хотя я использую kopete.

fyrer ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от AsphyX

Re: Skype для Linux читает лишнюю информацию.

>>http://sipnet.ru Если на городской, то вообще бесплатно получится.... В качестве клиента, рекомендую twinkle

>Ты видел сам сайт sipnet.ru? Они же нас за домохозяек держат.

А мне понравился :). На 22' мониторе смотрится замечательно и цены сразу и вся необходимая инфа в пределах одного клика. И сайт открывается мгновенно (в отличие от skype.com). За сайт им 5 :).

vtVitus ★★★★★ ()

Re: Skype для Linux читает лишнюю информацию.

Гизмо тоже пропиетарное. На данный момент wengophone - наше фсё, а скоро и Jingle подтянется.

helicopter ()

Re: Skype для Linux читает лишнюю информацию.

> В качестве провайдела использую voipdiscount.com(очень дешовые тарифы на кз и халява на русь и европу)

О! Спасибо за информацию! Буду иметь в виду...

shaplov ★★ ()

Re: Skype для Linux читает лишнюю информацию.

> voipdiscount.com

Гм... оно хочет чтобы я поставил какую-то виндовую софтину... Его вообще можно использовать через человеческое sip устройство?

shaplov ★★ ()

Re: Skype для Linux читает лишнюю информацию.

> Изменилась бы модель разработки. Очень большая разница.

Изменилась бы, и что дальше? Каждая модель разработки имеет право на существование. У вас прям кусок хлеба изо рта вытащили разработчики Opera, не открыв ее под GPL.

musha-route ()

Re: Skype для Linux читает лишнюю информацию.

>>Стесньюсь спросить, что такое Skype
>Программный двунаправленный электро-аккустический преобразователь мыслей.

Фигасе! Зачем тогда читать "лишнюю" информацию? Лучше в моск клюнуть.

vada ★★★★★ ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от lilfox

Re: Skype для Linux читает лишнюю информацию.

>В 100 номере журнала ][аkep Крис Касперски говорит про скайп - советую почитать, тем кто его использует, быть может успеете еше отказаться от него. под виндой это чудо и не такое умеет вытворять. Скайп в могилу!

Вот ты шутишь, а кто-то мог и повестись... :)

jackill ★★★★★ ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от shaplov

Re: Skype для Linux читает лишнюю информацию.

> > Как мне позвонить дешево и доступно из Снгапура в Москву на городской или мобильный номер?

> http://sipnet.ru Если на городской, то вообще бесплатно получится.... В качестве клиента, рекомендую twinkle.

Всё бы хорошо, но у них нет поддержки нормальных кодеков открытых. Только закрытые или g711, который кушает не слабо трафик и что ещё хуже, на узких соединениях разговаривать вообще нельзя. ilbc кодери коддерживает (насколько я знаю) только pctel.ru, но у них там всё время глюки - при звонках один из собеседников не слышит другого. Поддержка так и не поличила ничего в течении 2 месяцев. Хотя там же при звонках в поддержку - всё нормально работает, а при звонках на телефоны...

progserega ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от shaplov

Re: Skype для Linux читает лишнюю информацию.

> voipdiscount.com Гм... оно хочет чтобы я поставил какую-то виндовую софтину... Его вообще можно использовать через человеческое sip устройство

Угу есть такая траба там регалка, встроена в софтину. После того как поставиш и зарегаешся, заходи на сайт под своим логином, там есть про настройку сипа на чем угодно http://www.voipdiscount.com/en/sipp.html.

fyrer ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от progserega

Re: Skype для Linux читает лишнюю информацию.

> http://sipnet.ru Если на городской, то вообще бесплатно получится.... В качестве клиента, рекомендую twinkle. Всё бы хорошо, но у них нет поддержки нормальных кодеков открытых. Только закрытые или g711, который кушает не слабо трафик и что ещё хуже, на узких соединениях разговаривать вообще нельзя. ilbc кодери коддерживает (насколько я знаю) только pctel.ru, но у них там всё время глюки - при звонках один из собеседников не слышит другого. Поддержка так и не поличила ничего в течении 2 месяцев. Хотя там же при звонках в поддержку - всё нормально работает, а при звонках на телефоны..

Слышел, что с sipnet.ru ekiga хорошо работает, хотя сам не проверял. Кент с нее звонит говорит все супер работает.

fyrer ()

Re: Skype для Linux читает лишнюю информацию.

>Угу есть такая траба там регалка, встроена в софтину. После того как поставиш и зарегаешся, заходи на сайт под своим логином, там есть про настройку сипа на чем угодно http://www.voipdiscount.com/en/sipp.html

"регалка, встроена в софтину" - пипец, просто пипец

magesor ★☆ ()

Re: Skype для Linux читает лишнюю информацию.

>Слышел, что с sipnet.ru ekiga хорошо работает, хотя сам не проверял. Кент с нее звонит говорит все супер работает.

юзаю sipnet.ru/twinkle, всё пашет отлично, по крайней мере по тем направлениям что я звоню (Урал/СПб/МСК/)

magesor ★☆ ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от magesor

Re: Skype для Linux читает лишнюю информацию.

>"регалка, встроена в софтину" - пипец, просто пипец

И я про тоже ;-) . Хотя неудобству единократное, я запутил под qemu, зарегался и вот уже месяца четыре ,эту софтину нетрогаю, звони с венги . Альтернативы другому провайдеру невижу, т.к. цены на Казахстан самые дешовые, если кто знает попрошу поделится, буду презнателен!

fyrer ()

Re: Skype для Linux читает лишнюю информацию.

все-таки это пустые разговоры параноиков на пустом месте.

если такие умные, узнали кто откуда что читает, так посмотрите дальше, узнайте, что конкретно читает, пройдитесь дизассемблером за вечер - доведите дело до конца, если так интересно, выясните-таки, что ж он там делает! вы можете придумать, зачем ему это нужно? ворует пароли, личные данные, отсылает на сервер может? а если она что-то и делает, то вам-то с этого чего? или неужели думаете, что такая солидная компания делает что-то явно нехорошее, зачем? а то уже почти до желтой прессы докатились - а, читает /etc/passwd, ну так здорово, давайте напишем громкий заголовок типа "скайп ворует пароли пользователей", пусть все испугаются и лишний раз подумают, что закрытый софт это зло

pronvit ()

Re: Skype для Linux читает лишнюю информацию.

А что из альтернативы поддерживает видео, кроме екиги?

frey ★★ ()

Re: Skype для Linux читает лишнюю информацию.

Вот с хабра:

<blockquote>Ха-ха. Домохозяйки рассуждают про безопасность линухового скайпа. /etc/passwd читается из-за вызова getpwent(3). Если в /etc/nsswitch.conf, в строке passwd: убрать db и files, то увидите как никакой /etc/passwd читаться не будет.</blockquote>

Вообще проприетарное должно умереть

Ivanhoe ()

Re: Skype для Linux читает лишнюю информацию.

>Альтернативы другому провайдеру невижу, т.к. цены на Казахстан самые >дешовые, если кто знает попрошу поделится, буду презнателен!

Есть еще freecall.com and 12voip.com and voipbuster.com Большое их преимущество звонки с телефона на телефон ( без компа ) достаточно в browser набрать телефоны ( 1 час - 0.05 evro ) минус для регистрации нужна вин прог.

Пользуюсь ими больше года и весьма доволен.

kiwirus ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от pronvit

Re: Skype для Linux читает лишнюю информацию.

> или неужели думаете, что такая солидная компания делает что-то явно нехорошее, зачем?

ах как меня за@%#ли эти бредни про "солидную компанию". Убейте себя ап стену лемминги! товарищ накопал чтото, и дал всем знать, а каждый пусть для себя решает. Кто тебя пугаться заставляет? Какого хера тебя волнует что ктото перестанет юзать быдлоскайп? Тебе на нем хорошо? Так сиди себе и не высовывайся.

firsttimeuser ★★★★★ ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от kiwirus

Re: Skype для Linux читает лишнюю информацию.

>Есть еще freecall.com and 12voip.com and voipbuster.com Большое их преимущество звонки с телефона на телефон ( без компа ) достаточно в browser набрать телефоны ( 1 час - 0.05 evro ) минус для регистрации нужна вин прог.

freecall.com,12voip.com,voipbuster.com,voipdiscount.com итд -все это брэнды одного провайдера,и цены одни,и софт тока дизайном отличается, Betamax обзывается если не ошибаюсь .

fyrer ()

Re: Skype для Linux читает лишнюю информацию.

>А что из альтернативы поддерживает видео, кроме екиги?

Читай выше, openwengo прекрастно работает, а больше мне и ненадо.

fyrer ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от jackill

Re: Skype для Linux читает лишнюю информацию.

>>В 100 номере журнала ][аkep Крис Касперски говорит про скайп - советую почитать, тем кто его использует, быть может успеете еше отказаться от него. под виндой это чудо и не такое умеет вытворять. Скайп в могилу!

>Вот ты шутишь, а кто-то мог и повестись... :)

это не шутка

kbps ★★★ ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от helicopter

Re: Skype для Linux читает лишнюю информацию.

>а скоро и Jingle подтянется.

Комунибудь удалось запустить это чудо? Я ставил Jabbin и соберал kopete с поддержкой jingle . И в том и в друго случае обломс, звука нет , настроек нет.

fyrer ()

Re: Skype для Linux читает лишнюю информацию.

>freecall.com,12voip.com,voipbuster.com,voipdiscount.com итд -все это >брэнды одного провайдера,и цены одни,и софт тока дизайном отличается, >Betamax обзывается если не ошибаюсь .

Да вроде так - только цены отличаются - поэтому и пользуюсь то одним то другим :)

kiwirus ()

Re: Skype для Linux читает лишнюю информацию.

> freecall.com,12voip.com,voipbuster.com,voipdiscount.com итд -все это брэнды одного провайдера,и цены одни,и софт тока дизайном отличается, Betamax обзывается если не ошибаюсь .

Таки да, только вот приятный момент. Этот бетамакс время от времени прикрывает приевшиеся бренды и открывает новые, а там примоушнал период месяца на два. Звонки по 1цент/минуту. Прелесть, только следить надо.

firsttimeuser ★★★★★ ()
Ответ на: Re: Skype для Linux читает лишнюю информацию. от firsttimeuser

Re: Skype для Linux читает лишнюю информацию.

>Таки да, только вот приятный момент. Этот бетамакс время от времени прикрывает приевшиеся бренды и открывает новые, а там примоушнал период месяца на два. Звонки по 1цент/минуту. Прелесть, только следить надо

Ну я voipdiscount уже месяца 4 юзаю вроде пока еще нечего , работает таки.

fyrer ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.