<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - Skype — еще одна дыра в безопасности фирмы - Comments</title>
 <link>http://webplanet.ru/news/security/2005/11/16/skypehole.html</link>
 <description>Comments for &quot;Skype — еще одна дыра в безопасности фирмы&quot;</description>
 <language>ru</language>
<item>
 <title>По поводу бреда о Skype</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-91763</link>
 <description>&lt;p&gt;Я по профессии инженер прикладной криптографии и имею за плечами 22 летний стаж работы в органах ФАПСИ. Сейчас на пенсии. Обеспечивал шифрование и дешифрование информации в различных торговых представительствах СССР за рубежом. Что такое криптография могу сказать не по-наслышке. Так вот, Skype, с его 256 битовым алгоритмом AES на сегодняшний день является самой защищённой программой IP-телефонии в мире. Ещё не родился тот гений, который смог бы взломать даже в течение 100 лет 256-битовый симметричный ключ AES. Когда уважаемый автор статьи говорит про уязвимость Skype путём применения способа прослушки трафика, называемого в криптологической среде &quot;человек посередние&quot;, чувствуется, что он ни хрена не соображает в криптографии.  Уважаемый автор. Вы хоть представляете, что такое создать перехватывающий центр, который способен применять этот метод перехвата трафика. Это стоит неимоверных усилий организационного, юридического плана и под силу только очень богатой спецслужбе, по типу американского АНБ или нашего 8-го управления ФСБ. Если бы вы знали, в какую сумму выливается создание такого перехватывающего центра, который сможет &quot;слушать&quot; разговор токо двух абонентов, то не гнали бы пургу в своей статье про угрозу Skype для корпоративных сетей. Сначала почитайте книжку Брюса Шнайера &quot;Прикладная криптография&quot;, и токо потом пытайтесь публиковать свой бред публично.&lt;/p&gt;
</description>
 <pubDate>Thu, 13 Apr 2006 18:17:11 +0400</pubDate>
 <dc:creator>Дмитрий</dc:creator>
 <guid isPermaLink="false">comment 91763 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-84680</link>
 <description>&lt;p&gt;Интересно, что SIPNET попадает туда-же.&lt;/p&gt;
&lt;p&gt;А вот почему:&lt;br /&gt;
1. По поводу &quot;дыр&quot; - бред полный, т.к. ису за пиксом поломать можно, т.е. скайп ни чем не &quot;лучше&quot; ЛЮБОЙ софтины, стоящей на компе в корпоративной сети. Читайте лицензионное соглашение на тот же Microsoft(R) WindowsXP(R) - там то де ничего не гарантируют и ни за что не отвечают.&lt;/p&gt;
&lt;p&gt;2. Угрозу представляет только отсутствие сердст мониторинга действий пользователей. Если политика безопасности предприятия требует мониторинг всей исходящей информации (почта, пересылаемые файлы, телефонные звонки и т.д.) то скайп мониторить невозможно, т.е. юзер может незаетно отослать конфиденциальную информацию файлом или голосом. Во втором случае это касается половоины всех VoIP.&lt;br /&gt;
Но обеспечить такой уровень безопасности способны системы, в которых пользователь принципиально не может поставить сам приложение, в этом случае проблема &quot;рассасывается&quot; сама собой.&lt;/p&gt;
</description>
 <pubDate>Mon, 19 Dec 2005 13:25:09 +0300</pubDate>
 <dc:creator>Dar Veter</dc:creator>
 <guid isPermaLink="false">comment 84680 at http://webplanet.ru</guid>
</item>
<item>
 <title>Про башли</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83202</link>
 <description>&lt;p&gt;На заданный в первом комменте вопрос об башлях можно найти ответ здесь: &lt;noindex&gt;&lt;a href=&quot;http://www.sipnet.ru/news/show.html?news=18&quot; title=&quot;http://www.sipnet.ru/news/show.html?news=18&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://www.sipnet.ru/news/show.html?news=18&lt;/a&gt;&lt;/noindex&gt;. SIPNET немедленно вывесил эту новость к себе на морду.&lt;/p&gt;
</description>
 <pubDate>Sun, 20 Nov 2005 17:40:36 +0300</pubDate>
 <dc:creator>Alexander</dc:creator>
 <guid isPermaLink="false">comment 83202 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83201</link>
 <description>&lt;p&gt;На заданны&lt;/p&gt;
</description>
 <pubDate>Sun, 20 Nov 2005 17:38:34 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 83201 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83092</link>
 <description>&lt;p&gt;Я думаю заказчики телекомкникационные компании, основа деятельности которых традиционная телефония.&lt;br /&gt;
Благодаря популярности скайпа многие у кого есть сотовый и выделенка отказываются от услуг стационарной телефонии. Которая в некоторых буржуйских старанах 50$ в месяц стоит. Всякие дойче и франц телекомы плачут глядя на статистику установок skype-а.&lt;/p&gt;
&lt;p&gt;Статья конечно полный бред. Хотя, наверное, на народ, который потребляет информацию без обдумывания, подействует.&lt;/p&gt;
</description>
 <pubDate>Thu, 17 Nov 2005 11:28:37 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 83092 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83083</link>
 <description>&lt;p&gt;Дмитрий: да открытые они, открытые .. Все кому не лень ковыряются, и что нужно - открыли.&lt;/p&gt;
&lt;p&gt;А мотивированных экспертов супротив МСа - вагон говна и маленькая тележка. &lt;/p&gt;
&lt;p&gt;Главный вопрос - кто заказчик мочения пока без ответа. Яху, обиженный тем что скайп им не продался? МС? Или помельче но пообиженее?&lt;/p&gt;
</description>
 <pubDate>Wed, 16 Nov 2005 22:32:12 +0300</pubDate>
 <dc:creator>йцукен сын</dc:creator>
 <guid isPermaLink="false">comment 83083 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83079</link>
 <description>&lt;p&gt;Защитникам приватности корпоративной информации...&lt;/p&gt;
&lt;p&gt;Если у вас действительно, кто-то захочет, что-то украсть, то это будет сделано... быстро, без шуму и пыли, и скайп тут будет совсем не причем... :)&lt;br /&gt;
ужо поверьте...&lt;/p&gt;
&lt;p&gt;справедливости ради стоит отметить, что закрытые продукты Майкрософт, в основной массе своей стандартизированные только Майкрософт, у вас не вызывают повышенной потливости... :)&lt;br /&gt;
хотя, дыр (доказанных) в них преизрядно...&lt;/p&gt;
&lt;p&gt;может потому, что на них пока не нашлось должным образом мотивиованных экспертов? :)&lt;/p&gt;
</description>
 <pubDate>Wed, 16 Nov 2005 21:20:51 +0300</pubDate>
 <dc:creator>Дмитрий</dc:creator>
 <guid isPermaLink="false">comment 83079 at http://webplanet.ru</guid>
</item>
<item>
 <title>to ggg</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83075</link>
 <description>&lt;p&gt;Баланс следует искать в открытости и контролируемости.  Понятно что Skype ничуть не лучше и не хуже любой другой подобной системы.  Основная проблема в том что он использует закрытый протокол, который:&lt;/p&gt;
&lt;p&gt;1.  Потенциально уязвим, потому как не верифицирован никакими сторонними лицами.  Нет ни исходников, как в случае с PGP, нет документированного стандарта, как в случае с SSL/TLS.  Есть только заверения самих скайповцев - &quot;у нас все хорошо&quot;.  Проходили неоднократно.  Защита DVD тоже была супернадежной до тех пор пока кому-то не захотелось ее изучить подробнее.  И с GSM была ровно та-же история.  Если люди что-то скрывают, значит им есть что скрывать :-)&lt;/p&gt;
&lt;p&gt;2.  Неконтролируем.&lt;br /&gt;
Невозможно проконтролировать обмен по сети Skype на корпоративном фареволе.  Невозможно понять какие файлы приходят, какие уходят, о чем пишут и говорят сотрудники, какую информацию они получают и передают клиентам и партнерам.  В небольших компаниях обычно на это не обращают внимания.  Пока что-то не случится.&lt;/p&gt;
&lt;p&gt;  В случае с email уже стало нормой запускать антивирус (а иногда и антиспам) на входе в корпоративную сеть.  Для skype это невозможно.&lt;/p&gt;
&lt;p&gt;  Так что про дыру там все правильно написано.  Другое дело, что все остальные системы сегодня не сильно лучше.  Но у них хотя бы есть шанс - если система открытая, то можно проверять и записывать что угодно, да и антивирусы уже на подходе.  У Skype такого пока нет.  &lt;/p&gt;
&lt;p&gt;   Может быть конечно Skype в своих недрах готовит  к выпуску специальный продукт за многие тысячи $$ - суперноду для корпоративных пользователей, где даст необходимые API для контроля и фильтрации. Но вряд ли.  Зачем им это?  Skype ориентирован на конечного пользователя, и серьезных денег на корпоративном рынке им вряд ли удасться заработать.&lt;/p&gt;
</description>
 <pubDate>Wed, 16 Nov 2005 20:14:35 +0300</pubDate>
 <dc:creator>Boris</dc:creator>
 <guid isPermaLink="false">comment 83075 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83074</link>
 <description>&lt;p&gt;&amp;gt;Программа не соответствует стандартам, что позволяет ей вместе со всеми своими уязвимостями проходить через файрволы.&lt;/p&gt;
&lt;p&gt;А это как? Прям-таки если я напишу программу как попало, то она тоже будет любой файрволл пробивать?:)&lt;/p&gt;
</description>
 <pubDate>Wed, 16 Nov 2005 20:08:52 +0300</pubDate>
 <dc:creator>salas</dc:creator>
 <guid isPermaLink="false">comment 83074 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83069</link>
 <description>&lt;p&gt;а может ли вообще удобная технология быть относительно безопасной? где баланс?&lt;/p&gt;
</description>
 <pubDate>Wed, 16 Nov 2005 19:37:34 +0300</pubDate>
 <dc:creator>ggg</dc:creator>
 <guid isPermaLink="false">comment 83069 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83065</link>
 <description>&lt;p&gt;Да в попу... открыть порт с потенциальной потерей в несколько лямов чтоб сэкономить в месяц несколько тысяч на телефоне? У кого нет такого сравнения - пользуйтесь. Нах скайп....&lt;/p&gt;
</description>
 <pubDate>Wed, 16 Nov 2005 18:56:23 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 83065 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83068</link>
 <description>&lt;p&gt;да и правда.. от кого..&lt;br /&gt;
Кто у нас работает на стандартных технологиях, организует открытый канал клиент-клиент и главное хочет убить Скайп?&lt;/p&gt;
&lt;p&gt;Или кто так боится то, что нельзя расковырять?&lt;br /&gt;
Дойче телеком планирует с 2007 года забанить скайп. Китайцы .. уже банят?&lt;/p&gt;
</description>
 <pubDate>Wed, 16 Nov 2005 18:45:37 +0300</pubDate>
 <dc:creator>йцукен сын</dc:creator>
 <guid isPermaLink="false">comment 83068 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83067</link>
 <description>&lt;p&gt;&amp;gt; Предприятия, использующие Skype, рискуют оказаться в коммуникационной изоляции относительно тех, кто заблокировал этот сервис.&lt;/p&gt;
&lt;p&gt;А может всё как раз наоборот? В изоляции будут те, кото откажется от Скайпа.&lt;/p&gt;
</description>
 <pubDate>Wed, 16 Nov 2005 18:44:49 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 83067 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D9519#comment-83064</link>
 <description>&lt;p&gt;а теперь давайте попробуем угадать сколько башлей получили эти эксперты и от кого... :)&lt;/p&gt;
</description>
 <pubDate>Wed, 16 Nov 2005 18:26:45 +0300</pubDate>
 <dc:creator>Дмитрий</dc:creator>
 <guid isPermaLink="false">comment 83064 at http://webplanet.ru</guid>
</item>
<item>
 <title>Skype — еще одна дыра в безопасности фирмы</title>
 <link>http://webplanet.ru/news/security/2005/11/16/skypehole.html</link>
 <description>&lt;p&gt;Эксперты по безопасности высказывают мнение, что нужно запретить сотрудникам использовать Skype на рабочем месте, точно так же, как запрещены IM-пейджеры и другие P2P-программы.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/news/security/2005/11/16/skypehole.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/old">Архив</category>
 <comments>http://webplanet.ru/news/security/2005/11/16/skypehole.html#comment</comments>
 <pubDate>Wed, 16 Nov 2005 18:05:27 +0300</pubDate>
 <dc:creator>admin</dc:creator>
 <guid isPermaLink="false">10736 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
