У меня он подсоединяется нормально, потом появляются запросы на соединение к этим серверам, версия Skype 4.2.0.169. Попробовал заблокировать в файрволле - работает нормально. Кстати, он еще просит при запуске использовать провайдерские DNS'ы, которые также лучше блокнуть и заходить в Skype только через OpenVPN, используя его DNS'ы.
Как то мало верится, что VPN решение поможет. если судить логично, то "прослушивается" или на хостах (VPN бессиен) или на удаленном компе... там тоже не поможет. тут 2 варината: или смирится, что мы все же под колпаком или юзать другие/свои разработки.
Тут вопрос, кем это будет прослушиваться. Если я подключаюсь к Skype через OpenVPN, я теоретически вхожу в сегмент Skype, где в P2P-режиме работают скорее зарубежные супер-ноды, чем российские. Или я в чем-то ошибаюсь? По поводу прослушки на удаленном компе, опять же смотря кому этот удаленный комп принадлежит. И если он не принадлежит тем людям, которые имеют юридическую силу упрятать человека за решетку внутри страны, то о чем волноваться? Если это правда, пусть слушают. Главное, чтобы не наши слушали.
Протокол skype вскрыт давно в паблике появилась инфа совсем не давно. Да и трой под скайп валяется в сети, который может слушать разговор, и не какие вас ВПНы не спасут))
только на ачате уже два раза писал про патентную заявку компании Microsoft № 20110153809 от 23 декабря 2009 года повторять не буду, ссылка такая есть с картинками, кому интересно гуглите
мдааа. горькая правда. Abubakar, спасибо за ссылку. не знал про это. т.е. уже официально могут прослушивать. Не удивлюсь, что MS это контора FBI и шпионит по всему миру за пользователями. shellz[21h] в полном серьезе хочу узнать где такие "решение" можно найти? и каким схемой работают? имеют как снифер из сети извлекать ? а если как трой сидит на компе и записывает, то это голимый баян да и никакой связь не имеет со скайпом. Мне интересует именно механизмы извлечение "голоса" из шифронного канала (хотяб в локальном сети) black_berry братан, если верить словам наших друзей, то твой VPN только усложняет твоя жизнь больше ничего. Т.е. прослушка возможно, если заинетресованы. P.S. кстати, чем ты занимаешся по жизни? вижу не плохо соображаешь в ИБ
Согласен. Вопрос в том насколько могут быть заинтересованы и кто. Я где-то читал что одному боссу мафии ФБР запихнуло на компютер кейлоггер и длительное время следило за ним, а когда судья спросил откуда у них эти доказательства - отмолчались. Так что если будут заинтересованы, то могут и запихнуть на компьютер скрытый кейлоггер на уровне ядра системы, который будет фиксировать все нажатия, содержимое буфера обмена и т.д. и потом отправлять куда надо по локальной провайдерской сети. Особо ничем, на вольных хлебах так сказать. Видел наверное мою тему про Схемы шифрования информации, занимаюсь этим в основном в свободное от работы время. Сама работа не связана с IT и информационной безопасностью, т.к. нет соответствующего образования, поэтому для меня это скорее как увлечение и хобби, мне это просто интересно.
да это немного по другому делается и недавно узнал, что в RU намного строже с "личной жизни". Обшался с этном человеком, которй приводит экспертизы судебные... короче по закону должен быть постановление от суда, чтоб за тобой следили/прослушивали (подчеркиваю - по закону это так), а в US это могут делать "для личной безопасности граждан", типа своих мы любим и не дадим, чтоб кто то обидел.. хотя тут тоже есть нюансы, Это может делать только определенный коммитет под FBI, а не каждый сотрудник. В RU даже не имеют право тебе скрыто снимать на камеру. вот если явно не видно камера или НЕТ надписи: что то типа "внимание, сниамет камера", или "ведется наблюдение" , то можно подать в суд, если уверен, что тебе снимает скрытая камера. если есть серьезные знание в этом сфере (диплом или университет пох, лишь бы знал что к чему), можем обсудить кое что.
1. Сотрудник Скайп 2. Сотрудник какой-то спецсужбы 3. Попытается закинуть какого-то зверя на камп жертве 4. Мошенник - возьмет деньги и тю-тю) ============================= я склоняюсь к варианту № 4
ну это xуйнся, согласись: чисто школьный варинат. И никаким боком не относится скайпу и алгоритма шифрования.
сегодня вопрос уже не стоит так, как уже было мной обозначено неделю назад в болталке ( а именно, что пару лет назад тут поднималась тема относительно возможности подобного, тогда тему зафлудили и затроллили местные "гуру", пояснив что это ни практически, ни теоретически не реализуемо ), сегодня вопрос ставится таким образом: возможно ли это реализировать "кустарными" способами ... и если есть кто готов реализовать подобное, то что для этого требуется ( какой бюджет ), я думаю что готов поучавствовать в подобном проекте, если будут гарантии ессно, со своей стороны предоставлю любые гарантии, вплоть до личных встреч
Тот трой про который говорю, не простой скрытый войс рекордер. Если найду линк, то скину в пм. Там и сорсы вроде были его. Один из способов http://www.megapanzer.com/2009/08/04/watching-encrypted-skype-traffic-with-skypedllinjector/
Имхо я считаю, тот кто это может реализовать, поступит следующим образом: - будет использовать сам, как инструмент для достижения каких-то более крупных целей. Но уж точно не будет барыжить с предложением прослушать разговор за наличман - выложит все наработки в паблик, вплоть до исходного кода и осведомит компанию, о данной уязвимости
да понимаю братан, просто это похож на того, что зашли к тебе домой и стырили у тебя телефон ))) А эта ссылка - так и не понял... он на локально уровне прослушивает или по сети "разбирает" шифрованный трафик и т.к. то можно подумать вскрывает протокол... да?
помню в одном из журналов ][ описывался способ прослушки того или иного товарища, если я не ошибаюсь, о трояне и речи не было в той статье. из за забывчивости сильно не пинайте. уверен, что способов прослушки уйма. п.с. если кому интересно. пишите в личку, отрою дома журнал и пропалю ту самую схему.
все это фигня, прослушивать могут только ФСБ. ведь скайп заключил с ними договор.. так что даже по скайпу анонимано не пообщаться.. если ты работаешь в ФСБ то без проблем