Для вступления в общество новичков и профессионалов домен-индустрии, пожалуйста нажмите здесь ...

   
 Купля-продажа и обсуждение доменных имён
        

  
Вернуться   Форум о доменах > Обсуждение доменных имён > Новости домен-индустрии > Другие полезные новости
Регистрация Реноме Правила форума Справка Сообщество
Другие полезные новости Данный раздел создан для размещения в нём интересных новостей, косвенно относящихся к домен-индустрии.

Ответ
 
Опции темы
Сегодня
от 149р за .RU
Аренда сервера
2x Intel Hexa-Core Xeon E5-2420
Всего 79 евро!

с видеокартой GeForce GTX 1080 Ti
всего 99 евро!

от 149р за .РФ Реклама на DomenForum.net
Старый 20.05.2013, 13:06   #1
 
Аватар для zorge
 
Регистрация: 09.11.2011
Адрес: Европа-Азия. Уездный город
Сообщений: 2,683
Доменные сделки: 39
Реноме: 3353
Одобрения
Спасибо (Отдано): 682
Спасибо (Получено): 692
Отправить сообщение для zorge с помощью ICQ Отправить сообщение для zorge с помощью Skype™
Восклицание Skype — Да, мы читаем все, что Вы пишете

Вольный перевод статьи на тему приватности переписки в Skype.

Все, кто использует Skype, обязан согласится с пунктом, что компания может читать все, что там пишут (смотри Положение о конфиденциальности в Skype). Компания Heis, совместно с немецкими коллегами, выяснила путем простейшего эксперимента, что Microsoft активно использует эту возможность, но очень странным образом.

Практически сразу после отправки сообщения в Skype, в котором содержалась ссылка на некий https ресурс, данный ресурс был посещен с IP, принадлежащего Microsoft HQ в Редмонде, США.

Было замечено, что после передачи в теле сообщения ссылки, генерируется необычный для неё трафик, распознаваемый сервером как потенциальная атака повторного воспроизведения.
В тоже время IP адрес, с которого «злоумышленник» пытается получить доступ по ссылке, принадлежит Microsoft.

Была предпринята попытка подтвердить подозрение, для чего в теле сообщения были отосланы две тестовых https ссылки. Одна содержала информацию для авторизации в системе (логин/пароль), а другая вела на приватный сервис файлообмена, базирующийся в облаке. Несколько часов спустя после отправки сообщения в логе был зафиксирован следующий запрос на сервер:

65.52.100.214 - - [30/Apr/2013:19:28:32 +0200] "HEAD /.../login.html?user=tbtest&password=geheim HTTP/1.1"

Согласно Utrace, IP адрес принадлежит Microsoft.

Таким образом, после передачи https ссылок через Skype сервер активно получает запросы с сервера Microsoft. В основном ссылки ведут на зашифрованные страницы, содержащие идентификатор сессии, или другую приватную информацию. Самое интересное, что не зашифрованные http ссылки не были посещены славной компанией.

В данном примере Microsoft использовала оба приёма — запрос к серверу содержал как отосланную пару логин-пароль, так и специально сгенерированный url на личный файлообменник.
Данные исследования были отправлены в Skype, однако в ответ получили лишь ссылку на Положение о конфиденциальности в Skype.
«Skype может использовать механизмы автоматического распознавания в мгновенных и SMS-сообщениях, чтобы идентифицировать (a) потенциальный спам и/или (b) URL-адреса, которые ранее были помечены как веб-сайты спама, фишинга или мошенников. В некоторых случаях Skype может отобрать и вручную проверить мгновенные или SMS-сообщения с целью предотвращения спама.»

Представитель компании подтвердил, что Miсrosoft сканирует сообщения с целью выявления спама и фишинговых страниц. Однако объяснение не вписывается в факты, подтвержденные практикой.
Спамовые и фишинговые сайты обычно не используют https протокол, однако именно эти ссылки были посещены представителями компании в обход обычных http страниц, не содержащих приватных данных в ссылках.
Интересно отметить, что Skype использует метод head для формирования запроса к серверу, который, по сути, просто извлекает информацию о валидности ссылки.


Однако для проверки на спам или фишинг Skype необходимо анализировать контент страницы.
Еще в январе 2013 гражданская правовая группа в составе Electronic Frontier Foundation и Reporters without Borders отправили Microsoft открытое письмо. В нём компании выразили беспокойство, что после реструктуризации Skype, последний вынужден следовать букве закона США и предоставлять доступ государственным агентствам и секретным службам к приватной информации пользователей.

В заключении хотелось бы отметить, что Microsoft, вопреки здравому смыслу, использует передаваемую через Skype информацию так, как им вздумается. Всем пользователям Skype необходимо задуматься, к чему это может привести, а пока компания совершенно не намерена раскрывать своих планов по использованию полученных приватных данных.

Источник: The-H-Security.

http://habrahabr.ru/post/180163/
__________________
https://kaiff.ru/
zorge вне форума   Ответить с цитированием
Старый 20.05.2013, 17:38   #2
 
Регистрация: 28.02.2012
Сообщений: 427
Доменные сделки: 8
Реноме: 258
Одобрения
Спасибо (Отдано): 61
Спасибо (Получено): 50
google voice намного удобнее и лучше скайпа
__________________
icq - 360722, skype - veteranbk
sanya22 вне форума   Ответить с цитированием
Старый 20.05.2013, 21:56   #3
 
Аватар для Zavu
 
Регистрация: 04.01.2012
Сообщений: 1,648
Доменные сделки: 2
Реноме: 2465
Одобрения
Спасибо (Отдано): 184
Спасибо (Получено): 371
Ну, то есть вы поняли, как себе накручивать трафик и счетчик посещений, да? Если там реально идут переходы по каждой ссылке, да я ж счас скайп ими завалю просто
Zavu вне форума   Ответить с цитированием
Старый 30.06.2013, 19:11   #4
 
Аватар для elmoney
 
Регистрация: 25.09.2011
Адрес: uhod.com
Сообщений: 4,779
Доменные сделки: 27
Реноме: 2439
Одобрения
Спасибо (Отдано): 846
Спасибо (Получено): 894
Кажется при покупке Скайп за гигантскую сумму главной целью майкрософта была именно прослушка
__________________
В продаже: iRemont.com uhod.com
elmoney вне форума   Ответить с цитированием
Старый 01.07.2013, 04:45   #5
 
Регистрация: 05.02.2010
Адрес: indexoid.com
Сообщений: 971
Доменные сделки: 28
Реноме: 1193
Одобрения
Спасибо (Отдано): 11
Спасибо (Получено): 68
Отправить сообщение для Инвест с помощью ICQ Отправить сообщение для Инвест с помощью Skype™
а Hangouts?
Инвест вне форума   Ответить с цитированием
Ответ



Реклама

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 02:11. Часовой пояс GMT +4.