wizzard: (Default)
вы наверное в курсе, что MSFT упраздняет Skype Desktop API, а скайп-сообщения с 2007 (еще при eBay) забэкаплены на серверах NSA, да? (ага, мне лень цеплять пруфы, как обычно)

черт с ней с безопасностью, проще считать, что P2P в скайпе отменили и теперь это такой новый ICQ.

так вот...

есть в этом хорошая новость - интеграция с PRISM, Windows Live и Push notifications сервисами дала MSFT возможность без особого гемора сделать скайпу новую вебморду на outlook.com

может какая-нибудь добрая душа эту вебморду отреверсит и сделает гикам новый skype-to-whatever gateway?

всяко ж проще чем реверсить тот монструозный бинарь, спецы те нынче перевелись, думаю особой защиты там нету...
wizzard: (Default)
наблюдаю дискуссию про то, в какой же точке у Скайпа притаился MITM - на клиенте или на сервере.

как по мне, то вопрос достаточно тривиальный, ведь уведомления о Skype-сообщениях приходят на мобильник через Push-сообщения, а там в API нету вообще никакого места, где их можно было бы взять и расшифровать, т.е. сервер отправляет их в plaintext, следовательно, имеет доступ к этому plaintext'у :)
wizzard: (Default)

All Your Skype Are Belong To Us

It's confirmed -- Skype is revealing traffic to Microsoft.

A reader informed heise Security that he had observed some unusual network traffic following a Skype instant messaging conversation. The server indicated a potential replay attack. It turned out that an IP address which traced back to Microsoft had accessed the HTTPS URLs previously transmitted over Skype. Heise Security then reproduced the events by sending two test HTTPS URLs, one containing login information and one pointing to a private cloud-based file-sharing service. A few hours after their Skype messages, they observed the following in the server log:

65.52.100.214 - - [30/Apr/2013:19:28:32 +0200]
"HEAD /.../login.html?user=tbtest&password=geheim HTTP/1.1"

Utrace map
Zoom The access is coming from systems which clearly belong to Microsoft.
Source: Utrace They too had received visits to each of the HTTPS URLs transmitted over Skype from an IP address registered to Microsoft in Redmond. URLs pointing to encrypted web pages frequently contain unique session data or other confidential information. HTTP URLs, by contrast, were not accessed. In visiting these pages, Microsoft made use of both the login information and the specially created URL for a private cloud-based file-sharing service.

 

 

 

Now, the boys & girls at Heise are switched-on, unlike their counterparts on the eastern side of the pond. Notwithstanding, Adam Back of hashcash fame has confirmed the basics: URLs he sent to me over skype were picked up and probed by Microsoft.

What's going on? Microsoft commented:

In response to an enquiry from heise Security, Skype referred them to a passage from its data protection policy:

"Skype may use automated scanning within Instant Messages and SMS to (a) identify suspected spam and/or (b) identify URLs that have been previously flagged as spam, fraud, or phishing links."

A spokesman for the company confirmed that it scans messages to filter out spam and phishing websites.

 

Which means Microsoft can scan ALL messages to ANYONE. Which means they are likely fed into Echelon, either already, or just as soon as someone in the NSA calls in some favours. 10 minutes later they'll be realtimed to support, and from thence to datamining because they're pissed that google's beating the hell out of Microsoft on the Nasdaq.

Game over?

Or exaggeration? It's just fine and dandy as all the NSA are interested in is matching the URLs to jihadist websites. I don't care so much for the towelheads. But, from the manual of citizen control comes this warning:

First they came for the jihadists,
and I didn't speak out because I wasn't a jihadist.

Then they came for the cypherpunks,
and I didn't speak out because I wasn't a cypherpunks.

Then they came for the bloggers,
and I didn't speak out because I wasn't a blogger.

Then they came for me,
and there was no one left to speak for me.

 

 


Skype, game over.

Posted by iang at May 16, 2013 02:25 PMTrackBack 
wizzard: (Default)
ну, как, персонально для меня всё.

у него, с моей точки зрения, была killer feature - синхронизация истории между устройствами. этого нигде не было, ради этого можно было терпеть все остальные заебы. теперь и тут нет.

Последние два дня ничего он не синхронизирует, точнее, синхронизирует примерно с такой же степенью глючности как Google Talk, вплоть до того что на четыре разных компа диалог приходит мелкими кусочками "через фразу". А, и куски диалога приходят мне в Live Messenger.

Я какое-то время надеялся что это временные глюки но вот уже двое суток прошло а они всё так же не засинкались. Ладно прайваси, вся эта паранойя про сохранение сообщений у майкрософта, хуйня это всё. Но толку с такого мессенжера, если кто-то мне может написать а я его части фраз тупо не увижу?..

А, да. С новым годом!

skype fail

Sep. 24th, 2012 09:31 pm
wizzard: (Default)
Итак, все ведь знают, что у скайпа в каких-то билдах был баг, когда сообщения уходили рандомным контактам из контактлиста?

Так вот, зашел я к соседу в гости.

А он, значится, жалуется, что его уже задолбало за последнюю неделю читать всю мою переписку %)

Жесть, ага?)
wizzard: (Default)
1. Microsoft, ранее зарегистрировавшая патент на перехват трафика в Skype, зароутила весь служебный скайпотрафик через свой датацентр. Для майкрософта - сплошные плюшки (в отличие от маленького стартапа, которым был Skype, им держать такую инфраструктуру - не проблема), для юзеров - не уверен.

2. в свете суда Google vs Oracle: Xamarin портировал Android с Dalvik/Java на Mono/C# (код и синтетические бенчмарки на гитхабе), получив нефиговый прирост производительности (а значит - и времени работы от батареи)

Такие дела.
wizzard: (Default)
как известно, скайп с каждым апдейтом становится всё хуже и хуже :)

сделал для него выключалку Skype Home (экрана, который появляется справа после запуска и всё закрывает) 

  http://tvori.info/skype-home-remover/

ZIP архив (276 kb) , нужен .net 2.0 или выше

Profile

wizzard: (Default)
wizzard

January 2019

S M T W T F S
  12 345
6789101112
1314 1516171819
202122 23242526
2728293031  

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 23rd, 2025 02:46 pm
Powered by Dreamwidth Studios