Naplózza az üzeneteket a kínai Skype
2008. október 2. 18:55, csütörtök
A hongkongi Tom Group és az eBay által közösen működtetett Tom-Skype kanadai szakértők állítása szerint naplózza a gyanús üzenetek millióit. A negyedik verzió megjelenése egyre közelibbnek tűnik.

Hirdetés

A Toronto Egyetem Citizen Lab csoportjának munkatársai egy részletes jelentésben arra hívták fel a figyelmet, hogy a Tom-Skype kliens folyamatosan figyeli a felhasználók által egymásnak elküldött üzeneteket és a kormányzat által kényesnek minősített szavak alapján naplózza a beírásokat, nyilván későbbi vizsgálatok lefolytatása, azok megkönnyítése céljából.

Erre akkor figyeltek fel, amikor egy kollégájuk közelebbről is szemügyre vette a szolgáltatást. Az illető az angol "fuck" szóval kísérletezett és azt vette észre, hogy a szó minden egyes megjelenése esetén a program egy titkosított üzenetet továbbított egy távoli gépre. A további vizsgálódás révén kiderült, hogy ez a távoli hely a Tom Online szervereinek csoportját takarja, amelyek egy átlagosnak tűnő webszerver formájában tárolták a masszív állományt. A Skype már korábban igyekezett megmagyarázni ezt a megoldást, hiszen 2006-ban arra hivatkoztak, hogy a lista mindössze a chaten meg nem jelenő kifejezéseket tartalmazza, a felhasználók jogai nem sérülnek.

A gondot a szakértők szerint az jelenti, hogy a megoldásban egy biztonsági hibát is találtak, amelynek révén visszafejthetőnek vélik az állományt, így a kívülállók is hozzáférhetnének a naplózott üzenetekhez. A Skype erre azt válaszolta, hogy a rés nem a programban, hanem a Tom Online megoldásában van, arra azonban ezúttal nem reagáltak, hogy a partner miért is tárolja az említett chatüzeneteket.

A szoftver fejlesztői egyébként a napokban álltak elő a Skype 4 második bétájával. Ez tartalmazza a korábban beígért kezelőfelületi kompatibilitást, a felhasználók végre váltogathatnak az új, nagyobb helyet elfoglaló, valamint a régi, kompaktabb kialakítás között. Ez fontos funkció, mivel a legtöbb tesztelőnek az ablak méretének megugrása jelentette a legnagyobb gondot. Változott a kapcsolatok információinak kijelzése, az elmulasztott hívásokra és egyéb eseményekre figyelmeztető jelzések pedig a tálcaikonra kerültek át, hogy kevésbé legyen zavaró az állandó jelzések tömege. Az újítások listája megtalálható a béta oldalán.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2008. okt. 06. 15:32 | galéria | válasz | #28
Leesett a tantusz !! a Skype kínai nyelvű kliensét érinti CSAK ez az egész huzavona :)))) pfffff amit a skype.tom.com -ról lehet letölteni... dehát kérdezem én , ki nem sz*rik erre a trójais állkliense, mikor a rendes ( http://skype.com ) kliens is "beszél" kínaiul is, és még vagy 35 nyelven többek között magyarul is???
2008. okt. 04. 11:41 | válasz | #27
Elmondanád hol montam hogy az USA a leghumánusabb, és korrekt politikusokkal rendelkezik? Olvasni tanulj meg előbb vagy legalább értelmezni amit elolvasol ha az már megy. Egyébként Kínában és mág pár országban a nagy lehúzásból az lett hogy amerika tartozik már nekik. Az hogy az USA mit akar, és mit sikerül elérnie az nagyban függ az adott ország jelenlegi politikusaitól, vezetőitől. Szerinted direkt tartoznak több száz milliárd dollárral kínának? És kína soha nem ugatott mint itthon sokan hogy külföldi cégek kifelé stb. Mégis ők jártak jobban.
Apaci  
2008. okt. 04. 02:06 | válasz | #26
Amcsi kormány a legnagyobb t..... szervezet! Egy kicsit bevonulnak ide - oda, kormányokat döntenek meg, háborukat robbantanak ki, rátenyerelnek minden olyan helyre, ahol számukra érték van, vagy hasznot bírnak húzni belőle, mindegy milyen áron...
Húzd már ki a szeget a szemedből, azt láss is!
2008. okt. 03. 19:35 | válasz | #25
Azt soha nem állítottam hogy az USA korrekt, de még mindíg sokkal biztonságosabb mint pár szélsőséges nézeteket valló ország. Nálluk, és nállunk is voltak, valsz lesznek is robbantások, de senki nem gondolja hogy ezek az emberek hősök.

A közember nem tehet a politikusok baromságáról. A támadásokban amit szélsőségesek követtek el kíváncsi lennék hány politikust tudtak megölni, vagy mennyi volt célpont. Mert ennyi erővel minden magyar ugyanannyira bűnös a politikai lopások miatt mint a politikusaink. Ami ugye egy kicsit sarkítása a dolgoknak.
2008. okt. 03. 18:55 | galéria | válasz | #24
...Amerikában ezt sokkal egyszerűbben oldják meg. Csak akkor engedélyezi az FBI bármilyen titkosítás használatát, ha a szoftver gyártója megosztja velük a belső kulcsot. Így minden olyan Internetes adatforgalom, ami az USA-ban engedélyezett algoritmusokkal kódoltak (majdnem az összes) Washington számára nyitott könyv...

"Sajnos" még így van egy nagyon nagyon rossz hírem az internetes "bűnüldözők", az állítólagos "jófiúk" számára: mégpedig az hogy le vannak maradva... nem kicsit... nagyon !
Az egyik az az hogy egy nyitott wlan hotspoton keresztül a kevésbé kényes információimat kódolatlanul elküldöm jóskapista néven, a másik az az hogy a kényesebbeket titkosítani fogom, mégpedig olyan algoritmussal hogy a hátukon is fel fog állni tőle a szőr akár megengedik, akár nem. És vastagon sz*rok arra hogy mit szólnak hozzá. Így kiegyenlítődik a mezőny a "rosszfiuk" számára is.
"Good is a point of view" , azaz a jó nézőpont kérdése - mondja Palpatine szenátor , a későbbi "gonosz" császár az egyik leglényegibb mondatot a Star Wars eposzban s ezzel még a nagy JÓ YODA mester okoskodásain is túltesz, pedig állítólag gonosz.
NEXUS6  
2008. okt. 03. 16:37 | galéria | válasz | #23
Erről van szó!

Nálunk is bandáznak a srácok, de nem lövik egymást halomra.
Amúgy leszámítva a 2001. szeptemberi repülős terrorista támadásokat amcsiban a a legdúrvább támadásokat "szélsőségesek" követték el. A szélsőséges ugye gyakorlatilag a terrorista finomabb, politikailag korrekt megfogalmazása. Lásd ugye 1995. Oklahoma City, meg mondjuk a 09.11 utáni antraxos támadások, amiket szélsőjobboldali amcsi állampolgárok követtek el.

Szal Amerika a modern demokrácia bölcsője, ez tény, meg az is hogy nagy és erős ország. De aki azt hiszi hogy a kettő állítás közöttt bármilyen logikai összefüggés van, vagy hogy bármelyik előzőből következik, hogy ott a legszabadabbak az emberek és ott vannak a legnagyobb biztonságban, az jelentős tévedésben leledz.
;D
2008. okt. 03. 16:14 | válasz | #22
Én is verekedtem sokat vidéken. Bandázás valahogy az emberben van. De nem kezdtem el gyilkolászni, robbantgatni. A másik hogy bandák egymás közt szoktak állatalában mészárlást végezni, nem a civileket gyilkolják halomra. De attól még ezek bűnözők a fejletebb országokban. Nem elfogadott hősök akik gyilkolásznak, és baromságokat csinálnak bárminek a nevében. 8-ker nállunk sem túl barátságos este, de nem sok lefejezésről, kivégzésről, robbantásról hallok.
NEXUS6  
2008. okt. 03. 15:33 | galéria | válasz | #21
Csak az államilag szervezett erőszak az elítélendő, vagy az is amit az állam kvázi engedélyez?
Mert akkor csak írd be a gúgliba hagy gang fight video, és akkor megtudod mivel tölti idejét az amerikai ifjúság egy része amikor "kultúráltan" szórakozni akar!
2008. okt. 03. 14:08 | válasz | #20
) persze vannak amerikában is bűnozők, de nem terroristák. Ember neked mosták ki az agyad ha azt gondolod hogy iránban nyilvánosan kivégeznek az utcán, és mindezt több ezren nézik és örjöngenek. 12 éves gyerek fejezi le a csókát miközben két nő fogja le a lekötözött férfit, és ehhez hasonlók? A 12 éves gyerekek AK-val a kézben terrorista propagandát nyomatnak, és gyilkolnak? ha szerinted ilyen amerika is akkor nagyon nagy gáz van nállad. Objektíven gondolkozzak? Az ha a barom jihad-ot akar, az azt jelenti hogy amíg te nem vagy muzulmán hiten addig ellenség vagy. Ahol nyilvános bulikat rendeznek kivégzésekből, kövezést tartanak ahol mindenki beszáll a buliba és dobálja szerencsétleneket akik félig a földbe vannak ásva, és hasonló dolgok történnek az szerinted normális? Az vadállatokat ketrecben tartják mert kiszámíthatatlanok.

vannak normális országok mint Dubai, Quvait, ahová ki lehet menni de van ahová nem szívesen utazik az ember...
2008. okt. 03. 10:02 | galéria | válasz | #19
1. A kínai skype-ról beszélünk.

OK. Lényegtelen bár a felirat a háttérben Koreai, a Skype attól még lehet kínai gyártmány.

2. A fuck mint hétköznapi káromkodás csak nálad igazán elterjedt

Erre most inkább nem mondok fucking semmit.

3. Szép és jó, hogy titkosítást használnak (128 bit rsa, random kulcsok, stb.), de nem is a session-on keresztül mennek ezek az üzenetek mint olvashattad -volna-, még-csak nem is a skype szerverek felé kommunikál.

Szép és jó ... de kérdem én hogy ha 128 bites random kulcs van egy packetten amely két a Skypetól független gép között vádorol ( hiszen beszélgetés esetén alapba kiesik a third party ugyanis akkor egyrészt iszonyúan le lenne terhelve bármilyen serverközpont , a másodpercenként többszázezer egyidejűleg telefonáló és videofonáló emberkétől, másrészt pedig lassú lenne a kapcsolat mint a bivaly ha először minden packetkérvény a Skype torontói központjába futna be) akkor ki az öregördög tudja visszafejteni a titkosított csomagokat , ha nem megy másik irányba amaz. Márpedig nem megy, mert, ha olvastad volna amit írtam, én leteszteltem Ethereallel és beszélgetés esetén kizárólag a célgép irányába történik SSL titkosított adatkapcsolat. Neked lehet inkább gond a szövegértelmezéseddel, ugyanis a cikk a szöveges üzenetekről és azok szerveren való tárolásáról szól. Valamint hogy állítólag ezek valahova kiszivárognak, de én ennek is utánajártam, legott alkalmasint és egyetlen szerver felé vándorolnak, méghozzá a Skype szervere felé. Viszont ezt q*va 1xű kiküszöbölni, senki nem írsz egy karaktert sem és kész, ekkor tutira nem tárolódik semmilyen serveren adat. ENNYI.

4. Az hogy nem visszakövethető egy személy, ezt ne mond, mert hülyeség. Tény hogy Kínában sok felhasználó nat mögött van a kevés ipv4-es cím miatt, illetve egyrészük már átállt ipv6-os címekre, de van erre egy tök jó módszerük, egy inetd-hez hasonló rendszer, ami a gateway-en foglal helyet, a címfordítás miatt úgy is szükség van connection tracking-re, de ezek az adatok lekérdezhetőek. Megvan a felhaszánó ip-je, ip-ből meg mit lehet előszedni? ott akár a cipőméretedet is;)

Ha valaki ennyire darázik attól hogy megfigyelik az messze túl azon hogy nem Skypet használ, ha mégis erre viszi a kényszer , akkor fogja és ráhúz a kimenő portjára egy SOCKS5 proxyt pl. egy TOR proxy-t és aztán figyelhetik jó erősen hogy mit csinál oszt kezícsaókolom...

Akit meg akarnak figyelni az úgyis ezt teszi, aki meg nem teszi azt meg úgysem akarják megfigyelni.

Vorpal  
2008. okt. 03. 09:39 | válasz | #18
Nem mondod komolyan, hogy ilyen propagandát nyomsz le ide - te azt gondolod, hogy az USA ba nincs ilyen??
Hott ott nincsenek állatok - a világ legnagyobb állatságai az USA ban történnek - 3 éves kislányokat forditanak ki belülről és egymást lövik le az iskolákban.

Nee fárasszál már az ilyen eccer láttam az ogrishon videókkal - inkább objektivan gondolkozz.
Mcsiv  
2008. okt. 03. 08:48 | válasz | #17
pontosítok mert nem inetd-t, hanem identd -t akartam írni:)
Mcsiv  
2008. okt. 03. 08:47 | válasz | #16
Lehet olvasni nem tudsz, lehet hogy csak a szöveg értelmezéseddel van a baj.
1. A kínai skype-ról beszélünk.
2. A fuck mint hétköznapi káromkodás csak nálad igazán elterjedt
3. Szép és jó, hogy titkosítást használnak (128 bit rsa, random kulcsok, stb.), de nem is a session-on keresztül mennek ezek az üzenetek mint olvashattad -volna-, még-csak nem is a skype szerverek felé kommunikál.
4. Az hogy nem visszakövethető egy személy, ezt ne mond, mert hülyeség. Tény hogy Kínában sok felhasználó nat mögött van a kevés ipv4-es cím miatt, illetve egyrészük már átállt ipv6-os címekre, de van erre egy tök jó módszerük, egy inetd-hez hasonló rendszer, ami a gateway-en foglal helyet, a címfordítás miatt úgy is szükség van connection tracking-re, de ezek az adatok lekérdezhetőek. Megvan a felhaszánó ip-je, ip-ből meg mit lehet előszedni? ott akár a cipőméretedet is;)
JL666  
2008. okt. 03. 06:25 | válasz | #15
Te figyelj már, ez a Narxis nem az a gyerek, aki mindig azt mondja, h. kussoljál, ha semmi értelmes nem jut az eszedbe?! Szerintem ő is kezd olyan kultikus egyéniség lenni itt, mint Frayer, akit ugye nem kell bemutatni.
Miért nem lehet egy fórumban beszélni egy olyan országról, amiben nem szerepl a neve a cikkben?!
Usa messze van a diktatúrától? Egy olyan ország, ahol mindenre szabály van? Mivel még 7 éves nem vagy - legalábbis szellemi szinten biztos nem - nem tudhatod, h. 2001. szept. 11-én mennyire nem lehetett szidni bush-t, mikor ha azt a verziót nézzük, h. az al-kaida állt az események mögött, ez egy elég nagy bel és külpolitikai fiaskó volt.
2008. okt. 03. 02:07 | válasz | #14
Aztaqrva:D Mivel lövöd magad?:D
"Messze van az USA a diktatúrától, az egyik legjobban megalkotott politikai, közigazgatási rendszerük van"
Ez qrva jó...neked fel kellene lépned vmi mónika showban....

2008. okt. 03. 00:01 | galéria | válasz | #13
harmadrészt a Skype , mint jól tudjuk teljesen anonim szolgáltatás, ezért kinek érné meg megfigyelni JÓSKAPISTÁT és KAMUJÚZERT, mikor azt sem tudja hogy ki az valójában ????!?!?!?!
vagy megfordítva : hogyan figyelnének meg egy konkrét személyt, mikor azt sem tudják hogy mi a Skype neve, vagy hogy egyáltalán Skype-t használ-e ???!?!?!!?

így ha meg is lehetne törni a véletlenszerűen létrehozott 128 bites session-kulcsokat , akkor is maximun idijóta infantiliseknek lenne "szórakozás" , perverzió, akiknek nincsen jobb dolguk 20 évi számítástechnika ördöge megtanulása és 4000 nemalvásos otthon egyedül a sötétben karikás szemekkel 8 kv melletti éjszaka után
2008. okt. 02. 23:51 | galéria | válasz | #12
A másik az az, hogy miért kell folyton a Skypera gondolni, mikor ott van megannyi internetes csevegő, csetelő, telefonálóprogram, Voipstunt, Voipbuster, ooVoo, Jajah, irc, icq, gtalk, jabber, gadu-gadu, freecall, és van olyan is ahol megadhatsz saját SOCKS5 portot saját titkosítással és azt aztán figyelgethetik jó sokáig !

Miért érné meg a Skypenak, hogy ilyen hülye megfigyelési botrány miatt elvezítse az ÖSSZES fizető júzerét ?????!!!!! és a júzerek szépen átsétáljanak az egyik vagy a másik konkurenciához? 7 lakat alatt őrzik a legfelsőbb autentikációs kulcsukat , amivel együtt is elég nagy bonyodalom lenne bárkinek a privát PC-to-PC beszélgetéseit megfigyelgetni (gondolok itt most a hívásokra) mert az hogy a webes felületen tárolt szöveges meszidzseket még valahogy (?) ki lehet hekkelni az még ok. bár az sem kliens oldalról történikk az tuti. de ha valakinek van rá 5lete az kérem írja már be nekem is !
2008. okt. 02. 23:35 | válasz | #11
Én sem szeretem az USA-t, de azért guantanamo bay és hasonlókat egy szinten megértheted ha http://theync.com/media.php?name=5650-hello-hello ezen a honlapon.

PL egy kis ízelítő:
http://theync.com/media.php?name=1479-chechen-woman-beaten-and-humiliated

Ez még csak egy laza videó ha keresgélsz találsz brutális állatokat. Ha választhatok inkább az usa mint bármilyen más idióta kormány, vallási fanatikusok. Ha meg azt hiszed tudsz velük normálisan beszélni, és hatni rájuk, akkor a videókban láthatsz pár dolgot ami rávilágít, hogy sokukkal nem lehet beszélni mert annyira elborult barom.

A videókat inkább így linkelem akinek nincs idegzete ilyesmiket nézni az ne kattinthasson rá!!!!!!!!
2008. okt. 02. 23:29 | galéria | válasz | #10
1. Egyrészt a fotón látható Skype koreai. De ez mellékes.

2. A "fuck" pont hogy tuti nem fog beindulni semmi mert a kutyát nem érdekli a a leghétköznapibb káromkodás ugyhogy az ilyen jellegű hírt lehet hogy meg lehet etetni egy 10 évessel, de nem velem.

3. a Skype saját 128 bites RSA titkosítást használ aminek a legfelsőbb autentikációs kulcsát senkinek nem adja ki, és minden session-höz saját random kulcs generálódik (mint az szokott volt lenni asszimetrikus kulcs alapú csatlakozásoknál), valamint ne próbálja meg nekem senki se azt beadagolni, hogy akármilyen gyanús szervernek is küldene adatfolyamot a Skype , mert a végén még el találom hinni ... Egyébként jómagam is figyeltem Ethereallel de semmi ilyesmit nem találtam.

4. Aki nemhogy a Skype 4-et de akárcsak a Skype 3-at használja az már eleve magára vessen, mert egy egész képernyőt betöltő bugos, lassú szar lett.. ott van az oldversions.com-ról le lehet húzni a legkésőbbi még jónak mondható verziót a 2.5.x-et
Vorpal  
2008. okt. 02. 23:13 | válasz | #9
Azért ne szaladjunk előre ennyire - az USt is erősen birálják emberjogi szempontból - nem a csúcslistások közt szerepel ő sem.

A társadalomban sok abszolutisztikus törvény van - a rendőrség kifejezetten visszaél a hatalmával és Guantanamo bay - rémlik valami?
ffxi  
2008. okt. 02. 21:47 | galéria | válasz | #8
Digitális poloska nah! :)
Narxis  
2008. okt. 02. 21:45 | válasz | #7
Te figyi már, hogy a faszba jutottál el a hírben szereplő Kínától a hírben NEM szereplő USA-hoz? Ég és föld a kettő. Messze van az USA a diktatúrától, az egyik legjobban megalkotott politikai, közigazgatási rendszerük van, helyet kapnak a hivatalos és nem hivatalos emberi jogokért felelős szervezetek. Kínában az állam az atyaúristen és ha olyat mondasz, teszel de akár csak gondolsz ami "rendszerellenes" akkor jönnek a vágott szemű "rendőrök" és el is felejtheted, hogy szabad levegőt fogsz még szívni életedben. Tessék olvasni a témában, pl. Tienanmen tér. Rémlik már valami?
Vorpal  
2008. okt. 02. 21:21 | válasz | #6
milyen belső kulcsra gondolsz pl a skypenál?

In the United States, the FCC has interpreted the Communications Assistance for Law Enforcement Act as requiring digital phone networks to allow wiretapping in the presence of an FBI warrant, in the same way as traditional phone service. Skype is not yet compliant with the act and has, so far, stated that it does not plan to comply.

Skype reportedly uses non-proprietary, widely trusted encryption techniques: RSA for key negotiation and the Advanced Encryption Standard to encrypt conversations.

ha nincs a klines módositva nem lehet lehallgatni kivéve a végpontokon.
Tetsuo  
2008. okt. 02. 20:57 | válasz | #5
De igazabol teljesen mind1, hiszen nem sok embert erdekel.
Hiaba jelenik meg sok helyen, ugyis mindenki a Retekklubbnak meg a Szíenennek hisz, amit a (cionista)media nem mutat be, az nincs. A birkak igy gondolkodnak.
A globalizaciorol es gyarmatositasrol v foleg a zs idokrol ezek a mediak semmi negativat nem kozolnek soha.
bvalek2   "Rest in Peace bvalek2" 
2008. okt. 02. 20:40 | válasz | #4
Amerikában ezt sokkal egyszerűbben oldják meg. Csak akkor engedélyezi az FBI bármilyen titkosítás használatát, ha a szoftver gyártója megosztja velük a belső kulcsot. Így minden olyan Internetes adatforgalom, ami az USA-ban engedélyezett algoritmusokkal kódoltak (majdnem az összes) Washington számára nyitott könyv. Szóval miért is Kína a hír, és nem az USA?
2008. okt. 02. 20:34 | válasz | #3
A gond az, hogy a többségnek erről lövése sincsen és nem is lesz hiába verik itt-ott nagy dobra.
Vorpal  
2008. okt. 02. 20:12 | válasz | #2
elképesztő - és azt gondolja ma valaki, hogy ez nem derül ki? - degáz
2008. okt. 02. 19:08 | válasz | #1
Meg van ebben lehallgatason kivul egy joadag ipari kemkedes es kemelharitas is.

Majd irok egy sajat titkositott klienst ha le akarom szervezni a Kinai Parlament alaaknazasat.