Скопин-Народ (Скопинская Правда)

Вы хотите отреагировать на этот пост ? Создайте аккаунт всего в несколько кликов или войдите на форум.
Скопин-Народ (Скопинская Правда)

Форум для жителей Скопинского района, города Скопина, всех наших Земляков и Друзей во всем мире!!! НОВОСТИ. ГОРЯЧИЕ ТЕМЫ. АКТУАЛЬНЫЕ ВОПРОСЫ и ПРОБЛЕМЫ. НАША С ВАМИ ЖИЗНЬ и ПРОСТО ОБЩЕНИЕ. (18+)

Уважаемые Гости и посетители Форума! Создавайте свои темы и Форумы по своим интересам! Просьба соблюдать этикет! Не надо хамства и оскорблений... этого и на улицах хватает. Ребята! Давайте жить дружно...

Апрель 2024

ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

Календарь Календарь

RSS-каналы


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 

Кто сейчас на форуме

Сейчас посетителей на форуме: 3, из них зарегистрированных: 0, скрытых: 0 и гостей: 3 :: 1 поисковая система

Нет


Больше всего посетителей (103) здесь было Ср Дек 22, 2021 3:08 am


    Всем кто использует Skype: Skype — Да, мы читаем все, что Вы пишете

    Admin
    Admin
    Admin


    Сообщения : 4067
    Очки : 22853
    Репутация : 21
    Дата регистрации : 2012-01-27
    Возраст : 66
    Откуда : Россия. Рязанская область. г. Скопин

    Всем кто использует Skype: Skype — Да, мы читаем все, что Вы пишете Empty Всем кто использует Skype: Skype — Да, мы читаем все, что Вы пишете

    Сообщение автор Admin Вс Май 19, 2013 9:23 pm

    Всем кто использует Skype: Skype — Да, мы читаем все, что Вы пишете

    Все, кто использует Skype, обязан согласится с пунктом, что компания может читать все, что там пишут (смотри Положение о конфиденциальности в Skype). Компания Heis, совместно с немецкими коллегами, выяснила путем простейшего эксперимента, что Microsoft активно использует эту возможность, но очень странным образом.

    Практически сразу после отправки сообщения в Skype, в котором содержалась ссылка на некий https ресурс, данный ресурс был посещен с IP, принадлежащего Microsoft HQ в Редмонде, США.

    Было замечено, что после передачи в теле сообщения ссылки, генерируется необычный для неё трафик, распознаваемый сервером как потенциальная атака повторного воспроизведения.
    В тоже время IP адрес, с которого «злоумышленник» пытается получить доступ по ссылке, принадлежит Microsoft.

    Была предпринята попытка подтвердить подозрение, для чего в теле сообщения были отосланы две тестовых https ссылки. Одна содержала информацию для авторизации в системе (логин/пароль), а другая вела на приватный сервис файлообмена, базирующийся в облаке. Несколько часов спустя после отправки сообщения в логе был зафиксирован следующий запрос на сервер:

    65.52.100.214 - - [30/Apr/2013:19:28:32 +0200] "HEAD /.../login.html?user=tbtest&password=geheim HTTP/1.1"

    Согласно Utrace, IP адрес принадлежит Microsoft.

    Таким образом, после передачи https ссылок через Skype сервер активно получает запросы с сервера Microsoft. В основном ссылки ведут на зашифрованные страницы, содержащие идентификатор сессии, или другую приватную информацию. Самое интересное, что не зашифрованные http ссылки не были посещены славной компанией.

    В данном примере Microsoft использовала оба приёма — запрос к серверу содержал как отосланную пару логин-пароль, так и специально сгенерированный url на личный файлообменник.
    Данные исследования были отправлены в Skype, однако в ответ получили лишь ссылку на Положение о конфиденциальности в Skype.
    «Skype может использовать механизмы автоматического распознавания в мгновенных и SMS-сообщениях, чтобы идентифицировать (a) потенциальный спам и/или (b) URL-адреса, которые ранее были помечены как веб-сайты спама, фишинга или мошенников. В некоторых случаях Skype может отобрать и вручную проверить мгновенные или SMS-сообщения с целью предотвращения спама.»

    Представитель компании подтвердил, что Miсrosoft сканирует сообщения с целью выявления спама и фишинговых страниц. Однако объяснение не вписывается в факты, подтвержденные практикой.
    Спамовые и фишинговые сайты обычно не используют https протокол, однако именно эти ссылки были посещены представителями компании в обход обычных http страниц, не содержащих приватных данных в ссылках.
    Интересно отметить, что Skype использует метод head для формирования запроса к серверу, который, по сути, просто извлекает информацию о валидности ссылки.


    Однако для проверки на спам или фишинг Skype необходимо анализировать контент страницы.
    Еще в январе 2013 гражданская правовая группа в составе Electronic Frontier Foundation и Reporters without Borders отправили Microsoft открытое письмо. В нём компании выразили беспокойство, что после реструктуризации Skype, последний вынужден следовать букве закона США и предоставлять доступ государственным агентствам и секретным службам к приватной информации пользователей.

    В заключении хотелось бы отметить, что Microsoft, вопреки здравому смыслу, использует передаваемую через Skype информацию так, как им вздумается. Всем пользователям Skype необходимо задуматься, к чему это может привести, а пока компания совершенно не намерена раскрывать своих планов по использованию полученных приватных данных.


    Источник: Хабрахабр.
    http://oko-planet.su/politik/newsday/186611-vsem-kto-ispolzuet-skype-skype-da-my-chitaem-vse-chto-vy-pishete.html

      Текущее время Вс Апр 28, 2024 12:10 am