Нет, на этот раз новость хоть и плохая (а какая она ещё может быть от мелкомягких?), но не об очередном падении Скупа
Корпорация Microsoft, в начале мая купившая компанию Skype, предоставляющую услуги интернет-телефонии, не исключает возможности передачи российским спецслужбам шифровальных алгоритмов этого сервиса.
"Я бы хотел это сделать", - заявил президент "Microsoft-Россия" Николай Прянишников. При этом он подчеркнул, что этот вопрос еще не обсуждался. "Надо пройти еще несколько этапов интеграции Skype, - сказал Прянишников. Он отметил, что общий подход Microsoft в России - "сотрудничество и партнерство с государством". "Именно поэтому мы хотим развивать нашу совместную с ФСБ лабораторию", - отметил он.
Напомним, что о покупке Skype корпорацией Microsoft за 8,5 миллиардов долларов было объявлено 10 мая.
В начале апреля несколько российских СМИ сообщили со ссылкой на начальника Центра защиты информации и специальной связи ФСБ Александра Андреечкина, что ведомство планирует ограничить или запретить использование в России почтового сервиса Gmail и сервиса интернет-телефонии Skype из-за того, что в них применяются зарубежные алгоритмы шифрования. Позже ФСБ заявила, что подобные меры вводить не планирует, а представитель администрации президента РФ назвал слова Андреечкина о необходимости запрета Gmail и Skype "личным мнением", не отражающим политики государства.
источник Сначала icq, теперь скуп... Джаббер спасёт нашу свободу и приватность, если, конечно, его не запретят....
не вижу особой разницы между передачей алгоритма и передачей исходного кода
Сначала icq, теперь скуп...
Спокойствие, только спокойствие. Конь из российского отделения МS вещает то, что приятно слышать российскому ФСБ. Принимать решение будет не он. Думаю, в что Америке своему ФБР все раскроют, если еще не раскрыли, а ФСБ как всегда перетопчется.
фтему
есть же исходники скайпиного протокола. Думаю скоро появится skype.org и топтаться будут все =)
есть же исходники скайпиного протокола. Думаю скоро появится skype.org и топтаться будут все =)
url?
есть же исходники скайпиного протокола. Думаю скоро появится skype.org и топтаться будут все =)
url?
http://skype-open-source.blogspot.com/
Я удивлен мнению что Спецслужбы не имеют шифровального алгоритма Skype
есть же исходники скайпиного протокола. Думаю скоро появится skype.org и топтаться будут все =)
url?
http://skype-open-source.blogspot.com/
Там уже ничего нет:
unpack-4142.c : <skipped>
P.S. I wonder, why this post was mentioned, but anyway:
--- skype & microsoft & DMCA was here ---
и
"--- oops, no more binaries, skype & microsoft & DMCA was here ---"
есть же исходники скайпиного протокола. Думаю скоро появится skype.org и топтаться будут все =)
url?
http://skype-open-source.blogspot.com/
Там уже ничего нет:
unpack-4142.c : <skipped>
P.S. I wonder, why this post was mentioned, but anyway:
--- skype & microsoft & DMCA was here ---
и
"--- oops, no more binaries, skype & microsoft & DMCA was here ---"
ну, ищи да обращите. Думаю в торентах есть.
Странная паника. Алгоритм шифрования - это только алгоритм шифрования. Без наличия ключей ничего прочитать не получится.
Для примера - SSL.
Странная паника. Алгоритм шифрования - это только алгоритм шифрования. Без наличия ключей ничего прочитать не получится.
Для примера - SSL.
не мешай нагнетать обстановку
Для примера - SSL.
SSL - это асимметричный протокол, там есть два ключа - открытый (сертификат) и закрытый. Открытый есть у всех. Закрытый есть только у сервера.
Скайп работает с симметричным протоколом. Ключ один. Это значит что у каждого клиента есть его копия. Достаточно выковырять ключ из одного ехешника и все...
Для примера - SSL.
SSL - это асимметричный протокол, там есть два ключа - открытый (сертификат) и закрытый. Открытый есть у всех. Закрытый есть только у сервера.
Скайп работает с симметричным протоколом. Ключ один. Это значит что у каждого клиента есть его копия. Достаточно выковырять ключ из одного ехешника и все...
Рассмотрим немного подробнее систему шифрования, используемую в Skype, чтобы убедиться в ее эффективности. Для начала приведем краткую информацию о шифровании вообще. Под шифрованием подразумевается изменение данных с помощью ключа таким образом, чтобы человек, не имеющий ключа, не смог определить их первоначальный вид. Существуют два вида шифрования: • симметричный: для зашифровки и расшифровки данных используется один и тот же ключ. Человек, отсылающий данные, проводит некоторые операции над ними при помощи ключа (сам алгоритм должен быть известен обеим сторонам). Потом данные передаются по открытым каналам связи к получателю. Он, в свою очередь, проводит обратную операцию при помощи того же ключа и получает данные в первоначальном виде. Недостаток этого метода состоит в том, что обе стороны должны заранее договориться, какой ключ они будут использовать (далее будет рассказано, как этот недостаток устраняется в системе Skype); • несимметричный: для зашифровки данных используется один ключ, а для их расшифровки — другой. Ключ, используемый для зашифровки данных, называется публичным (или открытым), и, как правило, любой желающий может его узнать. Ключ, с помощью которого происходит расшифровка данных, называется закрытым и известен только его обладателю. Таким образом, если кто-то хочет отослать вам некоторые данные (текст, звук, видео и т. д.), он узнает ваш открытый ключ (у вас лично или на сервере-хранилище). Затем он шифрует данные с помощью этого ключа и отсылает вам. Вы получаете их и расшифровываете с помощью своего закрытого ключа, известного только вам. Алгоритм шифрования построен так, что расшифровать данные с помощью открытого ключа невозможно! Недостатком этого алгоритма является его ресурсо- емкость — для проведения необходимых расчетов требуется задействовать большую вычислительную мощность. Рассмотрим, как работает шифрование в Skype. 1. При регистрации на сервере сервиса Skype вам выдаются закрытый и открытый ключи. Закрытый ключ хранится у вас на компьютере, а открытый помещается в общее хранилище ключей в ячейку, соответствующую вашему имени в системе. 2. После того как вы решаете начать разговор с кем-либо из пользователей, с ваших компьютеров отсылается запрос на сервер системы Skype. 3. Сервер формирует для вас ключ для симметричного шифрования данных, то есть один ключ на двоих. 4. Для каждого из вас сервер запрашивает из хранилища открытый ключ. 5. Ключи для симметричного шифрования данных шифруются с помощью ваших открытых ключей (получаются два ключа, зашифрованные разными открытыми ключами) и отсылаются вам. 6. Вы расшифровываете присланные вам данные с помощью закрытого ключа и получаете в свое распоряжение ключ для симметричного шифрования. Ваш собеседник делает то же самое. 7. После этого вы спокойно начинаете беседу, шифруя данные присланными вам симметричными ключами. Таким образом решаются обе проблемы систем шифрования. Поскольку несимметричный механизм шифрования используется только для надежной пересылки симметричных ключей, он не требует больших вычислительных затрат. А симметричный алгоритм шифрования обеспечивает вам надежную защиту данных и быструю работу. Не будем глубоко вдаваться в цифры и математику, отметим лишь, что симметричный ключ имеет длину 256 бит, что подразумевает около 1,1 • e + 77 комбинаций, так что желающий подобрать верную комбинацию будет обеспечен работой на несколько десятков лет.
3. Сервер формирует для вас ключ для симметричного шифрования данных, то есть один ключ на двоих.
Если все действительно так, то третья сторона знает наш ключ.
3. Сервер формирует для вас ключ для симметричного шифрования данных, то есть один ключ на двоих.
Если все действительно так, то третья сторона знает наш ключ.
Судя по предыдущему посту, этот ключ используется только для текущего клиента. Для связи с другим скайпом будет использоваться другой ключ.
Подозреваю что может быть принято политическое решение если один из абонентов находится в России, то копии его сертификатов будут доступны для ФБС.
3. Сервер формирует для вас ключ для симметричного шифрования данных, то есть один ключ на двоих.
Если все действительно так, то третья сторона знает наш ключ.
Судя по предыдущему посту, этот ключ используется только для текущего клиента. Для связи с другим скайпом будет использоваться другой ключ.
Подозреваю что может быть принято политическое решение если один из абонентов находится в России, то копии его сертификатов будут доступны для ФБС.
FBI ограничит "ассортимент" используемых общих ключей или "упорядочит" алгоритм их генерации. Потом будет это сливать в ФСБ России занедорого
Для примера - SSL.
SSL - это асимметричный протокол, там есть два ключа - открытый (сертификат) и закрытый. Открытый есть у всех. Закрытый есть только у сервера.
Скайп работает с симметричным протоколом. Ключ один. Это значит что у каждого клиента есть его копия. Достаточно выковырять ключ из одного ехешника и все...
Вы уверены, что ключ - в exeшнике?
Для примера - SSL.
SSL - это асимметричный протокол, там есть два ключа - открытый (сертификат) и закрытый. Открытый есть у всех. Закрытый есть только у сервера.
Скайп работает с симметричным протоколом. Ключ один. Это значит что у каждого клиента есть его копия. Достаточно выковырять ключ из одного ехешника и все...
Ну SSL - таки симметричный протокол. Во всяком случае именно данные шифруются симметричными алгоритмами. А вот сгенерированные сессионные ключи передаются зашифрованными асимметричными алгоритмами. И то есть нюансы.