Aller au contenu


Skype : code source dévoilé

source code Skype Anonymous #Antisec‬ confidentialité

  • Vous ne pouvez pas répondre à ce sujet
12 replies to this topic

#1 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 20 juillet 2012 - 00:13

Salut !

Skype, vous connaissez. J'ai été un de ses plus fervents défenseurs il y a plusieurs années quand les pouvoirs publics de nombreux pays dont la France voulaient l'interdire.

En France, le logiciel de téléphonie et messagerie « Skype » est déjà partiellement interdit par les pouvoirs publics sous un prétexte communiqué tardivement et qui s'est avéré être complètement faux.

Depuis, la police allemande et le F.B.I ont prétendu pouvoir ''écouter'' les conversations et, surtout, Skype a changé de main pour passer dans celles de Microsoft.

Attention aussi à Microsoft et pas seulement pour les mouchards introduits dans ses logiciels applicatifs standards comme WMP et la série des "Live".
Fin juin 2011, le monstre a breveté "Legal Intercept" , une technologie qu'il détient depuis 2009 et qui permet « d'enregistrer silencieusement » les communications VoIP ou, en d'autres termes, de les espionner. Ce type de fouineur n'a rien à voir avec le "hack"de firmware, il relève du procédé "man in the middle", mais les deux techniques se complètent à merveille. Sachant que Microsoft a fait main-basse sur Skype et que celui-ci était, de loin, le système de communication populaire le plus sûr ….


A partir de là, Skype devenait un danger pour ses utilisateurs, d'autant que de plus en plus de ''hackers'' commençaient à s'y intéresser sérieusement avec des moyens de rétro-ingénierie.
Depuis quelques temps, des morceaux de son code source commençaient à être diffusés sur des sites peu connus comme OKLabs.

Les Anonymous ont décidé de rendre l'affaire beaucoup plus publique, avec annonce sur Twitter et publication sur Pastebay.
Trois fichiers torrent ont été ''libérés''. Ils comprennent une copie reverse engineering du protocole Skype, le kit de développement des sources (SDK) et le ''runtime'' nécessaire pour dépaqueter et décrypter le code binaire des versions Skype 5.5 et 5.9 pour Windows.

Ainsi, tant les pouvoirs publics que toutes sortes de malveillants disposent désormais, comme Microsoft, des éléments nécessaire pour ''écouter'' Skype. Les utilisateurs sont avertis : ils ne sont plus du tout à l'abri. Leurs conversations ne seront plus confidentielles bien longtemps.


@+
Skype Source Code Leaked (Lee J - Cyber War News)

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#2 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 20 juillet 2012 - 06:58

Une page se tourne pour ceux qui utilisent Skype au quotidien, pour des raisons de sécurité personnelle pour certains d'entre eux. Que leur conseillerais-tu pour prendre le relai désormais ?


#3 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 20 juillet 2012 - 07:52

Dans le "topo" sur Ubuntu, il y a, au chapitre sur la sécurité ...

[.h.] Communications par VoIP et messagerie instantanée.

  • Parmi les logiciels sécurisés, Skype tenait une place de choix. Il n'est plus fiable depuis qu'il est tombé entre de mauvaises mains, en particulier et actuellement celles de Microsoft. Le choix pour le remplacer est vaste.
  • « Thundebird », comparable à Outlook Express. Pour communiquer par la voix, il faut lui rajouter une extension comme « SJCall » ou celle de « Abbeyphone ». Pour le chiffrage des messages, voyez « Chiffrer son courriel avec Mozilla Thunderbird et Enigmail ».
  • « Empathy », par défaut dans d'anciennes versions d'Ubuntu, utilise le protocole « Jabber » et d'autres dont ceux qui assurent la compatibilité avec les logiciels de Microsoft.
  • « Gajim », protocole Jabber. Permet de chiffrer les communications avec OTR ou PGP.
  • « Pidgin » compatible Jabber, IRC ou ICQ, MSN, AIM, Yahoo, etc. Pour sécuriser les communications, il faut lui ajouter l'extension « Pidgin-Encryption » qui utilise l'algorithme de chiffrement RSA . Il est également possible de l'utiliser en conjonction avec « TOR browser » et de lui rajouter l'extension OTR (voir ci-dessous).
  • « Ekiga » compatible MSN et C°.
    Les communications ne sont pas chiffrées. Pour le renforcer il faut lui rajouter une extension comme « Zfone ».
  • « Jitsi » compatible Jabber, AIM/ICQ, MSN, Yahoo! ...
  • « Linphone » compatible MSN et C°. Les communications ne sont pas chiffrées. Pour le renforcer il faut lui rajouter une extension comme « Zfone ».
  • « Kopete » compatible Jabber, Microsoft Messenger, Yahoo .et C°.
  • « Off-the-Record Messaging » (OTR) inclus dans Kopete, ce module de sécurisation est un plugin pour Pidgin, Gajim, Trillian et d'autres.
  • Special ''chat'' sécurisé : « Torchat » et « jTorchat » tous deux basés sur le réseau TOR.

J'utiliserais volontiers Pidgin (pour Linux, Windows et Mac) avec OTR et le plugin Torchat ou peut-être Ekiga ou encore Trillian (pour Windows et Mac).

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#4 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 20 juillet 2012 - 07:56

C'est vrai que j'aurais du commencer par penser les choses comme ça: pour la confidentialité, éviter d'office les OS de microsoft, apple et google. :chinois:


Merci.

#5 Tchim

Tchim

    A vos souhaits !

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 4 279 Messages :
  • Gender:Male
  • Location:Valles Marineris.

Posté 20 juillet 2012 - 08:37

Salut,

Maintenant j'utilise Skype pour des conférences audio entre joueurs, qu'ils écoutent nos conversations ne nous dérangent pas, ils vont peut-être "halluciner" :)
Sous Xubuntu j'ai installé Jitsi avec le protocole SIP, avec ZRTP qui est un protocole de chiffrement pour les appels téléphoniques, mais je n'ai pas encore eût l'occasion de l'essayer (d'ailleurs si quelqu'un dispose d'une "adresse" SIP j'aurais bien voulu essayer avec lui la VOIP)

Il fût un temps où je me posait des questions sur Skype :
http://infomars.fr/f...819

Voir l'article de Korben sur l'impossibilité de supprimer son compte Skype :
http://korben.info/c...mpte-skype.html

A+

Que la paix vous accompagne !


#6 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 20 juillet 2012 - 21:36

Ma foi, je ne dirai qu'une seule chose :
règle n°42 !!!
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#7 Neuromancien

Neuromancien

    Octozimien

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 6 551 Messages :
  • Gender:Male
  • Location:Moselle

Posté 21 juillet 2012 - 05:41

Bonjour!

règle n°42 !!!


Quelle règle n°42? Celle d'Aubade qui dit :

Créer vertige et palpitation


??

:dejadehors:

Ce message a été modifié par Neuromancien - 21 juillet 2012 - 05:41 .

"Nous sommes des nains juchés sur des épaules de géants. Nous voyons ainsi davantage et plus loin qu'eux, non parce que notre vue est plus aiguë ou notre taille plus haute, mais parce qu'ils nous portent en l'air et nous élèvent de toute leur hauteur gigantesque." (Bernard de Chartres, XIIe siècle)


#8 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 21 juillet 2012 - 19:33

Non, non, nous sommes sur l'Internet, ce sont donc les régles de l'internet qui s'appliquent... Non pas que j'aie quoi que ce soit contre celle d'Aubade ;)

42. Nothing is Sacred.


Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#9 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 22 juillet 2012 - 02:15

Microsoft change l'architectture des super-noeuds pour permettre une écoute téléphonique plus facile. (skype-open-source - mai 2012)

Le code source de Skype diffusé par les Anonymous aurait été obtenu par un chercheur russe indépendant du nom de Efim Bushmanov.
Le décodage ne serait pas tout à fait terminé. Efim Bushmanov souhaiterait recevoir de l'aide pour faire de Skype un logiciel "open-source".

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#10 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 22 juillet 2012 - 06:46

L'article révèle que MS a tendance à vouloir cacher ou nier les faiblesses qu'il a lui-même mis en place: pas bon signe du tout. En dehors d'être débile et de prendre les autres pour des cons, ce n'est pas bon signe du tout sur les projets qu'on réserve à Skype.

#11 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 23 juillet 2012 - 23:47

Moi qui aimait bien skype... Voilà, plus qu'à se tourner vers des projets si possible opensource qui pratiqueraient un cryptage des communications un peu fiable :siffle: Et si y a pas, y aura surement un jour :oui:
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#12 Neuromancien

Neuromancien

    Octozimien

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 6 551 Messages :
  • Gender:Male
  • Location:Moselle

Posté 24 juillet 2012 - 07:02

L'article révèle que MS a tendance à vouloir cacher ou nier les faiblesses qu'il a lui-même mis en place: pas bon signe du tout.

Exact: http://www.slate.com...ersations_.html

"Nous sommes des nains juchés sur des épaules de géants. Nous voyons ainsi davantage et plus loin qu'eux, non parce que notre vue est plus aiguë ou notre taille plus haute, mais parce qu'ils nous portent en l'air et nous élèvent de toute leur hauteur gigantesque." (Bernard de Chartres, XIIe siècle)


#13 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 24 juillet 2012 - 07:04

Bon bah venez avec vos pelles, on a un trou à creuser.



1 utilisateur(s) en train de lire ce sujet

0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)