Informatyk, podróżnik, fotograf

Informatyczne podejście do życia w obrazkach, kolorach i dźwiękach

Kamil Porembiński

Linuksowy Skype szpieguje!

Użytkownicy Linuksowej wersji Skype , że Skype mocno narusza naszą prywatność. Wykorzystując takie aplikacje jak AppArmor stwierdzono, że Skype odczytuje konfigurację profili w Firefoksie, informacje o pluginach a także czyta wiele informacji z katalogu /etc włącznie z /etc/passwd. Doniesienia te zostały potwierdzone programem strace. Nie tak dawno mogliśmy poczytać o tym jak Skype odczytywał zawartość BIOSu. Póki co Skype nie wydał żadnego oświadczenia w tej sprawie.

ikonka 28 sierpnia 2007, 10:14:32

Komentarze

flegmatyk, 28 sierpnia 2007, 10:57:11

Od dawna Skype wydawał mi się podejrzany. Ja tam proponuję omijać ten program szerokim łukiem.

Siergiej, 28 sierpnia 2007, 11:45:10

Disturbing indeed

radmen, 28 sierpnia 2007, 12:12:29

heh szkoda tylko, że inna telefonia nie jest aż tak popularna jak Skype.. A może się mylę ? :>

NIby mam Gizmo phone, ale z tego w ogole nie korzystam..

ikonka ÆrionÆteb, 28 sierpnia 2007, 12:30:54

Nie ufam stwierdzeniom typu „stwierdzono” :P
Wiarygodne źródła poproszę.

ikonka Michał Górny, 28 sierpnia 2007, 12:35:19

Wiarygodne źródło — wpisz se: strace skype.

A popularność — kwestia reklamy. Czy raczej antyreklamy — im więcej osób odejdzie od Skype, tym więcej zacznie korzystać z jakiejś sieci SIP.

Kamil Porembiński, 28 sierpnia 2007, 12:46:50

Ja jestem ciekawy co na to Skype. Zresztą jak można ufać twórcą, którzy wcześniej robili wałki w aplikacji KaZaA.

pecet, 28 sierpnia 2007, 14:26:12

Wszystkie VOIPy jak dla mnie ssą, Skype’a miałem kiedyś co prawda, ale szybko naprawiłem ten błąd ;). Może jestem staroświecki ale nie ma dla mnie nic lepszego niż komunikacja tekstowa.

Jajcus, 28 sierpnia 2007, 15:00:48

To już Skype nie ma prawa poznać katalogu domowego użytkownika?

Siergiej, 28 sierpnia 2007, 15:10:16

Abstrachując od tego że nie, nie może, bo nie mam ochoty by mi skype grzebał w moich osobistych plikach to nikt nie mówił tutaj o ~/

Jajcus, 28 sierpnia 2007, 15:17:16

Siergiej: była mowa o /etc/passwd, tam jest pierwotne źródło informacji o położeniu ~/, a w gdzieś katalogu domowym Skype może trzymać przecież swoje pliki.
Nie ufam skype, do tego stopnia, że nigdy go sobie nie zainstalowałem i innym odradzam. Wierzę, że może robić „brzydkie rzeczy” na komputerach użytkowników… ale jak ktoś pisze, że czytanie /etc/passwd to skandal, to sie po prostu ośmiesza. Są tysiące powodów, dla których aplikacja może chcieć wywołać standardową funkcję getpwnam(), albo getpwuid() — a obie zaglądają do /etc/passwd.
Oczywiście w iluś miejscach to było już powtórzone, ale ludzie dalej powtarzają „jaki to paskudny Skype do /etc/passwd zagląda”... A dużo bardziej podejrzane jest np. to, że Skype przeszukuje profile Firefoksa.

Siergiej, 28 sierpnia 2007, 15:23:11

A wg mnie nie jest to aż takie podejrzane – skype ma swoje rozszerzenie do Fx umożliwiające dzwonienie via skype po kliknięciu na numer telefonu w przeglądarce. Może poprostu sprawdzać czy dla przykładu jest owo rozszerzenie zainstalowane…

Jajcus, 28 sierpnia 2007, 15:29:56

Siergiej: Zgadzam się, to też może być uzasadnione. Nie mamy źródeł Skype, to możemy tylko gdybać. Ale znacznie mniej aplikacji ma potrzebę zaglądać do konfiguracji firefoksa niż do /etc/passwd. Oczywiście w wielu przypadkach wywołania getpwuid() można uniknąć (wystarczy zajrzeć do zmiennej środowiska HOME), ale dostęp do bazy użytkowników nie jest grzechem. W systemach, gdzie dostęp do całej listy użytkowników jest niepożądany /etc/passwd i tak będzie odpowiednio zabezpieczone (a lista użytkowników będzie pewnie gdzie indziej).

Grzegorz, 29 sierpnia 2007, 11:24:51

Siergiej: A wg mnie nie jest to aż takie podejrzane – skype ma swoje rozszerzenie do Fx umożliwiające dzwonienie via skype po kliknięciu na numer telefonu w przeglądarce.

Tak, ale to rozszerzenie nie działa pod Linuksami ;P Uzasadnienie, że szuka ustawień proxy w profilu Firefoksa też jest lewe. Skype powinien mieć własne ustawienia, a nie włóczyć się po katalogach przeglądarek internetowych.

ikonka Michał Górny, 29 sierpnia 2007, 12:04:21

Ogólnie to ustawienia proxy powinno się brać ze zmiennych środowiskowych (albo jakis ustawień konkretnego środowiska graficznego, GNOME i KDE chyba też coś takiego mają).

Komentować mogą jedynie zalogowani
Składnia Textile Lite jest włączona.

Powered by Jogger. Copyright © 2002-2003 Justin Mecham & JabberPL Group

Licencja: Creative Commons Uznanie autorstwa 3.0