Linuksowy Skype szpieguje!
Użytkownicy Linuksowej wersji Skype , że Skype mocno narusza naszą prywatność. Wykorzystując takie aplikacje jak AppArmor stwierdzono, że Skype odczytuje konfigurację profili w Firefoksie, informacje o pluginach a także czyta wiele informacji z katalogu /etc włącznie z /etc/passwd. Doniesienia te zostały potwierdzone programem strace. Nie tak dawno mogliśmy poczytać o tym jak Skype odczytywał zawartość BIOSu. Póki co Skype nie wydał żadnego oświadczenia w tej sprawie.
28 sierpnia 2007, 10:14:32
Komentarze
Disturbing indeed
heh szkoda tylko, że inna telefonia nie jest aż tak popularna jak Skype.. A może się mylę ? :>
NIby mam Gizmo phone, ale z tego w ogole nie korzystam..
Nie ufam stwierdzeniom typu „stwierdzono” :P
Wiarygodne źródła poproszę.
Wiarygodne źródło — wpisz se: strace skype.
A popularność — kwestia reklamy. Czy raczej antyreklamy — im więcej osób odejdzie od Skype, tym więcej zacznie korzystać z jakiejś sieci SIP.
Ja jestem ciekawy co na to Skype. Zresztą jak można ufać twórcą, którzy wcześniej robili wałki w aplikacji KaZaA.
Wszystkie VOIPy jak dla mnie ssą, Skype’a miałem kiedyś co prawda, ale szybko naprawiłem ten błąd ;). Może jestem staroświecki ale nie ma dla mnie nic lepszego niż komunikacja tekstowa.
To już Skype nie ma prawa poznać katalogu domowego użytkownika?
Abstrachując od tego że nie, nie może, bo nie mam ochoty by mi skype grzebał w moich osobistych plikach to nikt nie mówił tutaj o ~/
Siergiej: była mowa o /etc/passwd, tam jest pierwotne źródło informacji o położeniu ~/, a w gdzieś katalogu domowym Skype może trzymać przecież swoje pliki.
Nie ufam skype, do tego stopnia, że nigdy go sobie nie zainstalowałem i innym odradzam. Wierzę, że może robić „brzydkie rzeczy” na komputerach użytkowników… ale jak ktoś pisze, że czytanie /etc/passwd to skandal, to sie po prostu ośmiesza. Są tysiące powodów, dla których aplikacja może chcieć wywołać standardową funkcję getpwnam(), albo getpwuid() — a obie zaglądają do /etc/passwd.
Oczywiście w iluś miejscach to było już powtórzone, ale ludzie dalej powtarzają „jaki to paskudny Skype do /etc/passwd zagląda”... A dużo bardziej podejrzane jest np. to, że Skype przeszukuje profile Firefoksa.
A wg mnie nie jest to aż takie podejrzane – skype ma swoje rozszerzenie do Fx umożliwiające dzwonienie via skype po kliknięciu na numer telefonu w przeglądarce. Może poprostu sprawdzać czy dla przykładu jest owo rozszerzenie zainstalowane…
Siergiej: Zgadzam się, to też może być uzasadnione. Nie mamy źródeł Skype, to możemy tylko gdybać. Ale znacznie mniej aplikacji ma potrzebę zaglądać do konfiguracji firefoksa niż do /etc/passwd. Oczywiście w wielu przypadkach wywołania getpwuid() można uniknąć (wystarczy zajrzeć do zmiennej środowiska HOME), ale dostęp do bazy użytkowników nie jest grzechem. W systemach, gdzie dostęp do całej listy użytkowników jest niepożądany /etc/passwd i tak będzie odpowiednio zabezpieczone (a lista użytkowników będzie pewnie gdzie indziej).
Siergiej: A wg mnie nie jest to aż takie podejrzane – skype ma swoje rozszerzenie do Fx umożliwiające dzwonienie via skype po kliknięciu na numer telefonu w przeglądarce.
Tak, ale to rozszerzenie nie działa pod Linuksami ;P Uzasadnienie, że szuka ustawień proxy w profilu Firefoksa też jest lewe. Skype powinien mieć własne ustawienia, a nie włóczyć się po katalogach przeglądarek internetowych.
Ogólnie to ustawienia proxy powinno się brać ze zmiennych środowiskowych (albo jakis ustawień konkretnego środowiska graficznego, GNOME i KDE chyba też coś takiego mają).
| Komentować mogą jedynie zalogowani |
Powered by Jogger. Copyright © 2002-2003 Justin Mecham & JabberPL Group
Licencja: Creative Commons Uznanie autorstwa 3.0





Od dawna Skype wydawał mi się podejrzany. Ja tam proponuję omijać ten program szerokim łukiem.