Bienvenue invité ( Connexion | Inscription )
![]() ![]() |
| Qui a peur de Skype ? |
| Txon |
30/09/05, 12:41
|
![]() Inscrit : 18/12/03 |
Salut !!!
Ratiatia a fait ses choux gras de l'information : ''les services de défense du ministère de l'Education et de la Recherche auraient exigé le bannissement du logiciel Skype de toutes les universités et autres services attachés au ministère.'' . Selon Bernard Vors, Haut Fonctionnaire de Défense du ministère de l'Enseignement Supérieur et de la Recherche qui aurait donné donné cet ordre, Skype présenterait des menaces pour la sécurité du réseau. Aucune précision n'est donnée par ce savant bureaucrate sur la nature des dangers encourus et c'est bien dommage car ses services seraient les premiers au monde à avoir détecté de vrais problèmes de sécurité. Un obscur « fonctionnaire d'université » aurait fait allusion à d'éventuelles « failles critiques ». S'il y en a vraiment, Bernard Vors aurait sans doute été bien inspiré d'avertir tous les usagers et non pas seulement le ministère qui l'emploie. Où peuvent donc se situer les vrais problèmes d'un logiciel qui, manifestement, dérange de plus en plus de monde ? Skype est « opaque » ... à plus d'un titre. Ce n'est pas un logiciel « libre » : ses sources ne sont pas à la disposition de chacun. Savoir tout de son fonctionnement exact est plus que difficile. Même si un expert comme Xinyuan Wang prétend pouvoir facilement détecter l'origine et l'aboutissement des appels, l'espionnage du contenu de la conversation en soi est rendu très difficile par le système de cryptage utilisé dont on sait peu de choses. QUOTE(Txon) Il utilise « RSA » 1024 bits pour l'échange de clés de sécurité entre les utilisateurs et « AES » 256 bits pour le chiffrage des « paquets » de leurs communications. Le protocole englobant ces précautions est tenu secret. La « VoIP » de Skype n'est pas uniquement sure et confidentielle pour les utilisateurs ordinaires et les entreprises saines. Qu'a communiqué un espion technologique à un correspondant situé à l'autre bout du monde ? Que se sont racontés deux membres présumés d'un réseau terroriste islamique qui, on le sait maintenant, sont très friands des technologies de pointe ? A quand la livraison de drogue prévue par la branche financière de ce réseau ? L' « écoute téléphonique » chère aux services de police devient particulièrement complexe et requiert des moyens dont ils ne disposent pas encore, tout au moins en quantité et qualité suffisantes. QUOTE(Txon) Simson L. Garfinkel, un grand gourou en matière de sécurité des communications, a analysé Skype. -> VoIP and Skype Security <- étude au format « pdf » et en anglais. Au final, Skype est plus sûr qu'une communication téléphonique ordinaire et presque autant qu'un système encrypté d'un réseau privé. Il faudrait être un spécialiste capable d'utiliser une ingénierie inverse, et avoir de gros moyens techniques pour pirater une communication via Skype. Le fonctionnement partagé de Skype fait craindre une surconsommation de bande passante.. QUOTE(Réseaux&Télécoms) Skype se développe de plus en plus sur Internet et est de plus en plus présent sur les PC à domicile comme sur les PC d'entreprise. Mais Skype peut il être dangereux pour la santé de votre réseau d'entreprise. C'est la question que s'est posé Kevin Tolly, le patron du Tolly Group un laboratoire de test d'équipement réseau américain, partenaire de Network World (Network World est la publication soeur de Réseaux et Télécoms aux Etats-Unis). Peu importe si les expériences individuelles donnent des résultats de consommation quelque peu différents (voir -> eMule et Skype). Le principe de fonctionnement n'en demeure pas moins vrai et amène la question : est-il possible de « bricoler » un « noeud » du réseau pour contrôler le trafic ? La réponse pourrait être : pas simple du tout, surtout sans les sources de Skype pour en connaître tous les rouages et sans possibilité d'orientation sélective de ce trafic vers un serveur-espion.Que leur réseau transporte des paquets skype ne sera pas une surprise pour bien des administrateurs dont les utilisateurs utilisent le logiciel. Ce qui est plus surprenant en revanche est que les liens WAN et LAN de l'entreprise pourraient bien transporter des communications VOIP qui n'ont rien à voir avec les usagers de l'entreprise. En clair des communications dont l'origine ou la terminaison ne sont pas sur le réseau de l'entreprise. De par sa nature pair à pair, Skype fait en effet usage de la bande passante de l'entreprise utilisatrice pour transporter les appels de sa "communauté". Lorsque le Tolly Group, s'est intéressé de plus près au trafic généré par Skype, en l'absence de toute information fournie par la société elle-même, il a découvert que chaque poste Skype devient en pratique un noeud d'un gigantesque réseau pair à pair, dont chaque membre participe au routage et au transport des appels. En fait chaque PC équipé de Skype se comporte comme un mini-serveur dans l'univers de Skype. Le résultat peut être désastreux en terme de bande passante. Ainsi si un appel Skype consomme entre 24 et 128 Kbit/s de bande passante, rien que de très normal pour un logiciel de communication IP, la fonction de relais du réseau pair à pair peut dévorer jusqu'à deux fois ces montants. Or, il n'y aucun moyen de limiter ce trafic, même lorsque Skype n'est pas démarré. Sous Windows, le service Skype continue en effet de fonctionner en tâche de fond à moins de le tuer (par un Kill) ou de désinstaller complètement l'application. Pire, ce fonctionnement est parfaitement légal : lorsque l'utilisateur souscrit à Skype et à sa licence, il donne la permission au fournisseur d'utiliser son poste comme un relais potentiel (4.1. Permission to utilize Your computer. In order to receive the benefits provided by the Skype Software, you hereby grant permission for the Skype Software to utilize the processor and bandwidth of Your computer for the limited purpose of facilitating the communication between You and other Skype Software users). Résultat, dans certains cas ce n'est pas l'utilisateur qui utilise Skype mais Skype qui utilise l'utilisateur. Un compromis sans doute acceptable par un particulier en échange de la gratuité des appels, mais qui peut rapidement devenir problématique en entreprise. Comme l'explique Tolly, Skype doit clairement faire des efforts pour devenir un meilleur citoyen sur les réseaux d'entreprises"... Skype dérange aussi les opérateurs téléphoniques traditionnels ... et son succès mondial barre la route aux initiatives locales comme Open Wengo, évolution de Wengo basée sur le protocole ouvert SIP. Même Google Talk aura du mal pour rattraper son retard, surtout avec l'élan fantastique que donnera à Skype son intégration à eBay. Les français moyens communiquent peu avec l'étranger. Les citadins franchouillards s'extasient devant leurs « box » qui permettent des appels nationaux gratuits et ignorent les communications internationales. Yahoo ne s'y trompe pas et, à ce jour, n'a même pas fait traduire son Dialpad en français. Il n'en est pas de même pour les nombreux étrangers résidents en France et pour les entreprises importatrices ou encore capables d'exporter leur production. Avec ses communications gratuites de PC à PC et les meilleurs tarifs actuels pour les communications vers ou depuis des postes téléphoniques traditionnels dans de plus en plus de pays, Skype fait le malheur de France-Télécom et des tous les opérateurs qui pratiquent des marges hallucinantes sur les communications téléphoniques internationales. QUOTE(Silicon.fr) La nouvelle filiale d'eBay est également mal vu par la Chine. Le gouvernement de Pékin semble en effet s'inquiéter de l'ascension fulgurante du champion de la téléphonie sur IP. Il faut dire que les autorités ont du mal à contrôler ce programme. A terme, dans les pays de libre internet, Skype devrait avoir comme concurrents principaux Google Talk et, pour les neuneus, le futur logiciel de Microsoft. Les tarifs ne devraient pas en pâtir, au contraire même.Sous couvert de l'argument de "concurrence déloyale" le grand opérateur chinois China Telecom aurait déjà décidé d'interdire Skype out aux usagers de la province de Shenzhen (sud du pays). Il reproche à Skype de proposer des tarifs beaucoup trop avantageux par rapport à ceux normalement pratiqués dans le pays. QUOTE(Silicon.fr) Selon toute vraisemblance, l'argument de la concurrence déloyale ne tient pas. En réalité, Pékin semble davantage craindre l'apparition en masse d'un programme d'origine occidentale particulièrement hermétique. La surveillance des communications étant une tradition pour le gouvernement l'on comprend que la crainte paranoïaque des autorités soit à son summum. Alors, Bernard Vors, qu'est ce qui vous fait peur dans Skype ? Avez-vous un argument technique précis pour justifier un ordre classé « confidentiel défense » ? Quelque « faille critique » qui mette en péril les utilisateurs à nous expliquer ? La crainte d'un usage « hors la loi » qui pourrait être fait de Skype et que vous ne sauriez contrôler ? Autre chose ? Pourquoi interdire seulement Skype et pas tous les logiciels de VoIP, surtout quand on sait que la sécurité de tous peut encore être renforcée par PGP ? @+ P.S ... Nouvelle version 1.4 de Skype -> ICI -------------------- « Sans la liberté de blâmer, il n'est point d'éloge flatteur » BEAUMARCHAIS, adage de FIGARO « desterrado » Benjamin FRANKLIN ... « They who would give up an essential liberty for temporary security, deserve neither liberty or security » |
| Biarnés |
1/10/05, 05:49
|
![]() Inscrit : 2/02/05 |
Bonjour,
C'est évident MONSIEUR le fonctionnaire de la REPUBLIQUE fait caca dans son beau pantalon. Moi aussi je suis mort de peur, je vais prendre des cours de tam-tam: c'est sûr et au moins tout le monde est au courant dès que j'envoie un message. Tchao. |
| solcarlus |
1/10/05, 17:38
|
![]() Inscrit : 2/02/03 |
Merci pour cet excellent point de vue Txon...
(mais ?? comment ça ? cette news n'est pas sur le portail, à la une avec les autres?? -------------------- _____________________________________________________________
Mes créations musicales en stream et en téléchargement. Licences Creative Commons |
| lugburz |
2/10/05, 20:10
|
|
Inscrit : 22/05/03 |
hello
certes, skype derange surement (commercialement et politiquement) un certain nombre de personnes que vous (moi?) aimez bien voir derangées. Cependant, ce n'est pas parce que skype s'attaque à ce genre de cible qu'on doit le considéré comme un "saint" dans le monde des logiciels internet. Juste ceci : skype a été créé par les memes personnes qui ont créé kazaa... et kazaa est reputé pour etre un infame nid à spyware. Il y a fort à parier que skype en est egalement pourvu, ce qui suffit à justifier qu'on veuille le bannir du reseau d'une entreprise ou d'une université.... a+ PS : pour que cet article soit plus serieux, il aurait ete bon de donner un lien vers la note de Bernard Vors : http://www.spyworld-actu.com/article.php3?id_article=834 -------------------- |
| Txon |
3/10/05, 09:57
|
![]() Inscrit : 18/12/03 |
QUOTE(lugburz) PS : pour que cet article soit plus serieux, il aurait ete bon de donner un lien vers la note de Bernard Vors Désolé, mais le document que tu cites a été posté à peu près en même temps que mon sujet. Il m'était difficile d'en avoir pris connaissance.Ca ne change de toute façon rien, ce document est tout ce qu'on voudra sauf explicite. ... des mécanismes critiques mis en jeu par l'offre Skype ... allusion à l'offre de communications téléphoniques internationales à très bas prix qui gênerait France-Télécom ou autre chose ??? ... un potentiel de menace élévé ... pour qui ? pour les utilisateurs, pour la sécurité de l'état ou seulement pour la confidentialté des recherches scientifiques ??? Si tu trouves une information plus détaillée que celle-ci, ne manque pas de nous le faire savoir. QUOTE(lugburz) ... skype a été créé par les memes personnes qui ont créé kazaa... et kazaa est reputé pour etre un infame nid à spyware. Il y a fort à parier que skype en est egalement pourvu, ce qui suffit à justifier qu'on veuille le bannir du reseau d'une entreprise ou d'une université.... Des spywares dans Skype ? Si c'était vrai, ce serait un « scoop » qui mériterait la « une » de bien des sites car ni l'équipe du Tolly Group, ni Simson L. Garfinkel (déjà cités) ni aucun développeur de logiciel anti-spyware n'a encore envoyé la moindre alerte à ce sujet. Aucun antivirus ou firewall sérieux n'a détecté la moindre anomalie.Pour que ton allégation fasse plus sérieux, il aurait été bon de donner un lien vers des informations précises et techniquement détaillées ... ou les poster directement ici. @+ -------------------- « Sans la liberté de blâmer, il n'est point d'éloge flatteur » BEAUMARCHAIS, adage de FIGARO « desterrado » Benjamin FRANKLIN ... « They who would give up an essential liberty for temporary security, deserve neither liberty or security » |
| Biarnés |
3/10/05, 14:55
|
![]() Inscrit : 2/02/05 |
|
| Hiugs |
3/10/05, 18:34
|
![]() 1, 2, 3, Aquafresh troaaaaahh!!! Inscrit : 14/08/03 |
QUOTE(Biarnés @ 3/10/05, 16:58) QUOTE(solcarlus @ 1/10/05, 18:41) Eh oui, en effet, pourquoi n'est-ce pas sur le portail? ca ne plait pas à assez de monde? Tchao. Mon ami txon stresse de mettre une news à la une, il se sous estime alors qu'il a beaucoup de talents. -------------------- ![]() |
| zenonx |
4/10/05, 19:24
|
![]() Inscrit : 12/08/05 |
Ce sujet résume admirablement bien la tentative, dans un but uniquement économique, que des gens bien intentionnés aimeraient mettre en place : Skype => Délinquance. Un exemple parmi tant d'autres ? La plupart des logiciels similaires proposés par vos fournisseurs habituels ne fonctionneront pas avec Linux ou sur Macintosh, entre autre. => si tu ne paies pas le prix... De plus, les communications vers un poste téléphonique, fixe ou portable, doivent bien avoir un coût... Si quelqu'un pourrait dresser une étude comparative... Surtout pour les appels vers l'étranger... Le Glouton n'est décidément jamais rassasié. Chüss -------------------- CODE " La philosophie ne trouve aucun refuge ultime dans la communication , qui ne travaille en puissance que des opinions, pour créer du consensus et non du concept," Félix guattari et Gilles Deleuze. |
| Txon |
5/10/05, 00:11
|
![]() Inscrit : 18/12/03 |
QUOTE(zenonx @ 4/10/05, 20:27) Ce sujet résume admirablement bien la tentative, dans un but uniquement économique, que des gens bien intentionnés aimeraient mettre en place : Skype => Délinquance. C'est bien en premier lieu sur le plan économique que Skype est attaqué. Il gêne beaucoup les bricolages de France-Télécom qui voudrait imposer ses produits payants de voix sur IP et ses services aux entreprises.France Télécom déploie de nouvelles offres de voix sur IP Cette annonce qui tombe à peu près exactement en même temps que la note confidentiel défense de l'autre gugus, aide à comprendre pourquoi son attaque se concentre sur Skype, le rival le plus dangereux et le plus crédible de FT dans ce domaine. ![]() Il ne faut pas casser toute la VoIP, seulement Skype et comme on ne sait pas trop comment s'y prendre, on reste dans le vague, on laisse entendre que ... ![]() On apprendra sans doute bientôt que les universités françaises ont signé de juteux contrats de VoIP avec France-Télécom.. Les contribuables paieront la note. .-------------------- « Sans la liberté de blâmer, il n'est point d'éloge flatteur » BEAUMARCHAIS, adage de FIGARO « desterrado » Benjamin FRANKLIN ... « They who would give up an essential liberty for temporary security, deserve neither liberty or security » |
| wolf |
5/10/05, 08:33
|
|
Inscrit : 3/10/05 |
Je n'ai jamais vu d'article aussi subjectif et aussi mal a propos
Point 1 Sécurité Tu a un reseaux qui est censé être sécurisé et qui contient des informations sensible. On t'installe un logiciel mais tu ne sait pas ce qu'il fait , tu ne sait pas avec quelle machine il dialogue j'adore ton quote QUOTE Il utilise « RSA » 1024 bits pour l'échange de clés de sécurité entre les utilisateurs et « AES » 256 bits pour le chiffrage des « paquets » de leurs communications. Le protocole englobant ces précautions est tenu secret. Ca sort d'ou cette information et surtout qui l'a vérifié ??? Si ca sort de skype c'est de l'information sur a 100% c'est pas comme si le créateur de kazaa mentait ou qu'il ne puisse pas y avoir de faille de sécurité dans son logiciel Point 2 Argent / cout Pour précision ca fait des années (plus de 10 ans) que FT est concurrencé sur le marché des entreprises tu a un contrat avec une société qui fait du Voip pour gérer tes appel en telephone vers le reste de la France et du monde De plus Skype coute très chère Bah oui il n'y a que les imbecile qui croit que ce qu'il sont gratuit chez eux s'applique a l'entreprise. C'est formidable skype c'est gratuit --> Ah bon c'est gratuit la bande passante ???? depuis quand ??? Dans mon entreprise on a un contrat de 10MB lissé pour 1000 users et comme on a aussi un contrat pour la telephonie utiliser de la bande passante pour telephoner "gratuitement" (ce qu'on fait déja aved no telephone normaux) c'est hyper malin) en plus 10 Mb pour une entreprise c'est pas le même prix que Free parce que le contrat entreprise c'est pas le même prix surtout que dans le contrat il y a marque qu'il ne peut pas y avoir plus de 1h d'indisponibilité par mois) [10 Mb lissé ca veux dire que si a un moment je consomme beaucoupe genre le matin quand tout le monde lit ses mails je peux faire un pique a plus de 10 Mb mais apres j'aurais un peux moins de bande passante Si la nuit skype me pompe plein de bande passante j'aurais moins pour le pique du matin] Point 3 / paranoia il n'y a que des paranoiaque pour croire que la NSA fait des écoutes tient skype est une entreprise américaine. Qui peut me garantir que skype n'a pas integrer un petit bout de code fournit par la NSA Bien sur je suis débile de croire que des gens sont interessé par les information sur la défense national Résumé Nous avons un logiciel qui coute cher en bande passante et dont personne ne peut nous garantir la sécurité , la confidentialité je ne pense pas que ce soit FT qui se cache derriere cette decision mais plutot le bon sens autant skype est génial pour les particuliers autant en entreprise (je parle d'une entreprise de plus de 50 personnes) ou administration ce choix me parait dangereux voir ridicule en terme de couts |
![]() ![]() |
| Lothlórien Skin ©2006 open-files.com |