Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Шумиха вокруг китайского шпионского клона Skype
СМИ опять пишут про то, что “китайская версия” Skype содержит встроенные средства “цензурирования” и просмотра пользовательской активности. Преподносится как новость. На самом деле, этой теме уже несколько лет. Занимательно, что в работе 2011 года, которая сейчас (почему-то только сейчас) послужила поводом для шума, перехват обращений китайского клиента TOM-Skype производили с помощью подмены ответов DNS:
To decrypt this file, we redirected skypetools.tom.com DNS queries to our own HTTP server, allowing us to force TOM-Skype to load keyfiles of our choosing.
Очень верный, эффективный метод.
Вопрос – зачем о подобной прозрачности некоторых разновидностей Skype в СМИ вспомнили сейчас? Сначала отправили пилотные публикации, их уже перепечатывают, на голубом глазу, менее расторопные сайты. Может, это связано с популярной в Штатах темой “китайских кибервойн”? Есть, конечно, ещё более банальное объяснение – отдуваться за Skype теперь нужно Microsoft. (Так считается. Хотя, не ясно почему. Skype всегда был, мягко говоря, подозрительной программой.)
()
Похожие записки:
- Пресертификаты в Certificate Transparency
- Браузеры и перехват TLS без участия УЦ
- DNS как транспорт для сигналов и данных
- Обновление темы dxdt.ru
- Экспериментальный сервер TLS 1.3: замена сертификатов
- HTTPS-запись в DNS для dxdt.ru
- Сорок лет Интернету
- Техническое описание TLS: обновление 2022
- Про цепочки, RSA и ECDSA
- TLS-сертификаты dxdt.ru
- "Пасхалки" в трафике
- Вращение Солнца и соцопросы
- Удостоверяющий центр TLS ТЦИ
- Ретроспектива заметок: деанонимизация по географии
- Десятилетие DNSSEC в российских доменах
- Техническое: связь SCT-меток с логами Certificate Transparency
- S/MIME-сертификаты ТЦИ
Комментарии читателей блога: 4
1. 11th March 2013, 14:43 // Читатель jno написал:
> DNS queries to our own HTTP server
это как это???
2. 11th March 2013, 14:45 // Читатель jno написал:
> Хотя, не ясно почему
а кому ещё?
МС – типа, собственник.
> Skype всегда был, мягко говоря, подозрительной программой
в смысле?
что закрытый нафиг?
3. 11th March 2013, 19:08 // Читатель Jeff Zanooda написал:
“DNS queries to our own HTTP server” означает, что в ответ на запрос скайпа “какой IP адрес у skypetools.tom.com?” местный DNS сервер возвращал IP адрес левого HTTP сервера.
4. 12th March 2013, 18:09 // Читатель jno написал:
точно. я – тормоз!