Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: Quand le logiciel propriétaire dérive : Skype comme les autres

Posté par Alexandre CABROL PERALES (page perso, ). Modéré le 07 mars 2007.
Skype utilise de nombreuses méthodes d'obscurcissement du code et du trafic réseau (jusque là rien de nouveau pour du logiciel propriétaire).

Le principal problème c'est qu'il permet de contourner toutes les mesures de sécurité réseau (peu de solution hormis interdire l'installation de Skype voire l'accès à internet). Le protocole a un comportement tellement atypique et si difficilement remarquable que les HIDS, IDS et pare-feux ont du mal à le bloquer. Il passe par des ports standards (80, etc.)
Skype fournit une API (interface de programmation) qui, détournée par une personne mal intentionnée, permettrait d'interfacer n'importe quel autre programme avec le réseau Skype (botnet ou autre attaque à base de cheval de Troie par exemple). Skype a par ailleurs reconnu qu'un greffon collectait des informations sur les machines des utilisateurs (identifiant unique de la carte mère en lisant le BIOS).

NdM : l'utilisation et la participation au développement de solutions de VoIP libres telles que Wengophone, Ekiga ou Asterisk permettent de s'affranchir d'une partie de ces problèmes (voire de bénéficier de la vidéo).

> Lire la dépêche (42 commentaires, moyenne: 3,9).  

Vous avez demandé le commentaire #811099.

Parlons de dérives

Posté par thibault jouannic (page perso, ) le 08/03/2007 à 10:03. (lien). Évalué à 7.

Il me semble que cet article stigmatise l'ensemble des logiciels propriétaires, en se basant sur un seul exemple, certes particulièrement calamiteux. Mais tous les logiciels proprios ne sont pas non plus des calamités.

C'est sûr que skype est un cauchemar. Imblocable, bouffeur de bande passante. Ce n'est pas pour rien s'il a été officiellement interdit dans certains ministères.

Le problème, c'est qu'il n'existe pas de réelle alternative. Bien entendu, il existe des tas de super logiciels qui sont censé faire comme skype, mais dans la pratique, avec cette cochonnerie d'IPV4 et ce monstrueux NAT, mettre en place des softphones relève souvent du parcours du combattant (je le sais, j'en installe souvent).

L'avantage de skype, c'est qu'on branche, et ça marche. (ça me rappelle une histoire, tout ça)

--
Ne visitez pas le : blog d'un développeur
  • [^]Re: Parlons de dérives

    Posté par Yann Droneaud (page perso, ) le 08/03/2007 à 13:24. (lien). Évalué à 4.

    Le problème, c'est qu'il n'existe pas de réelle alternative.

    Bizarre, pourtant j'ai un téléphone sur mon bureau depuis ... longtemps.

    Skype c'est une solution alternative au téléphone classique (réseau commuté).
    Une alternative à une alternative, c'est l'original ?

    • [^]Re: Parlons de dérives

      Posté par palm123 (page perso, ) le 08/03/2007 à 15:43. (lien). Évalué à 2.

      >>>Le problème, c'est qu'il n'existe pas de réelle alternative.

      J'ai entendu des pubs pour le phone de Supinfo, dénommé Supinphone, qui permet aux étudiants de Supinfo de téléphoner.

      Je ne sais absolument pas ce que ça vaut !

      --
      Les logiciels libres ne sont pas à la portée des non-spécialistes, dit Microsoft. Si même un gendarme ou un député est capable de se servir d'un PC sous Gnu/Linux...
      • [^]Re: Parlons de dérives

        Posté par warwick () le 09/03/2007 à 15:25. (lien). Évalué à 0.

        Supinfone, c'est simplement le nom d'un réseau SIP accessible aux étudiants de Supinfo depuis les différents sites de Supinfo (ou par VPN).

        <ma_life>
        Perso je suis connecté via ekiga à ekiga.net, ma freebox, mon compte supinfone ! le bonheur quoi !
        Pour info, j'ai eu vent de la prochaine gratuité sur les appels vers mobiles en France ... En attendant que ce soit mis en place ... Je racke à mort !!!!
        </ma_life>

      [^]Re: Parlons de dérives

      Posté par thibault jouannic (page perso, ) le 08/03/2007 à 19:47. (lien). Évalué à 1.

      Bizarre, pourtant j'ai un téléphone sur mon bureau depuis ... longtemps.


      Owned. Certes, Yann, tu as tout à fait raison.

      Mais quand je parle d'alternative à skype, j'entends un logiciel qui permet de faire de la voix / vidéo / téléphonie sur IP. Et surtout, un logiciel qui marche tout de suite quelque soit ma configuration réseau.

      voili voilou, déformation professionnelle...

      --
      Ne visitez pas le : blog d'un développeur
      • [^]Re: Parlons de dérives

        Posté par ptifeth (page perso, ) le 08/03/2007 à 20:12. (lien). Évalué à 2.

        Le problème de Skype, bougiou, c'est précisément qu'il fonctionne quelle que soit la configuration réseau ! (et par fonctionner, pour un logiciel propriétaire, on entend "utiliser comme bon lui semble toutes les ressources à sa portée")

        • [^]Re: Parlons de dérives

          Posté par Yann Droneaud (page perso, ) le 09/03/2007 à 09:13. (lien). Évalué à 1.

          Donc c'est un virus (ou un cancer) ?

          • [^]Re: Parlons de dérives

            Posté par ptifeth (page perso, ) le 09/03/2007 à 13:51. (lien). Évalué à 5.

            (Cancer == «logiciel qu'il est impossible de faire fonctionner dans des conditions contrôlées») ?
            oui : non

            Après les virus informatiques, les cancers ? J'aime bien l'idée.
            Exemples de logiciel non cancer :
            1) un logiciel opensource modifiable pour court-circuiter les fonctions nuisibles.
            2) tout logiciel qui utilise paisiblement le réseau (voir votre règlement intérieur d'immeuble pour la définition de «paisible» ) et accepte de rester dans son chroot sans secouer les barreaux.

            Sinon, pour revenir à skype, openwengo etc, j'aimerais presque un panneau de préférences permettant de choisir un mode de gestion du réseau parmi :
            -"sauvage, consomme toutes mes ressources et transforme moi en serveur de telecom s'il te plait"
            -"essaie de passer le firewall"
            -"reste poli"