Söylentilere göre Microsoft, Skype'yi e-bay'dan satın aldıktan sonra Amerikan hükümetinin emriyle içine back-door yerleştirerek yayımlayacaktı, ancak skype'nin kodları bir şekilde sızdı.
Haberin ayrıntıları ve kaynak kodlar aşağıdaki bağlantıda. http://r00tsec.blogspot.com/2012/07/skype-source-code-leak.html
Bilgehan Korkmaz
Microsoft, Skype ve Amerikan Hükümeti
Bence verdiğin link olayı biraz kıçından anlamış. Elemanın teki Skype'in encrypted paket yapısını reverse engineer etmiş ve kendisi sıfırdan bir proje oluşturmuş. Hatta hatta DMCA blog'unu kapattığı zaman;
It contains links *on my own code*, wtf?
şeklinde tepki vermiş. Ortada Skype'ın kodlarının sızmış olması değil, protokolünün kırılmış olması gibi durum var bence.
Skype'ın çok ama çok çok güzel bir özelliği var. Kullanmak zorunda olmaman. 🙂
Microsoft, Skype ve Amerikan Hükümeti
Konu, kimin neden kullanıp kullanmadığından bağımsız olarak teknik içerik ve özel bilgilerin güvenliğinin ihlali bağlamında tartışılmayı hakediyor.
Bu tartışmalar daha somut ve yürütmeyi etkileyebilecek platformlara taşınsa bir çok kanuni sonuç doğurabilir.
Bilgehan Korkmaz
Microsoft, Skype ve Amerikan Hükümeti
Man in the middle attack'ı 10 yaşında çocukların yapabildiği bir devirde üzerinde konuşmaya değmeyecek kadar basit bir konu.
Microsoft, Skype ve Amerikan Hükümeti
Konu, iletişim protokollerinin tasarımlarındaki hatalardan kaynaklanan suistimallerle, on yaşındaki çocukların yapabilkleriyle alakalı değil ki.
Sen, "birileri Redmond maskesiyle MITM suistimali yapıp Microsoft aleyhinde propaganda yapıyor" dersen ona bir şey diyemem elbette. Neticede bu şirketlerin açık/kapalı politikalarının ne olduğu, ne kadar vahşi/saldırgan olabildikleri belli.
Ancak bunu söyleyebilmek için de kanıt gerekiyor.
Bilgehan Korkmaz
Microsoft, Skype ve Amerikan Hükümeti
Ben bu konu ilk konuşulmaya başlandığında (Microsoft Skype'ı daha yeni almışken) ne dediklerini hatırlıyorum. "Güvenlik güçleriyle her zaman kooperatif çalışacağız" demişlerdi. Pear 2 pear'ı da centralized sisteme çevirdiler. Eee? Yani ortada gizli saklı bir durum yok ki. Adamlar gerekirse sniff ederiz, ettiririz diyorlar açıkça. FBI zaten gerekirse sistemleri hackleyip trojanı çakıyor şahsen. Bunu kendileri de açıklıyorlar. "Onların suçu değil, onlar bilgilerinizi bizimle paylaşmadı, biz sistemlerine girdik aldık" dediklerini biliyorum FBI'ın. Gayet pişkin davranıyorlar bu tür durumlarda. Özetle ben hala tartışacak bir şey göremiyorum. Evet, yıllardır internette yaptığın hiçbir hamle, TOR networkler de dahil olmak üzere safe değil, sniff edilebiliyor. Gerek official, gerek unofficial. Download et Cain & Abel'ı, hiçbir efor sarfetmeden sen de yap, keyfine bak. Ha, dersen ki "ben bunlara karşı mücadele vermek istiyorum", Afrika'daki tüm çocukları doyurabilme ihtimalin daha yüksek derim.