Vlákno názorů k článku Byl Skype skutečně prolomen? od M - Pane Kmente, zpochybňujete prolomení Skype protokolu, jelikož údajně...

  • Článek je starý, nové názory již nelze přidávat.
  • 31. 7. 2006 12:56

    M (neregistrovaný)
    Pane Kmente, zpochybňujete prolomení Skype protokolu, jelikož údajně jediný zdroj představuje nějaký blog. Na závěr píšete
    "Od té doby vznikla např. zajímavá prezentace Silver Needle in the Skype [PDF, 3,1 MB] , která se zabývá zpětným inženýrstvím kódu programu Skype."

    Jenže vy se pletete, dokument Silver Needle in the Skype byl zveřejněn na Black Hat Briefing Europe 2006 3. března 2006, zatímco blogspot, jehož autorovi údajně někdo zavolal z jiného klienta, vyšel 13. července 2006. Dává to tedy smysl. Nejdřív se prolamuje, pak vznikají alternativní klienti.
    Proč jste si data neověřil?
  • 31. 7. 2006 13:55

    Vojtěch Kment
    Ale ne. Důvodem zpochybnění není to, že se jedná o blog, ale to, že tento jediný původní zdroj všech těch dalších zpráv nepřináší žádný jasný důkaz, který by se dal někým dalším přezkoumat. Jediným "důkazem" je tvrzení p. Pagleeho, ovšem ani jemu samému nebyl (podle toho, co psal) žádný seriózní důkaz poskytnut. Jemu může připadat uvedení jeho adresy IP protějškem jako zázrak a důkaz, mě ne, protože z loňska vím, jak zhruba toky Skype vypadají a vím, že jeho adresu IP bych také dokázal zjistit, kdybych s ním přes Skype telefonoval a jeho adresu IP mermomocí chtěl. Prostě podle toho co napsal, že zažil, jsou možné i jiné interpretace té informace, které v článku uvádím. Navíc Paglee vylíčil následky pro síť Skype velmi katastroficky, kterýžto názor také úplně nesdílím. Uvidíme koncem srpna.

    Co se týče slova "mezitím", tak to bylo vztaženo mezi čas publikace mých 3 loňských článků (červenec 2005) a den vyjítí současného článku (tj. dnes 31.7.2006). Březen 2006 se pak nachází "mezi". Tu prezentaci bych doporučil k nahlédnutí, v rámci "blackhat" myslím vyšla jen proto, že provádí zapovězené zpětné inženýrství, jinak mi přijde seriozní, minimálně všechny vývody o rizicích jsou korektní. Uvádím ji, protože je a) zajímavá, b) také dokládá, že snahy o crack Skype tady byly a jsou, ale i to, že to není vůbec snadné, c) uvádí počet supernodů na 20 tis., já loni odhadoval 40 tis. Jinou souvislost k blogovému článku p. Pagleeho nemá ani jsem neuvažoval.
  • 31. 7. 2006 16:37

    M (neregistrovaný)
    Aha, v tom případě jsem pointu chybně pochopil. Souhlasím s Vámi v tom, že založit nějakou zprávu na jediném blogspotu je velmi odvážné.
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).