Violata la cifratura RC4 di Skype

pubblicato da Federico Moretti

SkypeUn gruppo di programmatori guidati da Sean O’Neil ha esposto l’algoritmo di cifratura usato da Skype per garantire la sicurezza dei suoi servizi. Il reverse engineering di RC4, già avviato qualche mese fa, è stato completato rivelando la tecnologia proprietaria della piattaforma di VoIP. Ciò avviene a ridosso del rilascio di SkypeKit SDK che dovrebbe agevolare lo sviluppo di nuove soluzioni aperte.

Il progetto di Sean O’Neil (probabilmente lo pseudonimo di Yaroslav Charnovsky) non intende violare la cifratura di Skype per scopi di lucro. Al contrario, lo stesso Charnovsky esporrà i risultati delle ricerche al Chaos Communications Congress (27C3) in dicembre a Berlino. Sebbene Skype abbia già espresso la volontà di querelarlo, non ci saranno conseguenze sulla politica open source dell’azienda.

L’esposizione dell’algoritmo di Skype pone l’accento su due aspetti interessanti. Anzitutto, dimostra che non è l’open source a mettere in pericolo la sicurezza di un software commerciale. Tesi troppo spesso sostenuta da Microsoft per giustificare la propria policy. In ultima istanza, l’uso di soluzioni “chiuse” non garantisce l’impenetrabilità di un sistema. Paradossalmente è proprio grazie alla cifratura libera associata da Skype a RC4 che il reverse engineering di Charnoysky non può essere determinante per degli attacchi.

Via | The Register

condividi condividi 3 commenti domenica 11 luglio 2010

SIPVicious

pubblicato da Lpt on fire!


SIPVicious è un tool che vi consente di controllare la sicurezza dei sistemi VoIP basati su Sip e prende il nome dal bassista dei Sex Pistol.

Lo scopo è quello di consentire agli amministratori di valutare la sicurezza dei propri sistemi. All’interno del pacchetto sono presenti 5 programmi:

  • svmap, uno scanner sip. Vi elenca gli IP che rispondono alla richieste sip.
  • svwar. Identifica le estensioni attive sul PBX
  • svcrack. Un password cracker per PBX
  • svreport. Gestisce le sessioni ed esporta i report in vari formati
  • svcrash. Cerca di fermare scansioni non autorizzate con svwar e svcrash

Il software è scritto in python è rilasciato sotto licenza GPLv2 e gira su FreeBSD, Linux, Mac Os X e Windows. Potete vedere un video che vi mostra il funzionamento della suite.

Via | SIPVicious

condividi condividi 1 commento mercoledì 23 giugno 2010
PUBBLICITÀ
PUBBLICITÀ

Skype si appresta a rilasciare SkypeKit SDK Beta

pubblicato da Federico Moretti

SkypeKit SDK Beta

Skype ha appena inaugurato un nuovo sito per gli sviluppatori che farà da piattaforma di supporto a SkypeKit, il SDK disponibile da oggi come beta per Linux. Le versioni per OS X e Windows sono attese nei prossimi giorni e il programma, cui si può richiedere l’iscrizione, partirà ufficialmente solo dal 23 luglio. È imminente lo sviluppo di client open source per Skype.

Per scaricare SkypeKit Beta occorre registrarsi alla Developer Zone di Skype e attendere la ricezione di un invito. Grazie al rilascio di un SDK gli sviluppatori auspicano una maggiore integrazione tra i vari device e il servizio di VoIP: il ruolo di Linux è marginale, ma l’effetto immediato di SkypeKit sarà quello di facilitare la creazione di programmi compatibili con Skype.

SkypeKit Beta sfrutterà delle API inedite, senza che il sistema esistente sia compromesso: il primo obiettivo di Skype è rendere più semplice l’approdo dei client a sistemi embedded simili a quelli montati sulle automobili. Il vantaggio più evidente è per gli utenti Linux, che non dovranno attendere molto prima di utilizzare software meglio integrato sulle proprie macchine (anche a 64-bit).

Via | Phoronix

condividi condividi 0 commenti martedì 22 giugno 2010

BigBlueButton è una soluzione open source per le videoconferenze

pubblicato da Federico Moretti

BigBlueButton

Skype è indubbiamente il leader delle conversazioni audio/video tra utenti privati, ma il VoIP per il settore enterprise èdi sicuro appannaggio dell’open source: un’ulteriore conferma arriva con BigBlueButton — un’applicazione per organizzare videoconferenze professionali dal nome piuttosto curioso, rilasciata sotto licenza LGPLv3.

Per installare BigBlueButton – che recentemente è stata inserita tra le applicazioni suggerite da Asterisk Exchange (uno shop online per device e software dal popolare server PBX) – occorrono Linux e/od OS X, ma grazie alla virtualizzazione è installabile su pressoché qualsiasi piattaforma: basato su SIP, è una risorsa utile per il crowdsourcing.

Il codice di BigBlueButton è su Google Code e supporta espressamente la versione server di Ubuntu: tra le feature – oltre alla possibilità di ospitare conversazioni multi-utente – è molto apprezzabile l’integrazione di un viewer per le presentazioni che supporta anche Word, Excel e PowerPoint. È disponibile una demo online per valutarne tutte le funzionalità.

Via | Web Resources Depot

condividi condividi 2 commenti martedì 09 marzo 2010

Skype arriva su Android (e BlackBerry) insieme a Verizon

pubblicato da Federico Moretti

Ancora novità dal World Mobile Congress che si chiuderà domani a Barcellona (e di cui si stanno occupando specificatamente i colleghi di Mobileblog.it): la giornata di ieri ha portato altre interessanti notizie, dalla presentazione di Facebook Zero alla futura disponibilità di Skype su BlackBerry e Android insieme a Verizon.

In sé Skype è già disponibile per Android da un anno circa, quando è stato presentato al CES 2009 di Las Vegas: con qualche difficoltà si poteva già installare la versione standard per Linux pure in precedenza. Ma la partnership con Verizon Wireless – che temo non avrà emuli in Italia – è tesa ad abbattere i costi sulle chiamate verso l’estero per il carrier.

L’arrivo dell’applicazione coprirà i device BlackBerry Storm 9530, Storm2 9550, Curve 8330, Curve 8530, 8830 World Edition e Tour 9630 smartphones, come il Droid e il nuovo Motorola Devour — che non è come ci si aspettava un Nexus Two. L’uscita è prevista a ridosso dell’arrivo del Google Phone in Europa: Vodafone predisporrà altrettanto?

condividi condividi 0 commenti mercoledì 17 febbraio 2010

Skype 2.1 Beta 2 (AKA Talking Screens) per Linux

pubblicato da Federico Moretti

Skype Talking Screens Come ci è stato diligentemente segnalato da molti lettori, ieri non è stato soltanto il giorno della release di Firefox 3.6 perché a subire un importante aggiornamento è stato anche Skype per quanto riguarda la versione per Linux: sempre in ritardo sulle altre piattaforme sono state introdotte alcune feature di rilievo.

Skype 2.1 Beta 2 per Linux è stato ribattezzato anche Talking Screens sulla base dell’implementazione dello screen sharing del proprio desktop: tanto per dirne una sui progressi dello sviluppo, l’equivalente per OS X è stato rilasciato circa un anno fa. La funzione in sé è piuttosto interessante — ma non aspettatevi il supporto a VNC, almeno per il momento.

Il rilascio della seconda beta di Skype 2.1 era già stato annunciato con un giorno d’anticipo dagli stessi sviluppatori, particolarmente entusiasti della funzione di Talking Screens: personalmente trovo invece più interessante l’inclusione degli stili per le librerie Qt4 che – al pari della funzione raggiungibile dalle opzioni di queste ultime – consentono a chi utilizza un desktop in Gtk di ottenere una migliore integrazione stilistica.

condividi condividi 7 commenti venerdì 22 gennaio 2010
PUBBLICITÀ
PUBBLICITÀ

Skype per Linux sarà opensource

pubblicato da Luca M.

skype logoSkype, probabilmente il piu diffuso programma closed-source dopo il plugin per flash, diventerà opensource in una delle sue prossime versioni per Linux.

È quanto si è visto dichiarare dal supporto skype Oliver Faurax, il quale era alla ricerca degli RPM per Mandriva del popolare software di VOIP. Il supporto ha infatti dichiarato che che il client Skype farà parte della comunità opensource, e che gli sviluppatori potranno influenzare lo sviluppo di versioni specifiche del client, che molto probabilmente contribuiranno alla customizzazione specifica a livello delle singole distribuzioni.

Dato l’attuale status di Beta della versione 2.1 di skype, si potrebbe portati a pensare che già da questa versione si potrebbe avere l’apertura del codice, anche se è comunque è da tener presente che non sono state fornite date ufficiali al riguardo.

Via | Oliver Faurax Blog

condividi condividi 17 commenti martedì 03 novembre 2009

Telefonia open source, l'esempio di Trento

pubblicato da Lpt on fire!


L’amministrazione della città di Trento ha deciso di utilizzare Asterisk per trasferire i normali servizi di telefonia della pubblica amministrazione al VoIP.

Il sistema collegherà più di 20 sedi remote con 10 uffici in tutta la città e 1800 impiegati. Attualmente sono stati sostituiti 1100 telefoni e realizzato il sistema per la gestione.

Con il vecchio sistema la città spendeva 30000€ per il solo noleggio delle linee telefoniche e 60000€ per la manutenzione. Addirittura spostare un telefono costava 140€.

Continua a leggere: Telefonia open source, l'esempio di Trento

condividi condividi 18 commenti domenica 24 maggio 2009

Manuale per Telepathy

pubblicato da Lpt on fire!


Il progetto Telepathy cerca di sviluppare un framework unificato per la comunicazione in tempo reale.

Utilizza D-Bus come sistema di messaggistica interna per la comunicazione fra i componenti che girano tutti in processi separati. Al livello superiore fornisce un’interfaccia semplice per la creazione di applicazioni utente.

Il progetto è molto ambizioso, ma lo sviluppo continua a dare risultati. Potete approfondire di più l’argomento sull’uso di questo framework provando a seguire un breve tutorial in python, oppure leggendo la bozza del prossimo libro su Telepathy.

Via | ThiagosSantos

condividi condividi 0 commenti lunedì 13 aprile 2009

Nuove notizie su Skype per Linux

pubblicato da Roberto G.


Pochi giorni fa è stata rilasciata la versione 4 di Skype per sistemi Windows. Purtroppo gli utenti Linux sono fermi alla versione 2.0.0.72 ma qualcosa si sta muovendo. Interessanti novità su un nuovo rilascio per Linux si hanno da uno degli sviluppatori e riguardano:
le librerie audio e video sono state riscritte per correggere tutti i problemi che affliggevano le scorse edizioni, migliorando così il supporto per auricolari bluetooth e webcam. Sarà introdotta una nuova interfaccia grafica che permetta, in pochi click, di effettuare le più comuni operazioni, sarà anche implementata la chat-video full screen.

Per raggiungere il maggior numero di utenza, sarà aggiunto il supporto per sistemi come FreeBSD e OpenSolaris. Durante il 2009 si cercherà di aggiungere il supporto anche per distribuzioni Linux a 64-bit.

Per portare a termine questo lavoro Skype ha assunto sviluppatori esperti delle librerie Qt e nei prossimi mesi ne assumerà ancora.
Attendiamo speranzosi nuove notizie.

Via | andreagrandi.it

condividi condividi 20 commenti martedì 10 febbraio 2009
Network Blogo