skype

dgad

New member
skype

שלום לכולם, מה המדיניות שלכם בחברה לגבי התקנות SKYPE? האם אתם מאפשרים למשתמשים ברשת לעבוד עם התוכנה ? האם skype הוא סיכון בטחוני לרשת המחשוב ? http://gigaom.com/2004/06/22/skype-a-security-risk-for-corporate-networks/
 

syntax

New member
מצטרף לשאלה ומוסיף

שאלה... איך בדיוק עובד עניין התוכנות כגון MSN SKYPE וMESSENGER למיניהם... איך בעצם הם מצליחים לעבור את הפייראול של הארגון שלי ? אין זה מסוכן ? אי אפשר לפרוץ לי לרשת דרך תוכנות אלו ?
 

באנופי

New member
תשובה חלקית.

התוכנות האלו עוברות את הפיירול שלך בפשטות גמורה. Port 80...
 

syntax

New member
את זה אני

יודע... ברור לי ש הICQ משתמש בכל פורט אפשרי. השאלה היא מה הסיכונים של זה?
 

RonEn K1

New member
המדניות שלי בארגון

-לחסום כל תוכנת P2P ו-IM: א. ברמה מקומית(LOCAL0-להקשיח עמדות ב. ברמת השרת(SERVER)- לחסום ברמת הפרוטוקול ובנוסף לחסום ברמת הפורטים. ישנם לא מעט אפליקציולת Firewalls שחוסמות לך במספר שכבות הרשת. - לנטר תעבורת רשת באמצעות תוכנות מתאימות, בנוסף יש כל מיני תוכנות Sniffing ברשת שמיועדות לחסימה ספציפית של תוכנות כאלו. -לעקוב (Audit) אחר המשתמשים שלך באמצעות תוכנות לוגים(logs) מובנות בשרת והן תוכנות חיצוניות מתקדמות יותר. -לחנך את המשתמשים לא פחות חשוב. אם תרצה מידע טכני פנה אליי במייל [email protected]
 

ezaton

New member
אני לא אוהב את התוכנה

אבל נדחפתי להכניס אותה למערכת ע"י דרישות מצד ההנהלה, לטובת חיסכון בכסף. כרגע היא מוטמעת רק אצל הפקידה, ובקרוב אצל שני אנשי תמיכה גם כן. לא בחנתי את המשמעויות שלה לעומק, אבל בינתיים אני לא מרגיש שום דבר חריג ברשת, ואין למשתמש(ת) היחיד(ה) בעיה עם התוכנה, או עם המחשב בעקבות זאת. כנראה שזה יכנס לכמות מוגבלת של משתמשים.
 

פשוש

New member
אתה לא תאהב אותה גם מסיבות נוספות

לפי מאמר שקראתי באחרונה, בעצם כך שאתה מתקין את skype אתה חותם על eula שמאשר את היותך חבר ברשת "חברתית" ואתה מוכן לתרום לרשת הזו בעבור השימוש בה. התרומה מתבטאת כמובן ברוחב פס [ברוחב לב...] ובהפיכת המחשב שלך לשרת קטן בדרכן של שיחות VoIP מכאן לשם ובחזרה. התוצאה היא תעבורת רשת לא קטנה *גם כאשר איש אינו מדבר* וזה משהו שאני מניח שלא תסכים לו. אני ידוע כעצלן מאוד ולכן מעולם לא ביצעתי מדידות ובדיקות אצלנו [במקרה הגרוע אגדיל את החיבור או שאאכלס את פורט ה- WAN השני על הראוטר...] אבל מתוך התבוננות אקראית גיליתי שכאשר הרבה מחשבים עם Skype פועלים אזי חיבור האינטרנט טיפה צולע. אגב, Skype 2 יוצאת מאוד בקרוב והיא תהייה בעלת יכולות וידאו. אומרים שזה בכלל הכל קונספירציה: eBay קנו את Skype כדי למכור מליוני מצלמות אינטרנט מייד עם השקת Skype שתומך בוידאו.
 

שוּלה

New member
הא! מצלמת רשת עם מדבקת SKYPE

תעלה כמה עשרות דולרים, ואם מישהו ירצה להתחכם
 

ezaton

New member
אני תוהה איך ההתנהגות של דבר כזה

אם אכן נכון, במעבר דרך NAT, שלא כולל UPNP. בעיקרון, זה צפוי להכשל, אלא אם המחשב שלי, הלקוח, יוזם חיבורים החוצה, וזה לא מאוד צפוי...
 

ronenb75

New member
הנושא הזה עניין אותי לפני זמן מה

אז בדקתי. ונכון, SKYPE בנוייה על רשת P2P שכדי למצוא משתמש מסויים שנמצא ברשת כולם בדרך יכולים לעזור. בשיחה, עד כמה שאני יודע - יש חיבור IP - IP ולא שום דבר באמצע. בדקתי את זה קצת, ואכן כשאני יוזם שיחת SKYPE - נוסף קשר ישיר למקבל השיחה - וזה רק הגיוני - כי כל מעבר בדרך רק יוריד ולא יוסיף - שהרי המגבלה היא כמה אני שולח (משום ש-upload הוא בד"כ נמוך יותר). עכשיו לגבי SKYPE מאחורי NAT: שוב, לפי מה שאני הבנתי, אין ל-SKYPE אפשרות להוות חלק מרשת ה-P2P משום שאין דרך ליזום איתי קשר אלא אם ה-SKYPE שלי יוזם אותו. שום דבר לא נכנס לפורט XXXX של SKYPE, אלא אם אני יזמתי איתו קשר וה-FW שלי רשם את התקשורת הזו. בדיקות שאני ביצעתי על ה-FW שלי הראו שאכן אין לי שום שימוש לא הגיוני ברשת בשל SKYPE ולא השתנה כמעט כלום כאשר סגרתי אותו. היתה טענה נוספת, די דבילית - ש-SKYPE יוזם מידי כמה זמן קריאה מהדיסק ושזה מקצר את חיי הדיסק משום שהוא לא יכול להכנס למצב sleep. די מצחיק, כי באותה נשימה הוצעה תוכנה לבדוק את הנושא והיא מראה כיצד MSN, explorer וכל שאר הח'ברה של מיקרוסופט כל הזמן ניגשים לדיסק - ככה שהרבה שינה לדיסק לא ממש תיהיה....
 
הבעיה העיקרית עם תוכנות כאלו

היא האפשרות להעביר קבצים בלי כל מנגנוני הסינון שיש על המיילים. משתמש מחוץ לארגון יכול להעביר למשתמש בפנים קובץ "תמים" שיסתבר בסוף כוירוס או טרויאני או משהו בסגנון. אם האנטיוירוס שעל התחנה (שמוגדר אצלי כקו ההגנה האחרון) לא יתעורר בזמן - זה יכול לגרום לנזק. יכול להיות שהוא אפילו לא יתעורר בכלל, כמו בפרשת הסוסים הטרויאנים שהייתה לאחרונה. או אם הקובץ הוא סתם עוד איזה Spyware. במקרה כזה, קבצים מסוכנים, גם אם אינם מוגדרים כוירוסים, ייחסמו בסינון מייל בגלל הסיומת והסוג שלהם אבל יעברו חופשי בתוכנות מסרים. בדיוק בגלל הסיבה הזו החליטו אצלנו החלטת הנהלה גורפת שלא לאפשר שימוש בתוכנות מסרים בכלל.
 

באנופי

New member
גם לזה יש פיתרון..

יש תוכנות או Appliance שסורקים את התעבורה על PORT 80 ומסננים אותה..
 
למעלה