logó
Friss hírekFórum témákApróhirdetőÁlláskeresőSzoftverek
 Szavazógép
Mennyit vagy online egy nap?
1 óránál kevesebbet
1-5 óra között
5-10 óra között
10 óránál többet
egész nap
Szavazok!
Eddigi eredmények

 Keresés
Írd be a keresendő kifejezést vagy szótöredéket:


Keresés indítása

 Legfrissebb
 Tartalomkövető
Tartalom
Hozzászólások

Valami bűzlik a Skype körül

Biztonság · 2007. február 13., 10:54 · szokrika · Nyomtatás ·

Egy hacker szerint a Skype egyes Windowsos verziói kiolvassák a számítógépünk BIOS adatait, amelyek ezután egy fájlba is elmentésre kerülnek. Az így kapott 1.com állomány tartalma pedig a Skype felé továbbítódik. A cég biztonsági igazgatója szerint erre a csalások kiszűrése végett van szükség, mindenesetre a legújabb Skype már nem kutakodik a BIOS-ban.

Az ingyenes internetes telefon-szoftver, a Skype Windowsos verziója kiolvassa és eltárolja a számítógép BIOS adatait. Az információ egy Myria nevű hackertől származik, aki blogjában számolt be a botrányról. Innen tudtuk meg, hogy amikor a Skype elindul, létrehoz egy 1.com nevű futtatható fájlt, amelyet az adott felhasználó temp könyvtárában talál.

Ez a fájl a BIOS-ban talált adatokat az elinduló Skype felé továbbítja. Nem tisztázott, hogy a Skype mire használja az így kinyert adatokat, amelyek között az alaplap szériaszáma is szerepelhet.

Az ominózus .com fájlra a 64 bites Windowson futó Skype hibaüzenete nyomán bukkantak rá. A 64 bites Windowsban nincs meg az NT Virtual DOS Machine funkció, amely lehetővé teszi a BIOS EPROM-jához való hozzáférést. A hacker, Myria február 6-án közölte észrevételeit, így elképzelhető, hogy a Skype BIOS-olvasója valamelyik új keletű kiadással kerülhet a felhasználók számítógépére. (Zárójelben legyen mondva, hogy a szerkesztőségben a 3.0.0.198-as verziót használva nem találtuk meg az omniózus 1.com fájlt.)

Érdekes módon, a Skype arra is ügyelt, hogy ne nagyon lehessen hozzáférni az általa létrehozott .com fájlhoz. A Myria nevű hacker arról is beszámolt, hogy a kritikus fájlhoz csupán az operációs rendszer újraindítását követően lehet hozzáférni, ellenkező esetben a rendszer kernelhibát kiabál.

A blogon olvasható hozzászólásokból világosan kiderül, hogy senki sem díjazza a Skype effajta húzásait. 2006-ban az Intelt vádoló antitröszt perben az AMD már vádolta a Skype-ot, hogy a telefonos szoftver konferenciabeszélgetés funkcióját csupán az Intel processzorokra optimalizálta. Akkoriban az AMD processzor-tulajdonosok nem intézhettek konferenciabeszélgetést a Skype segítségével.

A Skype legújabb letölthető verziójának száma 3.0.0.216, ez már nem kotorászik a számítógép BIOS-ában, így mindenkinek melegen ajánljuk, hogy ha lehet, frissítsen. A Skype biztonsági igazgatója, Kurt Saurer az esethez annyit fűzött hozzá, hogy a fájlt létrehozó programkomponensért az általuk is megvásárolt EasyBits szoftvere tehető felelőssé. Az EasyBits modulja segítségével különféle fizetős extrák telepíthetők a Skypera (játékok, fájlmegosztó, stb.), így a digitális jogok miatt a EasyBits a számítógépeket a BIOS-uk alapján azonosítja, hogy elkerülje az esetleges csalást. Saurer azt is elmondta, hogy a 64 bites Windows használatakor szintén a SimpleBits modul okozta a hibát, emiatt aztán a legfrissebb, 3.0.0.216 verzió már nem olvassa a számítógépünk BIOS-át.

- Bloggerek a Skyperól

Kapcsolódó írások

Spekulációk a PS3 körül – novemberre csúszott a megjelenés
Játékpiac felé is nyit a Skype
Eladná a Skype-ot az eBay
Boldog harmadik szülinapot, Skype!
Olympus E1, az elérhető profizmus

Hozzászólások

Bélus - 2007. február 14. 10:16 - válasz erre

Rohadt lopós banda. Nem figyel az ember és a mindennapi programok is kutakodnak az életünkben, gépünkben TUDTUNK NÉLKÜL!!!

Raidx - 2007. február 14. 13:49 - válasz erre

A Skype 3.x óta a tűzfalam elég sokszor feldobja az ablakot, hogy a Skype kimenő vagy bejövö komunukációt akar teljesen változó IP címekkel!!
A 2.x alatt ez nem volt!

Benjamin - 2007. február 15. 08:47 - válasz erre

mar: 3.0.0.217

Lacipapa - 2007. február 16. 11:29 - válasz erre

Ugyanarról a gépről levelezünk én és a feleségem. A múltkoriban belenéztem kíváncsiságból a Skype fizetős szolgáltatásainak indításába, egészen pontosan a külső telefonra történő hívás indítási lehetősége érdekelt. Rögtön azzal kezdte, hogy fizetnem kell érte és ajánlgatta a külömböző fizetési módokat. Ekkor volt nekem elég és kiléptem belőle. Erre tegnap a nejem postafiókjába az én nevemre érkezett egy értesítés, hogy nem fejeztem be a vásárlási tranzakciót és nyugodtan folytathatom. Ennek nagyon megörültem, de annak nem igazán, hogy a nejem postafiókja egy egészen más levelezési rendszerben van, mint az enyém és a wincseszteren is egészen más partícióban. Vajjon honnan vette a Skype a postacímet, ha én nem adtam meg neki, csak a sajátomat? Erre a válasz biztosan megér egy hangszótót!

BarKochba - 2007. február 16. 12:57 - válasz erre

A skype 2,5 verzióját én is 3-asra cseréltem de meghülyitette a
gépem. Bepofátlankodott a Pannon mobitrend kezelő honlapra és nem lehetett elzavarni. Mindig kényszerhívást gerjesztett. Kénytelen voltam törölni. Maradt az MSN és a 2,5 versio

Labi - 2010. január 03. 09:18 - válasz erre

Üdv..! El tünt a Skype-m! Hol keresem? Mért tünt el?

UQNKwBPEFOigTf - 2011. október 02. 05:04 - válasz erre

You have shed a ray of suhnsine into the forum. Thanks!

PaypKeRKtTKTEiWurk - 2011. október 02. 18:28 - válasz erre

N3elGu <a href="http://zqmwpcuiijal.com/">zqmwpcuiijal</a>

nHSIODxAFpyh - 2011. október 03. 09:52 - válasz erre

EPIaLr , [url=http://qwmnbmarkeyp.com/]qwmnbmarkeyp[/url], [link=http://hqbefxohvkhj.com/]hqbefxohvkhj[/link], http://qojowvhyqlfn.com/

Új hozzászólás írása

Tölts ki minden mezőt! E-mail címed nem jelenik meg az oldalon és nem adjuk ki harmadik fél számára. A webcímek automatikusan linkké konvertálódnak!

Név:
E-mail cím:
Hozzászólás:
5 + 4 =   (Írd be a két szám összegét, hogy biztosan tudjuk, nem robot vagy!)
 Hozzászólás elküldése



A vélhetően nem valós e-mail címmel érkező hozzászólásokat előfordulhat, hogy töröljük. Egyes felhasználóknak saját képük is van a nevük előtt, ők Gravatart használnak. Ha nem tudod mi ez, de te is szeretnél, itt olvashatsz róla.


 Kapcsolódó cikkek
 Új hozzászólások
 A hét linkje
 Fórum legfrissebb
 Friss szoftverek
 Apróhirdető
 Partnereink

© 2004-2008. jox.hu informatikai magazin - Minden jog fenntarva.
Cikkeink átvétele kizárólag előzetes egyeztetést követően lehetséges.
Hirdetési ajánlat | Impresszum | Adatvédelem | Kapcsolat

emgmedia@emgmedia.hu | +36.20.2538602