?
Marc++us schrieb:
Aber zum Protokoll und Skype gibt's hier ein interessantes Dokument:
http://www.secdev.org/conf/skype_BHEU06.handout.pdf
Wow, echt interessant. Da scheint sich jemand die Zähne beim Reverse-Engineeren ausgebissen zu haben. Wenn man so die Seiten überfliegt bekommt man zeitweise den Eindruck, dass die Skype-Bastler einen eigenen Kompiler für Skype gebaut haben müssen, um den hohen Grad an Obfuscation und das aktive Abwehrverhalten gegen Debugger aufrecht zu erhalten oder zumindest mehr Zeit in die Entwicklung der "Sicherheit" gesteckt haben, als in die eigentlichen offensichtlichen Funktionalitäten des Programms. Da bleibt nur die Conclusion:
Good points
Skype was made by clever people
Good use of cryptography
Bad points
Hard to enforce a security policy with Skype
Jams traffic, can’t be distinguished from data exfiltration
Incompatible with traffic monitoring, IDS
Impossible to protect from attacks (which would be
obfuscated)
Total blackbox. Lack of transparency.
No way to know if there is/will be a backdoor
Mein Gott, ich muss wahnsinnig sein, so ein Monster auf meinem Privat- und Arbeitsrechner werkeln zu lassen.