Какая функция есть в скайпе, которой нет в других приложениях
Обновлено: 21.11.2024
Консенсусные документы ISO представляют экспертную точку зрения на безопасность сотрудников Управления информационной безопасности Техасского университета в Остине.
Skype – это программное обеспечение для связи, которое позволяет пользователям общаться друг с другом в режиме реального времени с помощью IP-телефонии (VoIP), видеочата или более традиционного текстового чата. Он уникален среди других приложений для обмена мгновенными сообщениями (IM) тем, что Skype работает в децентрализованной одноранговой (P2P) сети, а не направляет все коммуникационные пакеты через центральный сервер или кластер серверов. Skype изначально разработан для работы в современных сетях и без проблем работает за устройствами преобразования сетевых адресов (NAT) или другими брандмауэрами. Благодаря своей децентрализованной архитектуре Skype широко использует надежное шифрование, что делает случайное прослушивание или выдачу себя за другое лицо практически невозможным.
Многие сетевые и системные администраторы негативно относятся к Skype, поскольку опыт работы с этим программным обеспечением показал, что он может потреблять много трафика. Другие администраторы опасаются, что присущая Skype способность преодолевать брандмауэры представляет угрозу безопасности. И некоторые администраторы считают, что сочетание шифрования Skype и его бинарной природы с закрытым исходным кодом делает его черным ящиком или совершенно неизвестным, которому нет места в хорошо обслуживаемой сети. Хотя все это обоснованные опасения, их следует рассматривать в контексте политик локальной сети и сопоставлять с преимуществами, которые может предоставить Skype. Во многих случаях использование Skype в хорошо управляемой среде может снизить эти риски.
Цель этого документа — предложить передовой опыт и рекомендации по использованию Skype. Хотя Skype доступен для множества различных аппаратных платформ, в этом документе основное внимание уделяется средам Mac, Windows и Linux. К сожалению, многие функции управления, доступные системным администраторам, доступны только для Skype, работающего в Windows.
Определения
- Клиент Skype – собирательный термин для системы и программного обеспечения, используемого для запуска пользовательского приложения Skype.
- Суперузел — клиент Skype с общедоступным IP-адресом и достаточным количеством свободных циклов ЦП, ОЗУ и пропускной способности, чтобы взять на себя дополнительные обязанности в сети Skype P2P. Суперузлы содержат часть (до нескольких сотен пользователей) распределенного каталога Skype. Хотя они принимают и отвечают на запросы каталогов от других пользователей Skype, суперузлы на самом деле не передают коммуникационный контент (голос, видео, чат и т. д.) другим пользователям. Согласно Руководству по Skype для сетевых администраторов (Skype, 2006 г.), суперузлы не могут использовать пропускную способность более 5 КБ/с (килобайт в секунду).
- Узел ретрансляции — клиент Skype с общедоступным IP-адресом и достаточным запасом циклов ЦП, ОЗУ и полосы пропускания для ретрансляции контента Skype другим пользователям Skype, которые находятся за ограничительными брандмауэрами или по иным причинам не могут общаться друг с другом напрямую. Хотя теоретически хост-ретранслятор может ретранслировать коммуникационный трафик для более чем одного сеанса одновременно, Skype утверждает, что на практике это обычно не наблюдается. Приложение Skype накладывает ограничения на пропускную способность, которую может потреблять узел ретрансляции (Skype, 2006 г.):
– Передача файлов: 3 КБ/с
– Голосовой вызов: 4 КБ/с
– Видеовызов: 10 Кбит/с
- Сервер входа в Skype — единственная централизованная часть сети Skype. Этот набор серверов обрабатывает аутентификацию пользователей и управляет созданием имен пользователей Skype.
Основные моменты
Skype может потреблять большую часть полосы пропускания, но высокое потребление полосы пропускания, когда пользователь не использует Skype активно, может быть снижено путем внесения изменений в конфигурацию или развертывание. При условии, что будут предприняты меры по смягчению последствий, потребление полосы пропускания, когда пользователь активно использует Skype, не является необоснованным.
Несмотря на то, что основные технологии, используемые в Skype, не имели известных уязвимостей системы безопасности в течение многих лет, Skype по-прежнему представляет собой вектор атаки для рассылки спама, фишинга или передачи вредоносного кода с помощью традиционной социальной инженерии. Однако эти векторы атак уже существуют в системах пользователей в почтовых клиентах, веб-браузерах или других приложениях для обмена мгновенными сообщениями. Функциональность Skype делает его не более и не менее безопасным по своей сути, чем другие приложения для сетевого общения. Однако Skype может быть более привлекательной целью для фишеров, поскольку некоторые пользователи Skype используют платные услуги, такие как Skype-Out и Skype-In (возможность звонить на стационарный телефон или принимать звонки со стационарного телефона соответственно). Таким образом, учетные записи Skype фактически привязаны к денежной стоимости через PayPal.
Skype имеет общедоступный API, и третьи стороны могут создавать приложения, чтобы использовать функциональные возможности Skype на уровне пользователя.Возможно, наиболее примечательными примерами таких приложений являются вирусы и черви, которые время от времени появляются в сети Skype. Подавляющее большинство из них можно победить с помощью простых мер безопасности, таких как обучение пользователей (не нажимайте на ссылку, которая приходит к вам неожиданно, особенно если она принадлежит незнакомому вам человеку) и современное антивирусное программное обеспечение. . Кроме того, пользователи Skype для Windows могут изменить раздел реестра, чтобы запретить сторонним приложениям использовать API Skype.
Шифрование сообщений в Skype достаточно надежно, чтобы предотвратить случайное прослушивание, и обеспечивает определенную степень неотказуемости, поскольку, если учетные данные пользователя (имя пользователя и пароль) не были скомпрометированы, практически невозможно выдать себя за другого пользователя.
Несмотря на то, что сетевые угрозы безопасности, которые может представлять Skype, можно уменьшить с помощью безопасного развертывания и настройки, он по-прежнему представляет реальную угрозу утечки данных и раскрытия информации. В сетевых средах, на которые распространяются строгие правила связи, Skype представляет собой простой в использовании канал с высокой степенью шифрования для кражи конфиденциальных данных, которые трудно обнаружить и трудно заблокировать. Администраторы, которые управляют системами и сетями, на которые распространяются юридические и административные правила связи, могут захотеть запретить Skype, чтобы снизить риск несанкционированного общения.
В сетях с меньшими ограничениями, таких как сети высшего образования, Skype является привлекательной альтернативой использованию традиционной телефонной службы для дорогостоящих междугородних звонков, особенно при сотрудничестве с коллегами из других стран.
Не следует полагаться на анонимность Skype. Хотя он использует шифрование для защиты своего сетевого трафика, если этот трафик перехватывается, владельцам сертификатов (Skype и его материнской компании eBay) несложно расшифровать трафик. Кроме того, Skype не предпринимает никаких мер, чтобы скрыть свое присутствие в системе, в которой он работает. Криминалисту легко обнаружить наличие Skype и перечислить список контактов пользователя, среди прочих деталей. Если не настроено использование прокси-сервера (функция, которая на момент написания этой статьи была свойственна только версиям Skype для Windows), прямая одноранговая природа трафика связи Skype указывает IP-адрес отправителя или получателя; во многих случаях это может привести к идентификации любой из сторон.
Хотя Skype отлично справляется с обходом ограничительных брандмауэров, он никоим образом не изменяет сами брандмауэры или их правила. За исключением брандмауэра на основе хоста, он не требует открытия определенных портов или диапазонов портов на брандмауэре периметра/NAT. Skype прослушивает соединения, используя произвольно назначенный порт. Это можно указать во время установки, иначе Skype выберет случайным образом.
На брандмауэрах NAT, которые запрещают входящие соединения TCP и/или UDP, два клиента Skype по-прежнему могут напрямую общаться друг с другом благодаря координации своих суперузлов. Информация о входящем звонке передается клиенту Skype с его суперузла, в результате чего клиент инициирует исходящее UDP-соединение с другим клиентом Skype, который делает то же самое в то же время. Теперь каждый брандмауэр имеет состояние исходящего «соединения» в своих таблицах и разрешает входящий UDP от внешнего клиента Skype. (UDP — это протокол без сохранения состояния и установления соединения, но многие межсетевые экраны с отслеживанием состояния обрабатывают исходящие пакеты UDP, как если бы они были частью сеанса, и разрешают входящие последующие пакеты UDP при условии, что они исходят из того же исходного IP-адреса и порта, что и пакет UDP, который было отправлено.)
Хотя шифрование Skype делает невозможным обнаружение содержимого сообщений пользователя в сети, а его возможности обхода брандмауэра чрезвычайно затрудняют фильтрацию на пограничном брандмауэре, использование Skype в сети может быть обнаружено и может быть заблокирован системой предотвращения вторжений (IPS) или другой реактивной системой обнаружения вторжений (IDS) или амбициозным администратором.
Skype отлично справляется с обходом ограничительных брандмауэров и запутыванием содержимого сообщений, но он не представляет собой ни безопасную вычислительную платформу, ни платформу безопасного хранения данных (Skype, 2600). Сеансы текстового чата регистрируются по умолчанию, а такая информация, как записи списка контактов, IP-адреса и информация о файлах cookie Skype, хранится в клиентских системах практически без запутывания. В системах Windows эти данные хранятся в папке C:\Documents and Settings\username\Application Data\Skype, а в системах Mac OS X — в папке /Users/username/Library/Application Support/Skype. В Linux эти данные хранятся в ~user/.Skype/
Приложение Skype представляет собой непрозрачный черный ящик. Сам код не является открытым исходным кодом; он распространяется только в виде двоичного файла, который использует упаковку и другие методы запутывания для предотвращения обратного проектирования.Skype обнаружит, когда в операционной системе запущены определенные отладчики, и перестанет работать, пытаясь защитить себя от посторонних глаз. Может быть очень сложно точно узнать, что Skype делает в вашей системе или какие данные о вашей системе передаются на суперузлы и серверы входа. Пользователи с крайней паранойей могут захотеть запустить Skype на выделенной системе или вообще не запускать.
Наблюдения
Сетевая архитектура Skype P2P означает, что, по возможности, пользователи будут отправлять потоки данных напрямую друг другу и друг другу. Это легко представить, когда каждый хост имеет общедоступный IP-адрес, а связь не ограничена ограничительными брандмауэрами. Как отмечалось выше, в случаях, когда пользователи находятся за брандмауэром или иным образом используют преобразование сетевых адресов (NAT), прямая связь все еще часто возможна, даже если входящие пакеты UDP ограничены существующими «сеансами», инициированными внутренним хостом. Если оба пользователя находятся за брандмауэрами, которые блокируют весь исходящий UDP-трафик, Skype будет отправлять свои разговоры, используя TCP, через третий хост, доступный для общего доступа. Такие узлы называются узлами ретрансляции.
Использование узлов ретрансляции вызывает ужас у многих сетевых и системных администраторов, поскольку эта функция означает, что Skype потребляет сетевые ресурсы, даже если конечный пользователь не использует приложение Skype. Хотя у Skype есть собственные ограничения на потребление пропускной способности, многие администраторы считают такое фоновое потребление пропускной способности неуместным и опасаются, что неконтролируемое использование Skype приведет к чрезмерному использованию пропускной способности. Это поведение можно смягчить (или полностью остановить) во время развертывания или последующей настройки Skype.
Лицензионное соглашение с конечным пользователем Skype (EULA) описывает эту функциональность узла ретрансляции в следующем пункте:
"Использование вашего компьютера. Программное обеспечение Skype может использовать процессор и пропускную способность компьютера (или другого применимого устройства), которое вы используете, с ограниченной целью облегчения связи между пользователями Программного обеспечения Skype. Программное обеспечение Skype будет использовать свои коммерчески обоснованные усилия по защите конфиденциальности и целостности используемых вами компьютерных ресурсов (или другого соответствующего устройства) и вашего общения, однако Skype не может дать никаких гарантий в этом отношении."
Некоторые учреждения запрещают Skype именно из-за этого пункта. Некоторые администраторы и юрисконсульты советуют запретить Skype, потому что эта функция означает, что сторонняя коммерческая компания использует ресурсы университета исключительно для продвижения своего коммерческого предприятия.
По неофициальному мнению юрисконсульта Техасского университета в Остине, такое поведение принципиально не отличается от поведения большинства других сетевых приложений, которые разрабатываются и поддерживаются в коммерческих целях. Например, рассмотрим пользователя, просматривающего Интернет и получающего рекламу на веб-сайте, или человека, который использует Yahoo Mail и реклама автоматически добавляется к его электронной почте. Многие другие приложения для обмена мгновенными сообщениями (и многие другие сетевые приложения) поддерживаются за счет использования встроенной рекламы.
Некоторые протестуют против того, что, соглашаясь с лицензионным соглашением, конечный пользователь соглашается разрешить Skype использовать ресурсы, над которыми он или она не имеет абсолютно никакой власти, и что одно это является причиной для запрета его использования. Юрисконсульт университета неофициально сообщает нам, что это не должно вызывать беспокойства: поскольку пользователь не имеет полномочий в отношении ресурса, к которому он или она предоставляет доступ, разрешение не является обязывающим или актуальным. Это было бы сравнимо с тем, как если бы этот автор предоставил вам, читатель, неограниченный доступ к моему трансокеанскому каналу в Панаме.
Для тех, кто хочет исключить возможность того, что клиент Skype станет суперузлом или хостом-ретранслятором, самым простым решением будет разместить хост за брандмауэром NAT или иным образом ограничить его возможность публичного обращения. Если другие пользователи Skype не могут видеть узел напрямую, функции суперузла и узла ретрансляции просто не будут работать, а узел останется обычным клиентом Skype без каких-либо дополнительных функций.
В системах Windows функциями Skype можно управлять на нескольких уровнях. Конфигурация Skype и параметры политики поддерживаются в следующей иерархии:
- Ключи реестра HKEY_LOCAL_MACHINE
- Ключи реестра HKEY_LOCAL_USER
- Файлы конфигурации XML в папке C:\Documents and Settings\user\Application Data\Skype\
- Пользовательские настройки клиента Skype и настройки по умолчанию
См. в приложении полный список записей реестра и параметров конфигурации, которые можно использовать для защиты клиента Skype при работе в системах Windows.
Практические советы и рекомендации из реальной жизни
Для более безопасного использования Skype требуется как минимум несколько изменений конфигурации по сравнению с настройками по умолчанию.К сожалению, многие из этих параметров можно изменить только в системах Windows через реестр.
Самое простое изменение конфигурации, которое можно внести, — это ограничить общение только теми людьми, которые указаны в списке контактов пользователя. Это предотвратит нежелательное общение и предотвратит большинство попыток спама и фишинга через Skype. Это изменение конфигурации можно внести независимо от платформы, на которой работает Skype. Это настоятельно рекомендуется. Обратите внимание, что это изменение можно переопределить, если пользователь устанавливает для своего присутствия значение «SkypeMe». В этом режиме приглашения в чат могут приниматься от любого пользователя сети Skype.
Клиент Skype — это больше, чем просто приложение с графическим интерфейсом пользователя. Это приложение P2P, которое будет продолжать работать в сети P2P еще долго после того, как конечный пользователь закроет приложение. В Windows это наиболее заметно по значку Skype на панели задач. Пользователи должны быть информированы, чтобы они знали, что, если они не закроют приложение полностью, Skype продолжит потреблять вычислительные и сетевые ресурсы.
Выводы
Skype стоит особняком среди приложений VOIP благодаря своей архитектуре одноранговой сети и широкому использованию надежного шифрования не только коммуникационного контента, но и трафика сигналов. Само приложение и его сетевые коммуникации чрезвычайно устойчивы к обратному инжинирингу, что затрудняет обнаружение активности Skype и невозможность расшифровки его коммуникаций. Для сетей, на которые распространяются строгие правовые или административные правила, Skype следует запретить, чтобы предотвратить несанкционированное общение. Для более открытых сетей Skype может стать благом для конечных пользователей, которые хотят общаться с коллегами на другой стороне нашего быстро сужающегося мира. Поскольку Skype — это приложение для общения, пользователи всегда будут получать нежелательные сообщения, поэтому рекомендуется проводить обучение конечных пользователей, чтобы гарантировать, что поддельные ссылки, отправленные неизвестными корреспондентами, не приведут к компрометации системы.
Приложение: записи реестра и параметры конфигурации для клиентов Skype в Windows
Ниже приведен список настраиваемых политик для клиента Windows Skype, которыми можно управлять с помощью объектов групповой политики (Skype, 2008 г.)"
DisableFileTransferPolicy: отключает передачу файлов, чтобы пользователь не мог отправлять и получать файлы с помощью Skype.
WebStatusPolicy: если этот параметр включен, статус пользователя всегда публикуется в Интернете в виде кнопок Skype. Если этот параметр отключен, пользователь не может публиковать свой статус в Интернете.
DisableApiPolicy: отключает общедоступный API Skype, чтобы сторонние приложения не могли получить доступ к функциям Skype.
DisableVersionCheckPolicy: отключает проверку новых версий, не позволяя Skype обнаруживать новые версии и обновления.
DisableTCPListenPolicy: отключает прослушивание TCP-соединений, чтобы клиент Skype не мог получать входящие TCP-соединения.
DisableUDPPolicy — отключает UDP-связь, чтобы клиент Skype не мог использовать UDP для связи с сетью.
Неважно, сколько вам лет, вы наверняка слышали о Skype. Для многих из нас это было первое приложение, которое мы открывали каждое утро, приходя на работу. Но, как известно, ни одно приложение не используется вечно.
Похоже, наконец-то пришло время заменить Skype чем-то другим — чем-то более надежным, надежным и простым в использовании. Или это?
Когда мы начали создавать Chanty, наше простое и интуитивно понятное приложение для командного чата, нам пришлось провести немало исследований. Мы хотели проанализировать наших конкурентов и посмотреть, с чем мы сталкиваемся, и одним из протестированных нами приложений был Skype. Для каждого тестируемого нами приложения мы рассматривали его плюсы и минусы с точки зрения клиента, потому что хотели сделать что-то лучше. Skype — это лишь одно из многих приложений, которые мы пробовали.
Улучшите общение в вашей команде с помощью Chanty
Попробуйте наш инструмент для совместной работы
Зачем искать альтернативы Skype?
Если вы ищете альтернативу Skype в Интернете, скорее всего, у вас возникла одна из следующих проблем:
- В Скайпе слишком много рекламы
- Приложение слишком медленное для вас
- Поддельные и взломанные аккаунты продолжают рассылать вам спам
- Ваша учетная запись Skype взломана
- Вас смущают постоянные обновления дизайна.
Когда мы смотрим на тенденции поиска «Skype» в Google, все выглядит не так уж хорошо. Тем не менее, это приложение далеко от исчезновения. На самом деле Microsoft недавно вдохнула в него новую жизнь, переименовав его в Skype для бизнеса.
Источник изображения
Наш эксперимент с альтернативами Skype
Несмотря на то, что Skype является крупным игроком на рынке видеосвязи , в настоящее время на рынке появилось довольно много новых приложений для видеоконференций. На самом деле их так много, что трудно найти подходящую для вашего бизнеса или организации.
Мы в Chanty решили посмотреть, какое приложение стоит вашего времени. Вот основные функции, которые Skype предлагает на данный момент:
- Мгновенный чат один на один
- Групповой мгновенный чат
- Аудио- и видеозвонки
- Демонстрация экрана
- Возможность звонить на телефонные номера (мобильные и стационарные)
Поскольку у нас есть основа для сравнения, давайте рассмотрим некоторые альтернативы Skype, которые вы можете рассмотреть:
Чанти против Скайпа
Многие компании используют Skype для общения на работе. Если вы работаете в такой компании, пришло время подумать о приложении для командного чата вместо Skype, потому что они намного лучше подходят для общения на рабочем месте.
Chanty — это простое в использовании многофункциональное приложение для командного чата, созданное для бизнес-приложений. Это также центр уведомлений, что означает, что вы сможете получать уведомления из всех других приложений, которые вы используете, в одном месте. Это то, чего нет в Skype.
Как собрать все ваши уведомления в одном месте?
Ваша команда, вероятно, использует более одного приложения для работы. Это может быть MailChimp, Xero, Salesforce, Zendesk или что-то еще. Chanty позволяет вам быть в курсе событий, потому что вы можете собрать все уведомления приложений на одной платформе.
Chanty предназначен для командного общения
По своей сути Chanty – это приложение для общения, созданное для команд. В Skype с вами могут связаться все, от вашей тети до вашего друга детства, который добавил вас много лет назад. С другой стороны, Chanty — это приложение для закрытого командного чата, созданное для вас и ваших коллег. Вас не будут отвлекать посторонние люди, которые хотят с вами связаться.
Обсуждения в масштабах компании, в частном порядке или один на один
С Chanty вы можете общаться разными способами. От чатов один на один до командных сообщений — вы можете делать все. Таким образом, вы можете поделиться информацией со всей своей компанией или, если необходимо, вы можете перейти к частной групповой беседе.
Давайте посмотрим на текущее сравнение Chanty и Skype в этой таблице.
Чанти против Скайпа
– Каждый файл получает уникальную ссылку
Обзор Chanty и Skype
– Вы можете интегрировать его с вашими любимыми приложениями и получать уведомления в окне командного чата. Skype этого не позволяет.
– Вы можете использовать Chanty для общедоступных (для всей компании), частных (один, два или более участников) разговоров, а также для чатов один на один. С помощью Skype вы можете общаться один на один или в групповых беседах.
– В Chanty можно создавать закрытые командные пространства. В Skype вы можете связаться с любым, у кого есть учетная запись.
– Chanty поддерживает аудио- и видеозвонки, как и Skype.
– В Chanty нельзя отправлять SMS-сообщения или совершать звонки на стационарные телефоны.
– Chanty никогда не покажет вам ни одной рекламы.
И последнее, но не менее важное: Chanty постоянно развивается. Наша цель — сделать лучшее приложение для командного чата, в котором будут только те функции, которые будут полезны отдельным лицам и компаниям. Мы постоянно добавляем новые интересные функции, и мы рады тому, что будущее принесет нам и нашим пользователям. Если вы хотите попробовать Chanty, вы можете зарегистрироваться сегодня или заказать бесплатную демоверсию! 😉
Улучшите общение в вашей команде с помощью Chanty
Попробуйте наш инструмент для совместной работы
Обмен мгновенными сообщениями Brosix и Skype
Brosix IM — это приложение для командного общения, в котором многие функции обмена мгновенными сообщениями аналогичны Skype: аудио- и видеозвонки, чат, совместное использование экрана и т. д. Отличительной чертой Brosix является акцент на внутрикомандном общении через частные групповые сети. Brosix также уделяет особое внимание безопасности, используя полностью зашифрованные каналы безопасности и ряд административных функций, направленных на обеспечение безопасности общения в команде.
Частные рабочие сети для корпоративных клиентов
Помимо приложения для обмена мгновенными сообщениями, Brosix специализируется на сетях для общения в частных командах. Эти сети полностью администрируемы. Brosix позволяет администраторам контролировать, какие функции доступны пользователям, какие пользователи могут присоединяться к сети и кто с кем может общаться.
Skype для бизнеса также предоставляет корпоративные службы обмена мгновенными сообщениями, хотя в ближайшие месяцы они будут заменены Microsoft Teams.
И Brosix, и Skype используют 256-битное шифрование AES — один из самых надежных алгоритмов на рынке.Клиенты, использующие частную сеть Brosix, имеют прямой контроль над тем, какие пользователи могут получить доступ к сети. С другой стороны, бесплатное общедоступное приложение Skype позволяет незнакомым людям связываться с пользователями. Для этого есть настройки конфиденциальности, но стандартная настройка позволяет неизвестным контактам отправлять сообщения и звонить пользователям.
Возможности | Обмен мгновенными сообщениями Brosix | Skype |
Мгновенный чат< /td> | Да | Да |
Чаты | Да, постоянные чаты в частных сетях команд | Доступно только в Skype для бизнеса |
Совместное использование экрана | Да, совместное использование экрана и функции удаленного рабочего стола | Да< /td> |
Передача файлов | Да, передача файлов P2P неограниченного размера | Да, до 300 МБ напрямую через Skype. Файлы большего размера через OneDrive |
SMS | Нет | Да, в платных версиях |
Звонки на стационарные и мобильные телефоны | Нет | Да, в платных версиях |
Поддерживаемые платформы | Android, iOS, Интернет, Mac, Windows, Linux | Android, iOS, Интернет, Mac, Windows, Linux |
Цена | Бесплатное приложение для обмена мгновенными сообщениями. Частные сети бесплатны для команд до 10 человек. После этого от 3 долларов США на пользователя в месяц. | Бесплатное приложение для обмена мгновенными сообщениями. Skype для бизнеса от 5 долларов США за пользователя в месяц. |
Реклама в приложении | Нет | Да | < /tr>