IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Messagerie instantanée Discussion :

Un hacker publie le code du protocole de Skype


Sujet :

Messagerie instantanée

  1. #21
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    43
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2008
    Messages : 43
    Points : 89
    Points
    89
    Par défaut
    D'après le texte, Skype utilise un système de clé privée / clé publique.
    En changeant ces clés, et en mettant à jour Skype, le problème devrait être réglé, et son logiciel open source ne fonctionnera plus, et il lui faudra tout recommencer.

  2. #22
    Membre confirmé
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2010
    Messages
    254
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2010
    Messages : 254
    Points : 538
    Points
    538
    Par défaut
    Plusieurs objectifs peuvent être visés par cette analyse :
    [...]
    fabriquer une copie de cet objet alors qu'on ne peut en obtenir ni les plans ni les méthodes de fabrication (activité généralement illégale sur un plan juridique) ;
    source

    C'est purement et simplement du vol. Peut-etre que c'est une belle performance mais recuperer les sources d'un projet non-open source et les rendre publiques est illegal. Imaginez si les chinois en faisaient autant avec le code source de windows...
    "L'insanité consiste à répéter la même action dans l'espoir d'aboutir à un résultat différent" Albert Einstein
    ----------------------
    T.O.A.O 6-MarViN

  3. #23
    Membre du Club
    Profil pro
    Inscrit en
    Février 2010
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 22
    Points : 66
    Points
    66
    Par défaut
    Citation Envoyé par Uther Voir le message
    La prudence s'impose, quand on veut jouer avec ce genre de fichier, il vaut mieux faire ça dans une machine virtuelle comme VirtualBox ou VMWare.
    En effet J'avoue que la curiosité m'a poussé à la négligence. D'ailleurs, ça pourrai être un honeypot si on y pense.

  4. #24
    Membre éprouvé
    Profil pro
    Développeur .NET
    Inscrit en
    Février 2005
    Messages
    365
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2005
    Messages : 365
    Points : 1 037
    Points
    1 037
    Par défaut
    Ca fait saigner les yeux de personnes que les gars est russe et situé en russie ?
    Seule le droit international et russe entre el ligne de compte. Pour tout le reste, chacun selon les lois de son pays pour ce qui est de dl les sources.

    ensuite le reverse n'est pas interdit partout contrairement à ce qu'une majorité pense ici.

    @6-MarViN: selon ta représentation de la chose, Linux, ainsi que kde/gnome et autres desktop sont illégal.
    Nous avons de la copie windows/mac dans ces environnements.
    D'ailleurs certains drivers libre fonctionne grâce à un travaille de reverse.

    ce n'est pas le code source de skype qui a été donné mais un code source capable d'exploiter le protocole

  5. #25
    Membre habitué
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    87
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Etats-Unis

    Informations forums :
    Inscription : Juillet 2005
    Messages : 87
    Points : 134
    Points
    134
    Par défaut
    La legalite du reverse-engineering est soumise a conditions. J'invite tous ceux qui pensent que c'est totalement legal a lire l'article wikipedia ...

  6. #26
    Membre expérimenté
    Avatar de randriano
    Homme Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 219
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Madagascar

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 219
    Points : 1 437
    Points
    1 437
    Par défaut
    Je viens sur cette discussion pour m'exprimer: QUEL EXPLOIT!!

    Le reverse-engineering est totalement LEGAL, si il avait volé les codes sources chez Skype là c'est illégal mais il a juste regarder les fichiers binaires et désassembler ou il a utilisé un autre truc je ne sais pas.

    En tout cas, je ne pense pas que ce soit très grave pour Microsoft juste un boulot de plus pour les développeurs.
    randriano.dvp.com
    Développeur. Product Owner [Agile]. Sites web, mobile apps, système d'information (SI).

  7. #27
    Membre éprouvé
    Profil pro
    Développeur .NET
    Inscrit en
    Février 2005
    Messages
    365
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2005
    Messages : 365
    Points : 1 037
    Points
    1 037
    Par défaut
    Citation Envoyé par CesarR Voir le message
    La legalite du reverse-engineering est soumise a conditions. J'invite tous ceux qui pensent que c'est totalement legal a lire l'article wikipedia ...
    Uniquement valable pour la france et USA, pour le reste va savoir....
    Et comme ici le mec est en russie, voilà quoi.

    donc trouve nous ce que les lois russes disent au sujet du reverse.

  8. #28
    Membre confirmé
    Inscrit en
    Février 2010
    Messages
    230
    Détails du profil
    Informations forums :
    Inscription : Février 2010
    Messages : 230
    Points : 581
    Points
    581
    Par défaut
    C'est à croire que vous n'avez jamais lu un contrat de licence... Pour tout les logiciels payants, il y'est clairement stipulé que tout acte de rétro-engineering sous quelque forme que ce soit est interdit.

    Le fait est que même si il a totalement réécrit le code, le hacker à quand même volé les concepts, la structure et toute la mécanique du protocole.

    Dire que c'est légal reviens à dire que démonter un appareil pour en fabriquer un autre qui fait éxactement la même chose l'est aussi...

  9. #29
    Membre confirmé
    Profil pro
    Développeur indépendant
    Inscrit en
    Août 2004
    Messages
    373
    Détails du profil
    Informations personnelles :
    Âge : 55
    Localisation : France

    Informations professionnelles :
    Activité : Développeur indépendant
    Secteur : Transports

    Informations forums :
    Inscription : Août 2004
    Messages : 373
    Points : 512
    Points
    512
    Par défaut MORD DE RIRE!! BRAVO!!
    skype utilise un code particulier pour mettre en place un protocole de communication.
    hors, ce protocole utilise seulement des process de chiffrement qui sont connus depuis belle lurette.
    et des codes libres executants exactement la meme chose, prets à être reassemùblés pour faire le meme protocole existent.
    ils n'ont pas tout reécris, mais compris et utilisés les librairies libres à leur disposition..
    bel exploit en tout cas, parceque ca devait pas être évident de se plonger la dedans..
    s'ils ont (et je le pense) étés malins, et n'utilisent pas les sources de skipe, (qu'ils n'ont d'ailleurs jamais eus. )
    qui peut les poursuivre pour piratage ou plagiat.?? personne.
    microsoft peut faire les gros yeux , rien à faire, leurs avocats peuvent tourner des bras et faire de grands moulinets avec leurs yeux exhorbités, ca ne changera rien, ils ne sont pas poursuivables.
    TROP COOL.. BRAVO !!!!

  10. #30
    Membre confirmé
    Profil pro
    Développeur indépendant
    Inscrit en
    Août 2004
    Messages
    373
    Détails du profil
    Informations personnelles :
    Âge : 55
    Localisation : France

    Informations professionnelles :
    Activité : Développeur indépendant
    Secteur : Transports

    Informations forums :
    Inscription : Août 2004
    Messages : 373
    Points : 512
    Points
    512
    Par défaut
    mais une chose est certaine. desormais une solution utilisant le systeme d'encodage de skype et aussi efficace devrait voir le jour en libre.

    ceux qui voudront utiliser skype avec sans doute ses nouveaux algorithmes pour brouiller les pistes, le feront, mais tous les autres auront la possibilités d'utiliser une alternative ne passant pas par les mains de microsoft.
    comment avoir confiance dans une société qui se fout autant de ses clients. ???

  11. #31
    Membre confirmé
    Profil pro
    Développeur indépendant
    Inscrit en
    Août 2004
    Messages
    373
    Détails du profil
    Informations personnelles :
    Âge : 55
    Localisation : France

    Informations professionnelles :
    Activité : Développeur indépendant
    Secteur : Transports

    Informations forums :
    Inscription : Août 2004
    Messages : 373
    Points : 512
    Points
    512
    Par défaut
    he ben ca serait une bénédiction. imaginez qu'enfin, les failles innombrables de windows soient enfin corrigées!!
    ça serait pas super.??
    mais pourquoi existent elles encore.?? tiens, tiens, depuis le temps, ils savent pas faire?? faut croire que non..

    Citation Envoyé par 6-MarViN Voir le message
    source

    C'est purement et simplement du vol. Peut-etre que c'est une belle performance mais recuperer les sources d'un projet non-open source et les rendre publiques est illegal. Imaginez si les chinois en faisaient autant avec le code source de windows...

  12. #32
    Membre averti
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    351
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 351
    Points : 432
    Points
    432
    Par défaut
    Citation Envoyé par Uther Voir le message
    Ou vois tu qu'il y a pillage?
    Cette personne a réussi a déduire le protocle de Skype par reverse engeniering, mais il ne semble pas avoir volé de code.
    Des logiciels comme Pigdin ou Trillan ont fait de même pour les protocoles MsnMessenger, Aim, YahooMessenger, ... Ce n'est pas légalement interdit.

    S'Il y avait un brevet couvrant des techniques necessaires au protocole, ça pourait être un frein dans certains pays, mais il semble que les technologies sur lesquelles repose Skype sont connues et non brevetées

    Il revendique d'avoir établi un reverse-engeniering du protocole, absolument pas un vol de code source.

    S'il y avait vol de source, oui, mais ce n'a pas l'air d'être le cas.
    J'ai lu trop vite et mal compris la news ! Mea culpa ^^
    J'ai vu code source, hacking , on publie , on refait un logiciel libre basé sur ce code(en fait protocole ici).

    Alors que ce n'est que du reverse engeniering, il a rien dé-compilé/volé ni même violé de brevet apparemment donc pour ça qu'il peut donner son nom , il ne risque rien.

  13. #33
    Membre expérimenté Avatar de Firwen
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    472
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Juin 2009
    Messages : 472
    Points : 1 587
    Points
    1 587
    Par défaut
    Citation Envoyé par eomer212
    mais une chose est certaine. desormais une solution utilisant le systeme d'encodage de skype et aussi efficace devrait voir le jour en libre.
    ça existe déja, l'algo de compression audio de Skype s'appelle SILK ( http://developer.skype.com/silk ) et il est disponible depuis un moment, et également intégré dans certains softs open source.

    La vrai news se situe au niveau du fonctionnement p2p : sa capacité assez phénoménal qu'a skype pour by-passer les pare-feu et surtout cette saloperie de NAT.
    It's not a bug, it's a feature

  14. #34
    Membre éprouvé
    Profil pro
    Développeur .NET
    Inscrit en
    Février 2005
    Messages
    365
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2005
    Messages : 365
    Points : 1 037
    Points
    1 037
    Par défaut
    Citation Envoyé par GCSX_ Voir le message
    C'est à croire que vous n'avez jamais lu un contrat de licence... Pour tout les logiciels payants, il y'est clairement stipulé que tout acte de rétro-engineering sous quelque forme que ce soit est interdit.

    Le fait est que même si il a totalement réécrit le code, le hacker à quand même volé les concepts, la structure et toute la mécanique du protocole.

    Dire que c'est légal reviens à dire que démonter un appareil pour en fabriquer un autre qui fait éxactement la même chose l'est aussi...
    Déjà skype n'est pas payant. C'est le service qui l'est.
    Et quant on li la fin de ta réflexion, on ne peut se dire que tu ne vise que l’excellence.
    Par ce que oui bon c'était vendredi, mais la c'est du troll de compet.

    Le fait de réécrire quelque chose c'est volé le concept. Ok, t'a déjà un peut élargi ta réflexion en dehors du domaine informatique ? Par ce que là, c'est énnormissime comme réflexion. A ce moment là, tout les forum sont illégaux sauf vbulletin, car tout les autres on repris le concept.

    Et une réécriture ne veut pas dire que c'est identiquement pareil. On peut écrire un soft de différente façon pour un même résultat.
    Ma femme est ingé dev C#. je dev en C# et pour un même résultat on à un code totalement différent.

    Je suppose que tu est à l'encontre de tout logiciel libre car cela reprend des concept d'autres logiciel payants.

    Le reverse c'est bien quant ca permet de casser un monopole logiciel.
    Même nestle n'à plus le monopole des machines à capsules. tout fini un jour ou l'autre par être "cassé" dans l'intérêt des gens.

    La mise à dispo de la mécanique du protocole va permettre plein de possibilités comme d'avoir des client multiproto capable de communiquer directement sur le proto, ou bien encore d'autre clients concurrents de skype qui est déjà très bien mais devenu lourd dingue au fil des versions.

    L'acquisition de skype par ms c'est surtout pour les utilisateurs, et pourquoi pas faire d'éventuelle liaison dans leur outil Lync.

  15. #35
    Expert confirmé

    Profil pro
    Inscrit en
    Février 2006
    Messages
    2 382
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 2 382
    Points : 4 936
    Points
    4 936
    Par défaut
    Citation Envoyé par xarkam Voir le message
    La mise à dispo de la mécanique du protocole va permettre plein de possibilités comme d'avoir des client multiproto capable de communiquer directement sur le proto, ou bien encore d'autre clients concurrents de skype qui est déjà très bien mais devenu lourd dingue au fil des versions.
    comme le signalait une personne un peu avant (désolé pour cette personne, j'ai pas mis la citation) pourquoi les concurrents ne seraient pas innovnats pour une fois, ça changerait ...

    bref encore une lubie des pro libre/open source/etc.

  16. #36
    Modérateur
    Avatar de Flaburgan
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2010
    Messages
    1 229
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2010
    Messages : 1 229
    Points : 3 579
    Points
    3 579
    Par défaut
    Citation Envoyé par Kiiwi Voir le message
    Non comparable ...
    faire un logiciel open source, offrant les mêmes services que Skype, c'est faire une concurrence directe.
    Le logiciel est gratuit. Je ne vois pas en quoi il y a concurrence.

    Si on reprend l'exemple de pidgin et MSN, c'est exactement la même chose. Dans tous les cas, il faudra un compte skype, et donc il faudra bien le créer sur leur site. Après qu'on utilise leur client ou un autre, qu'est ce que ça change pour eux finalement ? Absolument rien pour moi...
    "Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla

    Je soutiens Diaspora*, le réseau social libre.

    Veillez à porter une attention toute particulière à l'orthographe...

    Blog collaboratif avec des amis : http://geexxx.fr

    Mon avatar a été fait par chiqitos, merci à lui !

  17. #37
    Membre chevronné
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2005
    Messages
    541
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2005
    Messages : 541
    Points : 1 898
    Points
    1 898
    Par défaut
    Citation Envoyé par Flaburgan Voir le message
    Le logiciel est gratuit. Je ne vois pas en quoi il y a concurrence.

    Si on reprend l'exemple de pidgin et MSN, c'est exactement la même chose. Dans tous les cas, il faudra un compte skype, et donc il faudra bien le créer sur leur site. Après qu'on utilise leur client ou un autre, qu'est ce que ça change pour eux finalement ? Absolument rien pour moi...
    MSN ( et me semble skype aussi ) sont payés par la pub qui se trouve dans le client. Donc oui, ils y perdent.
    If it's free, you are not the customer, you are the product.

  18. #38
    Membre expert Avatar de air-dex
    Homme Profil pro
    Inscrit en
    Août 2010
    Messages
    1 655
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France

    Informations forums :
    Inscription : Août 2010
    Messages : 1 655
    Points : 3 783
    Points
    3 783
    Par défaut
    Je ne pense pas que Microsoft laisse passer cet exploit portant sur une acquisition récente de 8.500.000.000 $. Surtout si des binaires "trafiqués", qui doivent être plus que basés sur le code fraîchement acquis par MS, sont redistribués.
    "Ils ne savaient pas que c'était impossible alors ils l'ont fait." Mark Twain

    Mon client Twitter Qt cross-platform Windows et Linux. (en cours de développement).

  19. #39
    Futur Membre du Club
    Profil pro
    Inscrit en
    Juin 2011
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juin 2011
    Messages : 21
    Points : 5
    Points
    5
    Par défaut
    Sa démarche est idiote pour ma part. Il aurait très bien pu faire le reverse-engineering pour s'instruire mais en divulguant le code source et en y pompant des bouts de code pour faire sa tambouille libre je trouve qu'il est allé trop loin.

  20. #40
    Candidat au Club
    Inscrit en
    Juillet 2008
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Juillet 2008
    Messages : 1
    Points : 3
    Points
    3
    Par défaut
    Je pense que c'est bien pour la communauté, regardez tous les projets open-source qui ont été faits après la mise à disposition du protocole du Kinect, qui est également un produit de Microsoft.

Discussions similaires

  1. Réponses: 3
    Dernier message: 20/11/2011, 00h05
  2. Réponses: 0
    Dernier message: 15/11/2011, 12h18
  3. Modification du code du protocole DSR sous NS2
    Par Jiji578 dans le forum Développement
    Réponses: 0
    Dernier message: 08/11/2008, 18h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo