Názor k článku
Volejte přes internet s Gizmo
Karel Kocourek (neregistrovaný)
19. 6. 2007 15:31
Re: Koniec hned na zaciatku
celé vlákno
Ehm, nejde vzdycky servat spravce site. Jestlize je firemni politika restriktivni, tak by clovek musel byt reditel, aby to fungovalo. Vec se ma tak, ze zatimco SIP komunikuje zpravidla na portech, ktere v restriktivnim prostredi oteverene nejsou, protokol lze celkem dobre analyzovat a SIP proxy pouziva pevnou adresu, tak Skype v podstate vsechen um vynaklada na obchazeni restrikci. Supernody se nepouzivaji proto, aby si snad provozovatel Skype ulehcil praci. Pouzivaji se proto, aby nebylo mozne sestavit konecny pocet adres, ktere by slo zablokovat. Komunikace se v nouzi muze vest pres HTTPS, aby se znemoznilo analyzovat obsah. Pokud spravce site musi povolit HTTPS, napriklad pokud firemni politika pozaduje, aby zamestnanci mohli pracovat s webem i mimo intranet, jde Skype zatrhnout v podstate jenom na zaklade nejake heuristicke analyzy (nebo taky jde zridit HTTPS proxy, ktera provadi man-in-the-middle utok na komunikaci zamestnancu, ale to zase nemusi vyhovovat z jinych duvodu). Pak taky se Skype da nainstalovat do uzivatelskeho profilu bez prava administratora. SIP musi povolovat firemni politika, jinak si uzivatel neskrtne. Pokud se na to podivame z pohledu latentniho nepratelstvi uzivatel-administrator, je zrejme, proc Skype u uzivatelu vitezi - strani jim. Mimochodem, z pohledu administratora neni SIP taky tak uplne skvely, protoze potrebuje aplikacni proxy (za predpokladu, ze tedy nechceme delat do firewallu rozsahle diry). To uz je lepsi IAX.

