Ten clanek mozna patri spise na Lupu, ale rozhodne je dobre, ze jsou lide, kteri nespi a nemlci, kdyz vidi, ze se dav bez premysleni vrha do veci, ktere napul nerozumi a napul nedomysli dopady. Verim, ze si vsichni kritici licenci precetli a souhlasili s ni, nicmene dalsi tisice si ji ani neprecetli. A asi si neprectou ani tento clanek, pokud se nenajde nekdo, kdo jim rekne: "Pouzivam skype, setri mi tisice, ale neni to zadarno, mrkni treba na roota, tam o tom psali".
To ze skype dobre prochazi firewally je pravda, ale lepsim resenim je tlacit na providery, aby meli verejne adresy, kdyz dokaze na verejnych adresach jet mrnave amaterske sdruzeni (http://www.rudna.net/modules.php?name=News&file=article&sid=125), tak proc by to neumel libovolny provider. A ve firme zase firma rekne, jaka je jeji priorita, chceme volat pres IP? = nastavime firewall tak, aby to slo. Nechceme to = ma to jit snadno zakazat. Stavajici stav vede k tomu, ze aby slo zabit skype, tak se musi zabit spousta jinych, neskodnych, sluzeb, ktere by jinak klidne mohly byt pristupne. Rozhodne nepovazuji prinos z pruchodu firewallem za dostatecny k tomu, aby se skype tolerovalo cokoliv.
Skype je podle me prima na to, aby se lidi naucili telefonovat po siti a jakmile to budou umet, prijde neco lepsiho, zrejme SIP nebo jeho nastupci. Je totiz naprosto nesrovnatelne volat pres nejaka sluchatka, mikrofony, s nutnosti pred hovorem zabit inet radio a tak podobne, a volat pres bezne sluchatko ze specializovaneho pristroje. A i pro SIP existuji free provideri a existuji radove dele nez skype (http://www.freeworlddialup.com) nebo jsou o neco mladsi jako http://www.freevoice.cz, nehlede na to, ze SIP je distribuovany a tak mohou servery vznikat na nejakem komuitnim principu, takze klidne bude SIP server clenu CZLUGu, pro ceske uzivatele jabberu bude zase na jabber.cz nebo na netlabu (ostatne spojeni SIPu a jabberu je horkym tematem vyvojarskych konferenci, jen se tam ztrati vyhoda specializovaneho VoIP telefonu).
S narustem poctu lidi na VoIP sitich bude ubyvat vyznam skype-in a skype-out, protoze pres ne nebude mit kdo a komu volat.
Jinak pro stouraly, skype pouzivam. Ale soucasne vim, ze ho pouzivam znacne bezohledne, protoze kdyby jej pouzival kazdy jako ja, tak nebude vubec fungovat. Resenim neni navrhovane ukoncovani po kazdem hovoru, protoze to logicky vede k tomu, ze se k vam nikdo nedovola. Rozhodne mu ale moc neverim, i kdyz jeste porad vice nez ICQ, ktere se da smirovat jeste o nekolik radu snaze. Budoucnost vidim prave v decentralizovanych resenich ve stylu mailu.
ale ja stejne nechapu pred cim ty lidi varujete? Kdyz se to podela, tak prijdu o €20 kreditu a je to. Budu volat GSM mobilem, ktery si stejne necham, dokud nebude mobilni VoIP. Sorry, ale skoro kazdy z tech 10 duvodu se da napasovat na jakykoliv komercni program: ICQ, Mail, Bittoren, Google.
Mail? E-mail není program, e-mail je služba. Na rozdíl od Skype existuje volně dostupná specifikace (RFC 2821, 2822, 2045-2049 a další), na rozdíl od Skype si kdokoli může napsat vlastní implementaci a také to už mnozí udělali. Existují desítky, možná spíš stovky, různých MUA, různé MTA, různé MDA. Některé z těch aplikací jsou komerční, některé zdarma, některé closed, některé open source. Na rozdíl od Skype máte svobodu výběru (u Skype si můžete pouze vybrat, zda ano nebo ne). Na rozdíl od Skype můžete pomocí SMTP komunikovat (z pohledu aplikační vrstvy) přímo s cílovým příjemcem a nejste odkázán na žádné centrální servery ani supernody. Opravdu nevidíte žádný principiální rozdíl mezi Skype a e-mailem?
no dobre, to uz bylo trochu silne. Ale specialne u toho e-mailu, je to srovnatelene: do EXE spousty klientu a serveru take nikdo nevidi, koncovy uzivatele urcite neprohlizeji zdrojaky aby si overili, ze to dela co to delat ma. Bezpecnost stoji zaprd, kazde spravce SMTP serveru si muze precist vas mail. Falsovani adres je bezna praxe. U Skype je jen jedna firma, ale ISP dela kde kdo. Centralizovane to neni, ale kdyz odejdou DNS servery, tak toho take moc neposlete.
Nemeli by se uzivatele varovat pred riziky pouzivani e-mailu?
Presne tak, uzivatelum je potreba vtloukat do hlavy kazdy den, ze email si muze cist kazdy po ceste. Samozrejme nejen zpravce serveru, ten by mel mit alespon elementarni moralni kredit a navic jako osoba provozujici dany system je trestne odpovedny ve vetsim rozsahu nez bezny smrtelnik, ale muze to cist kazdy na stejnem segmantu kabelovky, na stejne wifi antene a tak podobne.
A samozrejme protoze je to problem obecne znamy, ma reseni, ktere existuje jak pro jabber, tak pro mail, tak pro protokol XY (napr. IAX pres TLS). A je to reseni nezavisle auditovatelne, jeho bezpecnost lze exaktne overit. U skype vam nekdo tvrdi, ze hovor je sifrovan silene silnou sifrou, ale o tom to vubec neni. Co kdyz je tam fundalmentalni chyba ve sprave klicu, co kdyz je to uplne blbe implementovane, takovych co kdyz jsou spousty.
Spravce serveru ma mozna elementarni moralni kredit, ale urcite spoustu prace se spravou serveru na to, aby cetl maily nahodneho uzivatele. S nenahodnym uzivatelem je to horsi, proto neni dobry napad zarizovat si mail na serveru vasi bejvaly :-).
Hrozne rad bych aby se sifrovani mailu rozsirilo natolik, aby mohl clovek posilat sifrovane maily aniz by hrozilo, ze si je prijemce neprecte. Podle toho, kolik posty je zatim podepsane, to vidim blede ...
do EXE nevidi NIKDO.
koncovi uzivatele opravdu neprohlizeji zdrojaky, ale zdrojaky
vzdy NEKDO prohledne....
...najde chybu, opravi, takze se zrejme nestane, ze by v nejakem
open source bylo neco typu "backdoor" nebo "supernode", protoze to
NEKDO najde.
Ano, kazdy spravce SMTP serveru si precte postu, kterou posilate...
Ano, muzete posilat SMTP primo na cilovy server, sifrovat PGP (apod).
Co myslite tim "odejdou DNS servery" ?
...kazda domena ma mit (minimalne) 2 DNS servery, ktere nemaji byt na stejnem
segmentu, ve stejnem dome idelane ve stejne AS, takze pokud odejde DNS,
neni dostupny AS, zaznam o domene bude znam.
neni dostupny cilovy SMTP server ? ...pak mam pro domenu v DNS nastaven
zalozni (a mel by byt funkcni).
Zkousel jste ten reverse engineering nekdy ? Ja ano. U aplikace, ktera ma ubohych 100kb, dost fuska. Kolik ma skype ? Je klika, ze alespon nektera EXE pro nas rozsifruji zkuseni rusti odbornici, ale rozhodne to neznamena, ze EXE je stejne citelne jako zdrojovy kod (no, mozna zdrojovy kod v perlu ... mam na mysli umyslne napsany tak, aby se spatne cetl ...).
Ale ano, NIKDO je prilis silny vyraz. Kazda generalizace je chybna :-).
Reverse engineering je legalny LEN PRE VLASTNU POTREBU. Takze zverejnovat pouzity protokol po reverse-engineeringu, alebo ho vyuzivat na tvorbu softwaru, ktory budes sirit medzi pouzivatelmi, je uz nelegalny bez suhlasu majitela prav. Co sa tyka RE, skus si len tak otovrit nejaky EXE subor a vyhrat sa s dissasmblerom, aby si zistil, napr. aky komunikacny protokol sa pouziva. Budes rad, ked cracknes Hello World! aplikaciu, nieto komplexny soft ako Skype.
"Co sa tyka RE, skus si len tak otovrit nejaky EXE subor a vyhrat sa s dissasmblerom, aby si zistil, napr. aky komunikacny protokol sa pouziva. Budes rad, ked cracknes Hello World! aplikaciu, nieto komplexny soft ako Skype."
Proc bych to mel delat ja? :)
Neumim brilantne uvarit pivo, hrat bezchybne na klavir, nevzletnu s raketoplanem do vesmiru a ani nereversnu .exe soubor, ale staci mi vedet, ze to mozne je a ze (kdyz se nad tim u skype clovek zamysli) staci jeden jediny schopny clovek s podobnym postojem.
Konecne niekto kto povedal daco k veci... dissasemlovat "ahoj svet" da obrovsku fusku... O dissassemblovani Skype nemoze by rec pretoze to realne nie je mozne !!
Okrem toho OPEN Source soft je lahko skontrolovatelny a vyvojari v nom naschval neimplementuju virtualne pravomoci (CIA, FBI...) OpenSource komunita je NEZAVISLA a predsa sa nebude podriadovat vlade alebo tajnym sluzbam... Ved preto bola Waasenarska dohoda tak casto kritizovana... V nej sa signatari dohodli na postaveni silnej kryptografie (napr.PGP) mimo zakon... Aby sa museli pouzivat len debilne RSA a DES algoritmy relativne lahko odpocuvatelne v pripade potreby...
Skype ??? tu je jasna len jedna vec - co aplikacia robi bez nazho vedomia vieme iba teoreticky ( ako sa mozu citit cinsky disidenti - pripad Yahoo)...
Aky je to pocit , ked vam ktokolvek moze nazerat do sukromia ????
Do svojej spalne a WC si predsa neinstalujete kamery ? Alebo ano ???
Pred cim varujeme? Skutecne ne pred ztratou 20 Euro ani pred ztratou klidne 10x vyssi, protoze to jsou smesne castky, ktere si kazdy muze dovolit v nejakem startupu utopit a za tyden o tom nevi.
Dovodu proc varovat je hodne, ale asi jeden z nejdulezitejsich je varovani pred cestou, ktera se muze zdat libiva a snadna, pokud se clovek neseznami se vsemi jejimi uskalimi. Zkusim o tom sepsat clanecek, uvidime jestli ho redakce prijme a pripadne ho dama na moji domovskou stranku a hodim se odkaz.
Z pohledu uzivatele je Skype opravdu dobry a funkcni program, ale ...
kratkodobe jsou 2-4 body, ktere jsou u skype nevyhodou (skype urcite pracuje na vylepseni)
- neexistence hw zarizeni (skype telefonu), ktere funguji bez zapnuteho pocitace (pocketpc je zatim stale draha vyjimka)
- neexistence cz prichoziho cisla (z pevne/mobilu se vam nikdo nedovola)
- neexistence supportu (viz ty problemy s kvalitou hovoru, kdyz to prochazi pres "spatne" nody) (tohle je imho neresitelny bod, nikdy nebude zaruceny QoS)
- pro vlastence: posilate penize za hranice, misto investovani do firem ve sve zemi
v pripade, ze vam zalezi na jednom z techto bodu tak je dobre uvazovat o nejakem lokalnim VoIP operatorovi (napr. nove spusteny www.voipex.cz)
dlouhodobe
muze vzniknout problem uz nekde v predchozich prispevcich zminovany a to je problem "masy"
predstavte si, ze uzivatelu pouzivajicich skype je 80%
skype vyda novou verzi(s predchozi nekompatibilni), ktera napr. (funguje pouze na windows vista, vyzaduje zakoupeni noveho/specialniho hw, vyzaduje placeni nejakeho pausalu, atd. cokoliv si vymyslite)
v pripade, ze nechcete pristoupit na nove podminky mate samozrejme moznost produkt nepouzivat
jenze ted prichazi ten _masovy_ efekt (kamaradi se vam nedovolaji a chteji volat na skype, jinam volat nebudou; prichazite o mozne vydelky diky tomu, ze zakaznik chce volat na skype a ne jinam, atp.)
proto potrebujeme standardy a verejne protokoly u veci, ktere chceme pouzivat dlouhodobe a stavet na nich dalsi reseni => pouzivejte skype, ale tlacte na skype, aby si z vas nemohl udelat rukojmi
- pro vlastence: posilate penize za hranice, misto investovani do firem ve sve zemi
typuji, ze vetsina penez ze SkypeOut konci v nasem Ceskem Telecomu :-)
V te obrane proti tomu, aby se uzivatele nestali rukojmimi mate pravdu. S tlakem na otevreni protokolu souhlasim, ale stejne to v teto dobe neni duvod nepouzivat Skype :-)
FFII.cz pres ne ma telefon asi pul roku (jeste drive nez to bylo uvolneno jako verejne sluzba) a ja je pouzivam pro trunk mezi asteriskem a PSTN. Problemy nemam. Ale pocitejte s tim, ze vice nez na poskytovali SIP serveru zalezi na poskytovateli linky, kterou jste pripojen do inetu.
Ja Voipex pouzivam par tydnu. Presel jsem na nej po padu SoftPhone a jsem (zatim) spokojeny. Jinak plusy a minusy najdete ve foru www.telefonujeme.cz
ast