? Skype se ha convertido en una imagen aburrida ... ¿y un producto que le permite obtener acceso completo a su sistema? ¿Hay alguna esperanza?

Lo siento, hirviendo! El incidente repetido de hoy con la carga de más de 500 MB de tráfico espurio en 15-20 minutos, que no ordené, fue el último punto cuando pensé seriamente en demoler el mensajero que usé casi desde el comienzo de su creación y abandonar el uso posterior. Skype se comió con éxito mi límite total de acceso móvil a Internet LTE de 1 GB por día, el operador limitó la velocidad a 300 Kbps y debe esperar hasta que se actualice el paquete (no puede pagar y renovar antes de la fecha límite sin cambiar la tarifa, ¡el siglo XXI está en el patio! ) Pero la razón de mi enojo no es esto, sino porque soy paranoico en seguridad. ¿Skype ahora está tratando de infectar mi Mac? ¿Seguir mis datos? ¿O son los trucos de los hackers los que intentan descifrarme a través de Skype? Pero al principio, antes de revelar los hechos, quiero recordar la historia de esta anarquía.

Hace unos años me cambié a Mac y, a su vez, hace unos años Skype cambió a Microsoft. ¡Qué ironía! Bueno, ¿por qué Skype no fue comprado por Apple? ¡O cualquier otra compañía que respete a sus clientes y al menos no empeore las cosas! No digo que, en general, sería bueno hacerlo mejor, especialmente en el contexto de la competencia con otros mensajeros, como Telegram, que también tiene algo por lo que criticar, pero mi mayor problema está ahí: no puedo copiar texto que vaya más allá del área de desplazamiento, también convenientemente, como en Skype, tienes que copiar en partes.

Mi opinión es que Microsoft no puede hacer casi nada normalmente con lo que se viene con uno nuevo, esto también se aplica a sus propios productos, no solo a los adquiridos. Un buen ejemplo es el sistema de licencias de Windows del servidor, todavía recuerdo cómo cambiaron las condiciones para el programa SPLA para las licencias de servidor de Windows, que nos obligaron a usar. No encontraron nada mejor que simplemente cancelar los tipos estándar de licencias aumentando los precios e introduciendo licencias de "procesador", probablemente con el objetivo de aumentar los ingresos. ¿Y qué crees que pasó? Así es, otro tryndets! Nuestros clientes que los instalaron y por los cuales ellos y nosotros pagamos exitosamente a Microsoft por más de 2 años bajo el programa SPLA, las licencias continuaron funcionando, en algún lugar en más de 100 servidores, con la diferencia de que no se hicieron completamente legales ... Microsoft es uno con un movimiento de la mano dejaron de cobrarnos por ellos, rompiendo el contrato con ellos. ¿Qué puedo decir? Ni siquiera pueden tomar dinero ... Por supuesto, no nos atrevimos a volver a conectarnos con ellos y ahora enviamos a los clientes licencias para socios y no queremos ser responsables de la torcedura de su programa, especialmente después de los pagos de licencias, especialmente después de en Ucrania, introdujeron reglas de pago "maravillosas" para los "socios" (en aquel entonces trabajamos en Ucrania), haciendo que trabajar con ellos fuera imposible y no rentable para muchos, y lo más importante, muy "conveniente". Como resultado, los clientes a quienes vendimos su software continuaron usando su producto de forma gratuita, porque solo entonces éramos intermediarios y proporcionábamos servicios dedicados en diferentes centros de datos y no asumíamos la responsabilidad del software, etc., pero tiene sentido esforzarse por pagar dinero por un "servicio" tan maravilloso - no lo vi. Sin embargo, al igual que los centros de datos que no se preocuparon por este software hasta que Microsoft comenzó a prohibirles instalar versiones de prueba sin una clave, violando los derechos de los usuarios privados. Pero ahora no se trata de eso ... Se trata simplemente de un comentario general, porque hablo a nivel mundial, sobre un enfoque común para los negocios, los socios y las personas.

Microsoft, dime? ¿Al menos puedes hacer algo normalmente? ¿Por qué todo lo que cae en tus manos se convierte en una especie de apariencia aburrida ... (sustituye la palabra tú mismo, no me gusta jurar, pero realmente quiero)? Al principio, había una falta total de soporte de Skype en la forma normal para Mac, la aplicación simplemente consumió infernalmente la CPU e interrumpió la armonía de usar toda la Mac (un mal método para destruir a los competidores, los usuarios preferirían abandonar Skype que una Mac), porque la batería en lugar de 10 horas contenía un máximo de 2 Entonces, parece que lo entendiste ... Finalmente hicieron una versión más o menos sensata, que no condujo al desastre. Mensajes perdidos al usar el messenger en el iPhone. A veces, durante dos días, hay problemas con la falta de entrega de mensajes, sincronización y otros. soporte que no respondió nada y no está nada claro dónde estaba y cómo funcionaba. Érase una vez que fuimos imprudentes al comenzar a usar Skype para la comunicación entre departamentos, y una vez nos paralizó por completo .

En 2018, aparentemente, alguien comió algunos hongos malos, ya que simplemente apesta.

Skype, conocido para mí y para muchos, que se creó originalmente como una solución distribuida, cuando los mensajes y la comunicación se realizaban directamente entre los usuarios, desde 2011 (cuando se adquirió Skype por $ 8,5 mil millones ) comenzó a recibir servicios exclusivamente a través de servidores de Microsoft, grabando mensajes de usuario en 2018, simultáneamente perdimos una serie de funciones útiles, honrémoslas con un momento de silencio:

  • Estados de red "Fuera de lugar" y "Fuera de línea"
  • Modo de vista compacta (es decir, divide la interfaz de Skype en dos ventanas)
  • Búsqueda efectiva con coincidencia parcial de palabras en salas de chat
  • Excluir usuario de llamada grupal
  • Despeja toda la historia
  • Usar listas de contactos
  • Configurar una cámara web (por ejemplo, especificar contraste)
  • Posibilidad de habilitar notificaciones de sonido en el chat activo
  • Cambiar la configuración de fuente en el chat
  • Configurar varios dispositivos de sonido para sonar y hablar
  • Establecer sonidos para llamadas, mensajes y otros eventos.
  • Navegación por chat (por ejemplo, cambiar al mes anterior)
  • Personalizar teclas de acceso rápido
  • Envía tus contactos a otras personas
  • Editar información de contacto (por ejemplo, especificar un número de teléfono)
  • Indique cuánto tiempo debe mantenerse el historial de chat
  • Deshabilitar miniaturas de enlaces y archivos
  • Guardar automáticamente los archivos recibidos
  • Establecer alertas (por ejemplo, alguien está en línea o está celebrando un cumpleaños)
  • Aumentar la duración del mensaje de video (al menos un minuto)
  • Tome una foto del interlocutor durante una videollamada
  • Ocultar avatares de contacto
  • Crear chats grupales moderados
  • Galería de imágenes fijas
  • Enviar SMS
  • Enviar mensajes de video
  • Inicie una llamada haciendo doble clic en un contacto
  • Configuración de proxy
  • Mostrar el estado de la red en la bandeja del sistema
  • Políticas grupales de Skype
  • Insertar automáticamente la palabra resaltada al buscar

Quizás se perdió algo, corríjalo si de repente introduce algo por error. Más tarde, algunos de ellos fueron restaurados:

  • Tome una foto del interlocutor durante una videollamada
    Añadido en la versión 8.23.0.10
  • Enviar SMS
    Añadido en la versión 8.15.0.4
  • Enviar mensajes de video
    Añadido en la versión 8.22.0.2
  • Mostrar el estado de la red en la bandeja del sistema
    Añadido en la versión 8.15.0.4

Y ahora se propone enviar deseos a los desarrolladores sobre las funciones que pueda necesitar.

Además, características interesantes como:

  • Al apretar secuencialmente 3 o más botones en el teclado, mientras escribe en la ventana, el interlocutor no verá un lápiz de escritura, sino un gato. Si alguien no entiende por qué el gato: si tienes 3 botones presionados en el teclado, entonces eres un idiota o un gato deambula por tu teclado, ¡o lo hiciste específicamente para comprobar este huevo de Pascua! Eso es todo! Cat funcionaba en versiones anteriores incluso en modo de solo lectura.
  • Y cuando presionas los botones en un orden caótico, puedes ver manos que rompen el lápiz en dos partes. Desafortunadamente, el programa también fue cortado en las últimas versiones del programa.
  • Se puede observar el mismo efecto cuando se mantienen tres botones uno al lado del otro, por ejemplo, FGH.
  • Puede incrustar código HTML arbitrario, ampliando la funcionalidad estándar de Skype, pero por razones de seguridad (obviamente), desde versiones anteriores a 5.7 y se cortó.

Agujero de seguridad


Por desgracia, me enfrenté al hecho de que Skype comenzó a consumir tráfico excesivo recientemente. Por supuesto, entendí que no se podía descargar ninguna actualización para más de 500 MB, y cuando cerré el messenger, la descarga se detuvo y no se reanudó después del reinicio, pero después de 10-12 horas de trabajo noté una segunda situación. Además, el tráfico principal era entrante, aunque saliente estaba presente. Entonces me sentí completamente incómodo.

Intenté ejecutar los siguientes comandos (solo ingréselos en cualquier cuadro de diálogo y presione Enter, el interlocutor no verá este mensaje):

/ showplaces: vea todos los dispositivos en los que su Skype está habilitado actualmente, el resultado no mostró ninguna otra versión activa de macWrap: 1432 / 8.32.0.44 / SkypeX - isActive: true, Subs: 1: HttpLongPoll

Y por si acaso:

/ remotelogout: salga de Skype desde todos los dispositivos, excepto este.

Es divertido, pero Skype es tan defectuoso que a veces el uso de estos comandos produce "Comando inválido; inténtalo de nuevo ".

El hecho es que después de intentar verificar la actividad del programa en otros dispositivos, era cierto que esto no se hizo en el momento en que estaba en curso el tráfico entrante (por desgracia, después de reiniciar, la situación no volvió a ocurrir), se detuvo cualquier actividad sospechosa.

Así que ahora estoy pensando si el atacante logró acceder a mi sistema o no o notó que estoy verificando lo que Skype está haciendo en el sistema y dejó de funcionar, porque hay razones para creer esto, porque recientemente, como resultó, salió el artículo: Skype no se puede solucionar un error de seguridad desagradable sin una reescritura masiva de código :
El investigador Stefan Kensek descubrió una grave vulnerabilidad en el Microsoft Messenger que permite a los atacantes obtener acceso completo al sistema operativo de la víctima. El esquema funciona según el principio de "secuestro de archivos DLL" y redirige el instalador de actualizaciones de Skype a código malicioso y no a los archivos de actualización necesarios. Al instalar una nueva versión, Skype utiliza un archivo ejecutable separado para su propio componente de actualización. Este proceso puede explotarse fácilmente con fines maliciosos.

Un atacante puede "secuestrar" el proceso de actualización cargando una DLL infectada en una carpeta temporal. Una biblioteca falsa se hace pasar por un sistema y un archivo DLL seguro que puede ser editado por un usuario normal sin derechos de administrador (UXTheme.dll, por ejemplo). El instalador primero detecta la DLL maliciosa e instala el código malicioso en el sistema de la víctima. El trabajo esta hecho.

El investigador enfatiza que en Windows puede usar varios métodos de "secuestro de DLL" a la vez. También señaló que otros sistemas operativos, como macOS y Linux, también pueden ser susceptibles a tales ataques. La vulnerabilidad puede explotarse fácilmente para una amplia variedad de propósitos, y en caso de ejecución exitosa, el hacker obtiene acceso al nivel de "Administrador con esteroides". De esta manera, puede hacer cualquier cosa con la computadora de la víctima.

Microsoft se enteró de la vulnerabilidad de seguridad en septiembre del año pasado, pero el gigante del Software decidió no solucionar este problema, ya que su tratamiento requeriría reescribir una gran cantidad de código dentro de la aplicación. En cambio, Microsoft decidió retrasar la solución hasta el lanzamiento de la nueva versión de Skype, que dirigió todos sus recursos.

Cuál es el estado de este problema ahora, por desgracia, no lo sé, pero el comportamiento de Skype es, francamente, extraño y no dejo el mensaje sin mensajes. Es una pena que Microsoft no me haya informado, como usuario, sobre este problema y ni siquiera sospechaba que podría incurrir en pérdidas graves debido al uso de su software.

Caída de calificación


No es sorprendente que las calificaciones comenzaron a caer, porque los ingenieros de Microsoft hicieron la imagen de Snapchat Snapchat, que personalmente me impresiona solo con el nivel de degradación de sus usuarios, tal vez porque tengo más de 30 años o porque realmente aprecio cada hora de mi vida. Por supuesto, esto no podría complacer a aquellos que están acostumbrados al viejo Skype. Como resultado, las calificaciones en AppStore cayeron de 3.5 a 1.5 para los Estados Unidos y de 3 a 1.5 para los usuarios rusos. Aunque la situación en Play Market fue ligeramente mejor en términos de calificaciones, la disminución también fue notable, a pesar de que, a diferencia de la AppStore, últimamente se muestra una calificación general, en lugar de una media.

¿Hay un futuro?


Microsoft es una empresa muy conservadora y no está acostumbrada a escuchar y escuchar a sus usuarios, y como siempre cede ante las nuevas tendencias que han llenado todo lo que, afortunadamente, no uso: Facebook, Instagram, WhatsApp y otros aburridos ..., porque el principal problema de Skype Todo fue en ausencia de la posibilidad de aplicar una máscara o enviar un gif o una foto personal sin la posibilidad de guardar, pero principalmente en la incomodidad, la falla y la lentitud.

Por supuesto, Microsoft tiene el derecho de destruir Skype, porque lo compraron. Pero yo, como usuario que lo usé desde el principio e incluso pagué por una suscripción, tengo derecho a expresar su opinión sobre este asunto y a advertir a los usuarios de Internet que usen el producto sin la atención adecuada (o que lo usen en general), porque Skype se ha convertido no solo en un inconveniente , pero puede llevar una amenaza, dado su comportamiento extraño e incontrolado. Y simplemente no hay posibilidad de obtener soporte operativo, como dijo uno de los usuarios:

“Empiezas a buscar en el sitio ... software donde escribir sobre problemas técnicos y encontrar la respuesta: ¡escribe a la comunidad! ¡A la comunidad ...! Jodido apoyo, todos ustedes en el infierno se queman ”, a veces, sin embargo, se trata del hecho de que en los foros pueden encontrar llamadas de ayuda incluso de pensionistas:

“Para entender ... Pero, soy un pensionista, estoy sentado, leyendo, ¡y nada funciona! Hago clic en el contacto a la derecha. botón - no se abre, nada, simplemente no reaccione! He estado sentado durante más de una semana, no me estoy comunicando con nadie y no encuentro una salida. Tengo T.viewer, no había tristeza: los demonios se entusiasmaron / proverbio ".

Quizás si Microsoft tuviera una política ligeramente diferente hacia los usuarios, aparecerían menos negativos y anuncios psicodélicos en Internet, por alguna razón, este sería uno de los más populares para sus productos y soluciones (11 millones de visitas):


Estoy extremadamente interesado en saber si alguien más ha encontrado un problema similar (descarga incontrolada de cientos de megabytes de tráfico), lo que lograron averiguar y cómo decidieron: comparta esto en los comentarios, así como sus impresiones del mensajero, tal vez Microsoft nos escuche.

Gracias por quedarte con nosotros. ¿Te gustan nuestros artículos? ¿Quieres ver más materiales interesantes? Apóyenos haciendo un pedido o recomendándolo a sus amigos, un descuento del 30% para los usuarios de Habr en un análogo único de servidores de nivel de entrada que inventamos para usted: toda la verdad sobre VPS (KVM) E5-2650 v4 (6 núcleos) 10GB DDR4 240GB SSD 1Gbps de $ 20 o cómo dividir el servidor? (las opciones están disponibles con RAID1 y RAID10, hasta 24 núcleos y hasta 40GB DDR4).

VPS (KVM) E5-2650 v4 (6 núcleos) 10GB DDR4 240GB SSD 1Gbps hasta diciembre de forma gratuita al pagar por un período de seis meses, puede ordenar aquí .

Dell R730xd 2 veces más barato? ¡Solo tenemos 2 x Intel Dodeca-Core Xeon E5-2650v4 128GB DDR4 6x480GB SSD 1Gbps 100 TV desde $ 249 en los Países Bajos y los Estados Unidos! Lea sobre Cómo construir un edificio de infraestructura. clase utilizando servidores Dell R730xd E5-2650 v4 que cuestan 9,000 euros por un centavo?

Source: https://habr.com/ru/post/es426813/


All Articles