Skype

Vikipedi, özgür ansiklopedi
Atla: kullan, ara
Skype
Skype logo.svg
Skype.PNG
Geliştiren(ler) Microsoft
(ilk geliştiren: Skype Limited)
Güncel sürüm Windows sürümü: 6.7
Mac OS X sürümü:6.7
Linux sürümü: 4.2
İşletim sistemi Windows, Mac OS X, Linux
Android, iOS, Pocket PC, PSP
Yazılım türü Sohbet ve iletişim - VoIP istemcisi
Lisans Sahipli yazılım, Freeware
Resmî sitesi www.skype.com

Skype, İnternet üzerinden iletişim ve telefon görüşmesi yapılmasını sağlayan bir yazılımdır.

VoIP teknolojisini kullanır. Yazılımının geliştiricileri tarafından kodlanmıştır. Özellikle Amerikalıların çok ucuza konuştuğu bu yazılımla dünyada milyonlarca insana internet veya telefonla konuşma imkânı sağlamaktadır. Ekim 2005'te E-kolay'ın başlattığı kampanyada Skype, eBay tarafindan 2,6 milyar dolara satın alınmıştır.[1] 10 Mayıs 2011'de Microsoft'a 8,5 milyar dolar karşılığında satılmıştır[2].

Tarihçe[değiştir | kaynağı değiştir]

Güvenlik[değiştir | kaynağı değiştir]

Ağ yönetim tarafında öne çıkan değerlendirmeler

  • Neredeyse her yerde veri iletimi karmaşıklaştırılmış.
( /dev/random benzeri bir şekilde )
  • Peer to peer diye isimlendirdikleri bir mimari var.
( hedeften hedefe veri aktarımı amaçlanmış )
  • Proxy kimlik bilgileri otomatik olarak yenileniyor
  • Yazılım kullanılmıyorken bile trafik oluşturuyor,bu ping ya da küçük paketlerin geçişi şeklinde olur. Bu sırada oluşan trafiği normal davranışlardan ayırt etmek imkansız, ancak bazı portlardan şifreli trafik akışı olduğunu söylemek mümkün.

Sistem güvenliği tarafında öne çıkan değerlendirmeler

  • Birçok güvenlik önlemi var.
  • Bir çok Antidebugging hilelesi mevcut.
  • Kodlar şifrenlenmiş

Arka planda yapılan veri transferinin nereye yapıldığını ve paketlerin içeriğini kontrol etmek mümkün değil.Günlük düzenli olarak en az 700k akış var. Şifreleme

  • Binary paketleme

Statik çözümleme yöntemlerinden kaçınılmış.

Binarylerin bir bölümü hard-coded anahtar vasıtasıyla XOR işleminden geçiriliyor.

Bellekte ayrılmış kısımda tutulan veri şifrelenmiş şekilde tutuluyor, çalışma esnasında decrypt edilip kullanılıyor.

Structure overwriting

  • Anti-dumping hileleri

Program, başlangıç anında önceki alanı siler ve ardından şifrelenmiş alanları çözer. Son olarak Skype program import tablosunu yükler, bu sırada orijinal import tablosunun bir kısmını da siler.

Unpacking

  • Binary reconstruction

Skype kendine ait bir paketleyiciye sahip gibi görünüyor, bu noktada açık binaryleri görebilmemiz için paketleri çözmemiz gerekecek.

Dahili alan tanımlıyıcılarını incelenir ve iç alanda binarylerin içinde saklanmış anahtarları kullanalarak şifre çözümü yapılır. Bütün özel import tabloları incelenir ve ardından ortak import tablolarına ve özel import tablolarına başka bir bölüm eklenerek yeniden inşa edilir. Son olarak auto decryption işlemi için patch yazılır.

Kaynakça[değiştir | kaynağı değiştir]

Dış bağlantılar[değiştir | kaynağı değiştir]