PDA

View Full Version : [NEWS] Skype ficca il naso nelle password di Linux


c.m.g
28-08-2007, 18:36
La scoperta (http://forum.skype.com/index.php?showtopic=95261) è stata fatta per caso da un utente di Ubuntu Gutsy che dopo aver creato un profilo con AppArmor (http://www.novell.com/linux/security/apparmor/) per rendere sicura Skype ha rilevato qualche “stranezza”. Non solo Skype legge il file /etc/passwd ma enumera tutte le cartelle di Firefox contenute in /home/*/.mozilla/firefox. Dall’azione di “controllo” messa in atto da Skype non sono esclusi anche altri file nella directory /etc/.
Lo stesso comportamento è rilevabile anche lanciando un strace (http://linux.die.net/man/1/strace) contro l’eseguibile di Skype.
Per ora non ci sono spiegazioni ufficiali da parte del team di Skype per Linux, e sebbene non possa essere considerato “malevolo” il comportamento del software è quantomeno insolito.

Link alla notizia (http://www.ossblog.it/post/3046/skype-ficca-il-naso-in-etcpasswd)

Fonte: Ossblog.it (http://www.ossblog.it)

Quì (http://punto-informatico.it/p.aspx?i=2054147) un'approfondimento su Punto informatico

sampei.nihira
28-08-2007, 18:47
Secondo qualche commento di utenti linux questa è l'ennesima riprova che NON usare softs Open source causa spesso e volentieri......"problemi".

Anzi la mentalità degli utenti linux è spesso molto più critica.
Come ad esempio per il corso in argomento PC del Corriere della sera (pubblicizzato anche in TV) per MAC e Windows ma non per linux (naturalmente per le pubblicità paganti di questi due s.o.).
Dicevo che in questo ultimo caso stanno scrivendo e-mail di proteste !!

c.m.g
28-08-2007, 19:07
Secondo qualche commento di utenti linux questa è l'ennesima riprova che NON usare softs Open source causa spesso e volentieri......"problemi".

Anzi la mentalità degli utenti linux è spesso molto più critica.
Come ad esempio per il corso in argomento PC del Corriere della sera (pubblicizzato anche in TV) per MAC e Windows ma non per linux (naturalmente per le pubblicità paganti di questi due s.o.).
Dicevo che in questo ultimo caso stanno scrivendo e-mail di proteste !!

ed io concordo a pieno! :O

xcdegasp
29-08-2007, 00:04
Questi corsi sono la base minima per poter usare windows, quindi figurati a uno che spegne il pc staccando la spina se puoi andare a spiegare che adobe reader in linux lo devi installare da linea di comando o che la sua scheda video ati da problemi o che per usare la sua stampante deve andarsi a modificare i driver manualmente.
Linux è bello, è figo è più sicuro di windows (s.o. che ritengo sicuro come linux se si naviga con account limitato) e fa tanto hacker, ma non ditemi che sia facile come windows (almeno per un utonto). Lo può usare uno che ha voglia di smanettarci come noi ma non uno che torna la sera a casa stanco e che dopo 10 ore di lavoro deve mettersi a reimparare un s.o. quando già non riesce a gestire windows.
Un passo alla volta, poi capirà se le sue esigenze sono in windows o in un altro s.o. ;)
infatti, non è possibile che grub per una ati x800 non inserisca la voce:
vga=791

con il risultato che linux non si avvia...
pensate al capo famiiglia che fa la grossa decisione di mettere sul pc linux, ovviamente la figlia e moglie (probabile anche il figlio ma dipnde dalle amicizie che possiede) sono diffidenti per la diffusa consapevolezza che è difficile..
non è come windows punta e clicka..

ebbene il primo tentativo di avvio è un evento in cui si riunisce la famiglia per moltepolici motivi, i diffidenti per trovare le conferme della loro battaglia e gli appoggitori per dimostrarne la bontà..
sfiga vuole che il pc possiede una scheda video ati...

arriva schermata di grub e schermo nero!
l'hd smette di frullare e tutto stagna, solo le ventole ricordano che il pc è acceso!

ora immaginate la scena:
moglie e figlia che elogiano amiche, amici, morosi (si spera solo per la figlia)...
e il padre/marito fa la figura del pescivendolo (nulla contro tale figura commerciale).

risolto il problema di grub, nuova riunione di famiglia per elogiare linux e nuova prova di fiducia:
arriva schermata di grub, e poi varcata questa compare schermo nero e il monitor da:
"no signal"

ebbene, il marito/padre passa per fesso per la seconda volta!
pensate ad una presenza di maggioranza famminile in famiglia e con poca stima verso il padre e capirete come sto poveraccio possa sentoirsi dopo!

risolve anche la questione monitor con una lunga ricerca su google e inserisce delle righe nel "xorg.con" per forzare la frequenza di aggiornamento del monitor con altre risoluzioni...

finalmente riesce a mostrare il desktop di linux e riceve come risposta:
a forza di dai e dai sono tutti capaci..

non se la prende e persevera nella sua strada, sa che potrà fornire loro un pc funzionante!!

purtroppo appena la figlia ripèroduce le canzoni a a cui è particolarmente affezionata si nota la presenza di soli due canali (anzicchè 4+1) e la mancanza completa dei bassi..


ora onestamente nei panni delr esto della famiglia quanto potreste appoggiare linux?
quanto potreste pensare a installare i desktop 3D ?


io non ho persone che remano contro ma mi sto rendendo conto cosa potrebbe subire un sostenitore linux in una famiglia che vuole winbdows perchè è l'unico sistema operativo che conoscono!!!
ci lavoro da anni su linux ma non mi sono mai occupato dell'installazione e comnpatibilità, sui server la parte grafica non è nemmeno curata visto che solitamente ci accedi via terminale..

ok che ati è noiosa su linux, ma pure creative non è da meno.. e va bene... poi cos'altro? :D

Alfaluca
29-08-2007, 09:34
io sul portatile acer ho una scheda video ati e non sono certo un esperto: ubuntu installata in mezz'ora, suse in 2 ore, mandriva one ancora piu' velocemente....tutte operative da subito, il terminale lo inizio a utilizzare per mia libidine senno' se ne potrebbe fare a meno salvo casi particolari....finiamola con sta storia che passare da winzozz a mandriva/ubuntu/suse sia difficile: certo se ti spari slackware/gentoo/ debian forse la cosa si fa più impegnativa....pero' rispetto anche solo ad un paio d'anni fa c'è uno sforzo immenso da parte delle distro più user-friendly per agevolare gli utonti come me, e si sente....il buon padre di famiglia forse ravanera' un po' per i codec mp3, dvd etc ma ha piu' probabilita' di fare figure di m...colla family installando vista su una macchina che non sia iper-potente.....:)

W.S.
29-08-2007, 11:30
La scoperta (http://forum.skype.com/index.php?showtopic=95261) è stata fatta per caso da un utente di Ubuntu Gutsy che dopo aver creato un profilo con AppArmor (http://www.novell.com/linux/security/apparmor/) per rendere sicura Skype ha rilevato qualche “stranezza”. Non solo Skype legge il file /etc/passwd ma enumera tutte le cartelle di Firefox contenute in /home/*/.mozilla/firefox. Dall’azione di “controllo” messa in atto da Skype non sono esclusi anche altri file nella directory /etc/.
Lo stesso comportamento è rilevabile anche lanciando un strace (http://linux.die.net/man/1/strace) contro l’eseguibile di Skype.
Per ora non ci sono spiegazioni ufficiali da parte del team di Skype per Linux, e sebbene non possa essere considerato “malevolo” il comportamento del software è quantomeno insolito.

Link alla notizia (http://www.ossblog.it/post/3046/skype-ficca-il-naso-in-etcpasswd)

Fonte: Ossblog.it (http://www.ossblog.it)

Quì (http://punto-informatico.it/p.aspx?i=2054147) un'approfondimento su Punto informatico

Vero anche però che ormai qualsiasi distro usa /etc/shadow per memorizzare le password, quindi la notizia non è del tutto vera.
Di sospetto c'è il fatto che mette il naso nei plug-in di firefox, (per i file in /etc non ho trovato da nessuna parte quali siano) immagino sia uno dei tanti modi per carpire informazioni da utilizzare per pubblicità mirate.
Insomma, non che sia una stupidata, a nessuno piace essere spiati, soprattutto quando non si ha modo di verificare come vengono utilizzate queste info, però credo che la notizia sia riportata (ovunque) con eccessivo allarmismo. Personalmente non credo disinteressato, a parecchi skype sta sui maroni (in fondo pure a me ;) ).

c.m.g
29-08-2007, 11:38
[...] a parecchi skype sta sui maroni (in fondo pure a me ;) ).

idem ;)

-AnDrEw-88-
15-09-2007, 14:14
quoto W.S. (troppo allarmismo)

Questi corsi sono la base minima per poter usare windows, quindi figurati a uno che spegne il pc staccando la spina se puoi andare a spiegare che adobe reader in linux lo devi installare da linea di comando o che la sua scheda video ati da problemi o che per usare la sua stampante deve andarsi a modificare i driver manualmente.
scusate, ma questa è una c*zz*t*. voglio vedere quando la smetterete di dire "linux è difficile"...
installare adobe reader su ubuntu: Applicazioni->Aggiungi/Rimuovi->Cerca "adobe reader"->installa->OK (scarica le dipendenze)->OK (fine installazione).
è più difficile aprire IE e cercare su google "download adobe reader"...