<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>about system administration &#187; Skype</title>
	<atom:link href="http://adminfo.wordpress.com/category/skype/feed/" rel="self" type="application/rss+xml" />
	<link>http://adminfo.wordpress.com</link>
	<description>Заметки о системном администрировании</description>
	<lastBuildDate>Mon, 30 Nov 2009 09:39:36 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='adminfo.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/2d6accd72849071b275db3375de68b2d?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>about system administration &#187; Skype</title>
		<link>http://adminfo.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://adminfo.wordpress.com/osd.xml" title="about system administration" />
		<item>
		<title>Skype can break security</title>
		<link>http://adminfo.wordpress.com/2008/02/07/skype-can-break-security/</link>
		<comments>http://adminfo.wordpress.com/2008/02/07/skype-can-break-security/#comments</comments>
		<pubDate>Thu, 07 Feb 2008 17:05:06 +0000</pubDate>
		<dc:creator>Sharm</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Skype]]></category>

		<guid isPermaLink="false">http://adminfo.wordpress.com/2008/02/07/skype-can-break-security/</guid>
		<description><![CDATA[Skype представляет собой одну из самых популярных VoIP-программ, установленную на миллионах компьютеров по всему миру, владельцы которых даже и не подозревают, какая опасность им грозит. А опасность им грозит весьма серьезная: от утечки конфиденциальной информации до проникновения червей и попадания на трафик, не говоря уже о таких мелочах, как нежелание Skype работать при активном SoftICE. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adminfo.wordpress.com&blog=2493530&post=10&subd=adminfo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><b>Skype</b> представляет собой одну из самых популярных VoIP-программ, установленную на миллионах компьютеров по всему миру, владельцы которых даже и не подозревают, какая опасность им грозит. А опасность им грозит весьма серьезная: от утечки конфиденциальной информации до проникновения червей и попадания на трафик, не говоря уже о таких мелочах, как нежелание <b>Skype</b> работать при активном <b>SoftICE</b>. Я все это благополучно разгрыз и теперь выставляю продукты своей жизнедеятельности на всеобщее обозрение <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .<span id="more-10"></span></p>
<p><a href="http://www.xakep.ru/magazine/xa/100/064/1.asp">http://www.xakep.ru/magazine/xa/100/064/1.asp </a></p>
<p><b>Крис Касперски</b></p>
<p><b>Хакер, номер #100, стр. 064</b></p>
<p><b>Skype</b>, созданный отцами-основателями скандально известной Kazaa и унаследовавший от своей прародительницы самые худшие ее черты, работает по принципу самоорганизующейся распределенной пиринговой сети (distributed self-organized peer-to-peer network, P2P). <b>Skype</b> – это черный ящик с многоуровневой системой шифрования напичканного антиотладочными приемами исполняемого файла, считывающий с компьютера конфиденциальную информацию и передающий ее в сеть по закрытому протоколу. Последний обходит брандмауэры и сурово маскирует свой трафик, препятствуя его блокированию. Все это превращает Skype в идеального переносчика вирусов, червей и дронов, создающих свои собственные распределенные сети внутри <b>Skype</b>-сети. К тому же <b>Skype</b> довольно бесцеремонно обращается с ресурсами твоего узла, используя его для поддержания связи между остальными узлами <b>Skype</b>-сети, напрягая ЦП и генерируя мощный поток трафика. А трафик, как известно, редко бывает бесплатным (особенно в России), так что кажущаяся бесплатность звонков весьма условна: за узлы с «тонкими» каналами расплачиваются «толстые» владельцы.</p>
<p><b>Skype</b> активно изучается в хакерских лабораториях и security-организациях по всему миру, и большинство исследователей единодушно сходятся во мнении, что <b>Skype</b> это дьявольски хитрая программа, написанная бесспорно талантливыми людьми в стиле Black Magic Art. Skype не брезгует грязными трюками, создающими огромные проблемы, о которых я и собираюсь рассказать.</p>
<h2>Анализ исполняемого файла</h2>
<p>Исполняемый файл Skype-клиента представляет собой настоящий шедевр хакерского искусства, вобравший в себя множество интересных и достаточно могучих защитных механизмов. Для противодействия им требуются не только мощные инструментальные средства (отладчики, дизассемблеры, дамперы и т.д.) и знания/навыки, но еще и куча свободного времени.</p>
<p>Двоичный файл полностью зашифрован и динамически расшифровывается по мере загрузки в память. Причем сброс дампа невозможен, точнее, затруднен тем обстоятельством, что стартовый код после выполнения очищается, в результате чего мы получаем exe, который не запускается. Оригинальная таблица импорта не содержит ничего интересного, и API-функции подключаются уже в процессе распаковки. Проверка целостности кода выполняется из разных мест в случайном порядке (преимущественно при входящих звонках), поэтому поиск защитных процедур представляет собой весьма нетривиальную задачу. Тем более что они основаны на криптографических RSA-сигнатурах и снабжены полиморфными генераторами, которые в случайном порядке переставляют инструкции ADD, XOR, SUB и др., перемешивая их с левыми машинными командами.</p>
<p>Статический вызов функций (по жестко прописанному адресу) практически не встречается, и все важные процедуры вызываются по динамически вычисляемому указателю, пропущенному через обфускатор. Следовательно, дизассемблер нам тут уже не поможет, и приходится браться за отладчик.</p>
<p>А вот про отладчик следует сказать отдельно. <b>Skype</b> распознает <b>SoftICE</b> даже при наличии установленного <b>IceExt</b>, наотрез отказываясь запускаться. Это забавно, поскольку для взлома самого <b>Skype</b> отладчик <b>SoftICE</b> не очень-то и нужен, ведь существуют и другие инструменты подобного рода, среди которых в первую очередь хотелось бы отметить <b>The Rasta Ring 0 Debugger</b>, или сокращенно [RR0D], не обнаруживаемый <b>Skype</b>-клиентом и, как и следует из его названия, работающий на уровне ядра. В принципе можно воспользоваться и отладчиком прикладного уровня (например, стремительно набирающим популярность <b>OllyDbg</b>). Только при этом важно помнить, что <b>Skype</b> легко обнаруживает программные точки останова, представляющие собой однобайтовую машинную инструкцию с опкодом CCh, записывающуюся поверх отлаживаемого кода. А для предотвращения пошаговой трассировки Skype осуществляет замеры времени выполнения определенных участков кода, для прохождения через которые приходится использовать полноценные эмуляторы PC с интегрированным отладчиком, например знаменитый <b>BOCHS</b>.</p>
<p>Наконец, когда исполняемый файл распакован и все проверки пройдены, защита вычисляет контрольную сумму и преобразует ее в указатель, по которому передается управление, пробуждающее <b>Skype</b>.</p>
<p>Проблема в том, что <b>Skype</b> очень следит за своей целостью, поэтому попытка исправления jnz на jmp short работает только до первого входящего звонка, после которого <b>Skype</b> падает и обратно уже не поднимается. Специально для таких хитроумных защит еще во времена <b>MS-DOS</b> была разработана техника онлайн-патча, при которой исправление программы осуществляется непосредственно в оперативной памяти, а после успешного прохождения проверки на наличие SoftICE, совершается откат, чтобы не волновать процедуру проверки целости.</p>
<h2>Архитектура распределенной сети</h2>
<p>На атомарном уровне структура <b>Skype</b>-сети состоит из обычных узлов (normal/ordinal node/host/nest), обозначаемых аббревиатурой <b>SC</b> (Skype Client), и super-узлов (super node/host/nest), которым соответствует аббревиатура <b>SN</b>. Любой узел, который имеет публичный IP-адрес (тот, который маршрутизируется в интернет и обладает достаточно широким каналом, автоматически становится super-узлом и гонит через себя трафик обычных узлов, помогая им преодолеть защиты типа брандмауэров или трансляторов сетевых адресов (NAT) и равномерно распределяя нагрузку между хостами. В этом и состоит суть самоорганизующейся распределенной децентрализованной пиринговой сети, единственным централизованным элементом которой является Skype-login сервер, отвечающий за процедуру авторизации Skype-клиентов и гарантирующий уникальность позывных для всей распределенной сети.</p>
<p>Важно подчеркнуть, что связь между узлами осуществляется не напрямую, а через цепочку super-узлов. Серверов в общепринятом смысле этого слова (таких, например, как в сети <b>eDonkey</b>) в <b>Skype</b>-сети нет. Любой узел с установленным Skype-клиентом является потенциальным сервером, которым он автоматически становится при наличии достаточных системных ресурсов (объема оперативной памяти, быстродействия процессора и пропускной способности сетевого канала).</p>
<p>Каждый узел <b>Skype</b>-сети хранит перечень IP-адресов и портов известных ему super-узлов в динамически обновляемых кэш-таблицах (Host Cache Tables, HC-tables). Начиная с версии <b>Skype</b> <b>1.0</b>, кэш-таблица представляет собой простой XML-файл, в незашифрованном виде записанный на диске в домашней директории пользователя.</p>
<p><b>Skype</b>-клиенты за отдельную плату могут принимать входящие звонки с обычных телефонов и совершать подобные звонки. Однако в PC2PC-обмене эти серверы никак не участвуют, поэтому мы не будем на них останавливаться.</p>
<h2>Как Skype обходит брандмауэры</h2>
<p>Протокол обмена между <b>Skype</b>-клиентами совершенно недокументирован, и поэтому вся информация о нем получена методами реинженеринга: дизассемблирования <b>Skype</b>-клиентов, анализа перехваченного сетевого трафика и т.д. Поскольку существует огромное количество значительно различающихся между собой версий <b>Skype</b>-клиентов, то описание протокола может содержать неточности, во всяком случае, open source клиента еще никто не написал.</p>
<p>Сразу же после своего запуска <b>Skype</b>-клиент открывает TCP- и UDP-порты. Их номера случайным образом задаются при инсталляции и могут быть в любой момент изменены через диалог конфигурации, что затрудняет блокирование <b>Skype</b>-трафика на брандмауэре. Помимо этого, <b>Skype</b> открывает порты 80 (HTTP) и 443, однако они не являются жизненно важными, и даже если их заблокировать, <b>Skype</b> ничуть не огорчится.</p>
<p>Ситуация осложняется тем, что <b>Skype</b> шифрует трафик, активно используя продвинутые технологии обфускации, препятствующие выделению постоянных сигнатур в полях заголовков. Алгоритмы шифрования меняются от версии к версии, к тому же выпущено множество специальных версий для разных стран мира, чьи законы налагают определенные ограничения на длину ключа или выбранные криптографические алгоритмы. Но в целом механизм шифрования выглядит так, как показано на рисунке.</p>
<p><b>Skype</b>-клиенты крайне деликатно обходятся с брандмауэрами и трансляторами сетевых адресов, просачиваясь сквозь них через хорошо известные протоколы STUN и TURN. Протокол STUN уже вошел в Библию Интернета и подробно описан в <b>RFC-3489</b> (<a href="http://www.rfc-archive.org/getrfc.php?rfc=3489" target="_blank">www.rfc-archive.org/getrfc.php?rfc=3489</a>). Что же касается TURN&#8217;а, то он все еще находится в разработке и в настоящее время доступна лишь черновая версия стандарта: www.jdrosen.net/midcom_turn.html.</p>
<p>Так что, с юридической точки зрения, действия <b>Skype</b> законны и не попадают под статью. <b>STUN</b>, расшифровывающийся как <b>Simple Traversal of User Datagram</b> Protocol (UDP) Through Network Address Translators (NATs) (простое проникновение датаграмм протокола UDP через транслятор сетевых адресов (NAT)), представляет собой отличное средство, которое страдает, однако, рядом ограничений и не работает в следующих случаях:</p>
<ol>
<li> если путь во внешнюю сеть прегражден злобным брандмауэром, режущим весь UDP;</li>
<li> если на пути во внешнюю сеть стоит симметричный транслятор сетевых адресов.</li>
</ol>
<p>Ну, с брандмауэром все понятно. Если <b>UDP</b> закрыт, то никак его не откроешь. А вот симметричный транслятор сетевых адресов (symmetric NAT) — это что за штука? Не углубляясь в технические детали, скажем, что симметричный <b>NAT</b> представляет собой разновидность обыкновенного транслятора, требующего, чтобы целевой IP-адрес и порт транслируемого пакета совпадали с внешним (external) IP-адресом и портом. Если один и тот же узел посылает пакеты с одинаковыми исходными IP-адресами и портами по разным направлениям, <b>NAT</b> будет вынужден транслировать их на другие порты. Таким образом, чтобы отправить внутреннему узлу UDP-пакет, внешний узел должен первым делом получить запрос от внутреннего узла. Самостоятельно инициировать соединение внешний узел не в состоянии, поскольку NAT просто не знает, на какой внутренний IP и порт следует транслировать неожиданно сваливавшийся UDP-пакет.</p>
<p>Эта проблема решается протоколом <b>TURN</b> (Traversal Using Relay NAT), технические подробности работы которого описаны по вышеупомянутому адресу и большинству читателей совершенно неинтересны. Гораздо важнее другое — протокол TURN значительно увеличивает латентность и теряет большое количество UDP-пакетов (packet loss), что далеко не лучшим образом сказывается на качестве и устойчивости связи, но полное отсутствие связи &#8211; еще хуже. Так что пользователям <b>Skype</b> стоит радоваться, а не жаловаться!</p>
<p>Вот только администраторы этой радости почему-то не разделяют, наглухо закрывая UDP-трафик (тем более что большинству нормальных программ он не нужен). Немного поворчав для приличия (замуровали, демоны!), <b>Skype</b> автоматически переключается на чистый TCP, отрубить который администратору никто не позволит. Правда, поколдовав над брандмауэром, тот может закрыть все неиспользуемые порты, но в том-то и подвох, что неиспользуемых портов в природе не встречается! При соединении с удаленным узлом, операционная система назначает клиенту любой свободный TCP/UDP-порт, на который будут приходить пакеты. То есть если мы подключаемся к web-серверу по 80-му порту, наш локальный порт может оказаться 1369-м, 6927-м или еще каким-нибудь другим. Закрыв все порты, мы лишимся возможности устанавливать TCP/UDP-соединения!</p>
<p>Единственный выход — обрубить всем пользователям локальной сети прямой доступ в интернет, заставив их ходить через proxy-сервер. Однако даже такие драконовские меры не решат проблемы, поскольку Skype просто прочитает конфигурацию браузера и воспользуется proxy-сервером как своим родным!</p>
<h2>Как заблокировать Skype-трафик</h2>
<p>Разработчики <b>Skype</b> предостерегают администраторов от попыток выявления и блокирования его трафика (типа: «Все равно у вас ничего не получится!»). И действительно, распознать <b>Skype</b>-трафик очень сложно, а заблокировать его можно только по содержимому, которое зашифровано и не содержит никаких предсказуемых последовательностей. К счастью для администраторов, создатели <b>Skype</b>, при всей своей гениальности, допустили ряд оплошностей, оставив часть трафика незашифрованной. UDP-соединение использует открытый протокол для получения публичных IP-адресов super-узлов, что вполне может быть выявлено анализатором трафика. Это раз. TCP-соединение использует один и тот же <b>RC4</b>-поток дважды, что позволяет нам восстановить 10 первых байт ключа, расшифровав часть постоянных полей заголовков <b>Skype</b>-протокола. Это два! Кстати, весьма полезная вещь для шпионажа за чужими разговорами! Однако мне не известен ни один готовый блокиратор <b>Skype</b>-трафика, а писать свой собственный — лениво да и времени нет.</p>
<p>Распознать и заблокировать UDP-трафик намного проще. Каждый фрейм начинается с двухбайтового идентификационного номера (ID) и типа пакета (payload). В UDP-пакет вложен 39-байтный NACK-пакет, пропущенный через обфускатор и содержащий следующие данные:</p>
<ul>
<li>идентификатор пакета (непостоянен и варьируется от пакета к пакету);</li>
<li>номер функции (func), пропущенный через обфускатор, но func &amp; 8Fh всегда равно 7h;</li>
<li>IP отправителя;</li>
<li>IP получателя.</li>
</ul>
<p>Таким образом, чтобы заблокировать UDP-трафик, генерируемый <b>Skype</b>, достаточно добавить в брандмауэр следующее правило:</p>
<p class="style1">iptables -I FORWARD -p udp -m length &#8211;length 39 -m u32</p>
<p class="style1">&#8211;u32 &#8216;27&amp;0 x8f=7&#8242; &#8211;u32 &#8216;31=0 x527c4833 &#8216; -j DROP</p>
<p>К сожалению, блокировка UDP-трафика ничего не решает, поскольку Skype автоматом переходит на TCP, но тут есть одна небольшая зацепка. Заголовки входящих IP-пакетов, относящиеся к протоколу обмена <b>SSL</b>-ключами (SSL key-exchange packets), содержат нехарактерный для «нормальных» приложений идентификатор 170301h, возвращаемый в ответ на запрос с идентификатором 160301h (стандартный SSL версии 3.1). Таким образом, блокирование всех входящих пакетов, содержащих в заголовке 170301h, серьезно озадачит <b>Skype</b>, и текущие версии потеряют работоспособность. Вот только надолго ли…</p>
<p>Для детектирования и блокирования Skype-трафика можно использовать и другие программно-аппаратные средства, например <b>PRX</b> от Ipoque или <b>Cisco Network-Based Application Recognition</b> (NBAR). Однако все они недостаточно эффективны, так как разработчики <b>Skype</b> не сидят сложа руки, и если кому-то удается найти надежный способ блокировки его поганого трафика, в следующих версиях поганец появляется вновь.</p>
<h2>Армии дронов, или как зомбировать Skype</h2>
<p>Дешевизна голосовых разговоров вызвала бурный рост популярности <b>Skype</b>, сеть которого на 27 апреля 2006 года, по официальным данным, составила свыше 100 миллионов зарегистрированных пользователей. А сегодня совершают, по меньшей мере, один <b>Skype</b>-звонок в день свыше 700 тысяч человек! Несложно спрогнозировать, что в скором времени в <b>Skype</b> войдет львиная доля узлов интернета, что имеет как положительную, так и отрицательную сторону.</p>
<p>Хакеры уже давно догадались использовать <b>Skype</b> для распространения вирусов и организации распределенных атак, которым очень сложно воспрепятствовать &#8211; <b>Skype</b>-трафик надежно зашифрован и не может быть проанализирован антивирусами, заблокирован брандмауэрами или распознан системами обнаружения вторжения.</p>
<p>Естественно, чтобы захватить <b>Skype</b>-узел, хакер должен найти способ передать на него зловредный код, что при соблюдении всех мер безопасности он ни за что не сможет сделать. Но, как и всякое другое программное обеспечение, <b>Skype</b> подвержен ошибкам, в том числе и ошибкам переполнения, одна из которых была обнаружена 25 сентября 2005 года. Сейчас она уже давно исправлена и представляет лишь исторический интерес, но с ней все-таки стоит познакомиться поближе (а сделать это можно на <a href="http://skype.com/security/skype-sb-2005-03.html" target="_blank">skype.com/security/skype-sb-2005-03.html</a> или на <a href="http://seclists.org/fulldisclosure/2005/Oct/0533.html" target="_blank">seclists.org/fulldisclosure/2005/Oct/0533.html</a>).</p>
<p>Возможность передачи управления на shell-код позволяла атакующему овладевать любым <b>Skype</b>-узлом, а также всеми известными ему super-узлами и т.д. Над распределенной сетью нависла глобальная угроза, и просто чудо, что она не закончилась катастрофой. Однако, как показывает практика, там, где есть одна ошибка, рано или поздно появляются и другие. Закрытость исходных текстов и множество антиотладочных приемов (затрудняющих тестирование программы) этому только способствуют!</p>
<p>Другая опасная «вкусность» <b>Skype</b> заключается в открытости его API. Пойдя навстречу сторонним разработчикам, создатели <b>Skype</b> предусмотрели возможность интеграции любой прикладной программы со <b>Skype</b>-клиентом. Правда, при этом на экран выводится грозное предупреждение, что такая-то программа хочет пользоваться <b>Skype</b> <b>API</b>: разрешить или послать ее на фиг? Естественно, большинство пользователей на подобные вопросы отвечают утвердительно. Уже привыкшие к надоедливым предупреждениям, они инстинктивно давят «Yes» и только потом начинают думать, а что же они, собственно, разрешили?</p>
<p>Понятное дело, что, чтобы использовать <b>Skype</b> <b>API</b>, зловредную программу нужно как-то доставить на компьютер. Раньше для этого применялась электронная почта, успешно фильтруемая антивирусами, но количество пользователей, запустивших исполняемый файл, все равно исчислялось миллионами. Теперь же для рассылки вирусов можно использовать сам <b>Skype</b>. Локальный антивирус — единственное средство обороны, потенциально способное отразить атаку. Но, если он и установлен, распознать неизвестный науке вирус он не в состоянии даже при наличии антивирусных баз первой свежести (эвристика пока все-таки работает больше на рекламу, чем на конечный результат).</p>
<p>Важно, что протокол <b>Skype</b> уже частично расшифрован и созданы хакерские инструменты, позволяющие взаимодействовать со <b>Skype</b>-узлами в обход стандартных <b>Skype</b>-клиентов, и даже без сервера регистрации! И хотя в настоящее время дело ограничивается простым сбором адресов super-узлов, существует принципиальная возможность создания своих собственных сетей на базе распределенной Skype-сети, главная ошибка разработчиков которой заключается в том, что <b>Skype</b>-узлы безоговорочно доверяют друг другу и вся «безопасность» зиждется лишь на закрытости протокола.</p>
<h2>Заключение</h2>
<p>Заканчивая статью, я хотел бы спросить: что же все-таки скрывают создатели <b>Skype</b> в недрах своего кода? Почему, распространяя программу бесплатно, они зажимают исходные тексты и используют закрытый протокол, вызывая тем самым недоверие специалистов по безопасности? Для чего бесплатной программе столь навороченная защита, снижающая производительность и потребляющая большое количество памяти, ведь ломать ее никто не собирается? Почему вообще <b>Skype</b>-клиент реализован как черный ящик?</p>
<p>Вопросы риторические. Но чует мой хвост, не спроста все это!</p>
<h2>WWW</h2>
<ul>
<li><b>General Skype Analysis</b> &#8211; мини-портал с кучей ссылок на статьи и прочие ресурсы, посвященные анализу <b>Skype</b> и методам борьбы с ним: <a href="http://www1.cs.columbia.edu/%7Esalman/skype" target="_blank">http://www1.cs.columbia.edu/~salman/skype</a>.</li>
<li><b>Skype Trojan</b> &#8211; тезисная презентация Walter Sprenger, показывающая, как можно использовать Skype-сеть для распространения червей и прочей заразы: <a href="http://www.csnc.ch/static/download/misc/2006_skype_trojaner_v1.1.pdf" target="_blank">http://www.csnc.ch/static/download/misc/2006_skype_trojaner_v1.1.pdf</a>.</li>
<li><b>«How to use Skype with Softice?»</b> &#8211; любопытная статья, рассказывающая, почему <b>Skype</b>-клиент не работает при установленном <b>SoftICE</b> и как это побороть: <a href="http://gcasiez.perso.orange.fr/skypeandsoftice.html" target="_blank">http://gcasiez.perso.orange.fr/skypeandsoftice.html</a>.</li>
<li><b>«Skype Reads Your BIOS and Motherboard Serial Number»</b> &#8211; заметка в блоге, разоблачающая махинации, скрыто проделываемые <b>Skype</b>, читающим <b>BIOS</b> и серийный номер материнской платы: <a href="http://www.pagetable.com/?p=27" target="_blank">http://www.pagetable.com/?p=27</a>.</li>
</ul>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/adminfo.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/adminfo.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/adminfo.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/adminfo.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/adminfo.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/adminfo.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/adminfo.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/adminfo.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/adminfo.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/adminfo.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/adminfo.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/adminfo.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adminfo.wordpress.com&blog=2493530&post=10&subd=adminfo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://adminfo.wordpress.com/2008/02/07/skype-can-break-security/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sharm</media:title>
		</media:content>
	</item>
	</channel>
</rss>