25 Şubat 2015 Çarşamba





                                                

                                 SKYPE




Skypeİnternet üzerinden iletişim ve telefon görüşmesi yapılmasını sağlayan bir yazılımdır.
VoIP teknolojisini kullanır. Yazılımının geliştiricileri tarafından kodlanmıştır. Özellikle Amerikalıların çok ucuza konuştuğu bu yazılımla dünyada milyonlarca insana internet veya telefonla konuşma imkânı sağlamaktadır. Ekim 2005'te E-kolay'ın başlattığı kampanyada Skype, eBay tarafindan 2,6 milyar dolara satın alınmıştır. 10 Mayıs 2011'de Microsoft'a 8,5 milyar dolar karşılığında satılmıştır.

Tarihçe


Güvenlik

Ağ yönetim tarafında öne çıkan değerlendirmeler
  • Neredeyse her yerde veri iletimi karmaşıklaştırılmış.
( /dev/random benzeri bir şekilde )
  • Peer to peer diye isimlendirdikleri bir mimari var.
( hedeften hedefe veri aktarımı amaçlanmış )
  • Proxy kimlik bilgileri otomatik olarak yenileniyor
  • Yazılım kullanılmıyorken bile trafik oluşturuyor,bu ping ya da küçük paketlerin geçişi şeklinde olur. Bu sırada oluşan trafiği normal davranışlardan ayırt etmek imkansız, ancak bazı portlardan şifreli trafik akışı olduğunu söylemek mümkün.
Sistem güvenliği tarafında öne çıkan değerlendirmeler
  • Birçok güvenlik önlemi var.
  • Birçok Antidebugging hilelesi mevcut.
  • Kodlar şifrenlenmiş
Arka planda yapılan veri transferinin nereye yapıldığını ve paketlerin içeriğini kontrol etmek mümkün değil.Günlük düzenli olarak en az 700k akış var. Şifreleme
  • Binary paketleme
Statik çözümleme yöntemlerinden kaçınılmış.
Binarylerin bir bölümü hard-coded anahtar vasıtasıyla XOR işleminden geçiriliyor.
Bellekte ayrılmış kısımda tutulan veri şifrelenmiş şekilde tutuluyor, çalışma esnasında decrypt edilip kullanılıyor.
Structure overwriting
  • Anti-dumping hileleri
Program, başlangıç anında önceki alanı siler ve ardından şifrelenmiş alanları çözer. Son olarak Skype program import tablosunu yükler, bu sırada orijinal import tablosunun bir kısmını da siler.
Unpacking
  • Binary reconstruction
Skype kendine ait bir paketleyiciye sahip gibi görünüyor, bu noktada açık binaryleri görebilmemiz için paketleri çözmemiz gerekecek.
Dahili alan tanımlıyıcılarını incelenir ve iç alanda binarylerin içinde saklanmış anahtarları kullanılarak şifre çözümü yapılır. Bütün özel import tabloları incelenir ve ardından ortak import tablolarına ve özel import tablolarına başka bir bölüm eklenerek yeniden inşa edilir. Son olarak auto decryption işlemi için patch yazılır.

KAYNAKÇA: http://tr.wikipedia.org/wiki/Skype

Hiç yorum yok:

Yorum Gönder