Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Skype est-il sur?

13 réponses
Avatar
G-raison
Bonjour,

Je vois qu'on parle sécurité dans ce forum, donc j'aimerai savoir si
Skype est sûr?

Moi j'ai Norton antivirus 2005 cette fois-ci, et je sais qu'il prend en
charge la dernière version de MNS Messenger.
Mais pour Skype j'en sais rien.

Comme mon PC est tombé en panne et que maintenant tout est propre à
l'interieur, je ne voudrais pas remettre un programme qui me fiche la
pagaille.

Merci,
@+
GR

10 réponses

1 2
Avatar
Patrick 'Zener' Brunet
Bonjour.

"G-raison" a écrit dans le message de news:
4260ded0$0$25014$
Je vois qu'on parle sécurité dans ce forum,


Entre autres...

donc j'aimerai savoir si Skype est sûr?

Moi j'ai Norton antivirus 2005 cette fois-ci, et je sais qu'il prend en
charge la dernière version de MNS Messenger.
Mais pour Skype j'en sais rien.

Comme mon PC est tombé en panne et que maintenant tout est propre à
l'interieur, je ne voudrais pas remettre un programme qui me fiche la
pagaille.



Sûr à quel point de vue ?
1) présence de virus ?
2) présence de spywares, trojans et autres gâteries ?
3) trou de sécurité permettant à des [ci-dessus] d'entrer ?
4) fiabilité de fonctionnement ?
5) confidentialité des conversations ?

Mes modestes réponses:

1) Originellement non, c'est mauvais pour le commerce. Mais tout dépend de
la source depuis laquelle vous l'avez téléchargé (ainsi que tous les plugins
éventuels). Rien ne vaut le site Web de l'éditeur lui-même, à la rigueur un
site de téléchargement ultra-réputé pour autant qu'il héberge lui-même le
fichier. Evitez les miroirs situés en zone de guerre...
De toute manière, il est évident que vous avez passé votre anti-virus sur le
fichier téléchargé avant toute exécution, et que l'anti-virus est à jour...

2) C'est la grosse inconnue. Il y a en général une FAQ sur le site de
l'éditeur pour garantir le contraire, et pas mal de sites web où s'échangent
des opinions sur ce thème. Cherchez aussi le mot "Skype" sur le site
www.secuser.com. Si en plus vous appliquez la précaution du 1) pour la
garantie AOC, je crois qu'aux dernières nouvelles c'est bon pour la dernière
version de Skype.

3) Généralement, il y a un trou de principe avec tous les softs qui
affichent des bannières de publicité online, lesquelles sont des pages Web
s'affichant dans un composant à base d'Internet Explorer, (et généralement
dans toutes les saloperies qui construisent leurs fenêtres à partir de HTML
en utilisant aussi Internet Explorer pour faire plus joli :-@ Ce n'est
pas/plus le cas de Norton AV 2005 je crois ?). On peut toujours imaginer que
le serveur publicitaire soit contaminé et se mette à servir autre chose, ou
que le composant IE en question vous resserve un truc récupéré
auparavant)...
Au niveau de la configuration de Skype, bien qu'il soit recommandé par le
manuel de lui ouvrir en grand tous les ports de communication (sans rire),
il est parfaitement possible de ne pas le faire et de le laisser se
contenter d'un tuyau bien défini. De plus, pour ma part je n'attends pas
d'appels quand je ne suis pas connecté, et donc je ne laisse aucun port
ouvert pour lui en entrée sur mon firewall : quand je suis connecté, c'est
mon Skype qui va se logger sur le serveur Skype et qui s'informe
périodiquement de qui est en ligne ou pas, ça marche très bien.
Au niveau de l'incrustation éventuelle d'un intrus durant une communication,
j'avoue que je ne sais pas évaluer le risque...

4) J'ai malheureusement dû constater lors de mes communications (mode audio
seul, et avec une connexion ADSL 512K seulement - zone non dégroupée et @nus
de la France) un délai de l'ordre de la seconde aller-retour qui gêne un peu
les échanges, et aussi des déconnexions assez fréquentes.

5) A priori le système n'est pas crypté aux mieux des possibilités modernes,
et donc dans l'hypothèse où le flux entier pourrait être intercepté, je
crois que vous seriez assez facilement écouté. Cela dit, quand on dispose
des moyens nécessaires pour intercepter le flux entier, ... Est-ce que vous
avez au moins choisi un mot de passe qui résiste plus d'une demi-seconde à
une attaque ? Sur le Web c'est pas souvent possible...

A priori Symantec, éditeur de NAV, a toujours eu des rapports privilégiés
avec Microsoft, éditeur de MSN. Je ne sais pas si de tels rapports ont pu se
développer conjointement et pour la bonne cause avec l'éditeur de Skype,
malgré le fait que Skype vise plus ou moins à concurrencer MSN...

Hope It Does Not Scare,

Cordialement,

--

/***************************************
* Patrick BRUNET
* E-mail: lien sur http://zener131.free.fr/ContactMe
***************************************/

Avatar
Zvi Netiv
Patrick 'Zener' Brunet wrote:
"G-raison" a écrit dans le message de news:

donc j'aimerai savoir si Skype est sûr?



[...]
4) J'ai malheureusement dû constater lors de mes communications (mode audio
seul, et avec une connexion ADSL 512K seulement - zone non dégroupée et @nus
de la France) un délai de l'ordre de la seconde aller-retour qui gêne un peu
les échanges, et aussi des déconnexions assez fréquentes.


Rien à faire avec la sécurité mais voici comment diminuer le délai (l'écho) sur
Skype: Suspendez tout les procès à large bande-passante qui tournent dans le
fond (eMule, par exemple) et surtout abaissez le niveau du son (volume) jusqu'a
ce que l'écho disparait. Le délai minimal est la moitié de la moyenne du ping
entre les deux PCs.

Autre chose. Y at il quelqu'un qui sait comment s'est terminé le procès du 8
Avril de Tegam contre Guillermito (900 K euros en dommages)?

Regards, Zvi
--
NetZ Computing Ltd. ISRAEL www.invircible.com www.ivi.co.il (Hebrew)
InVircible Virus Defense Solutions, ResQ and Data Recovery Utilities


Avatar
G-raison
Evitez les miroirs situés en zone de guerre...


Ah bon?!

De toute manière, il est évident que vous avez passé votre anti-virus
sur le fichier téléchargé avant toute exécution, et que l'anti-virus est

à jour...

Ben oui, il est à jour, j'ai acheté le 2005.

Si en plus vous appliquez la précaution du 1) pour la garantie AOC,
je crois qu'aux dernières nouvelles c'est bon pour la dernière version

de Skype.

Ah c'est bon alors, mais je vais quand même voir sur ce site de securité.

Au niveau de l'incrustation éventuelle d'un intrus durant une
communication, j'avoue que je ne sais pas évaluer le risque...


Ben voilà. C'est pour ça qu'il faudrait que mon antivirus fasse le
boulot pour ça.

Est-ce que vous avez au moins choisi un mot de passe qui résiste plus
d'une demi-seconde à une attaque ? Sur le Web c'est pas souvent possible...


Ca j'en sais rien!
Déjà que je mets du temps a me rappeler de mon mot de passe, moi... :-)
Peut-être qu'un pirate irait plus vite à le savoir, faut voir.


Tiens, pendant que je te répondais j'ai vu sur le site securer.com des
choses sur Skype.
Résultat: je ne le réinstalle pas.

Merci pour cette réponse pertinente.

@+
GR

Avatar
Michel Arboi
On Sun Apr 17 2005 at 11:19, Zvi Netiv wrote:

Autre chose. Y at il quelqu'un qui sait comment s'est terminé le procès du 8
Avril de Tegam contre Guillermito (900 K euros en dommages)?


AFAIK, il n'a pas eu lieu, Guillermito a fait appel de sa condamnation
au pénal.

Avatar
Patrick 'Zener' Brunet
Bonsoir.

"G-raison" a écrit dans le message de news:
42622d51$0$11713$
Evitez les miroirs situés en zone de guerre...


Ah bon?!


Ben oui, je voulais dire : dans des pays où la police a bien autre chose à
faire que poursuivre les aventuriers du net... Il est probable que les
serveurs y sont moins surveillés.


De toute manière, il est évident que vous avez passé votre anti-virus
sur le fichier téléchargé avant toute exécution, et que l'anti-virus est

à jour...

Ben oui, il est à jour, j'ai acheté le 2005.



Edité à l'automne 2004 donc, ça fait dans les 6 à 10 mois qu'il a été gravé.
Il était donc déjà pas mal périmé en sortant de sa boîte... J'espère que
vous avez comencé par une mise à jour...


Si en plus vous appliquez la précaution du 1) pour la garantie AOC,
je crois qu'aux dernières nouvelles c'est bon pour la dernière version

de Skype.

Ah c'est bon alors, mais je vais quand même voir sur ce site de securité.

Au niveau de l'incrustation éventuelle d'un intrus durant une
communication, j'avoue que je ne sais pas évaluer le risque...


Ben voilà. C'est pour ça qu'il faudrait que mon antivirus fasse le
boulot pour ça.



Il trouvera peut-être les virus, mais pas les trojans et autres, c'est pas
son job.

Est-ce que vous avez au moins choisi un mot de passe qui résiste plus
d'une demi-seconde à une attaque ? Sur le Web c'est pas souvent

possible...


Ca j'en sais rien!
Déjà que je mets du temps a me rappeler de mon mot de passe, moi... :-)
Peut-être qu'un pirate irait plus vite à le savoir, faut voir.



Et vous le changez tous les combien : 2 mois ... 3 ?

Vous savez qu'à notre époque, votre légitimité et votre sécurité sur le Web
se résument au choix adéquat et à la politique de secret de ces quelques
lettres et chiffres...


Tiens, pendant que je te répondais j'ai vu sur le site securer.com des
choses sur Skype.
Résultat: je ne le réinstalle pas.



Ils faut aussi regarder la date des articles et le numéro de la version dont
ils parlent. Si la vôtre est postérieure, elle a été corrigée.

Cordialement,

--

/***************************************
* Patrick BRUNET
* E-mail: lien sur http://zener131.free.fr/ContactMe
***************************************/


Avatar
Patrick 'Zener' Brunet
Bonjour.

"Zvi Netiv" a écrit dans le message de
news:
Patrick 'Zener' Brunet wrote:
"G-raison" a écrit dans le message de news:

donc j'aimerai savoir si Skype est sûr?



[...]
4) J'ai malheureusement dû constater lors de mes communications (mode
audio


seul, et avec une connexion ADSL 512K seulement - zone non dégroupée et
@nus


de la France) un délai de l'ordre de la seconde aller-retour qui gêne un
peu


les échanges, et aussi des déconnexions assez fréquentes.


Rien à faire avec la sécurité mais voici comment diminuer le délai
(l'écho) sur

Skype: Suspendez tout les procès à large bande-passante qui tournent dans
le

fond (eMule, par exemple) et surtout abaissez le niveau du son (volume)
jusqu'a

ce que l'écho disparait. Le délai minimal est la moitié de la moyenne du
ping

entre les deux PCs.



Aucun process de ce genre chez moi (en termes de sécurité, c'est pas le top
et ceci à plusieurs niveaux) !

Pour ce qui est de "l'écho", j'ai dû mal m'exprimer : je parlais du temps de
transfert et donc de réponse de l'interlocuteur, je n'ai pas constaté de
phénomène tel que ce qu'on nomme habituellement écho sonore.
Donc effectivement, cette demi-moyenne du ping (je n'ai pas fait de ping
avec mon correspondant pour vérifier) donne l'impression que le
correspondant est très loin : ça introduit des délais dans la conversation
qui font croire qu'elle a été coupée... C'est assez gênant, ceci d'autant
plus qu'il habite à 15km de chez moi.

Et donc enfin ça finit par couper. Ce qui est même étonnant, c'est que mon
interlocuteur est toujours déconnecté avant moi alors qu'il a une connexion
bien plus rapide.

Merci pour les infos,
Cordialement,

--

/***************************************
* Patrick BRUNET
* E-mail: lien sur http://zener131.free.fr/ContactMe
***************************************/



Avatar
Zvi Netiv
Patrick 'Zener' Brunet wrote:
"Zvi Netiv" a écrit dans le message de

Rien à faire avec la sécurité mais voici comment diminuer le délai (l'écho) sur
Skype: Suspendez tout les procès à large bande-passante qui tournent dans le
fond (eMule, par exemple) et surtout abaissez le niveau du son (volume) jusqu'a
ce que l'écho disparait. Le délai minimal est la moitié de la moyenne du ping
entre les deux PCs.


Aucun process de ce genre chez moi (en termes de sécurité, c'est pas le top
et ceci à plusieurs niveaux) !

Pour ce qui est de "l'écho", j'ai dû mal m'exprimer : je parlais du temps de
transfert et donc de réponse de l'interlocuteur, je n'ai pas constaté de
phénomène tel que ce qu'on nomme habituellement écho sonore.


Délai et écho sont équivalants. Si vous utilisez un micro et haut-parleurs (pas
de headset) alors Skype introduit un délai jusqu'a le micro "n'entend" pas le
HP. Le temp de transfer typique chez les bon ISP est de l'ordre de 50 à 100 ms,
ce qui est négligeable comme délai. Vous pouvez mesurer le temp de transfer par
le PING vers l'ISP.

Donc effectivement, cette demi-moyenne du ping (je n'ai pas fait de ping
avec mon correspondant pour vérifier) donne l'impression que le
correspondant est très loin : ça introduit des délais dans la conversation
qui font croire qu'elle a été coupée... C'est assez gênant, ceci d'autant
plus qu'il habite à 15km de chez moi.


Le problème peut parvenir de l'autre coté. Il faut que votre interlocuteur
fasse exactement le même (suspendre les procédés de fond, baisser le son).

Et donc enfin ça finit par couper. Ce qui est même étonnant, c'est que mon
interlocuteur est toujours déconnecté avant moi alors qu'il a une connexion
bien plus rapide.


Regards, Zvi

PS. Pour ceux qui s'intéressent de l'affaire Tegam vs Guillermito, on m'informe
que la partie civile eu lieu le 12 Avril et la décision sera donnée le 24 Mai.
A suivre ...
--
NetZ Computing Ltd. ISRAEL www.invircible.com www.ivi.co.il (Hebrew)
InVircible Virus Defense Solutions, ResQ and Data Recovery Utilities


Avatar
LaDDL
On 16 Apr 2005 17:20:39 GMT, G-raison wrote:

Bonjour,


Bonsoir,

Je vois qu'on parle sécurité dans ce forum, donc j'aimerai savoir si
Skype est sûr?


Personnellement je n'ai pas encore eu l'occasion, le temps de le tester.
Mais ta question a attiré mon attention sur ce système de VoIP.
J'ai trouvé une très bonne analyse récente de Simson L. Garfinkel : VoIP
and Skype Security
http://www.tacticaltech.org/files/Skype_Security.pdf

Moi j'ai Norton antivirus 2005 cette fois-ci, et je sais qu'il prend en
charge la dernière version de MNS Messenger.
Mais pour Skype j'en sais rien.


Tu dois disposer par exemple :
- d'un OS à jour correctement configuré et optimisé
- d'un logiciel antivirus (gardes ton norton à moins que tu sois
insatisfait)
- d'un antispyware
- d'un firewall

Comme mon PC est tombé en panne et que maintenant tout est propre à
l'interieur, je ne voudrais pas remettre un programme qui me fiche la
pagaille.


C'est un voeu pieu.

Merci,


Je t'en prie.


--
We have no control over the length of Our lives but We can control the
width and depth of Our lives.

Avatar
FAb
LaDDL writes:

On 16 Apr 2005 17:20:39 GMT, G-raison wrote:

Bonjour,


Bonsoir,

Je vois qu'on parle sécurité dans ce forum, donc j'aimerai savoir si Skype
est sûr?


Personnellement je n'ai pas encore eu l'occasion, le temps de le tester.


Bin moi je l'avais testé quand ils ont sorti la version linux, mais pas de
manière à auditer le code à la ptilou (cf thread du mois précédent). Ce qui
m'avait fait tiquer c'est la pub : «compatible avec les firewalls, ne nécessite
pas de réglages particuliers» ahhh me dis-je... technologie de p2p sauvage...
testons testons...
Au premier lancement iptables se met à brailler !! ouh là qu'il est pas content
que de tentatives de connexions sauvages...
Seule solution pour faire les tests : baisser les défenses...

Mouais... «ce logiciel sait tout faire, tout seul, même ce qu'il ne connait pas»
ça me rappelle vaguement une historie ça...

Je ne sais pas (par flemme) s'il est facile/raisonnable de déployer ce genre de
logiciel dans une structure conséquente...

Mais ta question a attiré mon attention sur ce système de VoIP.
J'ai trouvé une très bonne analyse récente de Simson L. Garfinkel : VoIP and
Skype Security
http://www.tacticaltech.org/files/Skype_Security.pdf


Merci, je vais le lire.

FAb


Avatar
G-raison
Tu dois disposer par exemple :
- d'un OS à jour correctement configuré et optimisé
- d'un logiciel antivirus (gardes ton norton à moins que tu sois
insatisfait)
- d'un antispyware
- d'un firewall


Les 2 derniers je ne les ai pas.
Je pensais qu'un antivirus suffisait.
Quoi que le firewall, il y a celui de Norton ou de Windows. (là je crois
que c'est celui de Norton qui fait le boulot...)

@+
GR

1 2