Ah c'est sûr, essayer de coder un client Skype-compatible ça a l'air beaucoup plus simple que de simplement améliorer les clients libres qui utilisent des protocoles documentés...
Ben peut-être bien, si le protocole se révèle très sale, mais très performant en passage de parefeux.
Malheureusement, le réseau étant ce qu'il est, utiliser des gentils mécanismes comme STUN ou SIP ça passe pas partout. Par contre, bourriner la gueule du parefeu comme le fait Skype, en se déguisant en HTTP, en passant par un espèce de P2P chiffré avec des "noeuds" qui servent de relais et disposent d'une IP publique, ça marche.
Parce que bon, y'a quand même des problèmes:
sur les réseaux d'entreprise, avec des parefeux propriétaires qui ignorent superbement STUN, SIP et uPnP, mais se laissent abuser par Skype,
sur certains modems-routeurs grand publics, qu'ils soient vendus sous la marque ${fai}box ou sous le nom du fabricant (Netgear, D-Link),
et tous les réseaux publics mais "pas vraiment Internet", hotspots WiFi, réseaux mobiles, accès satellites, où là encore Skype s'en tire mieux que des gentils protocoles.
Ceci dit, quand on aura bourriné leurs réseaux et leur matériel pendant plusieurs années avec des tunnels sournois, des encapsulations HTTP et tout le bordel, ils se diront que ça vaut peut-être mieux de lire les RFC que d'essayer de tout bloquer. Quand je pense que les Netgear (type DG824GT) sont basés sur du Linux, sont censés faire du NAT de base, qu'un Linux configuré de base pour faire du NAT laisse passer SIP, mais pas le Netgear, je me dis que y'a des emmerdeurs quelque part.
Sécurité? Laissez-moi rire, ça fait longtemps qu'il est plus simple de déposer l'attaque sur le poste client, en passant par son navigateur ou son client mail, que de prendre d'assaut son routeur, une ou deux couches de NAT et un parefeu logiciel.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: C'est pas une nouvelle intéressante...
Posté par Grunt . En réponse au journal Le protocol de Skype rétro-ingénierié. Évalué à 8.
Ben peut-être bien, si le protocole se révèle très sale, mais très performant en passage de parefeux.
Malheureusement, le réseau étant ce qu'il est, utiliser des gentils mécanismes comme STUN ou SIP ça passe pas partout. Par contre, bourriner la gueule du parefeu comme le fait Skype, en se déguisant en HTTP, en passant par un espèce de P2P chiffré avec des "noeuds" qui servent de relais et disposent d'une IP publique, ça marche.
Parce que bon, y'a quand même des problèmes:
Ceci dit, quand on aura bourriné leurs réseaux et leur matériel pendant plusieurs années avec des tunnels sournois, des encapsulations HTTP et tout le bordel, ils se diront que ça vaut peut-être mieux de lire les RFC que d'essayer de tout bloquer. Quand je pense que les Netgear (type DG824GT) sont basés sur du Linux, sont censés faire du NAT de base, qu'un Linux configuré de base pour faire du NAT laisse passer SIP, mais pas le Netgear, je me dis que y'a des emmerdeurs quelque part.
Sécurité? Laissez-moi rire, ça fait longtemps qu'il est plus simple de déposer l'attaque sur le poste client, en passant par son navigateur ou son client mail, que de prendre d'assaut son routeur, une ou deux couches de NAT et un parefeu logiciel.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.