Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Skype - как да контролираме, проследяваме, блокираме

Featured Replies

  • Автор

С ASA вече е пробвано, а не разбрах - кой спонсорира ? Или да похарча 1/3 от бюджета за "опазване" от Скайп

  • Отговори 109
  • Прегледи 56,1k
  • Създадено
  • Последен отговор

С ASA вече е пробвано, а не разбрах - кой спонсорира ?

Или да похарча 1/3 от бюджета за "опазване" от Скайп

До тук останах с впечатление че искаш НА ВСЯКА ЦЕНА да спреш скайп. Е, в такъв случай ще трябва да се примириш с похарчването на няколко десетки хиляди долара. Или се опитваш с трици маймуни да ловиш? И това, което споменах по-горе за АSA е плъгин, а не самата защитна стена.

По мое мнение ако се сметне труда по настройка на snort, linux т.н., цената на една такава "играчка" като тези по-горе и наемането на по-широка честотна лента (щом толкова ти "яде" от лентата) май последното ще се окаже по-евтино?

  • Автор

Ей, не се сетих - хайде да ми докараш до провинцията 25Мбит-а, става ли? Не знам да съм се оплакал, че ми яде лентата, може би съм отбелязал след инсталирането на инвентаризираща програма колко е паднал трафика. Май няколко пъти казах, че знам за хардуерните решения (мога да ти дам още 5 поне) но алгоритъма, който ползват в следващата бета на Скайп вече ще бъде заобиколен (като nbar на CISCO). И паричките за специални филтри са на халост. Ако имаш да кажеш нещо конкретно - моля? Апропо, SnortSAM работи със CISCO и Juniper, може би това трябваше да погледнеш първо

Редактирано от Topper (преглед на промените)

Топере, като гледам как си се разлял по темата, да не 'земеш да се обезводниш.

Вадиш някакви цитати от не знам си къде и от това може би следва, че работещите примери, които съм дал, ще спрат да действат?! Вече се изяснихме, че Скайп затруднява контрола в сравнение с други програми, но ти умишлено си правиш оглушки за посочените примери.

Дори в мрежа MAN или WAN всеки профил на потребител не изчезва от самосебе си и се знае (може да се провери) какви програми са инсталирани. За 27632190-ти път ти казах, че няма как да спреш пускането на неизискващи администраторски права програми и неинсталиращи се такива, от флашка, ако УСБ работи. Ти за 27632191-ви път ми казваш как Скайп можел да се пуска при тези условия и питаш "Какво да се прави?".

Друго... комай няма, все се изчерпваш само с тия две неща: (1) Скайп може да се пуска (от обикновен потребител) и да проработи от флашка; (2) Скайп прескача доста от преградите, които други програми не са в състояние.

Забелязваме и всеобща трансформация в примерите и въпросите. Така почнахме..

Бих искал тук да обсъдим методите, правилата, политиките и възможностите (колкото са останали) да контролираме работата на Skype било в корпоратвината мрежа, било в кварталната мрежа.

А после…

Говорим за големи мрежи, корпоратвини или квартални или градски МАН, както щете го погледнете. Защото проблема е контрола в мрежа, не е проблем контрола на един компютър. Хората са казали май няколко пъти, че програмата преминава през всякакви стени. Period. И то са хора специалисти. Не знам защо им вярвам, сигурно защото и аз съм видял същия ефект (защо не отговори BG's какво ще стане, ако се преименува файла, забранен да се стартира от ZA?)

Отново четем за ЛЪЖИТЕ, че „програмата преминава през всякакви стени. Period“. Отдавна доказано беше, че не е така.

Вметка: Само да подскажа на читателите, че с писането на „Period“ в почти всяко съобщение, Топер изразява голямата си начетеност и очаква всеки прочел го, да „ахва“ от възхищение.

След като се преименува файла, програмата си остава БЛОКИРАНА и не може да се свърже с каквато и да е мрежа! И ако я инсталираме наново, пак си остава блокирана. Изпробвано многократно!

Това беше едно от многото много слаби изпълнения в опитите за манипулация на Топер, чак му става досадно на човек. Сега да се запитаме, Топер наистина ли е толкова неук да твърди, че забрани се заобикалят само със смяна на име или нарочно лъже? Кое да е от двете, най-добре е да си признае (макар да е по-вероятно да са и двете накуп) и да спре с измамите, хората са казали „признат грях – половин грях“.

Написах няколко възможности как да се справим със Скайп в подобни ситуации http://www.kaldata.com/forums/index.php?sh...st&p=768262. А Топер направи извратена критика на половината, а дугите – не „видя“.

Както и да е, полека-лека забравихме (по-точно Топерчо) за всякакви квартални, местни и пр. мрежи и въпросите му към мен заваляха само на ниво някакви свръхогромни корпоративни мрежи, като четящият има чувството, че един-единствен администратор управлява делегации с хиляди компютри из най-разилчни краища на света.

Аз улових любимата „поза“ на Топер, нещо от сорта: фирма с 200-300 делегации и офиса по целия свят със стотици и хиляди служители всеки; задължително ЕДИН-ЕДИНСТВЕН администратор (и това е Топер), грижещ се за цялата инфраструктура и поддръжка; потебители имащи възможност да ползват електрически препрограмируеми памети (т.е. флашки) и пускащи си Скайп.

От мене се очаква да дам лесно и 100 на 100 работещо решение, за това как само един човек управлява всичките машини в такава междугалактическа мрежа.

Само за сведение ще спомена, че в големите офиси на фирми, занимаващи се с някакъв вид по-прецизна работа, има назначен служител, само за да проверява дали някое от обновленията на ОС няма да създаде проблем на всеобщата работа. А чуйте глупостите на приятеля Топер, при неговите случаи един човек извършва всички операции и то не само в един офис, ами в 100 такива!!!

Няма такова нещо, каквото изкарва приятелят Топер – мрежа с хиляди потребители и само един човек по поддръжка.

Другите глупости, които говориш (и ми задаваш въпроси от подобен род), са как могло администратор да контролира, при посочените по-горе условия, ползването на програмата Скайп в някакви градски, междуградски, междуконтинентални, мултинационални и др. подобни мрежи. То е ясно, че от компютри слабо разбираш, ама не приляга на зрял човек да въвежда в лъжи и да (се опитва да) обърква останалите участници! Всеки домейн, място (сайт) или подмрежа си има собствени правила и политика и ако някъде е забранено ползването на нещо, на друго място може да не е. Ти каза, че в международна компания ще решаваш и контролираш сам какво да се прави или не на всеки компютър из всеки офис по света! Ха-хаааааааа!

Топере, от компютри не разбираш, да лъжеш – не ти се отдава. Приятелски съвет: потърси си друго поприще.

I've used Websense with PIX integration and it effectively blocked Skype

traffic. I've also used MS Group Policy to deny access to skype.exe on

all systems, but this is easily circumvented should the user rename the

executable.

Пак топерски измислици и пак, за 639347-ти път, „СЛУЧАЙНО“ се прави на ударен, и пак ЛЪЖЕ, и пак не е видял, че с метода, който посочих, няма как да тръгне Скайп след като му смениш името, без значение на какво го промениш.

http://img180.imageshack.us/img180/8875/blokiranskypevq9.jpg

Между другото точно с Group Policy се изпълнява това решение. Но компотният администратор Топер си няма ни най-малка представа за това, и поради същата причина никога не го коментира. Той си мисли, че достига връхна точка в компютърните познания чрез ... цитати извадени от случайно търсене в Гугъл! Хо-хо-хо.

Блокира се програма, а не някакво име. Това дори деца и стари хора с най-базисни познания го знаят. Но Топер явно не е достигнал такова ниво, щом пише тая плоска лъжа десетина пъти подред!

Топерчо, ще ми покажеш ли ТИ ТОЧНО как прилагаш Group Policy като спреш достъпът до Skype.exe и програмата продължава да работи след преименуване? Силно се надявам, да не се престориш, че не си видял този ми въпрос.

Настрана остава това, че Skype.exe може да се спре и по този начин http://img510.imageshack.us/img510/6333/zabrana2vp3.jpg

However, my users do not have rights to install software or

to modify anything below the %PROGRAMFILES% dir.

И тук Топер се е опитал да покаже висши (не)знания по Уиндоус чрез цитати вадени от търсене в Гугъл. Той, разбира се, не знае за какво става въпрос в текста, но цитира НАСЛУКИ, белким уцели нещо което другите няма да разберат и няма да могат да му отговорят. Ама пак не му върза – написаното се оказа невярно. Уважаеми Топер, нещата за които говорим тук не са като да навиваш маркучи за поливане – за което ти си сертифициран.

Вече обясних, че юзери без права НЕ МОГАТ да инсталират програмата в %PROGRAMFILES%, а само където това им е позволено – също както при всички останали програми. Скайп по подразбиране се копира в профила на човека пуснал го; ако не се промени пътя, той е Documents and Settings\име_на_потребител\Application Data\Skype. Това приложение не може да се инсталира, просто защото работи без инсталация. Топер и това е пропуснал, не се съмнявам, че случайно, от моите обяснения. Иначе той е „велик“ „специалист“ по компютри компоти и агрикултури.

Чудно ми е... как може на да не му мине през главата на човек, че като лъже (за елементарни работи) другите участници, може лесно да го хванат. Примерно всеки може да пробва следното нещо: деинсталира Скайп, влиза в Уиндоус с потребител нечленуващ в групите „Power Users“ и „Administrators“ и да пробва инсталация на Скайп в папката %PROGRAMFILES%. Ще се появи следното съобщение за грешка.

Публикувано изображение

Ще има да ме псуваш доста, но аз каква вина нося, че познанията ти по компютри са нулеви?

Между другото уважаеми BG's, блокиране на програма за достъп до мрежовите ресурси се извършва и с MS Firewall, но какъв е резултата, след като едно преименуване на файла и правилото вече не важи!

Пак... и пак, и пак, и пак! Пускане в хиляден тираж на едни и същи измами. Топере, многоуважаеми г-н Аграрен, вие нали не си мислите, че ще ви давам отговор и ще ви обяснявам едно и също нещо, като идиот, по неограничен брой пъти?

И още...

Дори и с хардуерна стена с централизирано управление на политиките през интернет, дори и с GPO (и той споменава колко е лесно да се прескочат ограниченията с преименуване на файлове).

?!?! Абе не бяха ли казали хората, че с радиоточката не трябва да се спори.

ПП: Би било интересно на уважаемият BG's да потърси в направените цитати и линкове - колко пъти се среща думата firewall в смисъл на прескачане (bypass, hole in, any firewall). Само подчертавам дружелюбно

Г-не, преди твърдяхте друго: „Скайп прескача ВСИЧКИ стени и отваря сам портове.“ Оказа се, че с първата ми попаднала стена успях да го блокирам напълно и, разбира се, не отваря никакви портове! Стената на Уиндоус не го спира, но за това може да напишете официална жалба до корпорация „Майкрософт“, а не да ми се оплаквате на мене или на разработчиците на Скайп. Също както, ако ZoneAlarm не можеше да спре Скайп или друго приложение, това щеше да е пропуск на ZoneAlarm.

Защо не коментираш предоставените от Скайп GPO? И функционалността им? BG's не чакам да помогне в случая - ще му трябва време да пита някой или случайно да прочете някоя книжка

Г-н Топере, аз не работя за/в Скайп, вие някаква лична вина ли искате да ми внушите от това какви правила написали от „Скайп“? Внимавайте, ей!

Въпреки че в интернет не влизам, за да общувам със съсипани емоционално деграданти, оказва се за съжаление, че такива въобще не е нужно да ги търси, а сами те намират.

Управителя разрешава на Иванчо да ползва - моля, разрешаваме му на него. Само дето идва втората серия - през Иванчо ще се включат и други, дето не са отиризирани, но понеже случая с контролираната употреба от Иванчо не може да стане до момента, това е най-малкия проблем.

Не става ясно за какво говориш – както през цялото време, между впрочем. Казахме един куп възможности за спирането на Скайп:

1. чрез защитна стена – персонална софтуерна – http://img175.imageshack.us/img175/5189/bezvryzkaiq6.jpg, хардуерна, сърверна като ISA и др. подобни продукти;

2. така http://img180.imageshack.us/img180/8875/blokiranskypevq9.jpg, тоя начин ВИНАГИ ГО ПРОПУСКАШ, все едно не съм го казал. Много добре те разбирам, че под търсенето на „кусури“ на другите, прикриваш собствената си свръхнеграмотност. 101% ти НЕ знаеш как да го приложиш и затова си траеш, нъл тъй :angel19: Или пък знаеш, а? Я ми кажи тогава! Само да не почнеш да ми слагаш отново камари прекопирани текстове, за да ОТКЛОНИШ ТЕМАТА, както не си спрял да правиш досега! Поразпитай насам-натам, с друга регистрация, по други форуми ала-бала, ако ти върже, може и да се направиш, че си го знаел;

3. друг вариант, чрез забрана за достъп – http://img257.imageshack.us/img257/3892/zabranayu4.jpg

4. спиране на Windows Installer – http://img246.imageshack.us/img246/7695/provtc4.jpg.

5. чрез забрана за достъп до инсталирания файл – http://img510.imageshack.us/img510/6333/zabrana2vp3.jpg.

Най странната работа в случая е, че аз написах каквото се сетих за блокирането на Скайп, и други хора – също, обаче ти, най-големия скайпомразец и най-големия „админ“, управляващ САМ мрежи по големи и от Интернет, не написа НИЩО, абсолютно нищичко по въпроса!!!

Не се грижи ти за моят мироглед, това че не ми харесва програма, която се измъква като вирус през ограничения и търся начин да я контролирам говори за твоя болшевизъм, не за нечии друг.

Изключително точно изказване по темата и много полезно мнение за всички четящи, влезли тук, ПОДЛЪГАНИ от измамника Топер, че щяло да се разисква „как да контролираме, проследяваме, блокираме“. Браво! Браво!

Редактирано от BG's (преглед на промените)

Но смятам или да не падам на нивото ти и да игнорирам бръщолевенията ти, или да говоря само професионално тук

„Само професионално!“?! Аха! Като гледам как в ТВОЯТА тема САМО ти НЕ написа НИЩО конкретно по нея – а разливаш цитати и пишеш фермани и приказки от 1001 нощ, – явно професията ти трябва да е преподавател на учители по махленско клюкарство. Може би имаш и докторат по това, защо не си споменал, че имаш и такъв сертификат, ах ти :rolleyes:)

NetNeutrality ме караш да го разбера като "network without gatekeeper". Ок, като преносна среда нямам против, но обичайно ограниченията се налагат от съвсем други ценности, като морал, човешки и фирмени интереси и т.н. Иначе детската порнография или обезглавяавнето на хора на живо биха били на първите страници, нали? А какво ще кажеш за мрежовите протоколи тогава, адресното пространство, рутирането...ама какво говоря, всичко тук са правила.

Ти владееш чудесно умението много да пишеш и нищо да не казваш! Дъъългите ти бръщолевения, с БЕЗЦЕЛНО и БЕЗПОРЯДЪЧНО вмъкване на технически термини може би те карат да мислиш, че се издигаш в очите на другите. Обаче истината е, че само показваш абсолютната ти неграмотност в тази сфера. Спри се вече, и децата ще ти се смеят. Колкото и на брой термини да разхвърляш хаотично из мненията си, няма да увеличиш знанията си и те все ще са заковани на нулата. Вземи систематизирай си мислите и драсни два реда, ама съдържателни. Тогава може и да ти обърне внимание някой. Проблемът е обаче, че НЕ желаеш да се пише конструктивно тук, а да се МАНИПУЛИРА мнението на хората и вземе ли някой да пусне смислено мнение ПО ТЕМАТА – веднага се появява Топерчо със 240 хиляди никого неинтересуващи го цитата и почва да залива темата с безсмислена информация.

Само следните цитати, абсолютно безполезни за всеки четящ темата и искащ да научи КАК да спира Скайп, бяха пуснати в две последователни мнения на Топер, известен и като плачещия „админ“ и г-н Аграр.

# IM clients use port crawling – the ability to exploit any open port on the firewall – so blocking the 'usual' port for the particular application doesn't work.

# Every IM network provider has its own unique set of IP addresses to which clients can connect. These IP addresses change frequently or at random without notice, so firewalls and proxies cannot apply blocking policies using the typical black list of IP addresses.

# IM protocols are proprietary and constantly evolving to deliver new and more advanced features to users; firewalls and proxies do not evolve at this pace, nor do IT organizations want to be constantly updating protocol signatures on the firewall.

# The synchronous nature of real-time connections is much different from the asynchronous web browsing and email traffic; firewalls and proxies were not designed to inspect and analyze real-time communication traffic, so network performance suffers

Цитат слаган от Топер за стотен път, изключително „полезен“.

Mike Chapple, CISSP is an IT Security Professional with the University of Notre Dame. He previously served as an information security researcher with the National Security Agency and the U.S. Air Force. Mike is a frequent contributor to SearchSecurity, a technical editor for Information Security magazine and the author of several information security titles including the CISSP Prep Guide

като преносна среда нямам против, но обичайно ограниченията се налагат от съвсем други ценности, като морал, човешки и фирмени интереси и т.н. Иначе детската порнография или обезглавяавнето на хора на живо биха били на първите страници, нали? А какво ще кажеш за мрежовите протоколи тогава, адресното пространство, рутирането...ама какво говоря, всичко тук са правила.

Пак някакви термини, рутирания, пространства, и ПАК нищо полезно. Но забелязваме, че този път има лека промяна – говори се за обезглавяване на хора и детска порнография!

В по-предишно мнение Топер ни разправи приказка за магистрала „Хемус“

1. как да направим така, че ефективно да събираме таксите и/или да ограничим ползването и/или да забраним ползването на магистрала Хемус?

2.Очаквам някой умен младеж да се замисли и от гледната си точка (не заровен до шия в проблемите на администрирането) да каже в един красив момент - ами пич, направи една-такава-бутка, сложи вътре един-такъв-чичко и му дай тези-правила-за-таксуване-и-ограничение и почва да работи тази магистрала както трябва да бъде.

3.Появява се младежа, обаче нещата не са очакваните - казва ми: о, ама то можело да се качи кола без такса на магистралата ли, я да видя....дааа, вярно, значи действай така: вземи купи ей този-платен-касов-апарат, сложи го на всяка-кола-която-се-качи-на-магистралата, като преди това не забравиш на го настроиш и очаквай всеки шофьор да е добросъвестен да се таксува сам и/или да не се качи на магситралата, ако не отговаря на изискванията-дето-не-са-програмирани-в-касовия-апарат. Като дори няма начин да разбера колко добър е бил шофьора и дали си е платил таксата или дали въобще имал право да се качва на магистралата? Ама ако си бил пуснал касовия апарат, би трябвало да стане така....

Сега може би ще ни разкаже за Червената Шапчица и Кумчо Вълчо или някой друг приказен герой.

Имам вече систематизирани няколко ефективни начина за контрол на Скайп на КОРПОРАТИВНО/ЛАН/МАН ниво

И? Това хвърляне на фишек ли беше или да? Да видим дали някога ще напишеш поне един.

Последно: нали си отворил тема „Как да блокираме, контролираме...“, а не „Разливане с еднотипни цитати по безброй пъти“? Аз написах няколко осъществими варианта ПО ТЕМАТА; ти – като АВТОР – я разводняваш с глупости! Ако имаш някакви конструктивни предложения – давай, ако ли не – досети се без да ти казвам; а ако ще продължаваш със старата песен на стар глас – аз, за мене си, не виждам какво да правя и търся тука повече.

Сега остана само да дадем прогнозата какъв ще бъде следващият отговор на Топер: безсмислени цитати (очаквам да продължи практиката си на повтаряне ПО НЯКОЛКО ПЪТИ В ПОРЕДНИ МНЕНИЯ на един и същ прекопиран текст от Мрежата); надълго обсъждане с лични нападки; хаотично разхвърляне на термини в изреченията му, без смисъл и връзка по между си; забележки относно правописни грешки (неверни, разбира се) и др. такива.

Топер неотклонно следва правилото си: никога да не говори конкретно по темата си, а да излива безброй отпадъчни текстове в нея, за да я направи колкото се може по-отблъскваща за читателите. Това е така, защото бяха дадени РАБОТЕЩИ решения по въпроса, а той не го очакваше и искаше просто да разправя гадости безкрай. За голямо топерско нещастие, всичката тази информация е систематизирана в първото ми мнение по темата, на първата страница. Всички разбрахме от Топер милион начина – къде лъжливи, къде полуистинни – как не може да се блокира Скайп, нищо, че темата е „как може“. И не разбрахме нито един начин – от Топер – за това КАК ДА СПИРАМЕ СКАЙП. Видяхме в действие запазената марка на словоблудците.

Въздържах се известно време от коментари и само слушах. Броих до десет. По едно време ми стана смешно дори. После ми стана жал - толкова компетентни мнения (аз съм се бил изказвал като специалист - ми май сме малко тези, дето това им е професията) с толкова глупости.

По навиване на градинарски маркуч ли си специалист? Да не би да имаш сертификат и за това?

Чудя се от къде да започна. Да обясня на BG's, който разказва по спомени на очевидци как трябвало да бъде ли, с методи а-ла "да скрием софта си от НСБОП през 2002 година". Ако това ви е политиката и организацията във фирмата - моите съболезнования, а вашите админи или са извратени, или мазохисти. Та за политиката, за която явно BG's не е чувал, мога да преведа 10-на примера от мрежата.

Нова приказка от 1001 нощ, доста „полезна“ за всички предполагам. Минахме през небивалици съчинени от Топер за магистрала „Хемус“, „детска порнография“(!) и други. Сега говори за „да скрием софта си от НСБОП през 2002 година“. Полезно инфо, спор не може да има!

Извратени?! Мазохисти?! Всеки си има задължение и му се дава да прави каквото е нужно, а не „на кой каквото му се иска“.

специално отбелязвам за уважаемия BG's как невинно трафика ти може да стане не 10к/с, ами 100к/с че и 200к/с. Специално пък за кварталните ЛАН-ки, когато в един момент вашия компютър може да се окаже препредаваш възел (relay) на целия квартал. Доказано и наблюдавано и в корпоративна мрежа, и в мрежа на локален доставчик, не говоря по спомени на очевидци в тъмна доба.

Как е доказано? Къде? Впечатляващо е как казваш, че не говориш „по спомени на очевидци“ и в същото време правиш точно така!

Port hopping evasion techniques to get around corporate firewalls are not trustworthy. Undocumented encryption protocols that don't adhere to standards are not trustworthy. And in the enterprise network, peer-to-peer technology is not trustworthy.

Listen up Kurt - Skype has made numerous efforts to shortcut enterprise controls and penetrate the corporate environment. If you really want to win in the business market, you need to address the enterprise concerns. I don't think you really do. I think Skype's making minimal efforts to ingratiate itself in the smaller business segment. I think Skype's dangerous. It will be forbidden by policy and by technology in any network I manage until Skype starts addressing real and tangible concerns...the ones they don't even acknowledge.

Yes, I know many of you will want to comment and tell me how awesome Skype is and why it works great. Don't bother, please. I'm a fan and I use Skype almost daily. If you want to tell me how great it is, please, go spend a year as the security officer in an enterprise network first. Then if you still think Skype is a panacea for telephony and VoIP you want to implement, we can talk. I'll still convince you it's a danger unless Skype makes some major changes during that year.

И? Аз какво да направя? На някакъв не му харесвал Скайп. Ами да не го ползва. За кой ли път вече... КАКВО ОБЩО ИМА ТОВА СЪС МЕРКИТЕ ЗА СПИРАНЕ НА СКАЙП В МРЕЖА ИЛИ НА ОТДЕЛНА МАШИНА?

Автора по-нататък разглежда начините за блокиране - хадуерни стени (отбелязвам за BG's, има и такива стени, това се ползва за корпорации, не персонален софтуер за 100 компютъра).

Тук виждаме някакъв нескопосан опит за подигравка с мен. За разлика от Топер обаче аз написах много начини за спиране и блокиране на Скайп (без това да ме интересува или засяга особено), а той – нито един!!!

Може би за хиляден път четем...

BG's, блокиране на програма за достъп до мрежовите ресурси се извършва и с MS Firewall, но какъв е резултата, след като едно преименуване на файла и правилото вече не важи!

Може ли да ми обясниш по-подробно как заобикаляш всички защити в компютрите с една смяна на име? Ще ми е интересно да узная. Лошото е, че хиляда пъти написа какво ставало с преименуване на файл, но никъде не описа конкретно процедурата. Кофти... в началото си мислех, че можеш да напишеш поне едно смислено и полезно изречение. Явно съм се объркал... но човешко е да се греши.

Второ, в първото ми мнение в тая тема написах, че Windows Firewall е доста калпава и не се справя добре срещу Скайп. Защо е нужно да пишеш по безброй пъти нещо, което отдавна съм казал? И защо ми задаваш укорителни въпроси за Windows Firewall? Нямам нищо общо с MS, ти ако не си доволен от продуктите им, вече казах, напиши им оплакване, жалба... ако искаш обяви гладна стачка, но на Microsoft, а не на мен. Оки? Искрено се надявам от толкова обяснения да си разбрал най-накрая.

За хиляда и първи път:

Дори и с хардуерна стена с централизирано управление на политиките през интернет, дори и с GPO (и той споменава колко е лесно да се прескочат ограниченията с преименуване на файлове), отново се намесват портативните инсталации от USB

Преименуванеееее... уважаеми, ти друга лъжа не знаеш ли да измислиш? С преименуване на файл се прескачали всички защити и ограничения – хахахахахахааааа. Приятелю, не ти ли е минавало през ум, че всеки може да пробва тая фитка за 30 сек. време и да разбере, че не работи?

Разправят, че камбана два пъти за глухи бабички не биела, ама аз за всеки случай да пробвам, че Топер май има „слухови“ проблеми: СКАЙП Е НЕИНСТАЛИРАЩА СЕ ПРОГРАМА!!!!! Това отдавна трябваше да го знаеш, ако си имаше поне бегла предства от компютри (не бъркай с „компоти“!).

ами ако ползваме USB мишки?; ако ползваме USB токени?; ако ползваме USB електрони ключове за банки и пощи; ако ползваме USB донгъли като хардуерни ключове за програмите ни; ако ползваме USB флашки за пренасяне на данни от бизнес партньори? ако ползваме USB периферия (принтери, скенери, таблети)? Поради такива причини не можем да забраним употребата на USB на персоналните компютри.

За последен път: Скайп е НЕинсталираща се програма! Скайп не може да се инсталира от обикновен потребител, той и от администратор не може да се инсталира, защото приложението работи БЕЗ да му е нужна инсталация! Ползва се Windows Installer, за да се добави в списъка на „Add or Remove Programs“, за да се укаже къде да се копират извлечените файлове от Skype.exe и още някоя дребна настройка като дали Скайп да се пуска след вписване на потебител в Уиндоус. Това трябваше отдавна да си го разбрал, гусин „специалист“-плачещ „админ“.

Уважаеми „админе“, няма как да спреш потребител да пуска неинсталиращи се програми от флашка, без да са забранени USB или без да е приложен начинът, който съм написал още в първото ми мнение на тази тема.

http://img180.imageshack.us/img180/8875/blokiranskypevq9.jpg

Разбира се, ти си нямаш представа как може да се направи това и затова не го „виждащ“ и не го коментираш.

След малко, като асимилирате причините и поводите, поради които се счита Скайп като критичен за корпоратвни или квартални мрежи, ще ви предоставя и няколко (все още) актуални методи за противодействие

А за Интернет не се ли счита критичен? Какво има да асимилираме? Хаотични цитати, извадени от гугъл, не казващи и не обясняващи нищо конкретно. Удебеленият текст ще оставя без коментар, защото вече съм писал по тази точка.

Аз се опитвам да ви наведа на мисълта, че 99% от даващите мнение тук, специално в тази тема - не осъзнават за какво става дума.

Топере, като вземем най- най- най-елементарното нещо по темата, а именно, че Скайп не се инсталира и не изисква инсталация, за да работи – а ти не спря да „ревеш“ на @zmeYpc с въпроси от сорта на защо от Скайп са написали вирус, който се инсталира без администраторски права – предполагам, че не се смяташ за единия процент разбиращи (по твое мнение). Иначе много клоунаджийска ситуация ще стане, при положение, че не си спрял да повтаряш: че си изкарал най-долният изпит на Cisco CCNA (което е лъжа, но и да беше истина, абсолютно нищо не означава); че приемаш мнения само от „колеги“; че работиш като „админ“ в световна корпорация селска кооперация и т.н.

Аз не видях тук много хора да са ми казали как се контролира в мрежа.

Ти си човекът написал най-малко полезна информация и най-много безполезна.

Не че е проблем за Скайп да го направи. Нали това и казах - всякакви рутъри, проксита, стени. От което BG's взе да си прави изводи, как ще хване в крачка този тъп админ и как ще му покаже на стената си колко е в час.

Скайп се спира с хардуерна или с лична или сърверна софтуерна стена (ISA Server и подобни на нея). Това отдавна и много пъти беше написано. Продължавам да не разбирам защо лееш сълзи, многоуважаеми плачещи „админе“?! Написах, че няма да ти правя филм за това как се спира Скайп с тези средства, само защото ти си нямаш дори бегла представа по тази материя.

Всичките ми отговори към BG's и теб за т.нар. методи (а и че лъжа !!!) са казани доста отдавна от

However, while Skype might be a fun toy for home use, it may represent a definite threat to your enterprise security. Users attempting to make personal calls on company time or save a few bucks on their personal telephone bill might unwittingly jeopardize your data

Невероятно „доказателство“, някой си написал нещо в интернет. Явно за Топер, открит текст в интернет, изваден с търсене в Гугъл, е равен на мнение от Божа инстанция.

Чудя се вече защо ли си давам труда да ти отговарям - изключително безполезно е. Ти си добър болшевик.

Ти пък си лош селскостопански работник, обръщай повече внимание на работата ти, за да не те изгонят от службата на админ на овчарско стадо във фирмата фермата, в която работиш.

Другите ти бъртвежи не ги разбрах, сигурно си напушен.

Апропо - интересува ме админско решение, централно, за цялата мрежа, не за твоя комп.

Аз като не разбирам - направи си справка нагоре световни специалсти какво пишат.

Или млъкни, по-добре ще е - по спомени на очевдици не ми разказвай.

Аз много решения дадох, но г-н Аграрен се прави, че не ги е видял и разправя за напушвания, разкази на очевидци и др. Плачещ „админе“, сега нали не очакваш да ти направя филм за това как се спират програми с хардуерна стена или с Server Firewall? Разбирам, че си слабокадърен и застаряващ, аз с най-голямо удоволствие бих ти помогнал по някакъв начин, но просто не съм в състояние.

Ако искат модераторите да затварят темата, аз лично като неин автор я смятам за безсмислена.

Най-накрая си дойдохме на думата! По-точно Топер си дойде на думата. Щом почнаха да се дават работещи методи, с които може да се спре употребата на Скайп, той почна да „вика“: „Айде стига толко, затваряйте, заключвайте, трийте, унищожете темата…“ Същевременно така и не дочакахме дори едно смислено изречение с автор Топер, в което се пише за „Skype - как да контролираме, проследяваме, блокираме“. Евалата!
  • 6 месеца по-късно...

До тук останах с впечатление че искаш НА ВСЯКА ЦЕНА да спреш скайп. Е, в такъв случай ще трябва да се примириш с похарчването на няколко десетки хиляди долара. Или се опитваш с трици маймуни да ловиш? И това, което споменах по-горе за АSA е плъгин, а не самата защитна стена.

По мое мнение ако се сметне труда по настройка на snort, linux т.н., цената на една такава "играчка" като тези по-горе и наемането на по-широка честотна лента (щом толкова ти "яде" от лентата) май последното ще се окаже по-евтино?

С АСА става със сигурност , не е обачен задължителен модула за инспекция на трафика , може и без него , ако се побъзика малко Публикувано изображение . Решението е централизирано , транспарентно за крайните потребители и операционни системи и става и с нискък бюджет ( една аса 5505 Unlimited върши достатъчна работа / въпрос на потребители - ако са до 50 става и с UL-50 )

Тук малко е въпрос и на гледна точка за бюджета )

Имам подобна в къщи и както скайпа така и торентите са рестриктнати ! Иначе по темата ....... аз лично смятам , че SC генерира паразитен трафик + неприятния момент с евентуалното избиране на машината/софтуера в супернод.

  • 7 месеца по-късно...

Накратко и аз да задам някои въпрос Искам да знам понеже помагам на един господин за поддръжката на 3 компютърни зали във училище. Сложили сме много забрани но не можем да сложим една единствена. Искаме забрана на Skype със която да се забрани приемане и изпращане на файлове. Ще съм ви много благодарен ако ми обясните как е възможно да стане това защото виждам че Skype има големи възможности. Ако може да бъде малко по просто обяснение защото не съм още на ти сас PC !!!!Благодаря предварително!!!! !!!!Благодаря предварително!!!! !!!!Благодаря предварително!!!!

ами ако ползвам скайп от флашка ко праим?

Skype.exe /removable /datapath:"Data\"

остава си блокирането през group policy (gpedit.msc) и работа в домейн, а ако преименувам Skype.exe на Sky.exe пак минавам между капките :P а спирането на пакетите - бацаше само с първите версии вече не става...

единствения начин е НН- няма нет... и със stafeful packet inspection (SPI) което е скъпо...

Редактирано от the professor (преглед на промените)

Има няколко други далеч по-елегантни начина за филтриране на скайп трафика. Но част от информацията не е моя собственост и не мога да я разпространявам. Останалата част е публична и всеки може да я намери :P

Много се съмнявам.

Факт е, че филтрирането на тази програма е държавна политика в ОАЕ. И че около 5 месеца, след като публикувах оная картинка в 1 част на темата резултатът от забраните беше нулев. А оттогава май минаха къде 2 години. Ако имаше нещо работещо първо там трябваше да не работи. Но днес съм говорил точно с там (ОАЕ, Дубай).

Публикувано изображение

Я, те минали почти 2 години оттогава.

Редактирано от Филипов (преглед на промените)

tcp трафика на skype е криптиран и с нито един IDS, IPS няма да успеете да го блокирате. udp трафика на skype има pattern, в началото на udp data полето, на базата на което през u32 филтър може да се спре единствено udp трафика през който се пренася единствено voice. до сега единсвената работеща схема за спиране на skype е през активна директория, групови политики и т.н. мисля, че дори и при един отворен порт ще се промъкне. разбира се ако фирмата работи с прекалено стриктна политика и позволява единствено некрипиран http трафик, може да се пусне през прокси или IDS, което да забрани криптирано съдържание. не ви знам сертификатите, но ако служителите не трябва да ползват skype, решението е следното- пуска се заповед, че който ползва/инсталира skype ще бъде глобен с 1 работна заплата. след първата глоба никой няма да го ползва.

Редактирано от sanddaemon (преглед на промените)

  • 2 седмици по-късно...

Отскоро орязаха нашият Скайп! Неможе да се свързва. Мрежата е зад прокси и вкараха някакво ограничение и то само на машините които са от друг домейн, т.е. машините които да си в домейн ХХХХ си работи скайп. На другите, които са от домейн YYYY неиска да се върже! Та се чудя как мога да го заобиколя! :rolleyes: Не че ми трябва толкова, даже по-скоро не ми трябва, ами по-скоро ми е интересно!

Та се чудя как мога да го заобиколя!

пост извън темата!

ми добре щом като е извън темата

Редактирано от Gizmoto (преглед на промените)

  • 2 седмици по-късно...

Отскоро орязаха нашият Скайп! Неможе да се свързва. Мрежата е зад прокси и вкараха някакво ограничение и то само на машините които са от друг домейн, т.е. машините които да си в домейн ХХХХ си работи скайп. На другите, които са от домейн YYYY неиска да се върже! Та се чудя как мога да го заобиколя! ;) Не че ми трябва толкова, даже по-скоро не ми трябва, ами по-скоро ми е интересно!

излез от активната директория, смени си домейна

излез от активната директория, смени си домейна

:wors:

Трябва ти само интернет в браузара пишеш :yanim: www.imo.im :hush: и влизаш в няколко месенджера, не се инсталира нищо и никъде, неможе да се прехвърлят файлове но за комуникация е супер :hush:

  • 4 седмици по-късно...

Преди няколко дни в Skype получих това: [02.6.2009 г. 16:20:44] YanCO каза: Zdr smile.gif

az moga da te gledam prez skype..

bez dori da imash kamera (devil)

ako iska6 i ti da moje6 da gleda6 horata taka vlez tuk.... отворих адреса а там имаше указания да се изтегли програма която би ти позволила да надничаш в чужди домове Естествено не съм я теглила

А днес получих това:Zdr smile.gif

xaxaa VecHe Ti ZnaM PaRolaTa smile.gif

aKo IsKa6 i Ti Da oTkraDnEsh pARolAta Na NqkoY Pr0st0 vlez tuk ...i Si SvalQi ProgRamaTa smile.gif и на този адрес се мъдри вече друга програма и указания как да си я инсталираш

Някой може ли да провери как действат тези програми и как може да се предпазим от тях

Редактирано от capnemo (преглед на промените)

Не ги инсталираш. Те и не правят това, което казват

Благодаря за отговора Сама също се сетих да не ги инсталирам

Исках просто някои който е компетентен да ми обясни защто някой си е направил труда да прави програми които " не правят това, което казват" Нещто отговора ви не ме удовлетворява

Благодаря за отговора Сама също се сетих да не ги инсталирам

Исках просто някои който е компетентен да ми обясни защто някой си е направил труда да прави програми които " не правят това, което казват" Нещто отговора ви не ме удовлетворява

За да използва вашия скайп за спам и разпращане на нежелани съобщения (и/или крадене на пароли за акаунти)

Последните няколко поста не са за тази тема, но специално за подобни субекти вече съм писал http://www.kaldata.com/forums/index.php?sh...st&p=996420

Особено т.1 - т.7

Моля модераторите за премахнат вредния линк.

  • 1 месец по-късно...

Малко старо, но може да е интересно http://www.inattack.ru/article/582.html

И нещо за разведряване по повод желанието на руснаците (служби и мобилни оператири) да забранят програмата

  • 5 седмици по-късно...

В новият Skype 4.1 има видеосподеляне(без камера) на екрана...

P.S. Знам, че ниокй не вярва но Skype не се чете скайп а скайпи...

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.