Aller au contenu

« Skype » : différence entre les versions

Un article de Wikipédia, l'encyclopédie libre.
Contenu supprimé Contenu ajouté
→‎Caractère intrusif de Skype : Ajout d'explications dans la référence
Samsa (discuter | contributions)
→‎Caractère intrusif de Skype : un blog n'est pas une source fiable
Ligne 45 : Ligne 45 :


=== Caractère intrusif de Skype ===
=== Caractère intrusif de Skype ===
Une fois installé, le logiciel Skype va sonder le répertoire de votre navigateur où sont stockés vos marque-pages, probablement pour envoyer les informations collectées à la société Skype.<ref>{{html}} {{ Lien web | url=http://philpep.org/blog/index.php?post/2008/12/20/Skype-%3A-un-logiciel-qui-vous-veut-du-bien | titre=Skype : un logiciel qui vous veut du bien | auteur=philpep|date=20 décembre 2008}}. Sous GNU/Linux, la commande simple "strace" permettant de voir les fichiers ouverts par un programme, nous montre que Skype ouvre la liste des favoris de Firefox ainsi que les sauvegardes qui ont été faites…</ref>
{{refnec|Une fois installé, le logiciel Skype va sonder le répertoire de votre navigateur où sont stockés vos marque-pages, probablement pour envoyer les informations collectées à la société Skype.<ref>{{html}} {{ Lien web | url=http://philpep.org/blog/index.php?post/2008/12/20/Skype-%3A-un-logiciel-qui-vous-veut-du-bien | titre=Skype : un logiciel qui vous veut du bien | auteur=philpep|date=20 décembre 2008}}. Sous GNU/Linux, la commande simple "strace" permettant de voir les fichiers ouverts par un programme, nous montre que Skype ouvre la liste des favoris de Firefox ainsi que les sauvegardes qui ont été faites…</ref>
Ceci peut leur permettre de créer une liste avec nom, prénom, adresse mail valide, et centres d'intérêts après analyse des favoris. L'idéal pour envoyer du spam efficace.
Ceci peut leur permettre de créer une liste avec nom, prénom, adresse mail valide, et centres d'intérêts après analyse des favoris. L'idéal pour envoyer du spam efficace.}}


=== Sécurité des communications ===
=== Sécurité des communications ===

Version du 17 mai 2009 à 12:51

Skype
[[Fichier: |frameless |upright=0.55 |alt=Description de l'image . ]]

Informations
Développé par Skype Limited
Première version [1]Voir et modifier les données sur Wikidata
Dernière version 8.109.0.209 (Android, )[2]
8.109 (iOS, )[3]
8.109.0.209 (Linux, macOS, Microsoft Windows, )[4]
8.113.0.210 (Linux, macOS, Microsoft Windows, )[5]Voir et modifier les données sur Wikidata
Écrit en Delphi, Objective-C, C++ et Object PascalVoir et modifier les données sur Wikidata
Interface QtVoir et modifier les données sur Wikidata
Système d'exploitation Microsoft Windows, macOS, Android, iOS, Symbian OS, Windows Phone, Linux, BlackBerry OS et webOSVoir et modifier les données sur Wikidata
Environnement Windows
Linux
Mac OS X
Pocket PC
iPhone
PlayStation Portable
Formats lus Skype user data (d), Skype Extras Manager log (d) et Skype chatsynch (old) (d)Voir et modifier les données sur Wikidata
Formats écrits Skype user data (d), Skype Extras Manager log (d) et Skype chatsynch (old) (d)Voir et modifier les données sur Wikidata
Langues Multilingue
Type Messagerie instantanée
Licence Propriétaire Graticiel
Site web www.skype.com

Skype est un logiciel propriétaire qui permet aux utilisateurs de passer des appels téléphoniques à travers Internet. Les appels d'utilisateurs à utilisateurs sont gratuits, tandis que les appels vers les lignes téléphoniques fixes et les téléphones mobiles sont payants. Les fonctionnalités additionnelles incluent messagerie instantanée, transfert de fichiers, et visioconférence.

Il a été développé par les programmeurs Ahti Heinla, Priit Kasesalu et Jaan Tallinn[6] pour les entrepreneurs de KaZaA et de Joost, Niklas Zennström et Janus Friis. Les trois Estoniens étaient déjà à l'origine du logiciel KaZaA.

Fonctionnalités

Il permet de téléphoner gratuitement uniquement entre deux ordinateurs ou terminaux équipés de Skype et connectés à Internet, grâce à un microphone et des haut-parleurs, ou un micro-casque ou téléphone branché sur l'ordinateur (par exemple par le port USB). Il est également doté d'une messagerie instantanée basique permettant aux utilisateurs de communiquer textuellement et de se transmettre des fichiers.

Skype permet aussi d'effectuer des appels payants vers des lignes téléphoniques fixes et mobiles et propose depuis peu de recevoir des appels téléphoniques depuis des téléphones fixes et mobiles, mais ceci uniquement dans certains pays.

La visioconférence est possible depuis et la sortie de Skype v2 pour Windows.

Skype est devenu l'un des outils de communication vocale sur ordinateur les plus utilisés au même titre que Windows Live Messenger, bien que posant des problèmes d'interopérabilité (exclusivité réciproque du protocole et du logiciel), en plus des soucis de confidentialité (sécurité par l'obscurité, intrinsèquement invérifiable).

Une version de Skype est également disponible sur la console PlayStation Portable depuis février 2008 et pour l'iPhone d'Apple depuis le .

Principe de fonctionnement

Skype emploie une technologie P2P VoIP, mélange de peer-to-peer (poste-à-poste) et de VoIP (voix sur réseau IP), pour se connecter avec les autres utilisateurs de Skype, permettant par la même occasion un partage de ressources : les utilisateurs ayant une connexion à haut débit déchargent ceux possédant le bas débit d'une partie du trafic qui risquerait d'engorger leur connexion ; ils permettent également l'interconnexion entre les utilisateurs étant derrière un pare-feu. Un accès TCP sortant vers tous les ports de destination au-dessus de 1024 ou vers le port 80 est requis. Pour obtenir la meilleure qualité vocale il est préférable d'ouvrir le port donné dans les options de Skype. Cependant, le trafic étant chiffré et opaque, il est difficile de connaître le contenu des informations transitant sans autorisation sur l'ordinateur d'un utilisateur de Skype (personne n'a su le déterminer à ce jour), posant d'évidents problèmes de confidentialité.

Ce logiciel fonctionne sous Microsoft Windows, mais aussi sur les systèmes GNU/Linux (sur x86), Mac OS X et Pocket PC. Il utilise les protocoles TCP et UDP et permet de faire des conférences vocales jusqu'à cent personnes.

L'interface utilisateur Windows a été développé en Pascal Object avec Delphi Win32, la version Linux en C++ avec Qt et celle de Mac OS X en Objective-C avec Cocoa.

Skype a créé une controverse en utilisant un protocole propriétaire fermé et non-standard, car cela va à l'encontre de l'interopérabilité, qui est à l'origine du succès de l'Internet, en fonctionnant sur des standards de communications ouverts permettant à tous de communiquer en utilisant des implémentations logicielles différentes mais compatibles.

La technologie P2P VoIP ayant fait ses preuves techniquement et commercialement, l'organisme IETF a établi un standard (en anglais) à ce sujet : Session Initiation Protocol (abrégé en SIP).

Sécurité

Skype est à l'origine d'un débat sur la sécurité des communications par la technologie de la voix sur IP et de la sécurité liée au logiciel Skype lui-même. Les questions majeures proviennent de ce que Skype utilise certains utilisateurs pour relayer les communications d'autres utilisateurs et que Skype est une application totalement fermée utilisant des protocoles fermés pour sécuriser son trafic.


Caractère intrusif de Skype

Une fois installé, le logiciel Skype va sonder le répertoire de votre navigateur où sont stockés vos marque-pages, probablement pour envoyer les informations collectées à la société Skype.[7] Ceci peut leur permettre de créer une liste avec nom, prénom, adresse mail valide, et centres d'intérêts après analyse des favoris. L'idéal pour envoyer du spam efficace.[réf. nécessaire]

Sécurité des communications

  • Tout le trafic de données de Skype est chiffré.
  • Skype prétend utiliser des algorithmes de cryptographie connus et difficiles à casser.
  • L'utilisateur n'a pas accès aux paramètres de chiffrement et, par conséquent, n'a pas à prendre des décisions techniques concernant une infrastructure à clés publiques.

Un des objectifs du chiffrement est de lever les questions de confidentialité pour les communications qui sont relayées par d'autres utilisateurs. Ces choix ont eu un impact sur le marché de la voix sur IP, en général. Le chiffrement des communications est un enjeu qui a gagné de l'intérêt auprès des utilisateurs.[réf. nécessaire]

Cheval de Troie

Skype aurait fait l'objet d'un communiqué du ministère de l'Éducation nationale français au cours du mois de , demandant sa désinstallation des postes équipés dans tous les établissements scolaires publics. Il semblerait que certains serveurs Skype permettent d'intercepter des informations et le logiciel pourrait aussi servir d'abri à un cheval de Troie.

Cette information est à prendre avec des pincettes, puisqu'en réalité, c'est un cheval de Troie se propageant par e-mail qui se fait passer pour une mise à jour de Skype. Cette alerte de sécurité date du . Le danger vient donc d'une contrefaçon et non de Skype lui-même.

Se protéger contre ces problèmes sera difficile pour cette administration : régler le problème semble plus complexe qu'un simple paramétrage de pare-feu. On peut lire à ce sujet un article de ZDNet[8] qui semble confirmer que ce malware se transmet uniquement par mail, ainsi que la réaction officielle de Skype sur ce sujet[9], qui rappelle les bases de la distribution de logiciel des grandes entreprises, à savoir que les programmes et les patchs ne sont jamais distribués par mail.

  • Voir un article de 01net[10], qui rappelle que ce n'est pas uniquement l'affaire du cheval de Troie qui a déclenché cette vague de désinstallation, mais également le fait que Skype est une gigantesque boîte noire dans laquelle personne ne peut être assuré de savoir exactement ce qui se passe.
  • NB : Le journal Pirat Mag (N° 20 p. 4) indique que celui qui a révélé[11] cette affaire initialement est Guillaume Champeau de Ratiatum[12].
  • La possibilité d'installer un cheval de Troie est attestée par un échange entre la justice bavaroise et la police bavaroise pour se partager les coûts d'interception des communications Skype[13],[14].

Sécurité du logiciel Skype

Le code source de Skype n'étant pas public, aucun expert ne peut l'évaluer de manière indépendante. Néanmoins Philippe Biondi et Fabrice Desclaux de EADS ont pratiqué une étude de rétro-ingénierie "Silver Needle in the Skype"[15]. Ils l'ont présenté lors de la conférence Black Hat Europe en et au SSTIC en .

  • Skype est une parfaite "boîte noire". Il est extrêmement difficile d'analyser ce que fait Skype et quelle est la méthode utilisée. Skype utilise la sécurité par l'obscurité et rend volontairement difficile l'analyse du trafic par rétro-ingénierie. Or, comme l'indique l'expert en sécurité Bruce Schneier: "Dans le monde de la cryptographie, nous estimons -depuis des décennies- que l'open source est nécessaire pour obtenir une bonne sécurité." [16]
  • Tout ordinateur sur lequel Skype est installé, qui a un processeur assez rapide, une connexion à haut-débit, et n'est pas derrière un routeur NAT ou un pare-feu devient un "relais" pour les autres utilisateurs ; un super-nœud[17] en terminologie peer to peer. Skype peut donc utiliser la connexion d'un utilisateur pour relayer le trafic des autres. Cette utilisation est mentionnée dans l'Article 4 du Contrat de licence utilisateur final[18].
  • L'agilité du logiciel à contourner les pare-feux et les routeurs NAT explique son succès auprès des particuliers. Cette qualité rend plus difficile la tâche des administrateurs réseaux qui souhaitent bloquer le trafic Skype[19].
  • Bien que Skype ne fournisse pas d'interfaces de programmation aux auteurs de logiciels anti-virus, il semblerait que la majorité des produits anti-virus bloquent le transfert de fichiers infectés. Skype recommande pourtant aux utilisateurs de tester manuellement les fichiers envoyés et reçus. Cette information est contredite par le "Skype Guide for Network Administrators" qui explique par quel mécanisme les logiciels anti-virus peuvent intercepter les fichiers tranférés[20].

Historique des versions

Skype 3.8.0.115 : Cette version améliore la compatibilité matérielle. Mais la principale amélioration est l'évolution du moteur sonore du logiciel, qui se traduit par la réduction du bruit de fond ainsi que des corrections de plusieurs problèmes tels que les coupures lors des appels ou des problèmes de temps de réponse.

Notes et références

  1. Emirates 24/7, (journal en ligne), consulté le Voir et modifier les données sur Wikidata
  2. « Android Version 8.109.0.209 Updated on Nov 28, 2023 », (consulté le )
  3. « iOS Version History 8.109; Nov 29, 2023 », (consulté le )
  4. « Skype for Desktop: For Windows, Mac and Linux », (consulté le )
  5. « Skype for Desktop: For Windows, Mac and Linux », (consulté le )
  6. Skype, une réussite balte - Credit Suisse - Sponsoring
  7. [html] philpep, « Skype : un logiciel qui vous veut du bien », . Sous GNU/Linux, la commande simple "strace" permettant de voir les fichiers ouverts par un programme, nous montre que Skype ouvre la liste des favoris de Firefox ainsi que les sauvegardes qui ont été faites…
  8. « Skype sert de paravent à un cheval de Troie », ZDnet
  9. Réaction officielle de Skype
  10. « Skype banni des facs par la sécurité nationale », 01Net,
  11. révélation sur ratiatum.com
  12. Ratiatum, devenu Numerama
  13. (en) Daniel Schmitt, « Skype and the Bavarian trojan in the middle » (consulté le )
  14. (en) Daniel Schmitt, « Skype and SSL Interception letters - Bavaria - Digitask » (consulté le ) avec un lien vers les documents originaux en Allemand
  15. [PDF] Biondi and Desclaux, « Sliver Needle in the Skype » (consulté le )
  16. September 15, 1999 - http://www.schneier.com/crypto-gram-9909.html#OpenSourceandSecurity
  17. [html] Skype FAQ « How to prevent Skype "SuperNodes" »
  18. [html] Skype Limited, « Contrat de Licence Utilisateur Final Skype »
  19. [html] Xavier Poli, « Apprendre à parler Skype pour mieux le faire taire ! », SecuObs.com, (consulté le )
  20. (en) [PDF] Skype Technologies S.A., « Skype Guide for Network Administrators » (consulté le )

Lien externe