[ Ivan Dimkovic @ 01.01.2011. 19:07 ] @
Ako zivite u Kini, vise necete moci da koristite Skype... bar ne legalno :)

http://www.theregister.co.uk/2010/12/31/china_skype_ban/

Citat:

China has banned Skype and other Western VoIP providers in a move designed to stop the services from eroding the profits of traditional telecoms operators in the country, China Telecom and China Unicom.

The decision was made by the Chinese Ministry of Industry and Information Technology but no date for its implementation was announced, the Peoples' Daily reports. Skype denied knowledge of the impending ban. "“Users in China currently can access Skype via TOM Online, our majority JV partner," the eBay subsidiary told Mashable, via a statement.

Other countries, including Panama, have tried to outlaw VoIP services for similar economically protectionist reasons. However such bans are difficult to enforce in practice because there are always workarounds, at least for tech savvy users. China is a world leader in censoring the net, routinely restricting access to smut and politically objectionable content under the guise of protecting its netizens from malware and other security threats. Even so blocking Western VoIP services while simultaneously allowing internet telephony services from local suppliers may be difficult to pull off in practice. China may however be able to curtail mainstream access to these services.

If China decides to prohibit Skype the P2P VoIP service will join a long list of officially disavowed internet services that already includes Facebook, YouTube, Twitter and Flickr, among others. ®


Koliko samo mogu biti efikasni u zabrani end-userima da koriste Skype :-) Mada, ako su stvarno ozbiljni mogu narediti ISP-ovima da blokiraju sve relevantne portove...

Interesantno pitanje je - da li Kinezi to rade zbog cuvanja profita lokalnih Telco-a ili je problem Skype enkripcija poziva... Pre par godina su se Nemci zalili da Skype predstavlja problem za njihovu panduraciju jer su pozivi kriptovani a iz nekog razloga Skype nije raspolozen da deli info o algoritmu :)
[ mmix @ 01.01.2011. 19:17 ] @
Pa posto se skype tunelije kroz port 80 ;) morali bi da blokiraju internet u potpunosti. Mada njima to ne verujem da je problem, DENY ALL, ALLOW SOME filter to resava za njih :) problem je prisluskivati, blokirati se moze vec nekako u zemlji u kojoj sve prolazi kroz jedan firewall :)

[ Srđan Pavlović @ 01.01.2011. 19:27 ] @
Napravice Skype posebnu verziju za Kinu, gde se koristi samo jedan
jedini naznaceni port, i gde sve ide preko jednog, pazljivo izabranog
kineskog proksija, sa algoritmom enkripcije koji odrede Kinezi :)
[ Nedeljko @ 01.01.2011. 22:30 ] @
Algoritam enkripcije (f(x)=x) će biti čak vrlo brz.
[ Ivan Dimkovic @ 01.01.2011. 22:42 ] @
Pa to ce biti provaljeno vrlo brzo onda - posto je Skype P2P VoIP protokol i poznati su codeci koje koristi, ljudi koji komuniciraju sa tako oslabljenim klijentima i koji imaju Wireshark ce skuziti da je veza bez enkripcije.

Cim se to rascuje, a takve stvari se sire brzinom munje, svi moskriji koji koriste Skype radi zaobilazenja drzavnog prisluskivanja ce preci na nesto drugo.

U svakom slucaju, kome je bas stalo do sigurnosti svoje komunikacije svakako ni sada ne koristi proprietary protokol van njegove kontrole kao sto je Skype .
[ Srđan Pavlović @ 01.01.2011. 22:44 ] @
Citat:
svakom slucaju, kome je bas stalo do sigurnosti svoje komunikacije svakako ni sada ne koristi proprietary protokol van njegove kontrole kao sto je Skype.

Pa to. Skajp je poslednji na umu kada nekom treba bezbedno poslati poruku :)
[ marko37 @ 02.01.2011. 01:57 ] @
Mislim da je ovde ipak samo profit u pitanju. Ko hoće enkripciju ima milion drugih, pouzdanijih načina.
A veći profit se naravno sliva u PBC, pa se te pare dalje daju čuvenom dvojcu kroz neverovatno povoljne kredite. Pomenuti krediti naravno daju H & Z neverovatnu prednost nad ostalim konkurentima, tako da H & Z dominiraju tržištem TK opreme. Sa povoljnim cenama, tako da ih svi leminzi uzimaju.
I onda imamo lepu šemu:
veće cene u Kini > veća zarada u lokalu > bolji PBC krediti > poslovi van Kine za kineske firme > crkla konkurencija > više cene kineksih proizvoda > profit napolju > niže cene u Kini
Ne bih se preterano brinuo oko ovoga, imaju oni plan za narednih 10 i više godina. Na zapadu ne postoji plan koji ide dalje od 4 godine unapred.
[ Aleksandar Đokić @ 02.01.2011. 03:44 ] @
Citat:
Pa posto se skype tunelije kroz port 80 ;) morali bi da blokiraju internet u potpunost


to nije tacno, noviji ruteri imaju mogucnost layer7 markiranja saobracaja koja omogucuje razlikovanja paketa iako im je dst-port isti, layer7 trazi odredjene paterne u paketima i tako uspesno razdvaja razlicite pakete, na taj nacin uopste nije tesko markirati i drop-ovati skype traffic
[ bachi @ 02.01.2011. 08:54 ] @
... I am Locutus of Borg, guslac... Resistance is futile...
> isti, layer7 trazi odredjene paterne u paketima i tako uspesno
> razdvaja razlicite pakete, na taj nacin uopste nije tesko markirati i
> drop-ovati skype traffic

Istina, ali je uvek tu neki vpn servis za n dolara mesečno i
rešen problem.


... Isterujući stvari na čistinu našao se na poljani.
[ mmix @ 02.01.2011. 08:59 ] @
Ne mozes raditi L7 analizu encrypted streama, ima koji su i probali (zbog blokade p2p) pa od toga nije bilo nista. Kad pogledas enc stream ako nemas kljuc za tebe je to samo random sum. Ono sto mozes da uradis na L7 je da blokiras sve ono sto ne razumes i sto ne odgovara nekoj normi (npr binarni stream na portu 80 verovatno nije http), ali i ta zastita je smesna, radio sam bas proof of concept za zaobilazenje L7 blokadi na firewallu kod korporativnog klijenta.

Svodi se na slanje uncompressed bmpova preko http protokola. Uzme se enc stream koji hoces da saljes/primas, progalsis ga za raw data BMP slike, wrappujes ga u BMP fajl (dodas odgovarajuci header), onda kreiras HTTP request koji klijent postuje taj BMP a server vraca dva HTTP response-a, prvi ima html sa lokalnim relativnim IMG tagom ili vise njih, drugi je odziv na te urlove koji je u stvari BMP sa odgovorom. Ima dosta overhead-a ali gzip sve to zaleci lepo. Sa stanovista L7 firewalla ovo je potpuno legitiman saobracaj jer L7 ne moze da proglasi BMP za "neispravan" ili "nerazumljiv" jer ti je potreban AI da kaze "pa ovo nije slika". Ako blokiraju bmp, tu je tiff, ako blokiraju tiff tu je jpg, da bi sprecio ovo bukvalno moras da zabranis sve contente koji nisu text/* a onda ti moderan komp ni ne treba, mozes da surfas kroz Lynx
Naravno, ovo radi samo u ALLOW ALL, DENY SOME scenarijima kao sto su korporativna okruzenja, gde ti mozes da posaljes http paket na neku IP adresu koja nije zabranjena. Ako imas DENY ALL, ALLOW SOME kao sto imaju kinezi onda ti je po defaultu blokiran port 80 na sve sto nije dozvoljeno i onda ti L7 ni ne treba

@bachi, pa pazi, da si kinez u kini i da koristis VPN, prvo skupo je drugo malo njima treba da te pretresu do gaca da priznas i sta si pricao i sta nisi
[ bachi @ 02.01.2011. 09:07 ] @
... I am Locutus of Borg, mmix... Resistance is futile...

> Ne mozes raditi L7 analizu encrypted streama, ima koji su i probali
> (zbog blokade p2p) pa od toga nije bilo nista.

Čekaj, ali mislim da kinezi imaju neki specijalni Skype -
http://goo.gl/c3BLB koji već ima neke filtere za textualne poruke,
verovatno mogu i glas da prisluškuju, a ako to mogu, onda mogu i da ga
provlače kroz L7 firewall?



... * Obecavamo i nemoguce. Vazno je da nam narod veruje.
[ mmix @ 02.01.2011. 09:38 ] @
Ne pricamo o skypu per-se, vise o slabostima L7 firewalla. Ima mnogo buke oko toga i mnogo busanja u grudi zarad prikupljanja venture kapitala, ali u osnovi ako hoces mozes ga zaobici uzduz i popreko.
[ Ivan Dimkovic @ 02.01.2011. 11:02 ] @
@marko37,

Nisam bas siguran u to zbog sledecih stvari:

- Kinezi nisu zabranili sav VoIP, vec samo Skype --> kineske sw. alternative su OK (kao bilo sta drugo sto nije Skype), i Kinezi ih rabe u zdravlju i veselju

Pretpostavljam da su kineske alternative podjednako besplatne za pozive koji se ne terminisu u POTS sistemu, i predstavljaju podjednak gubitak sa stanovista kineskog Telco-a tj. ne pretvaraju se u povecan prihod za nekog, pa da mu se dize kreditni rejting.

Problem nekontrolisane enkripcije je verovatniji. IMHO, nisu tu u pitanju nekakvi high-profile kriminalci koji vrlo verovatno odavno koriste sopstvenu enkripciju, vec "the narod"... bezbedonosne strukture smatraju da svasta mogu da saznaju uz pomoc mogucnosti prisluskivanja javnih veza (sto vrlo verovatno jeste tacno, cak i ako izuzmemo pametne/high-profile moskrije)

Nisu Kinezi tu jedini - UK, recimo, i dalje nije odustala od ideje mega-prisluskivanja (long-term arhiviranja IP saobracaja) iako se moze primeniti isti rezon da high-profile krimosi verovatno koriste VPN/stagod... bice da i pored takvih ima jos dosta toga sto se moze saznati :)
[ Nedeljko @ 02.01.2011. 11:35 ] @
Prosto ne mogu da verujem da se nešto zabranjuje tek tako, diskriminatorski, bez pravnog osnova. E, ne može skype, a ostali koji rade to isto mogu. Druga bi stvar bila da skype krši neki od kineskih zakona, pa da se reguliše njegov rad u Kini dovođenjem u pravne okvire.
[ deki77 @ 02.01.2011. 11:48 ] @
negde sam procitao da ima 500miliona korisnika skype-a
verovatno je 400mil iz Kine.
[ Ivan Dimkovic @ 02.01.2011. 11:52 ] @
@Nedeljko, pa zakon je najmanji problem - siguran sam da Kina ima prilicno siroka ovlascenja za svoja ministarstva, a kako je sve regulisano na nivou KP, nema nikakvih problema ni sa sprovodjenjem takvih odluka.
[ mulaz @ 02.01.2011. 13:26 ] @
Kriminalci su znali vec pre ~100g da komuniciraju bezbedno... jos za vreme telegrafa. A i u svim klasicnim mafijskim filmovima razgovori uvek idu:
"dve majice, 7 pantalona... kod Marije.. za vreme Golfa"
Ako su koliko-toliko sposobni (znaci da niko ne pita da li mu treba i municija za majice), onda prolaze bez problema :)

E sada.. obican narod, gde svako nesto zna o komsiji, i neko ko ima arhivu svega toga, pa kad neko zasmeta, da imaju u arhiva dosta, da ga zavore za nekih <n> godina, zbog kradje kokosaka, ili preprodaje alkohola maloletnicima,... to koristi drzavi :)
[ divx_by_jasmin @ 02.01.2011. 18:04 ] @
ovo nije nista cudno za zemlju kao Kina , jer je ogromna , a zbog strane kompanije(skype) trpe njihove domace kompanije.


Nije Kina jedina ,Srbija je vecim delom 'osakacena' za usluge skype-a iako nije blokiran a to je zato sto nema flat rate na pozive unutar Srbije, i sto nema flat rate data plana za internet kao druge zemlje.


pitanje je da li skype nije hteo da saradjuje sa Srbijom , ili jednostavno operatori i drzava nije pristala(a da jeste , koriscenje nacionalnog preskupog saobraca bi se smanjila za 60%)

kada bi racunali dosli bi do racunice da bi usteda za korisnike bila 99.9% koriscenjem skype-a

jednostavno za 600din mesecno bi razgovarali 166sati ili 10.000minuta ako se izuzme cena interneta , i to minutaza za celu evropu. A kod domacih operatera za 600din se moze razgovarati 6minuta u internacionalnom saobracaju..


Kina ima flat rate interneta koji nude njihovi operatori, i cena flat world paketa gde se Kina nalazi je svega 10E.. ceni flat interneta u Kini ne znam , ali znam da je u Indoneziji 1E nedeljno , ili oko 5E mesecno sto je smesna cifra . tako da je to mozda pametan potez te zemlje.

a sto se skype-to-skype poziva tice, to je daleko komplikovanije za koriscenje od jednostavnog telefoniranja , ali je korisna stvar za malo naprednije korisnike interneta .






[ divx_by_jasmin @ 02.01.2011. 18:16 ] @
ovo nije nista cudno za zemlju kao Kina , jer je ogromna , a zbog strane kompanije(skype) trpe njihove domace kompanije.


Nije Kina jedina ,Srbija je vecim delom 'osakacena' za usluge skype-a iako nije blokiran a to je zato sto nema flat rate na pozive unutar Srbije, i sto nema flat rate data plana za internet kao druge zemlje.


pitanje je da li skype nije hteo da saradjuje sa Srbijom , ili jednostavno operatori i drzava nije pristala(a da jeste , koriscenje nacionalnog preskupog saobraca bi se smanjila za 60%)

kada bi racunali dosli bi do racunice da bi usteda za korisnike bila 99.9% koriscenjem skype-a

jednostavno za 600din mesecno bi razgovarali 166sati ili 10.000minuta ako se izuzme cena interneta , i to minutaza za celu evropu. A kod domacih operatera za 600din se moze razgovarati 6minuta u internacionalnom saobracaju..


Kina ima flat rate interneta koji nude njihovi operatori, i cena flat world paketa gde se Kina nalazi je svega 10E.. ceni flat interneta u Kini ne znam , ali znam da je u Indoneziji 1E nedeljno , ili oko 5E mesecno sto je smesna cifra . tako da je to mozda pametan potez te zemlje.

a sto se skype-to-skype poziva tice, to je daleko komplikovanije za koriscenje od jednostavnog telefoniranja , ali je korisna stvar za malo naprednije korisnike interneta .






[ nikon34 @ 02.01.2011. 19:10 ] @
Ma opaki su ti kinezi. A jos ako navataju neko ko je nelegalno korsitio Skype ....
[ Stefan Jocic @ 02.01.2011. 19:54 ] @
Još se javno hvale da vrše monitoring skype razgovora.

Džizs.
[ mmix @ 02.01.2011. 21:17 ] @
skype-2-skype uopste nije komplikovan, treba ti samo skype telefon i IQ > 80. Jeste investicija ali je jednokratna.
[ Shadowed @ 02.01.2011. 22:28 ] @
Da, u oba slucaja je jednokratna, al' ako mislis na IQ > 80, cesto je i neuspela investicija...
[ zivanicd @ 02.01.2011. 22:48 ] @
Nece da dropuju port 80. Dropovace IP adrese SKYPE servera...

Mada je i cisco sce mocan... pitaj boga sta kinezi imaju od hardware-a ... verujem da lako mogu da zabrane skype...

[ Ivan Dimkovic @ 02.01.2011. 22:55 ] @
Hehe pitam se koliko outsourcera komunicira sa svojim partnerima ili timovima u Kini preko Skype-a :-)))

Mislim, eto tu love i za kviska... sad je pravi momenat da im uvali one ogavne Cisco 79xx telefone.
[ marko37 @ 02.01.2011. 23:50 ] @
Pa onda je opet do para...
[ miloshzorica @ 14.01.2011. 22:26 ] @
pa i ovi latino bushmani usporavaju / blokiraju VoIP radi zastite domacih telco lopova. u argentini skype dosta lose radi

u kini je u pitanju paranoja i spijuniranje obicnih ljudi