可以保护 Skype 聊天免受窥探吗?有安全的替代品吗?

信息安全 加密 网络 即时通讯 Skype
2021-09-06 16:07:44

我使用Skype一个不少然而,对于我所有的客户、员工、承包商和朋友来说,微软收购让我很担心,因为我的两个客户是 MS 的直接竞争对手,而且我经常从事长期项目,这些项目在启动前已经开发了一年多对公众,因此非常敏感。

这很可能是偏执狂,但我开始想知道是否有一种方法可以轻松加密聊天,这样服务器就不会看到任何有用的东西。

这种东西存在吗?

如果没有,人们能想到其他选择吗?

4个回答

有几个建议表明,Skype 确实是后门和可窃听的。如果您因为微软现在是所有者而担心它,那么还有很多其他Skype 替代品,我建议将其作为最简单和最干净的解决方案(此外,如果 MS 是您的竞争对手,您为什么要购买他们的服务)。Jitsi等一些替代方案很好地记录了它们的安全性,并且是开源的,可以让您检查它们是否在做任何事情。

回答您关于聊天的问题。我遇到了本指南,它是 pidgin 的一个插件,允许加密聊天消息和 Skype 功能,但我认为它不会提高通话的安全性。另一方显然也需要安装插件,但如果您认真考虑提高安全性,那么它应该是值得的。

作为旁注,@TildalWave 在聊天中指出,微软吹嘘独立的 Skype 安全审查,但他们吹嘘的论文是 2005 年微软收购 Skype 之前以及他们实施对对等密钥分发的加密协议更改之前到集中式公钥分发。

Skype 可能被后门一直是一个问题。请参阅下面的链接。

https://ultraparanoid.wordpress.com/2007/06/19/why-skype-is-evil/

我还在过去的评论中注意到,官方的独立加密评论和逆向工程团队获得的描述存在显着差异。后者有设计缺陷和工作漏洞。此外,Skype 的网络控制加密密钥,因此必须假定他们可以访问您的呼叫。

我不认为被微软收购并不是一个巨大的风险。不过,我确实要说,如果有 Skype 的替代品,为什么要冒险呢?下面列出了一些。

Zfone。以此为基础的 ZRTP 协议保护端到端,并且比大多数其他协议具有更好的安全前景。这可以与(兼容的)VOIP 客户端一起使用。(例如,Jitsi 支持它。)

具有内置加密的软件电话。它可能会或可能不会很强大。但是,如果它是端到端的,它仍然比Skype 更私密。(PhoneLite、TiviPhone、OctroTalk 是示例)

Android 上的 Redphone 或类似的免费/商业选项,用于在移动设备上加密语音。

保护 Internet 语音的早期方法之一是通过 VPN 或链接加密器简单地运行它。因此,您也许可以通过网络上的服务器/主机和一个简单的客户端来制定 VPN 设置供他们使用。然后,他们可以通过它连接和运行语音通话。不过,上述选项听起来更容易。

如果您想以安全的方式聊天:使用任何 XMPP 服务(例如 jabber)并用OTR覆盖它们。还可以在 wikipedia 上找到支持的程序列表。

不支持视频聊天...

https://prism-break.org/en/all/#video-voice

这是 Skype 的替代品列表,所有这些都是加密的。