Microsoft прекратит поддержку Skype для Linux и Mac

Microsoft прекратит поддержку Skype для Linux и Mac

Microsoft прекратит поддержку Skype для Linux и Mac

Microsoft решили отказаться от поддержки клиентов Skype для Linux и OS X. Это связано с тем, что Skype постепенно уходит в сторону от взаимодействия peer-to-peer, двигаясь больше в сторону облачно-ориентированного кода, который поддерживают Windows, IOS, Android и веб-браузеры.

Точной даты прекращения поддержки клиента Skype для Mac и Linux в Microsoft не называли, однако дали понять, что в скором времени откажутся от нее. На данный момент пользователи все еще могут загрузить и установить последние версии этого приложения.

Новость о том, что теперь Skype будет больше ориентироваться на облачные технологии и мобильные платформы появилась в блоге компании. Microsoft заявили, что теперь они сфокусируются на «основных платформах», другими словами, нас ждет «легкое, быстрое и более отзывчивое UWP-приложение» для Windows 10 iPhone, iPad и Android.

Пользователям Linux, Mac и старых версий Windows в конечном итоге будет предложена альтернатива в виде браузерной версии Skype.

Skype, выпущенный в 2003 году, затем был куплен eBay, после чего его перекупила Microsoft. Ожидается, что после того, как Microsoft закончит задуманную трансформацию клиента, от него останется только бренд. Все то, чем ранее отличался скайп уйдет.

В Microsoft считают, что необходимо переделать Skype, чтобы улучшить качество вызова: как только трафик во время совершаемого звонка достигнет Microsoft, они смогут контролировать качество связи между собеседниками. Однако отмечается, что во многом качество связи будет также зависеть от широкополосной связи пользователей, интернет-провайдера и так далее.

Нет никаких оснований полагать, что Microsoft откажется от шифрования в Skype, но отказ от модели peer-to-peer действительно ставит под вопрос конфиденциальность пользователей. На данный момент в Skype используется AES 256-шифрование и TLS-протокол в момент передачи сообщений в облако.

Под вопросом остается реализация шифрования. Если оно происходит только между Microsoft и клиентом Skype, тогда правоохранительные органы, при предъявлении ордера, смогут получить доступ к переговорам пользователей. Это будет серьезным минусом в сравнении с мессенджерами вроде WhatsApp.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru