En primer lugar, no me grites por querer usar Skype. Sé que es evil y espero todas las llamadas y chats de texto revisarlo para que se almacene permanentemente en los centros de datos del gobierno, pero supongamos que no nos importa eso.
Suponiendo que uno lo instala en Linux (si todavía hay un binario disponible), ¿es probable que pueda espiar otras aplicaciones, interceptar el tráfico de la red o escanear archivos personales (en otras palabras, actuar como spyware)?
¿O tal vez incluso es posible que un atacante ejecute un código aleatorio en mi computadora (inyectar malware)?
Sé que es un software de código cerrado, por lo que no podemos ver la fuente y lo sabemos con seguridad, pero tal vez alguien haya realizado algunas pruebas, intentando averiguar qué hace Skype en segundo plano.
Editar, aclaración (con suerte)
- He usado las palabras (fuertes) "spyware" y "malware" y parece que la forma en que escribí mi pregunta está causando un tipo de reacción de "Skype no es un virus". Por supuesto, esto es cierto y probablemente daría una respuesta similar a la pregunta "si es un virus, sí o no", pero esa no es mi pregunta real. En lugar de una estimación personal, me gustaría saber si hay motivos para creer que Skype podría, por ejemplo, analizar todas mis archivos en busca de palabras clave y enviarlas a alguna organización de seguridad encantadora (ya sea a propósito o por accidente, debido a un error (sin embargo, no es uno que requiera mi interacción). Una vez más, la "razón para creer" no se basa en lo que usted piensa de Microsoft, sino en pruebas o al menos en hallazgos sospechosos.
- Skype normalmente se ejecuta como mi usuario (es decir, llamado por ~ / .config / autostart / Skype.desktop) para que pueda leer todos mis archivos, al igual que cualquier otro programa que ejecuto (el mismo usuario). No veo por qué necesitaría privilegios de root para leer cosas que pertenecen a mi usuario (por supuesto, u + r). "Todos mis archivos" significa todos los archivos (regulares) bajo / que mi usuario tiene acceso de lectura a (piense en archivos personales, no / var / log / messages).
- En cuanto a las vulnerabilidades en versiones anteriores, casi todos los programas tienen errores y algunos son críticos. Sin embargo, no me interesan los errores que requieren mi interacción (por ejemplo, tengo que colocar un archivo de biblioteca malintencionado en algún lugar).