В последних версиях Skype для Windows и Mac OS X и присутствует ошибка, позволяющая безвозвратно обрушить программу.
Для этого достаточно отправить в чате строку:
http://:
После чего Skype вылетает и больше не запускается.
Работает как в групповых чатах, так и в приватных.
Уязвимые версии:
для Windows: 7.5.0.101
для Mac OS X: 7.8 (390)
Более старые версии Skype, например Windows 7.3.0.101 и Mac OS 7.7 (335) не подвержены проблеме. В качестве временного решения можно откатиться на более старую версию.
UPDATE: Проблема исправлена в версии 7.5.64.102 для Windows и 7.8 (391) для Mac OS.
Для лечения проблемы просто скачайте последнюю версию со skype.com
UPD: В свежем апдейте для Mac OS X 7.8 (391) проблему воспроизвести не удалось.
UPD2: Скайп начал фильтровать сообщения, теперь при отправке зловредного сообщения оно удаляется не доходя до адресата. Однако старые сообщения по-прежнему вызывают проблему. Строку также можно поместить в статус, тогда никакое удаление истории не помогает.
Комментарии (133)
ohm
02.06.2015 22:02+1Мда… Действительно умирает. После перезапуска работает секунду, до момента когда подгружает историю, а потом снова вылетает
ohm
02.06.2015 22:17+8Удаление истории, отключение синхронизации истории, полная очистка домашней папки от кеша скайпа тоже не решает проблему(sic!).
Кстати, даже если в настройках приватности стоит галка «принимать сообщения только от контактов», уязвимость все равно работает если послать такому логину сообщение без авторизации.
Решилось только откатом на 7.3, спасибо.mariner
02.06.2015 23:54+3удалил все из c:\Users\alex\AppData\Roaming\Skype\, кроме config.xml — заработал
Dywar
02.06.2015 22:26+2Skype 7.5.0.101.
Windows 8.1 x64 Home.
Пользователь не администратор.
Установлен EMET 5.2.
Мне присылали два раза, Skype не свалился, в чате ничего не видел.
Sioln
02.06.2015 22:38+2Skype на Android 5.4.0.3239
Вылетает конкретный чат, основной процесс не падает.
IGHOR
02.06.2015 22:51+1А с телефона зайти и удалить то вредное сообщение поможет последствия убрать?
IGHOR
02.06.2015 23:21+9Я себе программу веб сервер написал с детальными логами.
Пользуюсь ею для передачи картинок ссылками по внешнему IP и отправляю их в Skype.
Все картинки с уникальными названиями и никто кроме меня или адресата не знал имя.
Пару дней назад я отправил ссылку другу через Skype.
Через 5 минут ее загрузили с неизвестного IP 104.45.18.178
С этого адреса загрузили картинку 16 раз в течении ровно 30 секунд.
Друг говорит в то время вовсе был далеко от компьютера.
Подумал у кого-то есть доступ к его Skype но это оказался сервер Microsoft.
Может в новых версиях Skype добавили «фичу» поиска и фильтра ссылок в сообщениях для загрузки на их сервер и в алгоритме поиска баг?
Раньше такого на старых версиях Skype не замечал.SirEdvin
02.06.2015 23:26+5Не может, а очень даже добавили. Например, вот тут: habrahabr.ru/post/252725 это разберают
(Вставил бы нормально, да почему-то в комментариях не работают html-теги)Keyten
03.06.2015 12:37+1* разбирают
habrahabr.ru/post/252725
А теги не работают потому что у вас карма ниже 0. Впрочем, уже нет.
zhovner Автор
02.06.2015 23:27+7В новых версиях скайпа картинки, а так же видео, гифки, привью сайтов, показываются прямо в чате. Видимо так оно их выкачивает для показа в клиентах
Haoose
02.06.2015 23:49+3В старых версиях скайпа эти картинки показаны так:
Fedcomp
03.06.2015 00:07+1Скорее в линуховой версии. Скайп шестой версии вроде такие картинки нормально подхватывает.
IRainman
03.06.2015 14:46+1Не подхватывает. У меня на Windows 6.16 тоже ссылками показывает и это прекрасно ибо лучше я эту ссылку открою в своём любимом браузере чем буду мелкоту разглядывать в самом Skype.
Fedcomp
04.06.2015 01:51+1было бы удобно если бы не надо было логиниться на сайт картинок скайпа.
IRainman
04.06.2015 20:18Это да, печальный недостаток. На самом деле в 7 эти картинки прямо в чате отображаются, так что авторизация, видимо, нужна для приватного обмена фото. Раньше ведь было как: передаёшь файл, контакт его получает и всё, а теперь оно ещё и в облаке лежать может.
IGHOR
03.06.2015 00:34+1Если бы так, то все последующие картинки что отправляю так же бы грузились с Microsoft.
Но больше такого не наблюдаю.
KvanTTT
03.06.2015 00:09+2Что интересно, скайп виснет даже если данная строка отправляется в составе другой строки (как подстрока).
bodqhrohro
03.06.2015 00:41+2Ничего странного, падает же из-за парсера ссылок, который ищет их во всём тексте сообщения.
mureevms
03.06.2015 09:22+1Забавно. Отправил сообщение в групповой чат с андройда и скайп вылетел у всех на Windows. Теперь у кого-то запускаетcя, а у кого-то валится.
ZhukV
03.06.2015 09:55+1prntscr.com/7cjkpz — не покрашилось. Тем более, при отправке ответного сообщения такого же содержания, сообщение удаляется автоматически.
zhovner Автор
03.06.2015 09:56+1Теперь содержащие смертельную строку цензурируются майкрософтом.
alexanderzaytsev
03.06.2015 11:21+21. отправляем произвольное сообщение
2. редактируем
3. ????
4. PROFIT!
alexanderzaytsev
03.06.2015 10:08+5Если поставить в статус, то тоже работает. В смысле не работает. В смысле падает
alexanderzaytsev
03.06.2015 10:43+1При попытке обновиться со статусом — установщик падает с ошибкой 1603
alexanderzaytsev
03.06.2015 12:39+1Скайп, видимо, запрашивает информацию из профиля в отдельном потоке, и падает только этот поток.
Хотя, потом и сам падает…
ragequit
03.06.2015 10:40+10Почему я не удивлен тем, что 80% комментаторов обвалила свой скайп, или даже целые конференции
как последние чудаки?
6.16, полет нормальный, обновляться не собираюсь, сообщения доходят.IRainman
03.06.2015 14:56+1Поддерживаю (+1) за версию 6.16! Пока будет работать на в конец разжиревшую и тормозящую 7 версию даже смотреть не хочется.
Без сарказма и цинизма: была бы постоянно и без костылей работоспособна 4 ветка я бы и дальше на ней сидел ибо на моём списке контактов чем новее версия тем больше в ней визуально заметных тормозов (вплоть до того, что даже система «замечает», что приложение подвисло… лайвлоки, что бы их :( ).Riod
03.06.2015 18:02+2Серьезно? Вы скриншотик откройте и посомтрите, точно хотите эти пользоваться? С EXtraz играми и тп?
По факту при MS из скайпа выпилили лишнего достаточно не мало. И облегчили интерфейс.IRainman
03.06.2015 20:20+1По факту при MS из скайпа выпилили лишнего уже тоже достаточно не мало. И облегчили интерфейс.
Да, выпилили, но выпилили ведь далеко не всё и не сразу, да и в процессе уже впилили много разного хлама. Собственно я рад отказу от монструозного SkypeKit в пользу lync, который по сути очередной простой web-based протокол и рад отказу от игрушек. Но вот плагины всё равно нужны. В общем дело в другом, распишу подробнее:
Единственное, что в 4.2.0.187 (именно на ней остановился в своё время) из тяжёлого было так это режим p2p супер ноды, который легко отключался через реестр на слабых мобильных компах, а на стационарнике с нормальной сетью и питанием от розетки он просто не мешал. Помимо этого, после того как MS прибили p2p эта функциональность вообще не активировалась. Все эти экстарсы и игры можно было не использовать, я их и не использовал и установлены у меня они не были. Запускалась 4 ощутимо быстрее, тупила тоже меньше, я это помню поскольку на нетбуке она стояла до последнего и ещё «недавно» работала, а вот после последовательных апгрейдов стала запускаться и тупить больше.
Не знаю, может это у меня в виду очень древнего профиля какой то баг, который хранится на стороне сервера и переползает в свеже установленный skype с созданием профиля с нуля, но проблема эта есть и она не мифическая. В техподдержку, на форум с проблемами точнее, я тоже писал, но решить проблему так и не удалось. В итоге просто забил.
Ну а с версией 6 всё просто, это последняя версия где чат всё ещё чат, с 7 же вместо чата окошко браузера ради показа картинок и прочего контента со всеми его дырами и монструозностью. Не знаю кому как, но мне для общения такое точно не нужно, а ссылки с картинками я лучше в уютном и настроенном под себя браузере открою ибо там и в плане безопасности всё прозрачнее работает и просто удобнее.
P.S. вот то, что впилили уже при MS и что мне пришлось вручную выпиливать из 6 (благо есть версия для бизнеса без facebook):
спойлерinstall.cmd
echo Skype installation begin... SkypeSetup_6.16_ok.msi /passive /norestart call cleanup echo Skype installation end.
cleanup.cmd
del /f /q "%PROGRAMFILES(x86)%\Skype\Phone\Login.cab" del /f /q "%PROGRAMFILES%\Skype\Phone\Login.cab" rmdir /q /s "%ALLUSERSPROFILE%\Skype" rmdir /q /s "%LOCALAPPDATA%\Skype"
Riod
03.06.2015 22:02+1Мордокнигу в скайп впилили до MS. Я как-то специально отследил историю версий. Сейчас я ее там не вижу. хотя вроде и есть.
Окошко браузера… да не круто, с другой стороны все зависит от того какого браузера там окошко, все может быть достаточно легким, особенно на Win10…
У скайпа есть другая намого более серьезная проблема — он не умеет масштабироваться, и тут кого-то явно пора посадить на кол.IRainman
04.06.2015 20:40Вот ведь, выходит у меня скрипт уже давно мордокнигу выпиливает, а я и забыл.
Окошко браузера там либо Qt-шное (по размерам сужу), либо IE (это уже безальтернативно для платформы), точно не знаю. Релиза Windows 10 пока ещё нет, а в уже вышедших сборках, к сожалению, ещё не всё поправлено, что было сломано в 8 (я не про гуй даже, там есть очень неприятные проблемы с ядром). В общем, я, например, не могу сказать, по крайней мере пока, что 29 июля или даже в течении года после этого (т.е. даже пока апдейт будет бесплатным) обновлю свои компы с 7 на 10 ибо. На одной машине у меня стоит для теста и там все совсем печально, метрошный слайдшоу при перерисовке окон так и не поправили, а нужные мне механизмы (петлевой локальный интерфейс, например, работают неприемлемо медленно, а у меня через них толстые счётные приложения общаются) так что, боюсь как бы 7 не стала второй XP для многих :(
Проблема масштабирования это даже не скайпа проблема, а проблема очень многих разработчиков, которые забивают на чтение рекомендаций :( По идее с 8.1 (или даже с 8) масштабирование окон поправили на уровне WDDM, но могу ошибаться ибо толком эти системы не тестировал из-за проблем.
tarasius
03.06.2015 10:40+1Удаление main.db не помогло. Удаление сообщения с работающего клиента тоже. Добавление отправителя в черный список тоже не помогло. У отправителя или на серверах видимо сообщение осталось. И как только скайп заново качает это сообщение, вылетает опять. Хотя оно должно быть удалённым. Пришлось откатываться до шестой версии. А плиточный скайп как работал, так и работает
23rd
03.06.2015 17:40+1Удаление сообщения и не должно помогать. Потому что в истории сообщение не удаляется, а просто помечается «Сообщение удалено». Если погуглить, то можно найти средства и программы, с помощью которых можно читать удалённые сообщения.
Disen
03.06.2015 11:20+1Установка 7.5.73.101 под Win7x64 не помогает. Всё так же крашится. Откатился на 7.1.0.105.
realsonic
03.06.2015 11:45+3В качестве временного решения можно откатиться на более позднюю версию.
Вы хотели сказать, на более раннюю?
taliban
03.06.2015 11:53+1Если с windows phone отправить ссылку, то на десктоповом клиенте приходит «сообщение удалено» =) хотя в телефоне все видно
w0den
03.06.2015 12:18+4После пару тестов, обнаружил что Скайп не падает если отсутствует подключение к Интернету. Таким образом, можно исправить ошибку следующим образом (тестировал для Windows и Android):
- Отключаем устройство от Интернета
- Запускаем Скайп
- Блокируем отправителя
- Подключаемся к Интернету
akirsanov
03.06.2015 12:48+5Вот вам ещё пара «игр» с хендлерами:
tel:callto:tel:callto:1 — креш на win7x64 при клике
tel:callto:tel:callto:tel:2 — ошибка посте отмены звонка «List index out of bounds (0)»IRainman
03.06.2015 15:00+1На версии 6.16 и там и там ошибка посте отмены звонка «List index out of bounds (0), но не падает.
aecid
03.06.2015 12:52+1Мне помогло выйти на андроид аппликухе из чатика а на десктопе после запуска быстро (до подгрузки истории) сделать: правый клик на чатике -> Hide this conversation.
lawboot
03.06.2015 13:49+1На буке винда (windows 7, 64), шутники скинули в скайп упомянутую в топике ссылку (в название групового чата залепили).
Скайп покрешился.
Вылечил следующим образом:
начал с айоса (iphone ios 8.3) пытаться зайти в скайп.
крешился скайп раз 20, и в итоге успел зайти в тот чат и переименовать группу
так же нажал «удалить чат»
в результате работа скайпа на винде восстановилась.
steppefox
03.06.2015 14:02+5В IT конфе на 40 человек, один умник запостил в чат всё что мог, от арабского бага до этого… 10 человек вылетело сразу… на телефонах скайпы тоже повылетали у половины. Спасибо этому умнику.
ragequit
03.06.2015 14:10+2Таких «умников» надо отстреливать, как я считаю. Хоть сам для этого бага и неуязвим, но ряд товарищей пострадало.
nikitasius
03.06.2015 14:28+36.18, полет отличный
vlivyur
03.06.2015 14:31+5и (или)? До сих пор не определились?
NO_oB
03.06.2015 14:35+2Ещё два варианта как всё сломать.
1) Переименовать любую группу в скайпе — у всех не будет работать
2) Отправить любое сообщение и потом изменить его на http://:
qRoC
03.06.2015 16:11+1UPD2: Скайп начал фильтровать сообщения, теперь при отправке зловредного сообщения оно удаляется не доходя до адресата
На телефоне всё-равно вылетает
Dshuffin
03.06.2015 19:00+1После обновления мои глаза закровоточили. (&Все)
Кто знает чем отличаются версии
7.5.85.102
7.5.64.102
7.5.0.102
greebn9k
03.06.2015 21:44Я, честно говоря, не удивлен. Стоило Microsoft приложить свои ручонки к Skype, так приложение стало терять в качестве. Тестировать, видимо, разучились совершенно. Я уже молчу, что оно стало неподъемным. Ну да ладно. Предупрежден, значит — вооружен.
Riod
03.06.2015 22:05Это с какой стороны скайп стал неподъемным? Посмотрите скриншоты старых версий, вот там был дико перегруженый интерфейс. А ресурсов жрет меньше чем раньшекогда становился нодой.
23rd
04.06.2015 00:22+4Под Андроид скайп ужасный. Невероятно много весит и ест памяти. Плюс оповещения приходят через раз, через два.
greebn9k
05.06.2015 10:08Ну, я в большей степени говорил про Андроид версию. У меня один из смартфонов старенькая Сонька, еще на Android 4.1, так вот она еле тянет такого монстра. И опять же — куча багов.
yosemity
04.06.2015 00:19+1использую 6.18, в этой версии наглухо пропадает вся реклама и расширяется область чата если сделать так:
127.0.0.1 rad.msn.com
127.0.0.1 apps.skype.com
В других версиях (вроде бы с 7.х) тоже пропадает реклама, но, к сожалению размеры остаются теми же.
Door
Проверено: падает, но подымается. Стойкий:)
zhovner Автор
Не понял, вам удалось решить проблему без переустановки?
Door
Нет, скайп падает, но потом запускается и работает. Win8, x64. Ничего не менял/не ревертил
Askew
…
daron666
У меня 7.5.64.101 поднял просто очисткой истории.
Flux
Ничего себе, «просто» очистка истории.
thunderspb
7.4.0.102 — покрашился, но в историю не записал, поднялся обратно без танцев с бубнами. Возможно банально крашнулся, не успев записать в историю?
maratvildan
Куда он денется:)
MadRogue
Когда сам отправляешь сообщение — валится, но не успевает даже отправить. (Отправлял коллеге на макос). Он мне в ответ прислал — больше скайп не запускается. Даже удаление сообщения не помогло. Правда после этого версия под андроид все-таки запустилась.
Вот такая вот шутка ) Потестили, называется :)