Обновление Asterisk с устранением уязвимости. Представлена открытая альтернатива Digium Switchvox
4 сентября 2009 года
Выпущены новые версии всех поддерживаемых веток Asterisk - 1.2.35, 1.4.26.2, 1.6.0.15, 1.6.1.6. Обновление внеплановое, связано с устранением уязвимости в реализации протокола IAX2 (модуль chan_iax2), дающей возможность удаленному злоумышленнику вызвать крах Asterisk или при удачном стечении обстоятельств инициировать сессию без прохождения аутентификации. Судя по отчету об исправлении уязвимости, проблема была известна еще с 22 июня прошлого года и в сети можно найти рабочий эксплоит. Столь длительное время исправления связано с возникшей тупиковой ситуацией, связанной с необходимостью изменения протокола и нарушения обратной совместимости для устранения уязвимости. К счастью был найден обходной путь решения.
Так же можно отметить, появление нового проекта Starfish PBX, нацеленного на создание открытой альтернативы коммерческому продукту Switchvox, развиваемому компанией Digium. В настоящий момент Starfish PBX находятся на этапе предварительного тестирования, продукт не привязан каким-то определенным аппаратным устройствам, а нацелен на поддержку широкого спектра оборудования и VoIP протоколов (IAX, MGCP), не фокусируясь только на SIP. Для загрузки доступны бинарные пакеты для Ubuntu 9.04 и полный комплект исходных текстов, распространяемых под лицензией Telesoft Public Licence 1.0, предоставляющей аналогичную GPL степень свободы, но вводящей некоторые ограничения на поставку ПО в составе аппаратных устройств.
Основные возможности Starfish PBX:
- Расширения:
- Поддержка неограниченного числа расширений: SIP, Analog, Virtual;
- Использование шаблонов и групп для управления расширениями;
- Возможность организации очередей вызовов;
- Поддержка создания расширенных интерактивных голосовых меню (IVR);
- Поддержка голосовой почты (Voicemail).
- Входящие и исходящие звонки:
- Простота подключения к SIP / IAX провайдерам;
- Возможность определения правил обработки входящих и исходящих звонков, в зависимости от времени и номера телефона;
- Поддержка просмотра статуса работы VoIP провайдера в реальном режиме времени;
- Поддержка различных режимов обработки Caller ID;
- Возможность генерации дружественных пользователю отчетов в CDR формате;
- Сервисные функции для абонентов:
- Поддержка воспроизведения музыки при удержании линии (Music on hold);
- Перенаправление звонков;
- Парковка звонков (Call Parking), когда текущий вызов переводится в состояние удержания, а затем принимается с другого места;
- Перехват вызовов на другие номера (Directed Pickup);
- Организация внутренней связи;
- Мониторинг звонков;
- Запись звонков.
Источники
править
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.