Archive for July 2007

Vi sono varie possibilita’ per strutturare un sistema HA per Asterisk. Quello che vi presentero’ oggi con un micro HowTo e’ sicuramnte una delle piu veloci ed a mio giudizio efficaci.

A dire il vero il grosso del lavoro lo fa uCarp, (Common Address Redundancy Protocol) software portato dal OpenBSD, alternativa al VRRP di Cisco.

» Read the rest of the entry..

Sipera system, ha reso disponibile una pagina con relativo rss, ove e’ possibile tenere sotto controllo i vari advisories.

La notizia e’ apparsa su Slashdot, dove rimando per l’articolo completo

Poco piu di 12ore fa sono state rilasciate due nuove versioni, la 1.2.23 e la 1.4.9, il sito di asterisk, in prima pagina non riporta nemmeno la news degli update, ma sono disponibili in download.

Dai Changelog, sembrano due update rivolti piu al fix di bug minori ed alla pulizia del codice sia per entrabe le versioni.

I cambiamenti piu importanti secondo me sono questi:

* [r76801] apps/app_queue.c: Added a membercount variable to call_queue
Aggiunta una variabile per capire quanti membri sono loggati in una particolare coda.

* [r76708] apps/app_voicemail.c: It was our stated intention for 1.4 that
Corretta la creazione dei file (umask) della voicemail.

* [r76227] channels/chan_sip.c: Merged revisions 76226 via svnmerge from
La memoria utilizzata per il localaddr non veniva liberata al reload della configurazione

* [r75928] channels/chan_iax2.c: Merged revisions 75927 via svnmerge from
Fix nell’invio dei VNAK

L’aggiornamento del ramo 1.2 presenta un sottoinsieme molto ristretto degli aggiornamenti fatti al 1.4, 10 contro 39. E’ interessante notare come i fix apportati chan_skinny per il ramo 1.4 non siano stati versati anche in quello 1.2.

In realta l’update e’ volto a correggere un altro bug di sicurezza di tipo Denial of Service, presente sul canale IAX2, se configurato per ricevere chiamate non autenticate.

L’attaccante puo’ inviare numerosi pacchetti NEW ad una estensione valida, asterisk alloca le risorse e senza piu liberarle. Maggiori dettagli nel pdf.

Download 1.2.23 e 1.4.9

Asterisk e Bluethooth, Nerd Vittles, ha pubblicato un articolo in cui spiega passo passo come utilizzarlo.

L’articolo e’ pensato per Bluetooth + Asterisk + iPhone, ma come noterete l’idea alla base e’ molto semplice e utilizzabile con qualsiasi dispositivo.

Il funzionamento e’ molto semplice, vi e’ uno script che verifica la presenza di apparti bluetooth, nel caso in cui trovasse quello “richiesto” inserisce un valore nel DB del nostro asterisk. Sara sufficente modificare il nostro Dialplan e far comportare il nostro asterisk in modo diverso in base alla presenza o meno di un dato valore nel DB.

Dopo la news dell’altro giorno, leggendo dell’andamento del mercato mobile, mi ero chiesto come stava andando quello voip. Qualcuno mi deve aver sentito, perche su SinoLogic, ho letto una notizia che riporta esattamente questi dati presi da Telegeografy.com che sembra fare proprio questo lavoro.

Purtroppo molti dati sono a pagamento, pero’ si puo’ notare il trend dal 2004 al 2006.

Voip-cluster.org hanno rilasciato BioCluster, un motore peer-to-peer per il clustering del nostro Asterisk.

BioCluster era stato pensato inizialmente per soluzioni Asterisk, tuttavia il framework e’ stato milgiorato ed e’ ora possibile estenderlo per clusterizzare software che normalmente non ne hanno la possibilita’.

BioCluster e’ rilasciato in licenza GPL, anche se alcune componenti come l’interfaccia di amministrazione sono commerciali.

Se volete provarlo on line e’ presente una demo, infine il software e’ scritto in Java nel caso vi interessasse.

ovviamente non si tratta del mercato di Asterisk, ma dei possessori di cellulari, equivalenti alla meta della popolazione mondiale, ad affermarlo e’ Reuters.

Piu di 1000 nuovi utenti ogni minuto nel mondo. “Ci sono voluti 20 anni per connettere 1 bilione di persone, ma solo poco piu di tre anni per raggiungere quota 2 bilioni” ha affermato il co-fondatore di The Mobile World, Jhon Tysoe, che ha proseguito dicendo che in Luglio si tocchera’ dopo soli 2 anni si tocchera’ quota 3 bilioni.

Chissa’ qual’e’ l’andamento delle connessioni VoIP nel mondo…

Nuove versioni sia per 1.2 (1.2.22) che per 1.4 (1.4.8), sono state rilasciate a causa di 4 problemi di sicurezza abbastanza gravi, che permettono l’esecuzione di codice arbitrario.

* CVE-2007-3762 Exploitable Stack Buffer Overflow

Tutte le versioni, un buffer overflow, accade quando si invia un grosso frame rtp, ad una porta rtp attiva in una comuncazione IAX2.

» Read the rest of the entry..

E’ stata rilasciata una nuova versione delle zaptel sia per 1.2 (1.2.19) che 1.4 (1.4.4), la nuova versione corregge alcuni bug minori.

L’aggiornamento non sembra essere indispensabile dal changelog, la maggior parte dei cambiamenti sono stati nei driver xpp, milgiorando l’unloading dei moduli, qulache correzione per chi utilizza sistemi quadri-processore. Alcune modifiche sono state apportate per il supporto al kernel 2.6.22.