Seguridad en SIP – Ponencia de Alberto Sagredo en VoIP2Day

Hace unos días se celebraba en el SIMO las jornadas VoIP2Day. De todas ellas, me parece muy destacada e interesante la ponencia de Alberto Sagredo, de VoIPparanovatos.es sobre seguridad sobre SIP

Todavía la seguridad en telefonía IP no es una preocupación principal, pero debería de empezar a serlo.

Dejo a continuación el vídeo de la ponencia y el link:


La ponencia se puede descargar aquí.

Conclusiones:
Alberto recomienda la implantación de TLS para securizar la señalización SIP pero no la implantación de SRTP, que aún esta poco madura y puede funcionar con algunas combinaciones de servidor SIP y clientes pero no de manera generalizada. De todos los probados sólo el softphone Blink funcionó perfectamente con Asterisk 1.8.7 como SIP server con TLS+SRTP.

Más info:
http://www.voipparanovatos.es

http://www.voip2day.net

Bugs de última hora retrasan el estreno de Asterisk 10 en la Astricon

Estaba previsto que durante la Astricon, la Asterisk User Conference celebrada estos días en Denver, USA, se presentara oficialmente la primera versión de Asterisk 10 (pedazo salto desde la 1.8.8…). Todo iba perfecto hasta que empezaron a surgir algunos bugs incómodos por solucionar.

Digium se lanzó a publicar el estreno de la nueva versión al igual que TMCNet, y lo cierto es que los desarrolladores de Asterisk han decidido retrasar el lanzamiento hasta que todos los bugs encontrados hayan sido solucionados, algo que “comercialmente” no será muy bien visto, pero los usuarios seguro que lo agradecerán.

A estas horas, en downloads.asterisk.org sigue estando disponible la versión beta2.

Figura.- Vídeo presentación de la Astricon

La feature más importante que añade Asterisk 10 es el soporte para voz HD y Ultra-HD (frente a los tradicionales codecs que funcionan con un ancho de banda de 3Khz y baja calidad de audio). Con este movimiento Digium democratiza el acceso a la voz HD a cualquier empresa, y posibilita que cualquier empresa pueda usar voz HD y ésta comience a adoptar gradualmente. Digium tambiénh ha añadido en esta versión soporte para los códecs:

  • SILK, el codec super-wideband de Skype
  • La versión wide-band de Speex, a 32Khz
  • y pass-throuh para varias variantes del códec CELT

El detalle de las features añadidas en esta versión es el siguiente:

New media engine-Asterisk 10 supports more media types and virtually any type of audio. The overhaul to the media engine allows Asterisk to support a nearly unlimited number of codecs.
More codecs-The platform includes new codecs, including the wideband version of Speex, Skype’s super-wideband SILK and pass-through support for several CELT variants.
Additional sampling rates-Asterisk previously operated on 8 and 16 kHz sampled audio, but now supports super- and ultra-wideband sampling rates as file format types for file playback or recording. Asterisk now supports 8, 12, 16, 24, 32, 44.1, 48, 96 and 192 kHz rates for superb audio quality.
New conferencing application-Digium replaced the MeetMe conferencing bridge with an HD-capable intelligent bridge application called ConfBridge. It supports all codecs and conference rates and works on any Asterisk 10 system, regardless of operating system or architecture. Intelligent mixing algorithms provide each participant with the optimal audio quality for their connection. Also, ConfBridge is fully customizable, so systems administrators and integrators can configure call-in menus on a caller-by-caller basis.
Support for videoconferencing-ConfBridge relays video of a designated speaker or the current speaker to other participants in the conference. Video-capable SIP devices that use the same codec are required.
Significant new fax capabilities-Asterisk 10 includes T.38 gateway capabilities that allow outgoing fax calls from analog fax machines to be connected to T.38 fax endpoints over SIP and incoming T.38 fax calls to be delivered directly to fax machines. This allows for more straightforward integration of fax capabilities into an Asterisk system and allows users to get delivery confirmation from other fax machines.
Text message routing-Asterisk has long been able to send and receive text messages, but can now route messages as well. Asterisk 10 supports the SIP MESSAGE and XMPP protocols, allowing it to act as a text messaging server and bridge between different messaging protocols.

Más info en la PR de Digium: http://www.digium.com/en/mediacenter/viewpress/digium-and-open-source-community-release-asterisk-10-at-astricon

VoIP: Dell’Oro dice que han brillado en 2010 los servicios hosted unified communications, hosted PBX, y los servicios de SIP trunk

Estos días se publicaba el Informe trimestral “Dell’Oro’s Carrier IP Telephony Quarterly Report”. En él Dell’Oro comenta que mientras la adopción de las opciones de voz OTT móvil se ha incrementado (como Skype o Google Voice) como sustituto de la telefonía fija, los servicios de VoIP para empresas tales como hosted unified communications, hosted PBX, y servicios de SIP trunk han brillado en 2010.

Si recordamos Infonetics Research en su informe de Septiembre 2010 pronosticaba para los próximos 3 años que el mayor crecimiento en este mercado de la VoIP empresarial provendrá de la conectividad IP (servicios como VoIP VPN/IP access, SIP trunking, acceso IP integrado). Y es aquí donde ve el negocio Infonetics (aunque el perfil de empresa de España sea mucho más pequeño que el de EE.UU):

 ms10_vip_1h10_chart

Esto muestra que si bien para empresas más pequeñas la inversión en nuevo equipamiento de VoIP puede ser una barrera de adopción de esta tecnología y para ellas los servicios Hosteados pueden reducir el riesgo financiero del cambio tecnológico (al fin y al cabo no se sabe cuando se recuperará el CAPEX a invertir por el OPEX ahorrado en circuitos, en tarifas, productividad, etc.), para las grandes empresas puede ser un gran riesgo externalizar el servicio de voz así como un problema cambiar su sistema de telefonía actual y terminales en el que ya han invertido, y preferirán hacer integraciones de sus PBX actuales con el mundo IP para ahorrar costes en el plano de la conectividad o invertir en nuevas PBX pero sólo pedirles a los operadores los servicios de conectividad IP.

Recuerdo que en España estamos en un contexto de mercado donde se observa que el tráfico de voz fija de empresas decrece a nivel nacional un 4,2% anual, según los datos de la CMT

Más info: http://www.delloro.com/services_carrieriptelephony.htm