Разработчики: | Digium |
Дата последнего релиза: | 2022/10/20 |
Технологии: | IP-телефония |
Содержание |
2022: Asterisk 20
20 октября 2022 года стало известно о том, что после года разработки состоялся релиз обновленной стабильной ветки открытой коммуникационной платформы Asterisk 20, используемой для развёртывания программных АТС, систем голосовой связи, VoIP-шлюзов, организации IVR-систем (голосовое меню), голосовой почты, телефонных конференций и call-центров. Исходные тексты проекта доступны под лицензией GPLv2.
Как сообщалось, Asterisk 20 отнесён к категории выпусков с расширенной поддержкой (LTS), обновления для которого будут выпускаться в течение пяти лет вместо свойственных для обычных выпусков двух лет. Поддержка прошлой LTS-ветки Asterisk 18 продлится до октября 2025 года, а ветки Asterisk 16 до октября 2023 года. При подготовке LTS-выпусков основное внимание уделяется обеспечению стабильности и оптимизации производительности, приоритетом же обычных выпусков является наращивание функциональности.
Ключевые улучшения в Asterisk 20:
- Добавлен тестовый фреймворк, позволяющий проверять корректность обработки команд внешними процессами.
- В модуле res_pjsip реализована поддержка перезагрузки ключей и сертификатов TLS.
- Добавлены дополнительные опции инициирования передачи, например, для воспроизведения собственного приглашения или установки расширений.
- В AMI (Asterisk Manager Interface) добавлена возможность глобального отключения определённых событий (в секции general файла конфигурации появилась директива disabledevents). Реализовано событие DeadlockStart, генерируемое при определении взаимной блокировки. Добавлено действие DBPrefixGet для извлечения из БД всех ключей, начинающихся с заданного префикса.
- В CLI добавлена команда "dialplan eval function" для запуска функций обработки вызовов (dialplan) и команда "module refresh" для перезагрузки модулей.
- Добавлено приложение pbx helper для оптимизации поиска и запуска других приложений по имени.
- Добавлена функция EXPORT для записи переменных и функций для других каналов. Добавлены строковые функции TRIM, LTRIM и RTRIM.
- В детектор наличия автоответчика (AMD) добавлена возможность воспроизведения в ответ произвольного звукового файла.
- В приложения Bridge и BridgeWait добавлена возможность не отвечать на канал до объединения каналов мостом.
- В приложение для голосовой почты (app_voicemail) добавлена опция для защиты сообщений от удаления.
- Добавлена функция скремблирования звука (для защиты от прослушивания).
- Расширены средства для определения местоположения (res_geolocation).
- В приложение app_queue добавлена поддержка воспроизведения музыки при удержании вызова.
- В модуль res_parking добавлена опция для переопределения в dialplan музыки, воспроизводимой во время удержания вызова.
- В приложение app_confbridge добавлена опция end_marked_any для отключения пользователей от конференции после выхода любого помеченного пользователя.
- Добавлена опция hear_own_join_sound для отключения отдельному пользователю звуковой индикации подсоединения к вызову.
- Предоставлена возможность отключения CDR (Call Detail Record) по умолчанию для дополнительных каналов.
- Добавлено приложение ReceiveText для приёма текста, выполняющее функцию противоположную приложению SendText.
- Добавлена функция для разбора JSON.
- Добавлено приложение SendMF для отправки произвольного многочастотного сигнала (R1 MF, Multi-Frequency) в любой канал.
- Добавлен модуль ToneScan для определения сигналов (тональный набор, сигнал занято, ответ модема, информационные сигналы (Special Information Tones) и т.п.).
- Удалены приложения, ранее объявленные устаревшими: muted, conf2ael.
- Удалены модули, ранее объявленные устаревшими: res_config_sqlite, chan_vpb, chan_misdn, chan_nbs, chan_phone, chan_oss, cdr_syslog, app_dahdiras, app_nbscat, app_image, app_url, app_fax, app_ices, app_mysql, cdr_mysql[1].
2017: Уязвимость в Asterisk позволяет прослушивать разговоры пользователей
В сентябре 2017 года была опубликована информация об одной из уязвимостей сервиса Asterisk. Эксперты по безопасности из компании Enable Security предупреждают[2], что она может быть серьезней, чем казалось на первый взгляд. Уязвимость позволяет перехватывать звонки в популярной службе IP-телефонии[3].
Уязвимость, названная «RTPbleed», впервые появилась в сентябре 2011 года, в том же месяце она была исправлена, но затем снова была обнаружена в 2013 году.
Проблема возникает во время трансляции сетевых адресов (NAT). В Asterisk уязвимостью можно воспользоваться, когда система настроена на поддержку трансляции IP-адресов (опции nat = yes и strictrtp = yes). Это является конфигурацией по умолчанию, поскольку NAT довольно распространен.TAdviser выпустил новую Карту российского рынка информационной безопасности: 250 разработчиков и поставщиков услуг
Особенность этой ошибки заключается в том, что злоумышленнику не нужно находиться между двумя концами разговора - система с уязвимой реализацией RTP сама будет отправлять ему пакеты с информацией.
Чтобы воспользоваться уязвимостью, злоумышленнику необходимо отправить специально сформированные RTP-пакеты на порт сервера Asterisk, доступный из сети Интернет, и заставить уязвимое приложение отправить копию всего IP-трафика на удаленный сервер.
Патч, выпущенный Asterisk, ограничивает окно уязвимости до первых нескольких миллисекунд. Тем не менее злоумышленник все еще может воспользоваться ошибкой, если будет непрерывно посылать RTP-пакеты.
2012: Asterisk версии 1.8
Платформа Asterisk используется по всему миру разработчиками, интеграторами и реселлерами для создания рентабельных и эффективных компьютерных телефонных систем. Версия Asterisk 1.8 привносит более 200 улучшенных характеристик, связанных с безопасностью, интеграцией с IPv6 и дополнительными функциональными возможностями ISDN-BRI.
Asterisk 1.8 создан как продукт с долгосрочной техподдержкой, предоставляемой компанией Digium на 4 года. Данное ПО может использоваться для создания любого типа телефонной системы или голосового приложения, популярных IP PBX, голосовых шлюзов и почты, интерактивных голосовых меню (IVR), конференций и автоматических распределителей звонков (ACD). Не удивительно, что целевой аудиторией, чаще всего загружающей платформу Asterisk, являются cотрудники средних и крупных компаний, сall-центров, муниципалитетов и правительств.
Asterisk 1.8 включает достижения сотен разработчиков сообщества, а так же команды разработчиков Digium.
Обновление платформы Asterisk версии 1.8 включает:
- поддержка безопасного RTP-протокола – новый сквозной сигнал с шифрованием VoIP дополнительно обеспечивает стабильность сигнала;
- структура безопасности событий – модульная характеристика сбора и распределения событий;
- широкие дополнения к ISDN-BRI функциональности – сервисы завершения звонков, идентификация звонившего, совет по оплате (AOC), идентификация о наличии сообщений (MWI), перенаправление вызова и отклонение звонка;
- изменения в протоколе инициации сеанса (SIP) – значительное повышение в скорости регистрации, улучшения TLS-протокола и более гибкая система преобразования сетевых адресов (NAT);
- поддержка IPv6 – интеграция с сетями следующего поколения;
- интеграция календаря - Поддержка для Microsoft Exchange, CalDav и iCalendar;
- запись событий канала (CEL)- улучшенные характеристики по отслеживанию и записи звонков, системный журнал по звонкам и их стоимости;
- распределение сообщений XMPP – лучшая масштабируемость для ожидания звонка и состояния устройства;
- улучшенная интернационализация и локализация - Asterisk предлагает улучшенное управление воспроизведением аудио (даты, номера);
- поддержка Google Talk и Google Voice – поддержка входящих и исходящих сообщений для Google Talk и Google Voice;
- запись данных звонков (CDR) с высокой разрешающей способностью – возможность отслеживания времени звонков до микросекунд.
- улучшенная поддержка для голосовых кодеков – поддержка линейных медиа-потоков в 16 кГц и дополнительных HD-голосовых кодеков;
- поддержка PacketCable NCS 1.0 – возможность использования Asterisk для создания бизнес услуг, что применимо в кабельных компаниях;
- уменьшение шума при конференц-звонках – звук при конференц-звонках намного чище;
- СonfBridge application enhancements – замена ранее используемого канала DAHDI на внутренние решения Asterisk;
- функция Pitch shift (изменение высоты звука) - возможность управления высотой аудио звука, включая голоса звонящих;
- многоадресный пейджинг по протоколу RTP (Multicast RTP paging) – эффективный и масштабируемый способ для связи.
- быстрое обновление и тестирование узлов - внедрение новой разработки Agile и новой автоматизированной системы тестирования компании Digium.
2010: 2 млн скачиваний
За 2010 год пользователи скачали бесплатную платформу Asterisk более 2 миллионов раз. С выходом новой версии, дополненной 200-ми новыми характеристиками, можно гарантированно ожидать существенного повышения ее популярности.
Примечания
Заказчик | Интегратор | Год | Проект |
---|---|---|---|
- Робот икс | WaveAccess (ВейвАксесс) | 2019.06 | |
- Юлмарт (Ulmart) | Без привлечения консультанта или нет данных | 2019.04 | |
- RBI (Эр-Би-Ай, холдинг) | WaveAccess (ВейвАксесс) | 2019.01 | |
- Ирен Эстет (Iren Estate) | Orange Process (Оранж Процесс) | 2018.06 | |
- Юмакс | WaveAccess (ВейвАксесс) | 2018.01 | |
- Благосостояние НПФ | WaveAccess (ВейвАксесс) | 2017.10 | |
- ЦСКА ПФК | Вокс Линк (Voxlink) | 2015.09 | |
- IBS | Линия24 | 2014.12 | |
- Отель Спасская (Бест Вестерн Плюс) | Тюмбит-АСУ | 2013.12 | |
- Martinex | СофтБиКом (SoftBCom) | 2013.07 | |
- Rich Family | Акстел-Безопасность (Axxtel) | 2012.07 | |
- Норильский никель, НПФ | OSSystems - Открытые Операционные Системы | 2011.03 | |
- Юнитекс | Softline Центр решений Linux | 2011.02 |
Подрядчики-лидеры по количеству проектов
Naumen (Наумен консалтинг) (194)
МайАстериск (myAsterisk) (104)
ИнтелТелеком (Инфинити Трейд) (86)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (51)
ЛайфТелеком (Телфин) (24)
Другие (706)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (14)
ЛайфТелеком (Телфин) (3)
Naumen (Наумен консалтинг) (3)
Информтехника и Связь (2)
Ростелеком (2)
Другие (20)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (9)
ЛайфТелеком (Телфин) (8)
Naumen (Наумен консалтинг) (8)
МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (3)
САТЕЛ (3)
Другие (14)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Naumen (Наумен консалтинг) (2, 208)
ИнтелТелеком (Инфинити Трейд) (1, 112)
МайАстериск (myAsterisk) (1, 107)
Avaya (25, 77)
Microsoft (7, 70)
Другие (434, 546)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 18)
Naumen (Наумен консалтинг) (1, 5)
ЛайфТелеком (Телфин) (1, 3)
Ростелеком (1, 3)
Информтехника и Связь (2, 2)
Другие (10, 10)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 9)
ЛайфТелеком (Телфин) (2, 8)
Naumen (Наумен консалтинг) (1, 8)
МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (2, 3)
САТЕЛ (1, 3)
Другие (11, 15)
Mango Office (Манго Телеком) (2, 5)
ЛайфТелеком (Телфин) (1, 5)
Группа компаний ЦРТ (Центр речевых технологий) (1, 4)
Naumen (Наумен консалтинг) (1, 4)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 2)
Другие (8, 8)
Naumen (Наумен консалтинг) (1, 5)
ЛайфТелеком (Телфин) (1, 5)
Mango Office (Манго Телеком) (2, 4)
Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 2)
Нота (Холдинг Т1) (1, 2)
Другие (10, 10)
Распределение систем по количеству проектов, не включая партнерские решения
Naumen Contact Center (ранее IP call-центр Naumen Phone) - 208
Call Center Infinity - 112
CallBox Contact-center - 107
Skype for Business (ранее Microsoft Lync) - 67
Р7-Офис - 62
Другие 524
Р7-Офис - 18
Naumen Contact Center (ранее IP call-центр Naumen Phone) - 5
Ростелеком: Виртуальная АТС - 3
Телфин.Офис Виртуальная АТС - 3
Svetets TMS - 2
Другие 10
Р7-Офис - 9
Naumen Contact Center (ранее IP call-центр Naumen Phone) - 8
Телфин.Офис Виртуальная АТС - 7
Сател Российский телефонный узел (РТУ) VoIP Платформа - 3
Softscore UG: Anwork Бизнес-коммуникатор - 2
Другие 14