Stuxnet, Flame и Duqu использовали GPL-код

Stuxnet, Flame и Duqu использовали GPL-код

Stuxnet, Flame и Duqu — три самые известные программы, предположительно созданные спецслужбами в качестве «кибеоружия» против других стран. Программа Stuxnet успешно вывела из строя 80% иранских центрифуг по обогащению урана, а шпионская программа Flame несколько лет скрытно работала на иранских компьютерах, установившись как обновление Windows.

На прошлой неделе предположения об американском заказе подтвердились: выяснилось, что президент Обама лично следил за внедрением вируса Stuxnet на иранские компьютеры. Насчёт Flame и Duqu прямых доказательств пока нет. Но вряд ли приходится сомневаться, что эти программы тоже созданы по заказу американцев.

Самое интересное, что во всех трёх программах использовалась библиотека LZO, которая распространяется строго под лицензией GNU GPL.

В программе Flame, кроме LZO, используются и другие проекты Open Source:

putty — лицензия MIT
libbz2 — лицензия типа BSD
zlib — своя лицензия
SQLite — общественное достояние
Lua — лицензия MIT

Как известно, GNU GPL требует распространения с двоичными файлами исходного кода программы или письменного обязательства его предоставить. Именно так и распространяется библиотека LZO. Условия GPL требуют также, что пользователи всех производных программ должны получать такие же права. То есть все производные программы, использующие код GPL, должны распространяться с открытыми исходными кодами или с обязательством их предоставить, сообщает habrahabr.ru.

Очевидно, Stuxnet, Flame и Duqu нарушат лицензию GPL, если авторы этих программ не предоставят свои исходные коды.

Проблема сейчас очень актуальна, потому что лучшие специалисты нескольких антивирусных компаний активно работают над реверс-инжинирингом Flame. Учитывая объём программы (20 мегабайт, сотни тысяч строк кода), это очень непростая задача. Что там говорить, если анализ Duqu продолжается не первый год и ещё далёк от завершения: специалистам «Лаборатории Касперского» только при помощи сообщества недавно удалось понять, на каком языке программирования написан фреймворк.

Венгерская компания CrySyS, которая первой обнаружила Flame, тоже до сих пор работает над анализом Duqu. Она опубликовала обращение к авторам программы Duqu выслать исходные коды на адрес duqusubmit@crysys.hu. Они обязаны сделать это по условиям лицензии, пусть даже анонимно.

Конечно, это скорее шутка. Но кто знает, может быть Фонд электронных рубежей или кто-нибудь другой, кто занимается судебной защитой проектов GPL, когда-нибудь подаст жалобу на американское правительство за нарушение авторского права.

Минпромторг готов сдвинуть техсбор на электронику до декабря

Похоже, производители и продавцы электроники выиграли себе ещё немного времени. Минпромторг готов перенести запуск технологического сбора с электроники с 1 сентября на 1 декабря 2026 года. Об этом на ПМЭФ-2026 сообщил замглавы ведомства Василий Шпак.

По его словам, перенос произошёл прежде всего по просьбе отрасли. Но саму идею никто отменять не собирается.

Более того, в министерстве уже подтвердили: платить придётся за всю электронику, которая поступает на российский рынок, независимо от того, произведена она в России или ввезена из-за рубежа.

Напомним, ранее Минпромторг предложил установить фиксированные ставки техсбора: 250 рублей за смартфон и 500 рублей за ноутбук. Также сбор затронет другую электронику и средства связи. Деньги будут поступать в федеральный бюджет и направляться на поддержку отечественной радиоэлектронной промышленности.

Сам механизм выглядит жёстко. После ввода товара в оборот через систему «Честный ЗНАК» сумма сбора будет рассчитываться автоматически. На оплату дадут десять дней, а продавать устройство разрешат только после подтверждения платежа.

Власти рассчитывают собрать с помощью нового механизма около 218 млрд рублей. По оценкам Минфина, уже за первые четыре месяца действия сбора бюджет может получить около 20 млрд рублей, а в 2027–2028 годах сумма поступлений превысит 190 млрд рублей.

Бизнес к инициативе относится без особого энтузиазма. Представители отрасли предупреждают, что авансовая схема создаст дополнительную нагрузку на оборотные средства компаний. А эксперты напоминают о простом экономическом законе: если появляется новый обязательный платёж, рано или поздно его стоимость оказывается в ценнике для покупателя.

В Минпромторге обещают вводить техсбор постепенно. Сначала он затронет готовую электронику — смартфоны, ноутбуки и другие устройства, а затем может распространиться и на электронные компоненты. Перед этим чиновники обещают провести дополнительные консультации с рынком, чтобы избежать двойного налогообложения.

RSS: Новости на портале Anti-Malware.ru