Коммерческие антивирусы воруют код у Патрика Уордла, заявил Патрик Уордл

Коммерческие антивирусы воруют код у Патрика Уордла, заявил Патрик Уордл

Коммерческие антивирусы воруют код у Патрика Уордла, заявил Патрик Уордл

Знаменитый исследователь в области кибербезопасности Патрик Уордл, выступавший на конференции Black Hat, заявил, что ряд коммерческих антивирусных продуктов без разрешения используют его алгоритмы. Другими словами, речь идет о воровстве кода.

Вместе с Уордлом своим анализом на Black Hat поделился Том Макгуайр из Университета Джонса Хопкинса. Сам Уордл, напомним, специализируется на защите macOS-устройств.

Исследование экспертов сосредоточено вокруг OverSight, бесплатного инструмента, разработанного организацией Objective-See Foundation (основателем является Патрик Уордл). OverSight позволяет пользователям macOS мониторить работу микрофона и камеры устройства, а также уведомляет, если какой-либо процесс хочет получить доступ к записи звука или видео.

Изучив сторонние защитные программы, Уордл и Макгуайр пришли к выводу, что три подобных инструмента используют алгоритмы OverSight без спроса. Интересно, что приложение Уордла распространяется бесплатно с 2016 года, однако только в 2021-м специалист открыл его исходный код.

Если условный разработчик стороннего защитного софта провел обратный инжиниринг с целью создания собственного продукта — это как минимум неэтично, не говоря уже о юридической стороне вопроса.

Уордл и Макгуайр задействовали Google и правила Yara для вычисления коммерческих продуктов, которые используют те же методы, пути, строки, ключи реестра и логику парсинга, что и OverSight.

 

Всем компаниям, которых уличили в подобном, Уордл направил соответствующие уведомления.

BI Конструктор Битрикс24 научился работать без интернета и внешних серверов

Битрикс24 представил новую модель поставки BI Конструктора: теперь платформу визуальной аналитики можно полностью развернуть внутри инфраструктуры заказчика. Никаких внешних серверов, облачных API и интернет-соединения — корпоративные данные остаются за закрытыми дверями.

Раньше у крупного бизнеса с этим были сложности. BI Конструктор предлагался либо в облаке, либо в коробочной версии, которой всё равно требовался доступ к внешней инфраструктуре для обновлений и вспомогательных сервисов.

Для компаний из регулируемых отраслей такой канал наружу мог конфликтовать с внутренними политиками безопасности и требованиями регуляторов.

В новом варианте вся обработка и хранение информации выполняются на серверах заказчика. Компания самостоятельно управляет правами доступа, резервным копированием, обновлениями и интеграцией с внутренними средствами защиты. Решение совместимо с коробочной версией Битрикс24 на PostgreSQL и не обращается к внешним CDN или облачным API.

В 1С-Битрикс рассчитывают, что закрытая поставка заинтересует предприятия, которым необходимо обрабатывать данные ограниченного доступа. В первую очередь речь идёт о крупном бизнесе и организациях с жёсткими требованиями к размещению информации внутри корпоративного периметра.

Продукт уже реализован и протестирован в пилотных средах. В ближайшие месяцы Битрикс24 планирует начать пилотные внедрения у крупных заказчиков. Сроки коммерческого запуска, стоимость и условия лицензирования пока держат за закрытым контуром — их объявят позднее.

RSS: Новости на портале Anti-Malware.ru