Trusteer обвинили в краже кода

Trusteer обвинили в краже кода

Конкурент известного поставщика защитных решений - компания Blue Gem Security - оформила иск в суд, в котором утверждается, что продукты Trusteer содержат фрагменты кода, принадлежащего к программным разработкам истца. Ответчик решительно возражает и готов доказывать свою невиновность.


Юристы Blue Gem намерены потребовать возмещения материального ущерба в размере 18 млн. долларов за то, что специалисты Trusteer скопировали у их компании и вставили в свое решение Rapport участки кода, отвечающие за совместимость антикейлоггерного программного обеспечения с различными типами чипсетов Intel. В сущности, эти фрагменты представляют собой единый модуль, который Blue Gem называет "Intel Compatibility Code"; истец заявляет, будто в продукте Trusteer данный модуль воспроизведен практически дословно.

В частности, в иске указывается, что средство обеспечения безопасности транзакций Rapport содержит специфические элементы Intel Compatibility Code, которые программисты Trusteer не имели бы никаких оснований включать в свой продукт, если бы они писали код самостоятельно. Например, рассматриваемое программное решение использует проверку двух условий, аналогичных тем, что применяются в разработке Blue Gem Total Privacy, дабы понять, не является ли компьютер образцом определенной модели ноутбуков Toshiba; заявители отмечают, что "это нестандартный, особый способ, созданный специально для выявления конкретного типа компьютера, который вызывал проблемы в работе Total Privacy".

Также в исковом заявлении говорится, что Rapport заменяет данные о кодах нажатых пользователем клавиш на идентификаторы 0xFA; в продукте Blue Gem для подмены сведений используется точно такая же подставная величина. Подобное явление также не кажется юристам истца простым совпадением - есть множество других вариантов, которые могли бы выбрать программисты Trusteer, будь их код авторским.

На основании всех этих совпадений Blue Gem заключает, что специалисты конкурента дезассемблировали или декомпилировали ее продукты, извлекли интересовавший их код и внедрили в свое защитное решение. Руководство Trusteer, в свою очередь, заявило, что все это "ложные и безосновательные обвинения", которые компания-ответчик будет опровергать в ходе судебных разбирательств.

The Register

Письмо автору

Brave начал скрывать видеокарту от любопытных сайтов

В Brave 1.93 появилась защита от отслеживания пользователей по характеристикам графического оборудования. Браузер теперь маскирует подробные сведения, которые сайты получают через WebGL и WebGPU. Функция включена по умолчанию на компьютерах и Android, а обновление будет распространяться постепенно в течение нескольких дней.

WebGL и WebGPU нужны для ускоренной графики, игр и интерактивных элементов.

Однако вместе с полезными возможностями они раскрывают модель видеокарты, сведения о драйверах и поддерживаемых функциях. Трекеры объединяют эти данные с другими параметрами и получают устойчивый цифровой отпечаток браузера.

Графический адаптер особенно удобен для слежки: пользователи меняют его заметно реже, чем IP-адрес или файлы cookie. Видеокарта может годами работать внутри компьютера и всё это время исправно представлять хозяина каждому любопытному сайту.

Теперь Brave заменяет строки производителя и визуализатора WebGL одним универсальным значением, скрывает данные адаптера WebGPU и случайным образом меняет списки расширений WebGL. Это должно сделать отпечатки менее точными и не позволить сайтам уверенно связывать разные сеансы с одним устройством.

Перед массовым запуском разработчики проверили механизм в Nightly- и бета-версиях браузера. Компания старалась сохранить работу сайтов, урезав только объём информации, доступной системам слежения.

Если новый режим всё же сломает графику или интерактивные функции, его можно отключить для конкретного сайта. Пользователям также разрешено полностью выключить защиту от цифровых отпечатков или систему Shields.

В дальнейшем Brave собирается рандомизировать и список поддерживаемых расширений WebGPU. Проверить, сколько информации раскрывает браузер, можно с помощью сервиса EFF Cover Your Tracks.

RSS: Новости на портале Anti-Malware.ru