С Касперского потребовали 750 миллионов рублей за «патентного тролля»

С Касперского потребовали 750 миллионов рублей за «патентного тролля»

Российский изобретатель Виталий Пилкин подал в суд на «Лабораторию Касперского» и ее гендиректора Евгения Касперского. Истец требует взыскать с ответчиков в общей сложности 750 миллионов рублей в качестве компенсации морального вреда за обвинение в «патентном троллинге».

Об этом РИА Новости сообщили в Головинском суде в Москве. 

Поводом к разбирательству послужила публикация Касперского в официальном блоге компании от 3 июня 2015 года. По утверждению Пилкина, пост под заголовком «Гений, парадоксов друг» имеет к нему непосредственное отношение и затрагивает «некоторые аспекты его деятельности». Изобретатель заявил, что в тексте его называют «патентным троллем». Данная фраза, по его мнению, имеет уничижительное значение.

Аналогичный пост был распространен также через аккаунт Twitter главы «Лаборатории Касперского» и появился в его «Живом Журнале».

В данный момент иск, поданный еще в сентябре, находится на рассмотрении. Помимо материальной компенсации, истец требует удалить и опровергнуть сведения, порочащие его честь.

В пресс-службе «Лаборатории Касперского» пока не смогли оперативно предоставить «Ленте.ру» комментарий.

Пилкин известен тем, что занимается коммерциализацией изобретений и часто судится с технологическими компаниями из-за патентов. Так, в 2012 году, как сообщало интернет-издание Cnews, вместе с другим изобретателем Владимиром Мирошниченко он хотел через суд запретить продажи на территории России портативных игровых консолей Sony PlayStation Vita. Истцы утверждали, что в устройствах, принадлежащих компании Sony, применяется технология, право на использование которой в РФ принадлежит им.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru