Антипиратский инструмент для Android незаконно выложен на GitHub

Антипиратский инструмент для Android незаконно выложен на GitHub

Антипиратский инструмент для Android незаконно выложен на GitHub

Инструмент DexGuard, призванный защитить Android от пиратства, подделок и клонирования, был несанкционированно опубликован на GitHub. Оказалось, что его украли у клиента Guardsquare. На данный момент инструмент удален.

В настоящее время было разработано множество антипиратских систем, которые защищают музыку, фильмы, видеоигры и программы. DexGuard представляет собой одну из многих таких систем.

Однако это довольно необычная ситуация — когда такой инструмент выкладывают в Сеть. Оказалось, что код DexGuard принадлежал компании Guardsquare.

Guardsquare, согласно информации на ее сайте, занимается разработкой «премиального программного обеспечения» для защиты мобильных приложений от обратной разработки (обратный инжиниринг, реверс-инжиниринг) и взлома.

«Наши продукты используются во всем мире в самых разных отраслях: от финансовых услуг, электронной коммерции и государственного сектора до телекоммуникаций, игр и средств массовой информации».

Одним из продуктов, которые разрабатывает Guardsquare, является DexGuard. Он защищает Android-приложения от декомпиляции и клонирования. Однако недавно версия DexGuard была обнаружена в одном из репозиториев GitHub.

Guardsquare в своем обращении об удалении этого кода с плафтормы DexGuard заявила, что Dexguard был выложен на платформу совершенно несанкционированно, в результате незаконных действий.

«Выложенные файлы принадлежат более старой версии DexGuard. Этот код содержался в базе, которую украли у нашего клиента», — пишет компания.

Несмотря на то, что в GitHub быстро приняли меры и удалили незаконно выложенный код, он уже успел распространиться по Сети. Guardsquare обнаружила почти 300 форков украденной программы, были поданы жалобы с требованием немедленно удалить их.

Сообщается, что первоначально код выложила учетная запись с именем «HackedTeam».

Cloud Advisor расширил защиту облаков за счёт безагентного контроля файлов

Платформа облачной безопасности Cloud Advisor добавила новую функцию — безагентный контроль целостности файлов в публичных облаках. Речь идёт о механизме, который позволяет отслеживать изменения файлов без установки агентов на виртуальные машины. Для облачной инфраструктуры это довольно чувствительная тема.

Контроль целостности файлов нужен, чтобы вовремя замечать несанкционированные изменения, разбирать инциденты и выполнять требования различных стандартов безопасности.

Но в публичных облаках такие механизмы внедряются не так часто: среда постоянно меняется, ресурсы живут недолго, а поддержка классических FIM-решений обычно превращается в отдельную головную боль.

В Cloud Advisor решили обойти эту проблему через безагентный подход. В компании говорят, что новая версия платформы использует технологию DiskScan и за счёт этого может проверять виртуальные машины без установки дополнительного ПО и без создания учётных записей внутри самих систем.

Функция распространяется на виртуальные машины под управлением Linux и Windows. Для Linux заявлен контроль изменений файлов, а для Windows — файлов и реестра. Под наблюдение можно брать, например, системные конфигурации, настройки прикладного ПО и параметры средств защиты информации.

Если говорить проще, идея в том, чтобы видеть изменения в критичных файлах и системных настройках без тяжёлого внедрения и без постоянной возни с агентами в облачной среде.

На практике это выглядит как попытка приспособить классический контроль целостности к реалиям публичного облака, где инфраструктура слишком подвижная для старых подходов.

RSS: Новости на портале Anti-Malware.ru