На разработчиков Malwarebytes подали в суд за детект антивируса Enigma

На разработчиков Malwarebytes подали в суд за детект антивируса Enigma

На разработчиков Malwarebytes подали в суд за детект антивируса Enigma

Калифорнийский апелляционный суд частично удовлетворил ходатайство Enigma Software Group, разрешив ей продолжить судиться с Malwarebytes. Продукты последней помечают антишпионский софт Enigma как нежелательный (PUP); этот факт и послужил основанием для тяжбы.

Программы с вердиктом PUP антивирусы Malwarebytes автоматом помещают в карантин, а затем удаляют с компьютера. Такое положение дел не устроило Enigma, и она пять лет назад подала иск, обвинив Malwarebytes в недобросовестной конкуренции и умышленном вмешательстве в чужой бизнес с целью получения коммерческой выгоды.

К концу 2017 года суд прекратил производство по делу, постановив, что ИБ-компании вправе классифицировать любые программы как потенциально опасные и вредоносные. Основанием послужил прецедент — дело «Zango против Kaspersky», решенное в пользу ответчика.

Разочарованная Enigma подала апелляцию, и в 2019 году постановление отменили. Эксперты, опасавшиеся, что новый прецедент нарушит корректную работу антивирусных программ, посоветовали Malwarebytes обратиться с жалобой в Верховный суд.

На этом уровне прошение отклонили, однако суд низшей инстанции все же пересмотрел дело по иску Enigma, хотя решение вновь оказалось не в ее пользу. Тем не менее торжество Malwarebytes оказалось недолгим: противник вновь опротестовал судебное постановление, и на сей раз успешно.

Hide My Email от Apple раскрывает настоящие адреса электронной почты

Функция Apple Hide My Email должна делать ровно то, что написано на упаковке: скрывать настоящий адрес электронной пользователя за одноразовым имейлом. Но, похоже, с конфиденциальностью снова вышла неприятная история.

Как пишет 404 Media, исследователь Тайлер Мёрфи обнаружил уязвимость, которая позволяет раскрывать реальные имейл-адреса пользователей, скрытые за Hide My Email. Издание утверждает, что проверило проблему и подтвердило ее существование.

По словам Мёрфи, он сообщил Apple о баге больше года назад, но компания до сих пор его не исправила. Исследователь также заявил, что в ограниченных тестах с добровольцами атака сработала во всех случаях: 100% проверенных адресов Hide My Email оказались уязвимы.

Подробности самой уязвимости пока не раскрываются, чтобы не дать злоумышленникам готовую инструкцию. Но потенциальный риск понятен: если реальный имейл можно связать с одноразовым адресом, пользователь теряет один из ключевых уровней анонимности.

Мёрфи предупреждает, что публичные сайты поиска людей позволяют быстро привязать адрес электронной почты к другим персональным данным. Поэтому для тех, кто использует Hide My Email ради безопасности, а не просто ради борьбы со спамом, проблема может быть особенно неприятной.

Apple пока публично не объяснила, почему баг остаётся неисправленным. При этом компания годами строит имидж вокруг защиты приватности.

RSS: Новости на портале Anti-Malware.ru