Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Mac korsanının kodu çok iyi, şirketler onu çalmaya devam ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Mac korsanının kodu çok iyi, şirketler onu çalmaya devam ediyor

Liste

Bu Mac korsanının kodu çok iyi, şirketler onu çalmaya devam ediyor

teknomers
Son güncelleme: 11 Ağustos 2022 15:12
teknomers
Paylaş
Paylaş


Patrick Wardle, bir Mac kötü amaçlı yazılım uzmanı olarak bilinir – ancak çalışmaları tahmin ettiğinden çok daha fazla yol kat etti.

NSA ve NASA’nın eski bir çalışanı, aynı zamanda NSA’nın da kurucusudur. Amaç-Bakınız Vakfı: macOS için açık kaynaklı güvenlik araçları oluşturan kar amacı gütmeyen bir kuruluş. İkinci rol, Wardle’ın birçok yazılım kodunun artık ücretsiz olarak indirilebileceği ve kaynak koda dönüştürülebileceği anlamına geliyor – ve bu kodun bir kısmı, görünüşe göre, onu izni olmadan kullanan teknoloji şirketlerinin dikkatini çekti.

Wardle’ın çalışmalarından teknikleri birleştiren üç farklı şirket bulundu

Wardle, Johns Hopkins Üniversitesi’nde bir siber güvenlik araştırmacısı olan Tom McGuire ile Perşembe günü Black Hat siber güvenlik konferansında bir sunum yapacak. Araştırmacılar, Wardle tarafından yazılan ve açık kaynak olarak yayınlanan kodun, yıllar içinde bir dizi ticari ürüne girdiğini buldular – bunların hepsi, kullanıcılar ona kredi vermeden veya çalışma için lisans vermeden ve ödeme yapmadan.

Wardle’a göre sorun, kodun tesadüfen benzer bir şekilde uygulanmasından ziyade çalındığını kanıtlamanın zor olmasıdır. Neyse ki Wardle’ın tersine mühendislik yazılımındaki becerisi sayesinde, çoğundan daha fazla ilerleme kaydetmeyi başardı.

“Sadece anlayabildim [the code theft] çünkü hem araçlar hem de tersine mühendislik yazılımı yazıyorum, ki bu çok yaygın değil, ”dedi Wardle Sınır konuşmadan önce bir aramada. “Bu disiplinlerin her ikisinde de yer aldığım için, araçlarımda bunun olduğunu görebiliyorum, ancak diğer bağımsız geliştiriciler bunu yapamayabilir, bu da endişe kaynağı.”

Hırsızlıklar, internetin muazzam bölümlerini destekleyen açık kaynak kodunun istikrarsız durumunu hatırlatıyor. Açık kaynak geliştiriciler genellikle çalışmalarını belirli lisans koşulları altında kullanıma sunarlar – ancak kod genellikle zaten herkese açık olduğundan, avantaj elde etmeye karar veren vicdansız geliştiricilere karşı çok az koruma vardır. Yakın tarihli bir örnekte, Trump destekli Truth Social uygulamasının açık kaynaklı Mastodon projesinden önemli kod bölümlerini kaldırdığı ve bunun Mastodon’un kurucusundan resmi bir şikayetle sonuçlandığı iddia edildi.

Wardle’ın durumundaki merkezi örneklerden biri, adı verilen bir yazılım aracıdır. GözetimOversight, herhangi bir macOS uygulamasının mikrofona veya web kamerasına gizlice erişip erişmediğini izlemenin bir yolu olarak çok başarılı bir şekilde geliştirildi: yalnızca bulmanın bir yolu olarak etkili değildi. Kullanıcıları gözetleyen Mac kötü amaçlı yazılımıaynı zamanda Shazam gibi meşru bir uygulamanın olduğu gerçeğini de ortaya çıkarın. her zaman arka planda dinliyordu.

Kuzeni Josh Wardle’ın popüler Wordle oyununu yarattığı Wardle, OverSight’ı kurduğunu çünkü bir Mac kullanıcısının, özellikle uygulamalar çalışacak şekilde tasarlanmışsa, belirli bir zamanda hangi uygulamaların kayıt donanımını etkinleştirdiğini onaylamasının basit bir yolu olmadığını söylüyor. gizlice. Bu zorluğu çözmek için yazılımı, olağandışı ve dolayısıyla benzersiz olduğu ortaya çıkan analiz tekniklerinin bir kombinasyonunu kullandı.

Ancak Oversight’ın piyasaya sürülmesinden yıllar sonra, kendi ürünlerinde benzer uygulama mantığını içeren bir dizi ticari uygulama bulmasına şaşırdı – Wardle’ın kodundaki aynı hataların kopyalanmasına kadar.

Wardle ve McGuire’ın DEFCON sunumundan bir slayt
Patrick Wardle

Wardle’ın çalışmalarından alınan teknikleri ticari olarak satılan kendi yazılımlarında birleştiren üç farklı şirketin bulundu. Wardle, kod hırsızlığının yukarıdan aşağıya bir stratejiden ziyade muhtemelen bireysel bir çalışanın işi olduğuna inandığını söylediği gibi, Black Hat konuşmasında rahatsız edici şirketlerin hiçbirinin adı geçmiyor.

Wardle, şirketlerin bu konuda karşı karşıya kaldıklarında da olumlu tepki verdiğini söylüyor: Ulaştığı üç satıcının da, kodunun ürünlerinde izinsiz kullanıldığını kabul ettiği ve nihayetinde hepsi kendisine doğrudan ödeme yaptı veya Objective See Vakfı’na para bağışladı.

Kod hırsızlığı talihsiz bir gerçektir, ancak Wardle buna dikkat çekerek hem geliştiricilerin hem de şirketlerin çıkarlarını korumalarına yardımcı olmayı umuyor. Yazılım geliştiriciler için, kod yazan herkesin (ister açık ister kapalı kaynak olsun) çalınacağını varsaymasını ve bunun gerçekleştiği örnekleri ortaya çıkarmaya yardımcı olabilecek tekniklerin nasıl uygulanacağını öğrenmesini tavsiye ediyor.

Şirketler için, çalışanları ticari kazanç için başka bir ürünün tersine mühendislikle ilgili yasal çerçeveler konusunda daha iyi eğitmelerini önerir. Ve nihayetinde, çalmayı bırakacaklarını umuyor.



genel-2

Google’ın yeni AI modeli gerçek zamanlı video oyunu dünyaları oluşturuyor.
Google Pixel 7 beklenenden daha zayıf olabilir – sorun değil
Zapp, hızlı teslimat hakimiyeti için savaşta 200 milyon dolarlık fon sipariş etti
TikTok’un RedNote’a geçişinin ortasında üçüncü bir uygulama parmağını bile kıpırdatmadan kâr ediyor
BM, hava uyarı sistemlerini gezegendeki herkese genişletmeyi planlıyor
ETİKETLENDİ:çalmayaçokdevamediyoriyiKodukorsanınınMaconuŞirketler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD, Tayvan’ın tepkisinin ardından Çin tarifelerine ilişkin adımları yeniden düşünüyor
Sonraki Makale Yatak Banyosu ve Ötesi (BBBY) Hisselerinin Artık Şamandıranın %50’sinden Fazlasına Kısa İlgi Göstermesiyle, Ters Cramer Mantığı Kısa Sıkmanın Devam Edeceğini Öneriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?