eula vs. статья 1280 гражданского кодекса РФ.

Тема в разделе "WASM.HEAP", создана пользователем neutronion_old_school, 4 ноя 2017.

  1. neutronion_old_school

    neutronion_old_school Попугай Сильвера

    Публикаций:
    0
    Регистрация:
    23 июл 2017
    Сообщения:
    411
    есть такая замечательная статья:
    Однако, грубо говоря лицензия
    EULA(лицензия конечного пользователя) прямо запрещает декомпиляцию.
    Вопрос, что будет если все же это сделать и создать конкурирующий либо взаимодействующий с другой прогой продукт? Будет ли это законно или нет. При условии конечно, что ни одна часть чужого кода заимствована не будет. Для справки сообщаю, методы, протоколы, мат. алгоритмы, идеи, концепции не подлежат патентованию и не защищаются авторским правом.
    А EULA это грубо говоря контракт. КАк говориться не нравится не юзай.
     
  2. Mikl___

    Mikl___ Супермодератор Команда форума

    Публикаций:
    14
    Регистрация:
    25 июн 2008
    Сообщения:
    3.874
    neutronion_old_school,
    допустим Вы купили автомобиль (стиральную машину/телевизор/айфон и т.д) В праве ли Вы его разобрать без согласия правообладателя и без выплаты дополнительного вознаграждения автору или фирме производителю, чтобы узнать ЧТО там у него внутри? В праве, ведь Вы его купили и можете бить по своей собственности молотком, топить в море, выбрасывать в окно, красить в любой другой понравившийся цвет, ведь это Ваша собственность. А вот если Вы создали на основе автомобиля (стиральной машины/телевизора/айфона и т.д) конкурирующий либо взаимодействующий с другими автомобилями (стиральными машинами/телевизорами/айфонами и т.д) продукт, то при попытке продажи или запуска производства Вам придется доказывать, что лицензия (авторские права и т.п.) не были нарушены, что Ваши автомобили (стиральные машины/телевизоры/айфоны и т.д) соответствуют спецификациям, стандартам, требованиям безопасности и пр. и поэтому могут продаваться...
     
  3. neutronion_old_school

    neutronion_old_school Попугай Сильвера

    Публикаций:
    0
    Регистрация:
    23 июл 2017
    Сообщения:
    411
    Mikl___, насколько я понял это доказывается легко, поскольку очень просто организовать код, так, чтобы
    он не был похож на оригинал. Т.е. есть у программы скажем формат файла. Вот как устроен формат файла - это не лицензируется и не защищается, а реализация кода который работает с этим форматом это уже защищается. Грубо говоря код защищен, но алго и форматы и протоколы увы нет. Но все же во время декомпиляции происходит следующее: реверсер нарушает грубо говоря данное производителю слово при покупке этой программы, что он ее не будет разбирать декомпилировать. Такая лицензия у всех продуктов ЛК кстати.
     
  4. Mikl___

    Mikl___ Супермодератор Команда форума

    Публикаций:
    14
    Регистрация:
    25 июн 2008
    Сообщения:
    3.874
    А потом реверсер испытывает моральные муки и даже кушать не может.... Тут основополагающие слова "при покупке этой программы", то есть деньги производителю уплачены, программа-товар передана покупателю. Правда, Вас могут лишить послепродажного обслуживания, потребовать вернуть какие-то скидки, полученные при продаже, пока производитель считал Вас добросовестным покупателем, перестать продавать Вам свои программные продукты, но Вас же этим не остановить... Проблемы, скорее, начнутся, когда автор обнаружит в Вашей программе свои идеи или программные закладки, цифровые подписи, которые Вы вовремя не заметили, не удалили или не видоизменили...
     
  5. neutronion_old_school

    neutronion_old_school Попугай Сильвера

    Публикаций:
    0
    Регистрация:
    23 июл 2017
    Сообщения:
    411
    Mikl___, На счет идей я уже сказал, патентованию и лицензированию они не подлежат, как то алго шифрования, форматы файлов и протоколов. Производитель может
    забыть навсегда об такого рода удовольствии как патент на идеи, алго и протоколы. Это факт. Здесь другое, после создания конк. продукта, производитель может подать иск на многомиллиардный компенсацию не за декомпиляцию как таковую, а то что был нарушен контракт и фирма понесла многомиллионные потери. Тогда, если суд встанет на сторону производителя, реверсера ждут крупные неприятности, а может суд сочтет ничтожным условия контракта произовдителя и тогда все будут жить весело и счастливо и богато.
     
  6. Mikl___

    Mikl___ Супермодератор Команда форума

    Публикаций:
    14
    Регистрация:
    25 июн 2008
    Сообщения:
    3.874
    neutronion_old_school,
    а в чем несоответствие тому, что я написал? Пока реверсер курочит чужой программный продукт ― к нему никаких претензий от фирмы производителя нет, и быть не может. Проблемы у реверсера-коммерсанта начнутся тогда, когда он начнет хвастаться проделанной работой в сети или, когда он начнет продавать "свой продукт". Кстати, иск на него могут подать и "на всякий случай", чтобы фирма ЛК не понесла многомиллионные потери (в целях профилактики и показательной порки, чтобы отвадить других реверсеров, или фирма знает, что реверсер может совершить такое деяние). Тут уже будут бодаться адвокаты конкурирующих сторон, был ли нанесен урон или можно требовать от ЛК компенсацию за нанесение морального ущерба, нанесение вреда репутации и т.д.
     
  7. neutronion_old_school

    neutronion_old_school Попугай Сильвера

    Публикаций:
    0
    Регистрация:
    23 июл 2017
    Сообщения:
    411
    может кто-нибудь скинуть живую лицензию ЛК. Думаю с этого надо начинать вкуривать.
     
  8. neutronion_old_school

    neutronion_old_school Попугай Сильвера

    Публикаций:
    0
    Регистрация:
    23 июл 2017
    Сообщения:
    411
    кстати в лицензии касперыча написано, нельзя дессасемблировать, кроме как по причинам сущ. законов.
     
  9. Minzdrav

    Minzdrav Well-Known Member

    Публикаций:
    0
    Регистрация:
    21 мар 2017
    Сообщения:
    1.082
    Тут есть большая делема между деньгами и желанием открыть код.
    Деньги как-бы сами по себе сильно мешают благородным порывам.
     
  10. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    neutronion_old_school,

    > кстати в лицензии касперыча написано, нельзя дессасемблировать

    На заборе тоже написано.. Тем кому нужно его реверснуть эти лицензии значения не имеют. Да и есть методы реверса без дизасма, декомпиляция например или дизасм какого то модуля, который встроился в систему, например ядерный фильтр - установка ловушек это вредоносный механизм, запрет на его анализ противоречит лицензии.
     
    Mikl___ и horpis_real нравится это.
  11. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    https://wasm.in/blogs/analiz-atomov-av.14/

    - механизмы работы ав изучены через серию удалённых тестов. Нет даже речи про какой то локальный дизасм. Так что с этой их лицензией, как и с патентами сервисов можно сходить в туалет, а зачем эта бумага есчо нужна.

    Через механизм детекта может быть снят дамп вм ав. Для этого нужен большой прогруз и ссотвественно траф, но это может быть сделано. Далее вм может быть рверснута. В таком случае к чему применить лицензию - сам детект предоставил данные. 1/0 проблема".
     
    Последнее редактирование: 25 ноя 2017
  12. neutronion_old_school

    neutronion_old_school Попугай Сильвера

    Публикаций:
    0
    Регистрация:
    23 июл 2017
    Сообщения:
    411
    Indy_,
    каков принцип работы антивирусника? Считывает типа чековую сумму тела вируса? Затем наверное сравнивает эту чек сумму со своей базой? Либо следит за последовательностью команд(что в принципе похоже на первое)?
     
  13. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    neutronion_old_school,

    Вся работа AV сводится к обнаружению сигнатуры. Она может быть статической или динамической(эвристик).

    При удалённых тестах, например на вт, результат детекта приводит к mem disclosure. Каспер ввёл рандомизацию для защиты, но это сделало детекты рандомными.
    Вы загружаете тестовый семпл, который содержит ключевую условную конструкцию. Она изменяется при каждом следующем тесте, что даёт содержимое памяти. Таким образом можно снять полный дамп вм ав удалённо.
     
  14. neutronion_old_school

    neutronion_old_school Попугай Сильвера

    Публикаций:
    0
    Регистрация:
    23 июл 2017
    Сообщения:
    411
    в США касперыча обвиняют в том, что тот якобы для изучения отправлял файлы в головной офис в Москве на анализ и типо никому больше они эти файлы не показывали. Это говорит Евгений Касперский бывший сотрудник КГБ. :)) Я когда слушал эти отмазки плакал от смеха. Теперь его удаляют отто всюду. и good riddance как говориться. :). О чем я давно талдычил, дошло до них только что. И вообще, кто контроллирует производство железа, тот контроллирует мир.
     
  15. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    neutronion_old_school,

    Да, я читал. Там хитрая схема, всё правильно. Этот ав останется только в ру. Попытка кинуть и встроиться в системы пендосов обречена, там не глупые люди.
     
  16. Fail

    Fail Active Member

    Публикаций:
    0
    Регистрация:
    14 мар 2012
    Сообщения:
    503
    :laugh1::good2:

    Ога, ставлю на то, что каспер спёр в свое облако не токо файлы, но еще куски памяти(пароли привет:)), паттерны поведения всех компонентов системы и еще туеву хучу данных:) Красавец, че)
     
  17. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Fail,

    Они сбор этой инфы называют сенсорами или телеметрией". Что выкачивается с машины не известно. Но ничего не мешает выполнить тесты, использовать инструменты и разобраться что они сливают.

    А оправдание кл самое очевидное. Мол случайно слили дамп, так как он в сигнатурах. Не смотря на то, что они ничего сливать вообще не должны себе. Это же надо так облажаться :crazy:
     
  18. neutronion_old_school

    neutronion_old_school Попугай Сильвера

    Публикаций:
    0
    Регистрация:
    23 июл 2017
    Сообщения:
    411
    об американском рынке(о чем он так мечтал) касперыч может забыть навсегда. В приличное общество его уже не пустят.
     
  19. SadKo

    SadKo Владимир Садовников

    Публикаций:
    8
    Регистрация:
    4 июн 2007
    Сообщения:
    1.610
    Адрес:
    г. Санкт-Петербург
    Кстати, на истории с касперским наглядно демонстрируется ещё один закон капиталистического государства: репутацию можно долго и усердно зарабатывать, но просрать в одночасье. Испорченная репутация - потерянный рынок.
     
  20. neutronion_old_school

    neutronion_old_school Попугай Сильвера

    Публикаций:
    0
    Регистрация:
    23 июл 2017
    Сообщения:
    411
    я не то, чтобы против касперыча, но здесь дело принципа. Представьте себе чувака который срет стране, которая дала всему миру компы, интернет, веб, винду и эпплы. Как это называется? Это говно называется. Кроме того у Касперыча чудовищная кадровая политика. такое наверное было только при рабовладельческом строе в сша. Такая же мерзкая политика у Термоса. Он затыкает рты идеям. В России это вообще общепринятный тренд. Но чуваки не понимают просто, что пилят сук на котором сидят, дурачки.