На разработчиков Malwarebytes подали в суд за детект антивируса Enigma

На разработчиков Malwarebytes подали в суд за детект антивируса Enigma

На разработчиков Malwarebytes подали в суд за детект антивируса Enigma

Калифорнийский апелляционный суд частично удовлетворил ходатайство Enigma Software Group, разрешив ей продолжить судиться с Malwarebytes. Продукты последней помечают антишпионский софт Enigma как нежелательный (PUP); этот факт и послужил основанием для тяжбы.

Программы с вердиктом PUP антивирусы Malwarebytes автоматом помещают в карантин, а затем удаляют с компьютера. Такое положение дел не устроило Enigma, и она пять лет назад подала иск, обвинив Malwarebytes в недобросовестной конкуренции и умышленном вмешательстве в чужой бизнес с целью получения коммерческой выгоды.

К концу 2017 года суд прекратил производство по делу, постановив, что ИБ-компании вправе классифицировать любые программы как потенциально опасные и вредоносные. Основанием послужил прецедент — дело «Zango против Kaspersky», решенное в пользу ответчика.

Разочарованная Enigma подала апелляцию, и в 2019 году постановление отменили. Эксперты, опасавшиеся, что новый прецедент нарушит корректную работу антивирусных программ, посоветовали Malwarebytes обратиться с жалобой в Верховный суд.

На этом уровне прошение отклонили, однако суд низшей инстанции все же пересмотрел дело по иску Enigma, хотя решение вновь оказалось не в ее пользу. Тем не менее торжество Malwarebytes оказалось недолгим: противник вновь опротестовал судебное постановление, и на сей раз успешно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

macOS приняла Docker за вредоноса из-за некорректной подписи файлов

Пользователи macOS-версии Docker жалуются на сбой: запуск приложения блокируется с выводом сообщения о вредоносном коде. Проблема возникла из-за некорректной подписи некоторых файлов, ее можно исправить обновлением бандла до сборки 4.37.2.

Первые жалобы на блокировку софта на macOS были зафиксированы 7 января. Расследование инцидента показало, что системные предупреждения об угрозе не имеют оснований, причиной неверного вердикта, скорее всего, является повреждение хранилища сертификатов.

 

К концу прошлой недели для программы управления контейнерами Docker было выпущено обновление 4.37.2 со спасительным фиксом. Вслед за этим исправления были реализованы для веток с 4.32 по 4.36.

Если ложный алерт продолжает появляться после установки обновлений, ИТ-админы могут воспользоваться специальным скриптом MDM, чтобы устранить проблему у подопечных разработчиков и юзеров. Это можно сделать и вручную, но процесс будет более трудоемким:

  • убедиться, что у всех установлены заново подписанные апдейты;
  • на каждой машине остановить Docker, vmetd и службу сокетов;
  • удалить бинарники vmetd и сокета и установить новые;
  • перезапустить приложение Docker.

Судя по странице статуса, проблема на сервисе не исчерпана. Видимо, не все еще обновили клиент, и оценить эффективность исправлений пока затруднительно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru