LINUX.ORG.RU
ФорумTalks

На 66 компаний подали в суд за HTTPS

 ,


1

2

Более 60 американских компаний оказались под угрозой судебных тяжб из-за действий патентных троллей. Как передает The Hacker News, техасская компания CryptoPeak LLC подала иски против 66 крупных предприятий. Представители CryptoPeak обвиняют корпорации в нелегальном использовании протокола HTTPS.

Согласно утверждению истца, обвиняемые компании якобы незаконно используют на своих сайтах запатентованный метод шифрования данных Elliptic Curve Cryptography (ECC). ECC представляет собой алгоритм обмена ключами, широко используемый в протоколе TLS. Поскольку CryptoPeak выкупила патент на технологию 2001 года (патент США №6,202,150), компания имеет полное право судиться со всеми использующими алгоритм предприятиями.

патент

новость на The Hacker News

★★★★★

Some of the biggest names CryptoPeak Solutions sued include:

Yahoo
Netflix
Pinterest
AT&T
Sony
Groupon
GoPro
Etsy
Petco
Target
Costco
Home Depot
Expedia
Barnes & Noble
Multiple financial institutions and hotel chains

Sony

Патентный тролль отимел копираста, надо же

goingUp ★★★★★
()

Ещё один повод не использовать криптографию на эллиптических кривых. Хотя конечно повод слабенький.

MrClon ★★★★★
()
Ответ на: комментарий от Deleted

Ещё только собирается, а по факту этого тролля раскатают в блин.

И многих раскатали? будут платить договорившись в мировом порядке и все

nerfur ★★★
()
Ответ на: комментарий от cvs-255

Некоторое подмножество этих самых кривых (рекомендованное и предписанное к использованию всяческими стандартами и инструкциями) создавалось при участии АНБ. Некоторые считаю чо это подмножество было намеренно ослаблено АНБ что-бы облегчить взлом.

Да и само по себе существование различных кривых даёт разработчику дополнительные возможности накосячить в реализации.

MrClon ★★★★★
()
Ответ на: комментарий от cvs-255

Если что, в первом комментарии я скорее пошутил. Ещё не хватало обращать внимание на всякий тролей патентных.

MrClon ★★★★★
()
Ответ на: комментарий от cvs-255

Криптоаналитики ЛОРа высказывали предположение что те кривые которые ГОСТ предписывает использовать, например, частному бизнесу так-же ослаблены, но уже ФСБ.

Учитывая что я даже близко не криптоаналитик, и не представляю как можно проверить приведённые мной выше утверждения, ситуация выглядит довольно нездоровой. И тем не менее.

MrClon ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.