Premium

Získejte všechny články
jen za 89 Kč/měsíc

EarthStation 5 - ochrana před soudy, nebo past?

Palestinská aplikace EarthStation 5 se prohlásila za samozvaného krále P2P sítí. Uživatelům slibuje absolutní bezpečnost a soukromí. Jak je to ale doopravdy? Není náhodou tento softwarový výtvor jen pastí zábavního průmyslu, číhající na mlsné uživatele?

Aplikace EarthStation 5 vzbudila celosvětový zájem poprvé již před dvěma měsíci. Tehdy se jejím autorům dostalo značné pozornosti všech hlavních zpravodajských médií. Bratři Kabirovi se totiž rozhodli vyhlásit válku nenasytnému americkému zábavnímu průmyslu a v uprchlickém táboře v palestinském Jeninu vybudouvali centrálu "nejbezpečnější P2P sítě na světě".

Přímo před očima MPAA, hollywoodské filmové asociace, nabízeli uživatelům ke stažení kopie Terminatora 3, lákali je na mnoho dalšího zajímavého materiálu a v tisku si libovali, jak si v krátké době jejich software stáhlo více než 22 milionů lidí. I Technet.cz se této síti věnoval v článku Palestinská revoluce: anonymní P2P z uprchlického tábora. Za nějaký čas ale zahlodal zub pochybnosti - je to skutečně tak, jak autoři říkají? Opravdu jsou počítače chráněny před útoky zvenčí a jejich majitelé před soudy?

Jsou tam zadní vrátka!

Přezdívka Random Nut je na internetu velmi známým pojmem. Skrývá se za ní schopný programátor Shaun Garriok, o němž se traduje, že dokáže každý program rozebrat do posledního bajtu. Jako důkaz jeho umění může posloužit "odlehčený" klient sítě FastTrack KaZaa Lite. Mezi Garriokem a vývojáři EarthStation 5 nepanuje zrovna přátelský vztah. Je zapřísáhlý kritik aplikace, nevěří v její bezpečnost ani velkohubým prohlášením autorů. Ti se mimo jiné chvástají, že jejich program používá v každém okamžiku současně více než 15 milionů uživatelů - téměř čtyřnásobek vytížení sítě FastTrack.

Random Nut se rozhodl ES5 pořádně proprat. Kromě chyb umožňující útoky DoS (Denial-of-Service) či přetečení bufferu objevil velmi znepokojující část kódu. Ta měla původně sloužit k automatickému stažení a upgradu klienta ES5, ale při správném zacházení mohl útočník mazat na vzdáleném počítači libovolné soubory z diskového oddílu, kde se nacházely sdílené adresáře. Stačilo při vyhledávání odeslat speciální paket a relativní cestu k souborům. Podrobně je část aplikace popsána zde včetně Garriokova vlastního programu, který škodlivou část kódu dokáže zneužít.

"Toto není bezpečností díra, kód do programu úmyslně vložili sami autoři," varuje Shaun Garriok v internetových fórech věnovaných P2P. "Otázkou je, proč to udělali? Jsem si jist, že nám to sami neprozradí, ale mám jistou teorii: Mohou pracovat pro RIAA, MPAA a podobné organizace a když získají velké množství uživatelů, začnou jim mazat data z pevných disků. Uživatelé nebudou mít tušení, co se to děje," popisuje programátor možný scénář.

EarthStation 5
EarthStation 5 se potýká s velkým podílem
falešných souborů. Který je asi pravý?

Nejsme žádní zločinci

Kdo by ale stál o takovou publicitu? Vývojáři ES5 s nařčením zásadně nesouhlasili a rozhodli se bránit. Prostor jim poskytl internetový magazín Neowin.net. Za všechny promluvil jeden ze zakladatelů, Ras Kabir:

"Problém, na který Shaun Garriok upozorňuje, v naší aplikaci skutečně existuje, ovšem odmítáme jakékoliv spojitosti s uvedenými institucemi. EarthStation 5 disponuje funkcemi, které slouží k automatickému vzdálenému upgradu software. Ty stáhnou novou verzi, vypnou běžícího klienta a po instalaci stažený archiv smažou. Všechny tyto funkce jsou k aktualizování aplikace nezbytné," tvrdí Kabir.

"Obdivujeme Garriokovy schopnosti detailně prozkoumat i kompletně zkompilovaný program. Věříme, že je schopen v kódu objevit jakéhokoliv trojského koně, červa či bezpečnostní chybu. Ovšem všechno, co tentokrát našel, byla jen obvyklá funkce našeho programu. Nenašel žádnou chybu, která by vykrádala uživatelská data, žádný spyware, adware, prostě nic, co by zneužívalo osobní údaje uživatelů EarthStation 5."

Nakonec se Random Nut přece jen dočkal poděkování za objevení chyby ve funkci automatického update. Vývojáři rutinu zcela odstranili, částečně i na přání fanoušků P2P, kteří chtěli mít kontrolu nad tím, co jejich počítač dělá.

A co na to uživatelé?

Internetová komunita není v názoru na ES5 zdaleka jednotná. Část uživatelů tuto P2P aplikaci považují za dar z nebes, neboť díky síti dedikovaných proxy serverů umožňuje schovat se před větřícími čenichy amerických králů zábavy. Ačkoliv nové verze s odstraněnými chybami skóre trochu vylepšily, stále převládá názor, že je ES5 nebezpečná, nestabilní a těžkopádná aplikace s ohavným grafickým rozhraním a neuvěřitelnou penetrací falešných sdílených souborů. Každopádně popularita programu není ani zdaleka taková, jak ji líčí jeho stvořitelé.

  • Nejčtenější

Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

v diskusi je 29 příspěvků

13. dubna 2024

V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

v diskusi je 17 příspěvků

15. dubna 2024

Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 11 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

Na méně používané dráze se potkalo několik obrů i návštěva z pouště

v diskusi jsou 2 příspěvky

10. dubna 2024  10:13

Letiště Václava Havla využívá při tzv. západním proudění jako hlavní dráhu pro starty a přistání...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

OBRAZEM: Po zkušenostech s Moskvou neponechává Litva otázku výzbroje náhodě

v diskusi je 19 příspěvků

11. dubna 2024

Litva se stala členem obranné aliance NATO v roce 2004. Pro zajištění vlastní bezpečnosti v...

Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

v diskusi jsou 3 příspěvky

18. dubna 2024

V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

Pes na Měsíci či Marsu už nemusí být fikce. NASA trénuje průzkumného robopsa

v diskusi nejsou příspěvky

17. dubna 2024  15:12

Vědci z projektu Lassie, sponzorovaném americkou NASA, zdokonalují robotického psa pro použití při...

Na dům mu spadl odpad z vesmíru. Nyní NASA potvrdila, že je to kus z baterie

v diskusi jsou 3 příspěvky

17. dubna 2024  11:50

Před několika týdny proběhla médii informace o varování německého Spolkového úřad pro civilní...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 11 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...