La crittografia Blurry Box di Wibu-Systems nominata prodotto dell’anno dalla rivista Electronic Products

Blurry Box incamera un altro premio in virtù dell'innovazione apportata alla tecnologia di protezione del software

Pubblicato il 8 gennaio 2018

Wibu-Systems, noto fornitore di soluzioni tecnologiche innovative nel mercato globale della distribuzione di licenze software protette, ha vinto uno dei dodici premi ‘Prodotto dell’Anno’ assegnati dalla rivista Electronic Products grazie al proprio metodo crittografico Blurry Box.

I redattori di Electronic Products, di proprietà del gruppo multimediale AspenCore, hanno intrapreso un rigoroso processo di selezione dei prodotti lanciati nel 2017. Per questa 42ª edizione del premio annuale, i prodotti vincitori sono stati selezionati tra migliaia di proposte sulla base di criteri quali design innovativo, significativi progressi tecnologici o applicativi e sostanziale incremento del rapporto prezzo-prestazioni.

Il software può essere una parte determinante nello sviluppo di un prodotto, ma spesso questo investimento viene facilmente sottratto mediante la pirateria. Tuttavia, prevenire la distribuzione di copie illegali può essere difficile, specialmente quando un prodotto è già sul campo, dove è soggetto ad attacchi fisici e informatici. Il metodo crittografico Blurry Box di Wibu-Systems salvaguarda i produttori di software dal furto della proprietà intellettuale digitale, dalla contraffazione di prodotto, dal reverse engineering del software e dalla manomissione del codice. Utilizzando una combinazione di sette metodi pubblicati (creazione, modifica e crittografia di varianti del codice, inserimento di trappole, ritardi nel processo di decrittazione, scelta della variante di codice e stato della memoria nella chiave di protezione), lo schema di Blurry Box rende la sottrazione del codice più costosa rispetto allo sviluppo stesso del software. Con una tale complessità, un aspirante hacker avrebbe vita più semplice e andrebbe incontro a costi meno onerosi se sviluppasse un software simile da zero piuttosto che hackerare il software originale.

Gli schemi crittografici seguono generalmente la convenzione ‘sicurezza tramite oscurità’, con la quale i metodi alla base della sicurezza non vengono pubblicati e non possono essere pertanto passati al vaglio dalla comunità di esperti. Blurry Box, d’altro canto, si fonda sul principio di Kerckhoffs, che postula: “Un sistema di crittografia dovrebbe essere sicuro anche se tutto ciò che riguarda il sistema, ad eccezione della chiave, fosse di dominio pubblico”.

Blurry Box è stato integrato nella piattaforma di protezione, gestione licenze e sicurezza CodeMeter di Wibu-Systems. Questa tecnologia estrae, duplica, modifica e crittografa le singole funzioni, seleziona le varianti e tiene in considerazione il flusso del programma. Trappole e ritardi di decrittografia fermano gli attacchi di forza bruta. La tecnologia si è rivelata di particolare validità e robustezza durante un concorso internazionale per hacker tenutosi la scorsa primavera.
Oliver Winzenried, AD e fondatore di Wibu-Systems, ha commentato: “Nel mondo digitalizzato di oggi, la sicurezza è fondamentale. Ad esempio, osserviamo come la proprietà intellettuale, in termini di dati di produzione, configurazioni della macchina e software, entri in gioco nei processi di produzione dell’Industria 4.0. Questo know-how deve essere protetto contro il reverse engineering, la contraffazione e la manomissione. Inoltre, controlli dei volumi di produzione, aggiornamenti sicuri o attivazioni remote di funzionalità aggiuntive devono essere implementati in modo sicuro. Con Blurry Box, le tecniche di protezione del software raggiungono un nuovo livello di eccellenza e sono in grado di fornire le necessarie garanzie”.



Contenuti correlati

  • Altair soluzioni AI HPC simulazione aerospace Farnborough Airshow
    AI in simulazione e HPC con Altair al Farnborough Airshow 2024

    Altair porta in mostra le ultime innovazioni nel campo della simulazione ingegneristica, dell’intelligenza artificiale (AI) e del calcolo ad alte prestazioni (HPC) al Farnborough International Airshow 2024, in programma dal 22 al 26 luglio presso il Farnborough...

  • Giochi olimpici di Parigi 2024: il fattore sicurezza

    Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...

  • La regolamentazione sull’AI: la visione di Appian

    L’Europa si è posta all’avanguardia nella regolamentazione sull’AI grazie all’EU AI Act, la prima legge di questo tipo al mondo completa e approvata all’unanimità dagli Stati membri dell’UE il 21 maggio 2024. All’interno del quadro normativo dell’UE...

  • Security Summit sbarca a Cagliari

    L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...

  • Controllo remoto di mobile robot: Roboverse Reply premiata all’Elrob 2024

    Roboverse Reply, società del Gruppo Reply specializzata in scenari di integrazione tra robotica e reality capture con mixed reality, è stata premiata come “Best Performance” nella Recon Challenge durante la European Land Robot Trial (Elrob) 2024, il...

  • Treni protetti dalle minacce informatiche

    CodeMeter protegge il sistema di avviso di collisione ferroviaria TrainCAS di Intelligence on Wheels per viaggi in treno sicuri e protetti Intelligence on Wheels (IoW), azienda fondata dai pionieri aerospaziali tedeschi di DLR, ha integrato la tecnologia...

  • Premio Red Dot per l’elevata qualità del design a Motoman HD7

    Dopo Motoman GP8, MotoMini, Motoman HC10DT IP 67, Motoman HC20DT, Motoman GP4 e SG400, Motoman HD7 di Yaskawa vince il Red Dot Award: Product Design 2024. Con il suo design moderno, la serie HD soddisfa i severi...

  • Fortinet headquarter
    Cybersecurity e trasparenza, Fortinet firma le linee guida Secure by Design della CISA

    Fortinet ha rafforzato il proprio impegno di lunga data verso una trasparenza radicale e responsabile, essendo tra i primi firmatari delle linee guida Secure by Design sviluppate dalla Cybersecurity and Infrastructure Security Agency (CISA). Questo atto volontario...

  • Visti a SPS Italia 2024

    Tante sono le aziende che la redazione di Automazione Oggi ha visitato durante SPS Italia 2024, manifestazione realizzata da Messe Frankfurt Italia in collaborazione con Anie Automazione, tante le persone che ha incontrato… impossibile contenerle tutte in un video. Ma a...

  • Direttiva NIS2: uno studio Zscaler mette in evidenza criticità e opportunità

    Una nuova ricerca di Zscaler suggerisce una discrepanza tra la fiducia che le aziende europee hanno di raggiungere l’obiettivo della conformità alla direttiva NIS 2 prima della scadenza del 17 ottobre 2024, quando entrerà in vigore, e...

Scopri le novità scelte per te x