Il metodo crittografico Blurry Box di Wibu-Systems è 'prodotto dell'anno'

La crittografia Blurry Box di Wibu-Systems nominata prodotto dell’anno dalla rivista Electronic Products

Blurry Box incamera un altro premio in virtù dell'innovazione apportata alla tecnologia di protezione del software

Pubblicato il 8 gennaio 2018

Wibu-Systems, noto fornitore di soluzioni tecnologiche innovative nel mercato globale della distribuzione di licenze software protette, ha vinto uno dei dodici premi ‘Prodotto dell’Anno’ assegnati dalla rivista Electronic Products grazie al proprio metodo crittografico Blurry Box.

I redattori di Electronic Products, di proprietà del gruppo multimediale AspenCore, hanno intrapreso un rigoroso processo di selezione dei prodotti lanciati nel 2017. Per questa 42ª edizione del premio annuale, i prodotti vincitori sono stati selezionati tra migliaia di proposte sulla base di criteri quali design innovativo, significativi progressi tecnologici o applicativi e sostanziale incremento del rapporto prezzo-prestazioni.

Il software può essere una parte determinante nello sviluppo di un prodotto, ma spesso questo investimento viene facilmente sottratto mediante la pirateria. Tuttavia, prevenire la distribuzione di copie illegali può essere difficile, specialmente quando un prodotto è già sul campo, dove è soggetto ad attacchi fisici e informatici. Il metodo crittografico Blurry Box di Wibu-Systems salvaguarda i produttori di software dal furto della proprietà intellettuale digitale, dalla contraffazione di prodotto, dal reverse engineering del software e dalla manomissione del codice. Utilizzando una combinazione di sette metodi pubblicati (creazione, modifica e crittografia di varianti del codice, inserimento di trappole, ritardi nel processo di decrittazione, scelta della variante di codice e stato della memoria nella chiave di protezione), lo schema di Blurry Box rende la sottrazione del codice più costosa rispetto allo sviluppo stesso del software. Con una tale complessità, un aspirante hacker avrebbe vita più semplice e andrebbe incontro a costi meno onerosi se sviluppasse un software simile da zero piuttosto che hackerare il software originale.

Gli schemi crittografici seguono generalmente la convenzione ‘sicurezza tramite oscurità’, con la quale i metodi alla base della sicurezza non vengono pubblicati e non possono essere pertanto passati al vaglio dalla comunità di esperti. Blurry Box, d’altro canto, si fonda sul principio di Kerckhoffs, che postula: “Un sistema di crittografia dovrebbe essere sicuro anche se tutto ciò che riguarda il sistema, ad eccezione della chiave, fosse di dominio pubblico”.

Blurry Box è stato integrato nella piattaforma di protezione, gestione licenze e sicurezza CodeMeter di Wibu-Systems. Questa tecnologia estrae, duplica, modifica e crittografa le singole funzioni, seleziona le varianti e tiene in considerazione il flusso del programma. Trappole e ritardi di decrittografia fermano gli attacchi di forza bruta. La tecnologia si è rivelata di particolare validità e robustezza durante un concorso internazionale per hacker tenutosi la scorsa primavera.
Oliver Winzenried, AD e fondatore di Wibu-Systems, ha commentato: “Nel mondo digitalizzato di oggi, la sicurezza è fondamentale. Ad esempio, osserviamo come la proprietà intellettuale, in termini di dati di produzione, configurazioni della macchina e software, entri in gioco nei processi di produzione dell’Industria 4.0. Questo know-how deve essere protetto contro il reverse engineering, la contraffazione e la manomissione. Inoltre, controlli dei volumi di produzione, aggiornamenti sicuri o attivazioni remote di funzionalità aggiuntive devono essere implementati in modo sicuro. Con Blurry Box, le tecniche di protezione del software raggiungono un nuovo livello di eccellenza e sono in grado di fornire le necessarie garanzie”.



Contenuti correlati

  • Industrial Cyber Security: il ‘piano B’ e il ‘fattore uomo’

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Una volta subito...

  • Sicurezza IT-OT: come ottenerla?

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. A fronte di...

  • Tavola rotonda: “Industrial Cyber Security” – Introduzione

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...

  • OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI

    Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...

  • Personalizzare per competere: le nuove strategie

    La personalizzazione nell’automazione industriale è oggi una richiesta concreta e una leva competitiva strategica. Tra piattaforme modulari, servizi digitali e soluzioni su misura, le aziende cercano il giusto equilibrio destreggiandosi tra flessibilità, innovazione e sostenibilità Leggi l’articolo

  • L’agentic AI trasforma il lavoro e accelera i rischi

    Nel luglio 2025, un software engineer stava testando un agente di codifica basato su AI quando ha osservato qualcosa di inaspettato: l’agente ha ignorato le sue istruzioni, ha acceduto autonomamente a un database in produzione e cancellato...

  • Precisione, efficienza e sostenibilità

    M31, azienda di ingegneria multidisciplinare, sviluppa soluzioni avanzate nel settore medicale grazie alla collaborazione con Festo Leggi l’articolo

  • Wibu-Systems rilascia CodeMeter 9.00 e CodeMeter Protection Suite 11.80

    Con CodeMeter 9.00, Wibu-Systems avvia la trasformazione graduale verso un ambiente runtime universale, destinato a supportare sia i CmDongle attuali, sia una nuova generazione di CmDongle, costruiti per la crittografia post-quantistica. Questo sviluppo non rappresenta un punto...

  • Quattro problemi, un’unica risposta: la fabbrica intelligente non si improvvisa

    Quando si visita uno stabilimento produttivo italiano, ciò che colpisce di più non è ciò che manca, è ciò che coesiste. L’impressione è quella di un organismo in cui ogni organo funziona, ma il sistema non ha...

  • Vario-X conquista il German Innovation Award 2026

    La piattaforma di automazione Vario-X di Murrelektronik è stata insignita del German Innovation Award 2026. La giuria ha premiato l’approccio coerentemente decentralizzato e modulare dell’azienda, che sta ridefinendo l’automazione industriale. Le caratteristiche di Vario-X  Vario-X trasferisce le funzioni chiave...

Scopri le novità scelte per te x