Программа codemeter что это

Уязвимости в CodeMeter позволяют атаковать промышленные системы

Уязвимости могут эксплуатироваться удаленно без авторизации для осуществления DoS-атак или выполнения кода.

Специалисты ИБ-компании Claroty обнаружили опасные уязвимости в популярном решении для лицензирования и управления цифровыми правами (DRM) CodeMeter от немецкого производителя Wibu-Systems. По их словам , уязвимости могут эксплуатироваться злоумышленниками для удаленных атак на промышленные системы.

Решение CodeMeter предназначено для защиты программного обеспечения от пиратства и реверс-инжиниринга. CodeMeter предлагает своим пользователям функции управления лицензиями, а также функции безопасности для защиты ПО от несанкционированного вмешательства и других атак.

Решение может использоваться для широкого круга приложений, но, как правило, оно присутствует в примышленных продуктах, в том числе в промышленных ПК, IIoT-устройствах и контроллерах. Специалисты Claroty выявили в CodeMeter шесть уязвимостей, и некоторые из них могут использоваться в атаках на АСУ ТП, в том числе для завершения работы устройств или процессов, доставки вымогательского и другого вредоносного ПО или для дальнейшего выполнения эксплоитов.

Управление лицензиями CM

Две уязвимости были оценены как критические, остальные – как высокоопасные. Среди обнаруженных проблем – уязвимости повреждения памяти ( CVE-2020-14509 ) и ошибки шифрования ( CVE-2020-14517 ), а также уязвимости, позволяющие изменять или подделывать файлы лицензий ( CVE-2020-14519 , CVE-2020-14515 ) и похищать данные из кучи ( CVE-2020-16233 ). Некоторые уязвимости могут эксплуатироваться удаленно без авторизации для осуществления DoS-атак (CVE-2020-14513) или выполнения кода.

В одном из описанных исследователями сценариев атаки злоумышленники могут создать мошеннический сайт и заманивать туда жертв для отправки на их устройства вредоносных лицензий. При обработке решением CodeMeter вредоносная лицензия может спровоцировать отказ в обслуживании устройства или позволить злоумышленнику выполнить произвольный код. Исследователи уведомили производителя об уязвимостях в феврале и апреле 2019 года, и выпущенные в течение 2019 года обновления исправили некоторые из них. Версия CodeMeter 7.10, в которой исправлены все уязвимости, вышла в августе 2020 года.

Мир сходит с ума и грянет киберапокалипсис. Подпишись на наш Телеграм канал, чтобы узнать первым, как выжить в цифровом кошмаре!

Источник: www.securitylab.ru

CodeMeter_Type_S

Это приложение, которое помогает устройству, которое измеряет качество воды, взаимодействуя с устройством «Code Meter», разработанным компанией с помощью BLE.
Вы можете зарегистрировать свое устройство в BLE и изменять данные на устройстве в режиме реального времени, настройки устройства.
Кроме того, вы можете проверить данные измерения качества воды, хранящиеся на сервере, по периодам.

Внимание! Вирус халявщика. Компьютерный вирус! Как удалить вирус?

Последнее обновление
2 июн. 2021 г.

Безопасность данных

В этом разделе разработчики могут указать, как приложения собирают и используют данные. Подробнее о безопасности данных…

Нет информации.

Что нового

코드미터 기기와 연동되는 앱입니다.

v1.1.3
— 캘리브레이션 후 완료 문구 수정

Источник: play.google.com

Загрузка драйверов CodeMeter и WibuKey

CodeMeter (программные и аппаратные) и WibuKey (аппаратные) — это ключи защиты, необходимые для запуска Archicad и других продуктов Graphisoft в коммерческом режиме.

Важное примечание для пользователей macOS

Совместимый с macOS 10.15 Catalina ключ WIBU-Key Runtime 6.52 можно загрузить здесь.

Вводная информация

Ключи защиты CodeMeter (программные или аппаратные) используются для хранения лицензий Archicad. С их помощью можно перемещать лицензии между компьютерами. Можно также заимствовать лицензии для работы на конкретных компьютерах в пределах определенного периода времени без сетевого ключа защиты. Таким образом, технология CodeMeter существенно снижает риск утери или кражи ключей защиты.
В организациях для работы в Archicad, как правило, применяется один сетевой ключ и несколько ключей CodeMeter (программных или аппаратных). Если пользователь предполагает работать за пределами офиса в автономном режиме, то существуют три решения:

  • Можно воспользоваться аппаратным ключом CmStick для заимствования лицензии. В этом случае Archicad можно запустить на любом компьютере, к которому будет подключен этот ключ.
  • Можно загрузить файл лицензии на автономный компьютер, чтобы не использовать аппаратный ключ.
  • Можно загрузить программный ключ в Пул Лицензий Организации, а затем загрузить его на тот компьютер, который требуется использовать без подключения к офисной сети.

В первых двух случаях пользователь заимствует лицензию на определенный период времени. Эта лицензия может быть возвращена пользователем вручную до истечения срока ее действия либо, по истечении срока действия, она возвращается автоматически и снова становится доступна для заимствования.

Читайте также:
Для чего нужна программа delcam exchange

Пожалуйста, обратите внимание, что в случае повреждения компьютера или утери аппаратного ключа CmStick пользователь не может вернуть заимствованную лицензию, то есть она будет недоступна до окончания срока заимствования. Этот фактор следует иметь в виду, задавая срок заимствования лицензии.

Дополнительную информацию о ключах защиты CodeMeter можно найти в Центре Поддержки .

Ознакомьтесь с этой информацией перед установкой

  • Для установки CodeMeter необходимы права администратора компьютера.
  • Содержащиеся ниже драйверы были протестированы Graphisoft в работе с Archicad. Для активации приобретенной лицензии, пожалуйста, ознакомьтесь со следующей инструкцией
  • Перед выполнением процедуры инсталляции или деинсталляции драйвера ключа CodeMeter на компьютере, используемом для заимствования сетевых лицензий, обязательно убедитесь, что все лицензии были возвращены!
  • Перед инсталляцией драйвера отсоедините ключ аппаратной защиты от компьютера.
  • Пожалуйста, закройте браузер на время инсталляции драйвера ключа WibuKey.

Драйверы CodeMeter

Для Archicad версий 10-26

Загрузите программу установки для своей операционной системы. Двойным щелчком мыши на загруженном файле запустите процесс установки и следуйте инструкциям.
Этот драйвер CodeMeter можно использовать для Archicad с версии 10 по версию 26 включительно.
Если вам требуется запустить Archicad версии 10-12 с ключом защиты CodeMeter, пожалуйста, установите утилиту CodeMeter Enabler.

Этот драйвер CodeMeter поддерживается в следующих операционных системах:

  • Windows 10, Windows 8.1, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019
  • macOS 11, macOS 10.14, macOS 10.13, macOS 10.12, Mac OSX 10.11

Примечание: Удаление драйвера CodeMeter:

  • Windows: Откройте «Панель Управления» и откройте приложение «Программы и Приложения» или «Добавление/Удаление Программ», чтобы удалить все компоненты CodeMeter.
  • macOS: Запустите приложение «CmUninstall», находящееся в папке установочного пакета, чтобы удалить все компоненты CodeMeter.

Преобразование ключа защиты CodeMeter

С появлением macOS 10.13 (High Sierra) компания Apple ввела жесткую политику в отношении USB-устройств, использующих Kernel Extension. Аппаратные ключи лицензий CodeMeter, поставлявшиеся Graphisoft до 2018 года, взаимодействовали с драйвером CodeMeter на основе KEXT 3G (Kernel Extension). Чтобы обеспечить стабильную работу в будущих операционных системах, конфигурация этих ключей должна быть преобразована из KEXT (Kernel Extension) в HID (Human Interface Device/Устройство Взаимодействия с Человеком). Загрузить отдельную программу преобразования Protection Key Updater можно здесь.

Драйверы WibuKey

Для Archicad версий 10-18

Этот драйвер ключа WibuKey поддерживает:

  • Windows 10, Windows 8.1, Windows 8, Windows Server 2012 R2, Windows Server 2016
  • macOS 10.9 и выше

Примечание для пользователей MAC:

  • Для правильной работы драйвера ключа защиты WibuKey необходимо наличие Java 6. Если эта версия Java отсутствует на вашем компьютере, пожалуйста, воспользуйтесь Установщиком Java 6u32 для отдельной установки Java 6. Запуск Wibu Server в macOS может стать причиной проблем с подключением.
  • Драйвер WibuKey версии 6.52 совместим с macOS 10.15 Catalina.

Примечание для пользователей Windows 8 и более поздних версий: этот драйвер можно использовать только с индивидуальными ключами WibuKey.

Установочный пакет Windows Mac OS X Последнее обновление
Драйвер WibuKey версии 6.52 для macOS 10.15 N/A 9.8 MB 13 ноября 2019
WibuKey Driver версии 6.40 21.1 MB 7.6 MB 14 ноября 2018

Для Archicad версий 7-9

Этот драйвер ключа WibuKey поддерживает:

  • Windows 7, Windows Vista, Windows XP, Windows 2000
  • Mac OS X 10.7, Mac OS X 10.6, Mac OS X 10.5, Mac OS X 10.4

Примечание для пользователей MAC: Для правильной работы драйвера ключа защиты WibuKey необходимо наличие Java 6. Если эта версия Java отсутствует на вашем компьютере, пожалуйста, воспользуйтесь Установщиком Java 6u32 для отдельной установки Java 6.

Установочный пакет Windows 32-бит Windows 64-бит Mac OS X Последнее обновление
Драйвер WibuKey версии 6.00b для Windows и 6.00a для Mac 13 MB 14 MB 9 MB 25 октября 2012

WkMAC.LIB для Archicad 9 в Mac OS X 10.6 (Snow Leopard)

Этот компонент необходим при использовании Archicad 9 в операционной системе Snow Leopard. Распакуйте этот файл в папку CFMSupport, находящуюся на жестком диске вашего компьютера.

Установочный пакет Windows Mac OS X Последнее обновление
WkMAC.LIB для Archicad 9 в Mac OS X 10.6 3 KB 7 сентября 2009

Загрузка утилиты CodeMeter Enabler

Утилита CodeMeter Enabler позволяет запускать Archicad версий 10-12с использованием ключа защиты CodeMeter.
Примечание: эта утилита доступна только для пользователей Archicad версии 13 или выше.

Примечания

  • CodeMeter Enabler может использоваться на платформах Windows и Intel Mac. CodeMeter не поддерживается на компьютерах Mac PPC.
  • Убедитесь, что ваша версия Archicad обновлена: воспользуйтесь командой ‘Проверить обновления…’, доступной из меню Помощь в интерфейсе Archicad. Утилита CodeMeter Enabler может использоваться только со сборкой Archicad 2815 или выше.
  • Не удаляйте драйвер WibuKey из системы. Для инсталляции требуются оба драйвера CodeMeter и WibuKey.

Порядок установки

  • Прочитайте приведенные выше сведения об утилите.
  • Загрузите и установите утилиту CodeMeter Enabler, воспользовавшись одной из приведенных ниже ссылок — таким образом в папку Archicad будут добавлены все нужные компоненты.
  • Если драйвер CodeMeter еще не установлен, загрузите и инсталлируйте актуальный драйвер CodeMeter. Драйвер CodeMeter устанавливается в процессе установки Archicad, но лишь при условии выбора соответствующего варианта в меню установки Archicad.
  • CodeMeter Enabler (сборка 2815)
  • НЕ поддерживает Программные ключи
  • Программа установки совместима с Windows 10, Windows 8, Windows 7, Windows Vista, Windows XP, Mac OS X 10.8
  • Наша история
  • Наши пользователи
  • Строим вместе
  • Сделано в Archicad
  • Станьте партнёром
  • Награды
  • Связаться с нами
  • Последние новости
  • Мероприятия
  • Контакты для прессы
  • Правовые документы
Читайте также:
Фельдъегерь что за программа

Источник: graphisoft.com

CodeMeter

Программируемые логические контроллеры (ПЛК) — специализированные устройства, используемые для автоматизации технологических процессов в промышленности — позволяют организовать управляемую связь между программным обеспечением и промышленным оборудованием, заменяя собой неизменяемые реле со статичным программным наполнением.

Всё больше и больше программируемых контроллеров по всему миру становятся программной и интеллектуальной собственностью, которая может подвергнуться незаконным пиратским действиям. Немецкие компании WIBU-SYSTEMS и 3S-Smart Software Solutions объединили разработки по созданию высокоуровневой защиты против пиратства и реинжениринга для систем программируемых контроллеров. Цель соглашения разработчиков состоит в том, чтобы предложить стандартизированный инструмент для защиты и лицензирования приложений для программируемых контроллеров (ПЛК), прозрачно интегрируемый и интуитивно понятный для готового цикла автоматизации. Продукт компании WIBU-SYSTEMS — система защиты программного обеспечения CodeMeter, будет доступна для покупателей универсального инструмента разработки прикладных программ для программируемых логических контроллеров на языках стандарта IES 61131-3 (CoDeSys).

Компания 3S-Smart Software Solutions с продуктом CoDeSys является одним из лидеров среди поставщиков инструментов для разработки приложений, используемых на программируемых логических контроллерах (ПЛК) на языках стандарта IEC 61131-3. На сегодняшний день приложения, разработанные с помощью инструмента CoDeSys, широко применяются во многих областях: мобильные приложения, механика, энергетика, инженерные системы, управление и др. Обладая поддержкой ведущих отраслевых разработчиков, компании WIBU-SYSTEMS и 3S-Smart Software Solutions в ближайшее время подготовят универсальные схемы готового для рынка продукта по защите приложений, написанных с применением CoDeSys.

Система защиты программного обеспечения CodeMeter от компании WIBU-SYSTEMS поддерживает как все основные линейки операционных систем: Windows Mobile, CE, Embedded, XP и 7, так и некоторые сборки Linux, Sun Solaris ОС и Mac OS X. В каждый чип смарт-карты отдельного аппаратного ключа, выполненного в форм-факторах: USB, CF, SD, mSD или ASIC, может быть прописано более 6 000 лицензий от разных разработчиков. Аналогом аппаратного решения является полная программная реализация защиты CodeMeter, использующая для контроля приложения зашифрованный и подписанный файл лицензии CodeMeterAct.

Внедрение технологии CodeMeter даёт компаниям-разработчикам уникальные возможности хранения на флэш-памяти устройства, выполненной по промышленным стандартам, не только защищаемого программного продукта, но и самой операционной системы (Windows XP Embedded, Windows CE, Linux, Windows XP, Windows 7,VxWorks и тд.). Аппаратные решения в виде USB-ключей CmStick, мобильных карт Compact Flash, Secure Digital или micro-Secure Digital позволяют контролировать целостность поставляемого программного комплекса, его использование на базе уникальных моделей лицензирования и обеспечить надёжную защиту “ноу-хау” и критичного программного кода от атак киберпреступников. Система CodeMeter является надежным инструментом для противодействия вирусам нового поколения, таким как Stuxnet, — настоящего программного оружия в виртуальной среде, способного выйти за пределы цифрового мира и повредить или уничтожить физические системы.

Кроме того, универсальный инструмент разработки прикладных программ для программируемых логических контроллеров CoDeSys, поддерживаемый технологией CodeMeter, позволит глубоко интегрировать защиту на стадии разработки самих приложений, что сведет к минимуму риск возможного обхода системы безопасности.

Таким образом, разработанные в соответствии с самыми высокими промышленными стандартами аппаратные устройства CodeMeter с внутренней флэш-памятью полностью удовлетворяют крайне сложным и специализированным требованиям индустриального сектора программного обеспечения и позволяют предотвращать любые возможные атаки, связанные с модифицированием программных продуктов или операционной системы.

WIBU-Systems добавила летом 2011 года в решение CodeMeter новую уникальную функцию, позволяющую компаниям, продающим контракты на техническое обслуживание, значительно снизить свои финансовые затраты. Многие компании, ориентированные на крупных заказчиков, продают своим клиентам контракты на техническое обслуживание. По такому контракту (обычно его стоимость составляет около 20% от стоимости лицензии) компания предоставляет заказчику техническую поддержку и все обновления в течение срока действия договора (обычно он составляет 1 год).

Приобретение контракта гарантирует компании-заказчику постоянное наличие самой последней версии ПО у всех ее сотрудников. Технология CodeMeter позволяет успешно реализовать функцию технического обслуживания и обеспечивает максимальное противодействие незаконной эксплуатации интеллектуальной собственности. Как это работает.

Период технической поддержки – это временной отрезок, в течение которого все обновления, защищенные с помощью решения CodeMeter, будут иметь действующие лицензии. Дата лицензии, прописанная в ключе защиты CodeMeter, сравнивается с датой выпуска обновления, которая устанавливается с помощью программы AxProtector в момент защиты приложения. Новая версия запустится на компьютере пользователя только тогда, если дата выпуска попадает в рамки срока действия сервисного договора. В противном случае клиенту придется приобретать новую лицензию.

Читайте также:
Программа 1000000 призов что это такое

Рассмотрим пример. Существуют 2 компании, которые приобрели контракты на техническую поддержку: срок действия договора компании А истекает 31 октября 2011 года, а компании Б — 31 марта 2012 года. Предположим, что разработчик выпустил обновление и установил в AxProtector дату выпуска 20 сентября 2011 года. Обеим компаниям будет доступно это обновление.

По истечении нескольких месяцев компания-разработчик выпускает ещё одно обновление 30 ноября 2011 года и высылает клиентам защищенный файл запуска приложения. У компании Б приложение запустится без проблем, а у компании А срок действия контракта на тот момент уже истечет, и без новой лицензии приложение работать не будет.

Таким образом, использование функции технической поддержки, реализуемой с помощью CodeMeter, выгодно как для клиентов, так и для разработчиков. Производитель снижает свои затраты за счет того, что при выпуске обновлений в течение срока действия технической поддержки ему не нужно издавать новые лицензии для клиентов, а заказчикам, в свою очередь, не придется обновлять все ключи и приобретать новые лицензии. С помощью CodeMeter обеспечивается не только надежная защита интеллектуальной собственности, но и существенная экономия финансовых средств и для клиентов, и для разработчиков.

Ни один из участников Хакерского чемпионата 2010 не смог взломать аппаратный ключ защиты CodeMeter

Ни один из участников Хакерского чемпионата 2010, проводившегося в Китае, не смог получить приз в полмиллиона рублей от компании Wibu-Systems, взломав аппаратный ключ защиты CodeMeter. На участие в чемпионате было подано 128 официальных заявок. Среди зарегистрировавшихся участников были крупные разработчики программного обеспечения, студенты технических институтов, профессоры, ведущие профессионалы хай-тек индустрии и известные хакерские группы Китая.

Основной задачей Хакерского чемпионата был взлом приложения, защищённого системой CodeMeter таким образом, чтобы его можно было запустить без соответствующего аппаратного ключа защиты CmStick. Всем зарегистрировавшимся бесплатно предоставлялись приложение и аппаратный ключ CodeMeter CmStick. На решение поставленной задачи отводилось четыре недели.

За месяц проведения чемпионата никто не смог предложить готового решения по взлому системы CodeMeter. Большинство участников попали в ловушку при попытке поэтапного обхода встроенного в защиту CodeMeter функционала обнаружения и блокировки незаконного вторжения в работу (отладчиков, декомпиляторов и т.д.). После неудачного «скрытия» реализуемой атаки ключи CmStick оказывались заблокированными на физическом уровне. Последующие попытки взлома акцентировались на «брутфорс» атаках алгоритма AES, которые в конечном итоге ни к чему не привели.

Ряд участников, не сумевших преодолеть защиту, сконцентрировались на анализе и обнаружении уязвимостей, впоследствии предоставив уникальный набор потенциально реализуемых методов использования подобных недостатков системы. Результат работы хакеров и взломщиков в данном направлении был предложен техническим специалистам Wibu-Systems в виде интересных решений по обнаружению уязвимостей, ранее не замеченных разработчиками. Обнаружение таких слабо защищенных мест позволяет компании Wibu-Systems в кратчайшие сроки реагировать и полностью исключать возможность их применения и развития в будущем.

Участники Хакерского чемпионата отметили высокую степень защиты CodeMeter, в основе которой лежит использование крипточипа с аппаратной реализацией мощных алгоритмов 128-bit AES, 224-bit ECC и 1024-bit RSA. Высокий уровень безопасности достигается за счет использования сложных методов защиты, одним из которых является консистентная дешифрация частей защищаемого приложения только во время их работы. Для участников чемпионата это стало бы следующим препятствием, если бы им удалось обойти защиту от незаконных вторжений в работу. Данный метод полностью исключает нахождение в памяти целиком расшифрованного приложения и возможности его полного «дампа».

Бездрайверная работа ключей позволяет без дополнительных настроек использовать защиту в любых операционных системах с применением встроенного драйвера mass storage device. Внутри стандартного драйвера создаётся шифрованный коммуникационный тоннель, по которому происходит безопасный обмен данными между аппаратным ключом CodeMeter и защищаемым приложением. Одна из групп разработчиков на Хакерском чемпионате была занята именно методом взлома коммуникационного канала, но успешная реализация подписи и шифрования данных в системе CodeMeter полностью исключила возможность использования атак типа «человек посередине» в этом направлении.

Codemeter License Central

В дополнение к существующей поддержке основной СУБД MySQL, версия Codemeter License Central версии 1.5 инструмента по эффективному управлению лицензиями поддерживает и другие популярные системы: Microsoft (MSSQL) и Oracle. Данный шаг стал отражением того факта, что многие компании уже используют решения на базе этих продуктов. Данные решения уже интегрированы в IT-среду в соответствии с нормативами по резервному копированию. Таким образом, Codemeter License Central позволяет эффективно использовать существующие ресурсы и тем самым снизить затраты.

Источник: www.tadviser.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru