Dropbox часто фигурирует в новостях в последнее время. Две недели назад
появилось сообщение о
серьезной уязвимости в безопасности сервиса, которая может привести к тому,
что пользовательские файлы станут доступными для любого человека в интернете.
Теперь, судя по всему, компания пытается устранить open-source проект под
названием Dropship - программу, которая позволяет пользователям Dropbox
обмениваться файлами используя лишь хэши этих файлов.
Согласно Дэну Дефелиппи, компания Dropbox рассылала почтовые сообщения всем,
кто хостил копии Dropship. Кроме того, компания пыталась заморозить
аккаунты утверждая, что размещение копии проекта на серверах нарушает DMCA.
Несмотря на утверждения, что это была "случайность" и компания отозвала запросы,
по-прежнему любопытно, почему Dropbox столь непреклонна в попытке закрыть
open-source проект.
Видимо, компания Dropbox беспокоится за "свой запатентованный протокол, что
он может быть использован в пиратских целях", но кажется, что это просто еще
одна попытка скрыть уязвимость Dropbox в обращении с файлами. В данном случае
злоумышленник имеет возможность получить отдельный файл от ничего не
подозревающего клиента, если сможет определить хэш.