Aladdin Knowledge Systems
Aladdin Knowledge Systems — израильская компания, специализировавшаяся на разработке решений в области информационной безопасности, управления цифровыми правами (DRM) и аутентификации. Основана в 1985 году, прекратила самостоятельное существование в 2009 году после приобретения компанией Vector Capital. Наиболее известна как создатель аппаратных ключей защиты программного обеспечения HASP и USB-ключей eToken.
История
Компания была основана в 1985 году в Тель-Авиве (Израиль) группой предпринимателей, включая Якира Долева (Yakir Dolev) и Дэниэла Шайна (Daniel Shain). Первоначально компания занималась разработкой систем защиты от копирования для программного обеспечения, работающего на персональных компьютерах. В 1987 году был выпущен первый продукт — аппаратный ключ HASP (Hardware Against Software Piracy), который подключался к параллельному порту компьютера и позволял разработчикам ПО ограничивать доступ к своим программам только владельцам физического ключа.
В 1990-е годы Aladdin Knowledge Systems расширила линейку продуктов, выпустив ключи для USB-порта (HASP HL) и решения для сетевого лицензирования. В 1999 году компания вышла на рынок аутентификации, представив USB-токен eToken для хранения цифровых сертификатов и паролей. В 2000-е годы Aladdin активно развивала направление управления доступом и однофакторной аутентификации.
В 2004 году компания приобрела бизнес по защите ПО у компании Rainbow Technologies, что укрепило её позиции на рынке. В 2008 году Aladdin столкнулась с финансовыми трудностями, вызванными падением спроса на аппаратные ключи в пользу облачных решений. В 2009 году компания была продана американскому инвестиционному фонду Vector Capital, который объединил её с другой своей портфельной компанией — SafeNet. В 2014 году SafeNet была приобретена корпорацией Gemalto (ныне часть Thales Group). Бренды HASP и eToken продолжают использоваться в составе продуктов Thales.
Продукты и технологии
HASP (Hardware Against Software Piracy)
Семейство аппаратных ключей защиты программного обеспечения. Ключи HASP подключались к компьютеру через LPT-порт (ранние модели) или USB-порт (модели HASP HL, HASP4). Принцип работы: программа, защищённая с помощью HASP, периодически опрашивает ключ, и без его наличия либо не запускается, либо работает в ограниченном режиме. Ключи поддерживали различные алгоритмы шифрования и могли хранить лицензионные данные (например, количество запусков, срок действия). В 2000-х годах Aladdin внедрила технологию HASP SRM (Software Rights Management), позволявшую управлять лицензиями через интернет.
eToken
Линейка USB-токенов и смарт-карт для двухфакторной аутентификации и хранения цифровых удостоверений. Продукты eToken (eToken PRO, eToken NG-OTP, eToken Virtual) использовались для защиты доступа к корпоративным сетям, электронной почте, VPN и веб-приложениям. Токены поддерживали стандарты PKCS#11, Microsoft CryptoAPI и могли генерировать одноразовые пароли (OTP). eToken Virtual — программный аналог, хранящий сертификаты в зашифрованном виде на жёстком диске.
Aladdin eSafe
Программный продукт для защиты от вредоносного ПО, спама и нежелательного контента на уровне шлюза. eSafe включал антивирусный движок, фильтр URL и систему предотвращения вторжений (IPS). Продукт был ориентирован на корпоративных клиентов и провайдеров услуг.
Aladdin Knowledge Systems Token Management System (TMS)
Система централизованного управления токенами eToken, позволявшая администраторам выпускать, отзывать и обновлять сертификаты на токенах, а также управлять политиками аутентификации.
Применение
Продукты Aladdin Knowledge Systems использовались в различных отраслях:
- Защита программного обеспечения: разработчики ПО (от небольших студий до крупных корпораций) применяли ключи HASP для предотвращения нелегального копирования и пиратства. Например, в России и СНГ ключи HASP широко использовались для защиты систем автоматизированного проектирования (САПР), бухгалтерских программ и инженерного ПО.
- Аутентификация и доступ: токены eToken применялись в банковском секторе, государственных учреждениях и корпорациях для обеспечения безопасного удалённого доступа к информационным системам. В России eToken использовались в системах электронной подписи (ЭП) и для подключения к порталу госуслуг.
- Сетевая безопасность: eSafe внедрялся в сетях предприятий для фильтрации трафика и защиты от угроз.
Критика и ограничения
Продукты Aladdin Knowledge Systems подвергались критике по нескольким направлениям:
- Уязвимости безопасности: в 2007 году исследователи обнаружили уязвимость в драйверах ключей HASP, позволявшую злоумышленникам выполнять произвольный код с правами ядра. Aladdin выпустила исправления, но инцидент подорвал доверие к аппаратным ключам как к абсолютно надёжному средству защиты.
- Неудобство для пользователей: необходимость физического подключения ключа к компьютеру ограничивала мобильность и создавала проблемы при использовании на ноутбуках с ограниченным числом USB-портов. В случае утери или поломки ключа восстановление лицензии было затруднено.
- Устаревание модели: с развитием облачных технологий и подписочных моделей лицензирования (SaaS) спрос на аппаратные ключи снизился. Критики отмечали, что HASP и eToken не успевали адаптироваться к переходу на полностью цифровые решения.
Наследие
Несмотря на прекращение самостоятельного существования, технологии Aladdin Knowledge Systems продолжают использоваться в продуктах Thales Group. Ключи HASP и eToken остаются востребованными в нишевых сегментах, где требуется высокая степень защиты от копирования (например, в медицинском и промышленном ПО). Бренд eToken сохранился как часть линейки Thales SafeNet Authentication. В России и странах бывшего СССР продукты Aladdin долгое время занимали доминирующее положение на рынке аппаратной защиты ПО, и многие компании продолжают использовать устаревшие ключи HASP в legacy-системах.
Интересные факты
- Название HASP изначально было аббревиатурой, но позже компания перестала её расшифровывать, позиционируя продукт как самостоятельный бренд.
- В 2005 году Aladdin Knowledge Systems была включена в список 100 ведущих компаний мира в области информационной безопасности по версии журнала Information Security.
- Ключи HASP выпускались в различных форм-факторах, включая модели с дисплеем для отображения одноразовых паролей.
Источники
- Aladdin Knowledge Systems. Company History. (Официальный архив, 2009)
- Thales Group. SafeNet Authentication Products. (Техническая документация, 2023)
- Журнал «Хакер». Статья «Уязвимости в драйверах HASP», 2007.
- CNews. «Aladdin Knowledge Systems продана Vector Capital», 2009.
- Википедия. Статья «HASP (ключ защиты)». (Архивная версия, 2010)
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →