Раскол среди создателей проекта CopperheadOS
Как сообщает opennet.ru разногласия между основателями ставит вопрос о дальнейшей судьбе проекта Copperhead OS, в рамках которого развивается ответвление от мобильной платформы Android, включающее дополнительные средства защиты от различных классов атак и механизмы для обеспечения неприкосновенности данных пользователя. Джеймс Дональдсон (James Donaldson), занимающий пост директора компании Copperhead, уволил Дэниела Микай (Daniel Micay), сооснователя и технического директора проекта, и ограничил ему доступ к инфраструктуре.
Дэниел утверждает, что действия Джеймса Дональдсона неадекватны и могут нанести удар по безопасности пользователей. Причины раскола не ясны. Также пока непонятно кто прав, а кто виноват. В письме с уведомлением об увольнении упоминается неприемлемое поведение Дэниела Микая в последние несколько недель, которое противоречит обязательствам перед компанией, направлены против ее интересов и нарушают конфиденциальность ведения бизнеса. Дэниелю запрещено разглашать закрытые сведения и если в ответ он предпримет меры, которые приведут к убыткам, то их намереваются взыскать с него лично.
Со своей стороны Дэниель утверждает, что все высказанные против него заявления ложны и Джеймсу больше нельзя доверять, а компания и инфраструктура будут скомпрометированы, поэтому он не рекомендует пользователям устанавливать обновления. Дэниель также намерен подать судебный иск, так как считает действия Джеймса незаконным присвоением его интеллектуальной собственности и доли в компании (Дэниель утверждает, что ему принадлежит 50% компании).
Более того, под предлогом защиты устройств пользователей Дэниель удалил ключи, используемые для формирования цифровых подписей к прошивкам, что блокирует возможность автоматической доставки обновления прошивки на устройства пользователей и выпуск новых версий развиваемых проектом приложений. Судя по всему, доступ к ключам был только у Дэниеля и теперь пользователям CopperheadOS для установки обновления придется перепрошивать устройства, так как ключ для OTA-обновлений удален.
Дополнение: Дэниел перенес исходные тексты компонентов CopperheadOS из github.com/copperhead в собственный проект github.com/AndroidHardening.