Jump to content


This is a ready-only archive of the InstallSite Forum. You cannot post any new content here. / Dies ist ein Archiv des InstallSite Forums. Hier können keine neuen Beiträge veröffentlicht werden.
Photo

Details über den Prozess InstallShield gegen Wise


No replies to this topic

Stefan Krueger

Stefan Krueger

    InstallSite.org

  • Administrators
  • 13,269 posts

Posted 27 July 2003 - 15:49

Ich hatte die Gelegenheit, die Klageschrift zu lesen, die InstallShield Software Corp. gegen Wise Solutions, Inc., eingereicht hat. Diese enthält Details darüber, welche Informationen sich Wise widerrechtlich angeeignet hat, wie Wise an diese Informationen gelangt ist, und welche Beweise InstallShield dafür vorgelegt hat.

Bevor Sie weiterlesen beachten Sie bitte, dass es sich hier um ein schwebendes Verfahren handelt und dass die folgenden Informationen von einer Partei in diesem Prozess stammen. Wise hat auf meine Anfrage nach einem Kommentar zu diesen Vorgängen nicht geantwortet.

Die Auswertung der Logdateien von InstallShields FTP Server hat ergeben, dass Wise regelmäßig, fast jeden Arbeitstag, auf den Server zugegriffen hat, und zwar für etwa ein Jahr (möglicherweise sogar länger, aber ältere Logdateien sind nicht verfügbar). In der Logdatei ist die IP Adresse des zugreifenden Computers vermerkt, und diese gehört zu wisesolutions.com. In den meisten Fällen wurden die Konten von zwei InstallShield-Mitarbeitern verwendet, um auf die Daten zuzugreifen. Es ist unbekannt, wie Wise in den Besitz der erforderlichen Passwörter gelangt ist. Nach Angaben von InstallShields Director of Systems bestehen die Passwörter aus "computer-generierten zufälligen Zeichenfolgen", konnten also nicht einfach durch Raten geknackt werden.

InstallShields Vorwürfe:

  • Wise hat zwei Datenbanken oder Mailing-Listen herunter geladen, die die Adressen von mehr als 100.000 bestehenden und potentiellen Kunden enthielten. Wise hat diese Daten verwendet, um an diese Adressen Werbung zu senden und Sonderpreise für Wise Produkte anzubieten. Diese Datenbanken enthielten auch einige Schein-Einträge, die aus erfundenen Firmennamen in Verbindung mit tatsächlich existierenden Adressen bestanden. Bei den Adressen handelte es sich zum Beispiel um die Privatadresse eines InstallShield Managers, oder dem Mädchennamen seiner Frau. Die ganze Angelegenheit kam ans Licht, als diese Scheinadressen Werbung von Wise erhielten.
  • Wise hat sich den Entwurf einer geplanten Werbekampagne angeeignet. Im vergangenen Jahr bereitete InstallShield eine Kampagne mit dem Slogan "Cast your .NET Far and Wide" vor. Kurz bevor die Kampagne begann, veröffentlichte Wise Anzeigen mit dem Slogan "Cast your .NET Far and Wise". Damals hätte man dies noch für einen Zufall halten können. Inzwischen hat InstallShield jedoch heraus gefunden, dass Wise das Werbematerial herunter geladen hatte.
  • Wise hat Dateien des technischen Kundendienstes herunter geladen. InstallShield-Kunden verwenden den FTP-Server, um im Zusammenhang mit Support-Anfagen Skripte, Konflikt-Datenbanken usw. hoch zu laden. Einige dieser Dateien wurden von Wise herunter geladen, wodurch Wise Einblick in die technischen Probleme erhielt, die InstallShield-Anwender mit dem Produkt haben, sowie in die interne Arbeitsweise der InstallShield Produkte. InstallShield glaubt, dass es Wise dadurch gelungen ist, in ihren Produkten eine Funktion einzubauen, mit der InstallShield-Projekte auf relativ einfache Wise auf Wise umgestellt werden können. Tatsächlich hat Wise einige Kampagnen durchgeführt, um die einfache Umstiegsmöglichkeit anzupreisen.
  • Wise hat eine Beta-Version von AdminStudio 5.0 herunter geladen. Normalerweise müssen sich Beta-Tester registrieren, um das Passwort für die Installation der Beta-Version zu erhalten. Durch die Verwendung des Passworts eines InstallShield-Angestellten konnte Wise die Software jedoch ohne Erlaubnis downloaden. Dadurch erhielt Wise schon vor der Freigabe Informationen über die neuen Features des Produkts.
  • Wise hat die PDF-Version eines unveröffentlichten Buches herunter geladen. Mehr als zwei Monate bevor das Buch "Administrator's Introduction to Application Repackaging and Software Deployment using Windows Installer" als Druckausgabe erhältlich war, gelang es Wise unter Verwendung eines geheimen Benutzernamens und Passworts, eine elektronische Version herunter zu laden. Es wurden auch elektronische Versionen anderer Bücher und Schulungsunterlagen auf diese Weise widerrechtlich herunter geladen.

In einem Zivilprozess verlangt InstallShield von Wise (unter anderem) eine Entschädigung in Höhe von mehr als 2 Millionen Dollar und zusätzlich den Gewinn, den Wise durch die Verwendung von InstallShields Adresslisten erzielt.

Das FBI und die Staatsanwaltschaft ermitteln ebenfalls und haben die Büros von Wise Solutions durchsucht.