Czy oprogramowanie antywirusowe Kaspersky nadal jest niezawodne?

  • Gabriel Brooks
  • 0
  • 3726
  • 190
Reklama

Wiadomości na temat bezpieczeństwa są obecnie zalewane serią oskarżeń przeciwko jednemu z wiodących na świecie programistów antywirusowych, Kaspersky Lab. Twierdzenia wynikają z miesięcy spekulacji na temat rosyjskich zamiarów w zagranicznych wydarzeniach politycznych. Hakowanie może wygrać na loterii: czy może wygrać wybory? Hakowanie może wygrać w loterii: czy może wygrać wybory? Elektroniczne maszyny do głosowania są podatne na manipulacje, ale istnieją inne sposoby, w które hackowanie może wpłynąć na wynik wyborów lub wprost zdecydować o nich - i to wszystko jest powodem do poważnego zaniepokojenia. . Ten artykuł nie zagłębia się w te oskarżenia.

W tym artykule skupiono się na zarzutach przedstawionych przez Kaspersky Lab oraz na tym, czy korzystanie z ich produktów zabezpieczających jest bezpieczne.

Domniemane szpiegostwo

Wall Street Journal donosi, że Kaspersky Lab jest jedynie narzędziem rosyjskich służb bezpieczeństwa i podważa agencje rządowe USA poprzez kradzież danych. Hakerzy atakowali określonego kontrahenta po zidentyfikowaniu krytycznych plików skanowanych na jego komputerze przez produkt antywirusowy Kaspersky. Skradzione pliki zawierają szczegółowe informacje o tym, jak USA penetrują zagraniczne sieci komputerowe. Czy te techniki cyberszpiegowskie NSA mogą być użyte przeciwko tobie? Czy te techniki cyberszpiegowskie NSA mogą być użyte przeciwko tobie? Jeśli NSA może cię wyśledzić - i wiemy, że może - tak samo mogą cyberprzestępcy. Oto, w jaki sposób narzędzia rządowe zostaną użyte przeciwko tobie później. i broni się przed cyberatakami - po tym, jak kontrahent usunął wysoce sklasyfikowane pliki z NSA i zapisał je na swoim komputerze (kolejny poważny błąd bezpieczeństwa).

Izraelscy szpiedzy znaleźli skradziony materiał w sieci Kaspersky Lab w 2015 roku. Problem pojawił się w październiku. Od tego czasu rządy Stanów Zjednoczonych i Wielkiej Brytanii wydały ostrzeżenia o zagrożeniach bezpieczeństwa związanych z używaniem rosyjskiego oprogramowania antywirusowego. Oba rządy odnoszą się konkretnie do Kaspersky, ale rozszerzyły swoje ostrzeżenie na wszystkie produkty cyberbezpieczeństwa z rosyjskim programistą.

Departament Bezpieczeństwa Wewnętrznego wydał następujące oświadczenie:

“Departament jest zaniepokojony związkami między niektórymi urzędnikami Kaspersky a rosyjskim wywiadem i innymi agencjami rządowymi oraz wymogami rosyjskiego prawa, które zezwalają rosyjskim agencjom wywiadowym na zwracanie się o pomoc do Kaspersky lub zmuszanie ich do przechwytywania komunikacji w rosyjskich sieciach.

Ryzyko, że rząd rosyjski, działając samodzielnie lub we współpracy z Kaspersky, może wykorzystać dostęp zapewniany przez produkty Kaspersky w celu naruszenia federalnych informacji i systemów informatycznych, bezpośrednio implikuje bezpieczeństwo narodowe USA.”

W jaki sposób Kaspersky Respond?

Cóż, co zrozumiałe, założyciel i dyrektor generalny Kaspersky Lab, Eugene Kaspersky, stanowczo odrzucił zarzuty, stwierdzając to “Kaspersky Lab nie ma niewłaściwych powiązań z żadnym rządem, dlatego publicznie nikt nie przedstawił żadnych wiarygodnych dowodów na poparcie fałszywych zarzutów przeciwko firmie.” The “wiarygodne dowody” aspekt deklaracji firmy jest ważny.

Podczas gdy rządy USA i Wielkiej Brytanii szybko potępiły Kaspersky, niewiele jest dowodów faktycznych. Kaspersky zauważył ponadto, że ponad 85 procent ich dochodów pochodzi z rynków zagranicznych. Współpraca z poszczególnymi rządami przeciwko innym byłaby poważnie szkodliwa dla ich wyników finansowych. Dowody czy nie, są niszczone.

Audyt oprogramowania

W rzeczywistości, w interesie ochrony nazwy i globalnej reputacji Kaspersky, Eugene Kaspersky wielokrotnie oferował, aby umożliwić niezależnym audytorom przeglądanie kodu antywirusowego i innego kodu źródłowego oprogramowania. Rosyjska firma cyberbezpieczeństwa uważa, że ​​tak “trzeba przywrócić zaufanie do relacji między globalnymi firmami, rządami i obywatelami” zanim będą mogli wyczyścić swoje imię.

Natura oprogramowania antywirusowego oznacza, że ​​każdy pakiet ma prawie całkowitą kontrolę nad maszyną. Oprogramowanie antywirusowe musi skanować głęboko w katalogu głównym urządzenia, aby wykryć ukryte złośliwe oprogramowanie i inne złośliwe programy. W końcu odkrywanie wyjątkowo dobrze ukrytego złośliwego oprogramowania dało jej nazwę. Jednak Kaspersky zdaje sobie z tego sprawę “zaufanie nie jest dane” i że istnieje ścieżka do wspinaczki, niezależnie od ich zaangażowania.

Eksperci ds. Cyberbezpieczeństwa ważą

Eksperci ds. Cyberbezpieczeństwa są nieco podzieleni w związku z kontrowersyjną kwestią, jaką zapewnia program antywirusowy firmy Kaspersky Anti-Virus dostarczający szczegółowe informacje na temat wysoko sklasyfikowanych plików NSA.

Sprowadza się do dwóch hipotetycznych:

  1. Kaspersky świadomie ostrzegł rosyjskie władze lub hakerów o obecności wysoko tajnych, ale niepewnych dokumentów NSA na komputerze osobistym kontrahenta.
  2. Kaspersky wiedział, że znajdują się tam wysoce sklasyfikowane pliki, ponieważ skanowanie antywirusowe zwróciło wynik pozytywny za pomocą różnych narzędzi hakerskich NSA, stąd ich pojawienie się w sieci Kaspersky.

Wielu ekspertów ds. Cyberbezpieczeństwa uważa, że ​​drugi scenariusz jest bardziej prawdopodobny. Matthew Green, profesor kryptografii na John Hopkins University, przedstawił inne stanowisko: “Konsensus w sprawie infosec Twittera jest taki, że Kaspersky mógł nie mieć zmowy z [rządem rosyjskim]; może ich produkt może być strasznie zagrożony.”

Konsensus w sprawie infosec Twittera jest taki, że Kaspersky mógł nie mieć zmowy z RU gov; może ich produkt może być strasznie zagrożony.

- Matthew Green (@matthew_d_green) 5 października 2017 r

Jednak inni eksperci ds. Bezpieczeństwa włączyli się ze wsparciem dla drugiego scenariusza. Ponadto, podczas gdy Kaspersky nie współpracuje bezpośrednio z poszczególnymi rządami, prawie na pewno analizują swoje heurystyczne skany. A jeśli te skany ujawnią wysoko sklasyfikowane narzędzia hakerskie NSA, to znaczy, że haker (lub hakerzy) już w sieci Kaspersky nie zostali natychmiast poinformowani.

Nie konsensus. https://t.co/4qCmCAdvSE

- Bryson Bort (@brysonbort) 7 października 2017 r

W końcu izraelscy szpiedzy przekazali NSA wieści na temat swoich zaatakowanych plików. Nie wiemy, kto jeszcze włamał się do sieci.

W pustce

Kaspersky jest jednym z najlepszych produktów antywirusowych na rynku. W Kaspersky Lab obserwowano wzrost stratosfery pod rządami Eugene'a Kaspersky'ego, a wszystko to pod rządami niezwykle restrykcyjnych rosyjskich rządów. Eugene Kaspersky jest byłym inżynierem oprogramowania do analizy sygnałów KGB. Jego krytycy od dawna oskarżają go o używanie Kaspersky jako rosyjskiego narzędzia wywiadowczego. Kaspersky swobodnie przyznaje, że na wezwanie współpracuje z FSB - byłoby to sprzeczne z interesem firmy.

Przeciwnie, nastroje antyrosyjskie są ostatnio na wysokim poziomie. Oskarżenia wysokich rosyjskich ekspertów wojskowych o przejście na cywilne bezpieczeństwo cybernetyczne są równie łatwe do wypowiedzenia w amerykańskich, brytyjskich i europejskich firmach. Podobnie opracowany w USA program Norton Antivirus często ściśle współpracuje z FBI. Czy USA powinny nie ufać Nortonowi za pomoc rządowi?

Okej, po prostu powiedz mi: czy mogę korzystać z Kaspersky, czy nie?

Jak bardzo jesteś patriotą? Żartuję.

Ale narysowano wyraźną linię w piasku. Niektóre agencje rządowe USA od dawna sugerują, aby ich pracownicy i kontrahenci przestali używać rosyjskich produktów antywirusowych. Ale dodanie rządu Wielkiej Brytanii i wycofanie bezpłatnej 12-miesięcznej oferty bezpłatnej wersji próbnej Barclays firmy Kaspersky Lab wzbudziło więcej niż kilka brwi.

Pozwól mi podkreślić: w Wielkiej Brytanii * nie ma * zakazu produktów KL. Jesteśmy w kontakcie z @NCSC w sprawie naszej inicjatywy na rzecz przejrzystości i jestem pewien, że znajdziemy sposób na współpracę

- Eugene Kaspersky (@e_kaspersky) 2 grudnia 2017 r

Oczywiście to, co robią firmy, niekoniecznie dotyczy społeczeństwa. Z jednej strony mamy Ciarana Martina, dyrektora Narodowego Centrum Bezpieczeństwa Cybernetycznego w Wielkiej Brytanii, odradzającego rządowym departamentom korzystanie z opracowanych przez Rosję produktów cyberbezpieczeństwa. Z drugiej strony mamy Iana Levy, dyrektora technicznego NCSC, który to potwierdza “obecnie nie ma przekonujących argumentów, by rozszerzyć te porady na szerszy sektor publiczny, bardziej ogólne przedsiębiorstwa lub osoby fizyczne.”

Produkty z cyberbezpieczeństwa firmy Kaspersky są przeznaczone do użytku, jeśli nie jesteś agencją rządową, pracujesz dla NSA, innego departamentu rządowego USA lub kontrahenta rządowego. W rzeczywistości produkty Kaspersky cybersecurity często otrzymują bardzo pozytywne opinie Porównaj skuteczność swojego antywirusa z tymi 5 najpopularniejszymi witrynami Porównaj skuteczność swojego antywirusa z tymi 5 najlepszymi stronami Z jakiego oprogramowania antywirusowego należy korzystać? Które jest najlepsze"? Tutaj przyjrzymy się pięciu najlepszym zasobom online do sprawdzania wydajności antywirusowej, aby pomóc ci podjąć świadomą decyzję. . Są dobrze znane z usuwania upartego złośliwego oprogramowania. Kompletny przewodnik usuwania złośliwego oprogramowania Kompletny przewodnik usuwania złośliwego oprogramowania Malware występuje wszędzie w dzisiejszych czasach, a usuwanie złośliwego oprogramowania z systemu jest procesem długotrwałym, wymagającym wskazówek. Jeśli uważasz, że Twój komputer jest zainfekowany, potrzebujesz tego poradnika. , a także oferuje szeroką gamę narzędzi do usuwania ransomware i rootkitów 12 narzędzi, których możesz użyć, aby pokonać Ransomware 12 narzędzi, które możesz użyć, aby pokonać Ransomware Jednym z największych problemów, przed którymi stają użytkownicy komputerów, jest ransomware. Chociaż walka z infekcją ransomware jest niezwykle trudna, nie jest to niemożliwe. Zobacz, jak te narzędzia mogą pomóc. .

Pierwszy etap inicjatywy przejrzystości firmy Kaspersky rozpocznie się w pierwszym kwartale 2018 roku. Możesz być pewien, że będziemy tam, kiedy to nastąpi!

Czy teraz nie ufasz produktom cyberbezpieczeństwa firmy Kaspersky? Czy ty zawsze Lub jako obywatel prywatny, czy to po prostu nie ma znaczenia?




Jeszcze bez komentarzy

O nowoczesnej technologii, prostej i niedrogiej.
Twój przewodnik w świecie nowoczesnych technologii. Dowiedz się, jak korzystać z technologii i gadżetów, które nas otaczają każdego dnia i dowiedz się, jak odkrywać ciekawe rzeczy w Internecie.