의견 카스퍼 스키 랩에 관한 소문을 믿어야합니까? | 닐 j. 멍청한

카스퍼 스키 랩에 관한 소문을 믿어야합니까? | 닐 j. 멍청한

차례:

비디오: [다시보는 맥월드]스티브잡스 식(式) 프리젠테이션 ì‹ê³„ëª (십월 2024)

비디오: [다시보는 맥월드]스티브잡스 식(式) 프리젠테이션 ì‹ê³„ëª (십월 2024)
Anonim

새 차를 훔쳤다고 비난하면 무죄를 입증 할 수있는 옵션이 많이 있습니다. 도난이 의심 될 때 나는 나라에서 나왔습니다. 차가 없어요 보안 카메라는 차고에 앉아 있다는 것을 보여줍니다. 등등.

그러나 새 차의 설계 문서 를 해킹하고 도용했다고 비난하면 특히 속삭이는 캠페인을 시작하면 문제가 발생합니다. Neil은 때때로 알려진 해커들과 협력합니다 (true). Neil은 정기적으로 외국 기업의 대표자와 만납니다 (참). Neil은 랜섬웨어 및 데이터 스털링 트로이 목마를 포함하여 모든 종류의 맬웨어 모음을 유지 관리합니다 (true). 닐은이 핵을 풀기위한 프로그래밍 기술을 가지고 있습니다.

잠시 후 원래 고발은 중요하지 않습니다. 당신은 내 명성을 성공적으로 손상 시켰습니다. 이것이 바로 바이러스 백신 제조업체 인 카스퍼 스키 랩에서 발생하는 것 같습니다.

카스퍼 스키 랩의 부적절한 활동을 제안하는 뉴스 기사는 얼마든지 찾을 수 있습니다. 미국 정부는 카스퍼 스키를 승인 된 프로그램 목록에서 제거하고 최근에는 금지 된 프로그램 목록에 추가했습니다. Best Buy는 카스퍼 스키 제품을 매장에서 떨어 뜨 렸습니다. 카스퍼 스키는 이전에 러시아 정부에서 근무한 보안 전문가를 고용했습니다. 카스퍼 스키는 러시아 회사입니다.

이 목록은 계속 진행되지만 보안 관련 오작동에 대한 사실적인 증거가 있습니다. 이 상황을 처리하기 위해 미국과 전세계의 보안 전문가에게 의견을 물었습니다.

먼저 공개의 순간. 내가 그를 잘 안다고 말하지는 않지만 나는 유진 카스퍼 스키를 만났으며 그의 지식에 깊은 인상을 받았습니다. 나는 트위터에서 그를 따르고, 그는 나를 따라. 자이언츠 게임을하는 동안 유진 (및 기타)과 함께 McCovey Cove로 투어 보트를 타기도했습니다. 자이언트

러시아 안티 바이러스 히스테리

Graham Cluley는 컴퓨터 보안 사업이있는 한 거의 컴퓨터 보안 사업을 해왔 습니다. 그는 그날 솔로몬 박사에서 일했고, McAfee에서 잠시 고생 한 후, 몇 년 동안 소포스를 대표했습니다. 현재 인기있는 보안 블로그 및 팟 캐스트 시리즈를 보유한 독립 보안 ​​전문가입니다. Cluley는 카스퍼 스키에 대한 소문이 반 러시아 히스테리에 의해 연료가 공급되는 스미어 캠페인이라고 적어도 걱정하고 있습니다.

Cluley는 "카스퍼 스키가 러시아 정부와 부적절하게 상호 작용했다는 증거는 보지 못했으며 미국 고객이 위험에 처한 소프트웨어에 대한 증거를 제시 한 사람은 아무도없는 것 같다"고 말했다. 보안 회사는 카스퍼 스키에 대한 현재의 스미어 캠페인을 이용하여 자체 솔루션을 홍보하고 있습니다.

Cluley는 러시아 개발자의 소프트웨어에 대해 걱정하는 사람은 다량의 "미국 가정과 기업에서 사용되는 기술 (예: 중국 개발자 및 제조업체)에 대해 동일하게 우려해야한다"고 지적했습니다.

Cluley는 "설득력있는 증거가 반대로 제시되지 않는 한 카스퍼 스키는 반 러시아 히스테리의 불행한 희생자"라고 결론을 내렸다.

올리거나 닥쳐

친구이자 전 PCMag 동료 인 보안 전문가 인 Fahmida Rashid는 CSO Magazine의 Kaspersky Lab에 대한 심층적 인 글을 썼습니다. 이 기사는 카스퍼 스키 랩과 유진 카스퍼 스키에 대한 비난과 증거의 부재에 대해 자세히 설명합니다. 나는 그녀에게 Best Buy가 Kaspersky를 매장 내 라인업에서 떨어 뜨리는 것에 대해 물었다.

Rashid는“Best Buy는 무엇을 팔거나 팔지 않을지 스스로 결정할 수있다. "연방 정부와 달리 소매 업체는 공급 업체와의 관계를 끊은 이유를 설명 할 필요가 없습니다. 즉, 이 결정은 기술적 인 결정이 아니라 마케팅 결정처럼 보입니다. Best Buy의 누군가는 카스퍼 스키를 강타하는 부정적인 헤드 라인에 대해 긴장하고 있습니다 Lab은 소비자들이 전화를받지 않도록 선반에서 소프트웨어를 꺼내기로 결정했습니다.

"Best Buy가 카스퍼 스키 소프트웨어의 잠재적 위험에 대해 정말로 우려하고 있다면 과거 고객들에게 제품을 제거하거나 환불 / 교환 정책을보다 광범위하게 공표 할 것을 분명히 경고했을 것입니다. 선반에 러시아 제품이 왜 있는지 묻는 회사에 전화하지 마십시오.

"만약 당신이 입장을 취한다면, 그것에 대해 명시적이고 대담해야한다"고 그녀는 결론 지었다. "선반에서 제품을 자동으로 제거하고 아무도 눈치 채지 않기를 바 랐고 그 이유에 대한 논의를 거부하는 것은 겁쟁이 일뿐입니다."

그 라인들과 함께, 이름없는 상태를 유지하고 싶어하는 다른 연락 담당자는 Best Buy가 카스퍼 스키 제품 라인을 삭제 한 이유와 완전히 다른 이유를 제시했습니다. 올 여름, 이 회사는 사용자가 Kaspesky에서 직접 온라인으로 구매하는 Kaspersky의 보안 제품군으로 업그레이드하도록 권장하는 무료 바이러스 백신 Kaspersky Free를 출시했습니다. 소매 업체가 그 움직임을 어떻게 보냈는지 알 수 있습니다.

우리를 대항하지 않습니다

몇 년 동안 Simon Edwards는 런던에 기반을 둔 Dennis Labs가 수행 한 강력한 맬웨어 방지 테스트를 관리했습니다. 최근에는 SE Labs의 창립자이자 CEO로서 소비자, 소기업 및 기업을위한 보안 제품을 테스트했습니다. 나와 마찬가지로 Simon도 업계의 모든 사람을 알고 있습니다. 그는 카스퍼 스키의 소문 (또는 그가 가지고있는 "소문")을 삼키기가 어렵다는 것을 알게되었습니다.

카스퍼 스키 (Kaspersky) 제품이 사용자를 감시한다는 비난과 관련하여 "현대 맬웨어 방지 제품은 종종 지원되는 클라우드 서버와 자주 통신합니다. 사용자의 보안을 유지하기 위해 서버와 소프트웨어간에 흐르는 트래픽을 암호화합니다. 이는 송수신되는 데이터의 특성을 알기가 어렵다는 것을 의미합니다."

그러나 어려운 것은 아닙니다. 충분한 리소스가 있으면 해당 트래픽을 해독 할 수 있습니다. Edwards는 "보안 회사가 데이터를 체계적으로 훔치거나 고객을 손상시키는 것은 상업적 자살 일 것"이라고 말했다. "그것은 놀라운 움직임이 될 것이며, 특별한 주장은 특별한 증거를 요구한다.

에드워즈는 "글로벌 보안 커뮤니티가 상대적으로 작다는 것을 이해하는 것도 중요하다"고 지적했다. "러시아에서 러시아 보안 회사에서 일했던 사람들은 이제 미국에서 미국 보안 회사에서 일할 수 있습니다. 반대의 경우도 마찬가지입니다. 회사를 '그들'또는 '우리'라고 특성화하는 것은 매우 단순 해 보입니다. 이러한 비즈니스를 지원하는 전문가는 전 세계 모든 국가 출신이며 정기적으로 회사 간을 이동합니다."

확실히 보증 할 수 있습니다. 업계에서 내가 아는 많은 사람들은 미국과 서유럽뿐만 아니라 러시아와 동유럽 및 전 세계의 3, 4 개 이상의 보안 회사에서 근무했습니다.

우리는 소비자를 보호합니다. 카스퍼 스키 랩도 마찬가지

데니스 배 첼더 (Dennis Batchelder)를 처음 만났을 때, 그는 Microsoft의 안티 바이러스 문제에 대한 프로그램 관리 책임자였습니다. 그 자리에서 8 년 이상 근무한 후 그는 원치 않는 (또는 악의적 인) 소프트웨어를 다운로드하기로 선택한 소프트웨어와 함께 번들로 제공하는 관행을 없애는 데 헌신 한 회사 인 AppEsteem을 설립했습니다. 그는 카스퍼 스키 주석을 몇 가지 간단한 요점으로 정리했습니다.

  • 카스퍼 스키는 소비자를 보호하고 소비자들을 잘 해냅니다.
  • 카스퍼 스키가 소비자를 보호하기 위해 최선을 다하는 한, 소비자를기만적인 소프트웨어로부터 더 잘 보호 할 수 있도록 고객과 협력하고 있습니다.
  • 러시아 정부와의 관계로 인해 소비자가 피해를 입었다는 증거를 얻은 경우 우리는 그들과의 협력을 중단 할 것입니다.

분명히 Batchelder는 그러한 증거를 보지 못했습니다.

민감한 영역에 내장

저의 오랜 연락 담당자 중 하나가 저와 정보를 공유하고 싶었지만 그의 이름이나 회사 이름을 언급 할 수 없었습니다. 나는 그를 Deep Throat라고 부를 것이다. 간단히 말해서 카스퍼 스키를 감시, 해킹 또는 기타 악성 행위와 연결시킬 증거는 보이지 않지만 보안 산업이 점차 정치화 될까 걱정하고 있습니다.

"저는 유진과 카스퍼 스키의 많은 직원들을 수년간 알고 지 냈으며, 소프트웨어와 관련하여 의심스러운 일을하고 있다고 믿을만한 이유가 없었습니다. 유진과 다른 사람들은 그들이 "나 자신과 수천 명의 다른 사람들과 같은 싸움에서 싸우는 믿을만한 전문가"

Deep Throat는 "문제는 러시아에서 사업을하는 것입니다. 글쎄, 당신은 당신에게 부과 된 규칙을 준수해야합니다. 당신이 $ 1B + 회사라면 크렘린의 간섭을받지 않을 것입니다. 그것은 뒷문을 의미하는 것이 아니라 그것이 무엇을 의미하는지 알기가 어렵다."

그의 의견은 "미국에서 벌어지고있는 것은 정치이며 아마도 더 이상은 없다"는 것이지만 정치는 보안 산업에 침투하고있다. "우리는 전 세계 컴퓨터 네트워크의 매우 민감한 영역에 내장되어 있습니다. 이제 국가 국가 해킹이 일상적으로 일어나고 있습니다. 이제 적을 심는 적에 대한 의혹이있을 것입니다. 우리는 몇 년 전 화웨이에 대해 같은 의혹을 보았습니다."

Deep Throat는 냉정한 메모로 결론을 내 렸습니다. "다른 옵션은 NSA가 방해 행위를 감지하고 조용한 경보 벨을 울리는 것입니다. 나는 또한 희망하지 않습니다. 그들이 진짜 증거를 가지고 있다면, 그것들을 제거해야합니다.

카스퍼 스키 랩 응답

예상대로 카스퍼 스키 랩은 러시아 정부와의 부적절한 유대 관계 및 감시 또는 기타 불법 행위에 대한 모든 고발을 부인합니다. 공식 릴리스에서 회사는 "정부와의 부적절한 유대 관계가 없기 때문에 카스퍼 스키 랩에 대한 허위 주장을 뒷받침 할만한 증거가 아무도 또는 어떤 단체에 의해 공개적으로 제시되지 않은 것입니다. 유일한 결론은 사기업 인 카스퍼 스키 랩은 지정 학적 싸움의 한가운데에 갇히게되었으며, 사이버 스파이나 공격적인 사이버 노력으로 전 세계의 정부를 돕거나 도와주지 않더라도 불공정하게 대우 받고 있습니다."

유진 카스퍼 스키 (Eugene Kaspersky)는 관련위원회 이전에 증언하고 보안 제품의 소스 코드를 제공하여 전문가가 상세한 감사를 수행 할 수 있도록 제안했습니다. 지금까지 미국 기관은 그를 제안하지 않았다. 릴리스에 따르면 "Kaspersky Lab은 한 기관으로부터 일반적인 답변을 받았습니다."

Eugene Kaspersky는 국토 안보부의 카스퍼 스키 랩 소프트웨어 금지령에 대한 응답으로 "정치가 뉴스를 사용하여 사실을 구체화 할 때 아무도 이길 수 없다"고 트윗했다. 그는 또한 진행중인 수많은 주장을 새로운 "냉전 마녀 사냥"이라고 언급했다.

DHS 금지에 대한 회사의 공식 답변: "카스퍼 스키 랩은 정부와 부적절하게 연계되어 있지 않기 때문에 미국 국토 안보부 (DHS)의 결정에 실망했지만 기회를 주셔서 감사합니다. 이러한 주장이 완전히 근거가 없음을 확인하기 위해 기관에 추가 정보를 제공하십시오."

증거, 제발

카스퍼 스키 랩은 유럽에서 가장 많은 보안 업체 시장 점유율을 보유하고 있습니다. 전 세계적으로 수익 기준으로 네 번째로 큰 안티 바이러스 회사이며, 수익의 85 %가 러시아 외부에서 발생합니다. 러시아 정부와의 협력은 세계적 성공을 위험에 빠뜨릴 것입니다. 회사의 자살 일 것입니다. 그렇다고 이것이 불가능한 시나리오라는 의미는 아니지만 확실한 증거 없이는 믿을 수 없습니다.

카스퍼 스키 제품이 암호화 된 형식으로도 개인 정보를 카스퍼 스키 랩 클라우드로 전송하는 경우 NSA의 암호 분석가 및 보안 과학자는 해당 활동을 디코딩하는 데 문제가 없어야합니다. 카스퍼 스키 제품의 소스 코드에 대한 전체 감사는 혐의를 입증하거나 반증 할 수 있습니다. 나는 유진 카스퍼 스키가 상원위원회 나 다른 정부 기관과의 인터뷰를 보게되어 매우 기뻐할 것입니다. 이 중 어느 것도 일어나지 않았습니다.

예, 유진 카스퍼 스키는 블라디미르 푸틴을 만났습니다. 엘론 머스크는 도널드 트럼프를 만났습니다. 당신의 회사가 충분히 큰 경우, 당신은 정부와 혼돈입니다. 카스퍼 스키에 대한 소문을 뒷받침하는 확실한 증거를 볼 때까지는 소문으로 취급 할 것입니다. 저는 Editors 'Choice Kaspersky Anti-Virus와 같은 제품을 계속 추천 할 것입니다.

카스퍼 스키 랩에 관한 소문을 믿어야합니까? | 닐 j. 멍청한