ご意見 カスペルスキーについての噂を信じるべきですか? | ニールj。 ルーベンキング

カスペルスキーについての噂を信じるべきですか? | ニールj。 ルーベンキング

目次:

ビデオ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] (10月 2024)

ビデオ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] (10月 2024)
Anonim

あなたが新しい車を盗んだと私を非難するなら、私は自分の無実を証明する多くの選択肢を持っています。 盗難の疑いがあったとき、私は国外にいました。 私は車を持っていません。 防犯カメラは、ガレージに座っていることを示しています。 等々。

しかし、新しい車の 設計文書 をハッキングして盗んだと非難すると、特にささやきキャンペーンを開始する場合は、物事が危険にさらされます。 ニールは時々、既知のハッカーと同行します(true)。 ニールは定期的に外国企業の代表者と会います(本当)。 Neilは、ランサムウェアやデータを盗むトロイの木馬などのあらゆる種類のマルウェアのコレクションを保持しています(true)。 Neilには、このハックを実行するためのプログラミングスキルがあります(願っています!)。

しばらくすると、元の告発は問題になりません。 あなたは私の評判を首尾よく損なった。 そして、まさにそれが、ウイルス対策メーカーのカスペルスキーラボで起こっているように思われます。

カスペルスキーによる不適切な活動を示唆するニュース記事をいくつでも見つけることができます。 米国政府はカスペルスキーを承認済みプログラムのリストから削除し、最近では 禁止 プログラムのリストに追加しました。 Best Buyは、カスペルスキー製品を店舗から落としました。 カスペルスキーは、以前ロシア政府で働いていたセキュリティ専門家を雇いました。 カスペルスキーはロシアの会社です。

リストは続きますが、印象的に欠けているのは、セキュリティ関連の不正行為の事実の証拠です。 この状況に対処するために、私は米国と世界中の両方で、私が知っているセキュリティの専門家に意見を求めました。

開示の瞬間、最初に。 私は彼をよく知っているとは言いませんが、私は確かにユージン・カスペルスキーに会い、彼の知識に感銘を受けました。 私は彼をTwitterでフォローし、彼は私をフォローしています。 ジャイアンツの試合中に、ユージン(およびその他)と一緒にマッコビーコーブにツアーボートに乗ったこともあります。 巨人だ!

アンチロシアアンチウイルスヒステリー

Graham Cluleyは、コンピューターセキュリティ事業が存在する限り、コンピューターセキュリティ事業に携わってきました。 彼は当時ソロモン博士の元で働いており、マカフィーで短期間勤めた後、長年ソフォスを代表していました。 現在、彼は人気のあるセキュリティブログとポッドキャストシリーズを持つ独立したセキュリティエキスパートです。 クルーリーは、カスペルスキーに関する噂が、少なくとも部分的には、反ロシアのヒステリーに後押しされた中傷キャンペーンであると心配しています。

「カスペルスキーがロシア政府と不適切なやり取りをしているという証拠は見ていません」とクルーリー氏は語り、「そのソフトウェアが米国の顧客を危険にさらしているという証拠を提示した人は誰もいないようです。カスペルスキーに対する現在のスミアキャンペーンを利用して独自のソリューションを推進しているセキュリティ企業は、かなり嫌悪感を覚えています。」

クルーリーは、ロシアの開発者のソフトウェアを心配している人は誰でも、「中国の開発者やメーカーに依存しているアメリカの家庭や企業で使われている技術」についても同様に心配すべきだと指摘した。

「反対の説得力のある証拠が提示されない限り、カスペルスキーは反ロシアのヒステリーの不幸な犠牲者であるというのが私の信念です」とクルーリーは結論付けています。

我慢する、または黙らせる

友人であり元PCMagの同僚でもあるセキュリティの専門家であるFahmida Rashidは、CSO MagazineのKaspersky Labに関する詳細な記事を執筆しました。 この記事では、Kaspersky LabとEugene Kasperskyに対する告発について、また、根拠のない証拠がないことについて慎重に詳しく説明します。 ベストバイが店内のラインナップからカスペルスキーを削除することについて彼女に尋ねました。これは彼女の記事が出た後に発生しました。

「Best Buyは、何を売るか、売らないかを独自に決定することができます」とRashid氏は述べています。 「連邦政府とは異なり、小売業者はベンダーとの関係を切断した理由を説明する必要はありません。それは、この決定は技術的な決定ではなく、マーケティングの決定のように見えます。ラボは、消費者からの心配の電話を受けないように、棚からソフトウェアを引き出すことにしました。

「Best Buyがカスペルスキーソフトウェアの潜在的な危険性を本当に懸念している場合、過去の顧客に製品をアンインストールするよう明示的に警告するか、払い戻し/交換ポリシーをより広く公表していました。会社が棚にロシア製の製品がある理由を尋ねないでくださいこれはすべて光学です。

「あなたがスタンドを作るつもりなら、それについて明示的かつ大胆にしよう」と彼女は結論付けた。 「棚から製品を静かに取り出して、誰も気付かないことを望み、そしてその理由を議論することを拒否することは、単にco病です。」

これらのラインに沿って、名前のないままでいることを好む別の連絡先が、Best BuyがKaspersky製品ラインをドロップする理由がまったく異なると断定しました。 この夏、同社はKaspersky Freeを導入しました。これは、ユーザーがKaspeskyから直接オンラインで購入できるKasperskyのセキュリティスイートにアップグレードすることを推奨する無料のウイルス対策ソフトウェアです。 小売業者がどのようにその動きにresしているのかがわかります。

それらに対して私たちではありません

サイモン・エドワーズは何年もの間、ロンドンに本拠を置くデニス・ラボが実施した厳しいマルウェア対策テストを管理していました。 最近では、彼はSE Labsの創設者兼CEOを務め、消費者、中小企業、および企業向けのセキュリティ製品をテストしています。 私と同じように、サイモンは業界の誰でも知っています。 彼はカスペルスキーのうわさ(または、彼が持っているように「うわさ」)を飲み込むのが難しいと感じます。

カスペルスキー製品がユーザーをスパイしているという非難について、「現代のマルウェア対策製品は、サポートしているクラウドサーバーと頻繁に通信しています。ユーザーのセキュリティを維持するため、サーバーとソフトウェアの間を流れるトラフィックを暗号化します。これは、送受信されるデータの性質を知ることが難しいことを意味します。」

しかし、難しいことは不可能ではありません。 十分なリソースがあれば、そのトラフィックを解読できます。 「セキュリティ会社が組織的にデータを盗んだり、そうでなければ顧客を危険にさらすことは商業的な自殺だろう」とエドワーズは述べた。 「それは並外れた動きであり、並外れた主張は並外れた証拠を必要とします。

「グローバルなセキュリティコミュニティが比較的小さいことを理解することも重要です」とエドワーズは指摘しました。 「ロシアのロシアの警備会社で働いていた人々は、アメリカのアメリカの警備会社で働くようになりました。同じことが逆に当てはまります。これらのビジネスを推進する専門家は世界中のすべての国から来ており、企業間を定期的に移動しています。」

私は確かにそれを保証することができます。 私が知っている業界の人々の多くは、米国と西ヨーロッパ、ロシアと東ヨーロッパ、そして世界中の3、4、またはそれ以上のさまざまなセキュリティ会社で働いています。

消費者を保護します。 カスペルスキーもそうです

Dennis Batchelderに初めて会ったとき、彼はMicrosoftのウイルス対策問題のプログラム管理部長でした。 その役職で8年以上を経て、彼はAppEsteemを設立しました。AppEsteemは、不要な(または悪意のある)ソフトウェアとダウンロードすることを選択したソフトウェアをバンドルする慣行を排除することに専念しています。 彼は、カスペルスキーのコメントをいくつか簡単な点に要約しました。

  • カスペルスキーは消費者を保護し、消費者はそれを非常にうまくやっています。
  • カスペルスキーが消費者の保護に取り組んでいる限り、私たちは消費者を欺de的なソフトウェアから保護するために消費者と協力することを約束します。
  • ロシア政府との関係が消費者を傷つけたという証拠を受け取った場合、彼らとの仕事をやめます。

明らかに、バチェルダーはそのような証拠を見ていません。

デリケートなエリアに埋め込む

私の長年の連絡先の1人は、本当に情報を共有したかったのですが、彼の名前や会社名については絶対に言及できませんでした。 私は彼をディープスロートと呼びます。 簡単に言うと、彼はカスペルスキーをスパイ、ハッキング、またはその他の不正行為と結び付ける証拠は見ていませんが、セキュリティ業界がますます政治化されるのではないかと心配しています。

「私は長年にわたってカスペルスキーのユージンと多くのスタッフを知っていました」と彼は言った、「そして彼らが彼らのソフトウェアに関して疑わしい何かに従事していると信じる理由がなかった。ユージンと他の人は彼らが信頼できる専門家であり、私や他の何千人と同じ戦いをしています。」

ディープスロートは続けて、「問題はロシアでビジネスをすることです…まあ、あなたはあなたに課せられたどんなルールにも従わなければなりません。あなたが10億ドル以上の企業であれば、クレムリンから干渉を受け ない ことは想像できません。それは裏口を意味するものではありませんが、それが何を意味するのかを知るのは困難です。」

彼の意見では、「米国で起こっていることはすべて政治であり、それ以上のことはないだろう」が、政治はセキュリティ業界に侵入しているという。 「私たちは世界中のコンピューターネットワークの非常にデリケートな領域に組み込まれています。国民国家のハッキングが日常的に発生しているため、敵に欠陥を仕掛ける疑いがあります。数年前にファーウェイについても同様の疑いがありました。 」

ディープスロートは落ち着いたノートで結論を出しました。 「もう1つの選択肢は、NSAが何らかの妨害行為を検出し、いくつかの静かな警報ベルを鳴らしているということです。 私もそうでないことを願っています。 彼らが本当の証拠を持っているなら、彼らはそれを捨てるべきです。

Kaspersky Labの回答

予想どおり、Kaspersky Labはロシア政府との不適切な関係、およびスパイ行為やその他の違法行為のすべての告発を拒否します。 公式リリースでは、「政府と不適切な関係はないため、Kaspersky Labに対して行われた虚偽の申し立てを裏付ける信頼できる証拠は誰や組織からも公に提示されていません。民間企業であるカスペルスキーは地政学的な戦いの真っcaught中にあり、サイバースパイや攻撃的なサイバー攻撃で世界中の政府を支援したことはなく、支援することもなかったにもかかわらず、不当に扱われています。 」

Eugene Kaspersky自身は、関連する委員会の前で証言し、セキュリティ製品のソースコードを利用可能にして、専門家が詳細な監査を行えるようにしています。 これまでのところ、米国の機関はどちらの申し出でも彼を取り上げていない。 リリースによると、「Kaspersky Labは1つの代理店からのみ一般的な返信を受け取っています。」

国土安全保障省によるカスペルスキーソフトウェアの禁止に応えて、ユージンカスペルスキーは「政治がニュースを使って事実を形作ったとき、誰も勝てない」とツイートしました。 彼はまた、進行中の多数の申し立てを新しい「冷戦魔女狩り」と呼んだ。

DHS禁止に対する同社の公式の対応:「カスペルスキーは政府と不適切な関係がないことを考えると、同社は米国国土安全保障省(DHS)の決定に失望していますが、これらの申し立てが完全に根拠のないものであることを確認するために、追加情報を機関に提供してください。」

証拠をお願いします

カスペルスキーは、ヨーロッパのセキュリティベンダーで最大の市場シェアを誇っています。 世界的には、収益で4番目に大きいウイルス対策企業であり、収益の85%はロシア国外からのものです。 ロシア政府との協力は、その世界的な成功を危険にさらすでしょう。 それは企業の自殺でしょう。 それは不可能なシナリオであるという意味ではありませんが、確固たる証拠がなければ信じられません。

Kaspersky製品が暗号化された形式であってもKaspersky Labクラウドに個人情報を送信する場合、NSAの暗号解読者とセキュリティ科学者はそのアクティビティを解読するのに問題はないはずです。 カスペルスキー製品のソースコードの完全な監査は、申し立てを証明または反証する可能性があります。 私は、1つには、ユージン・カスペルスキーが上院委員会または他の政府機関からインタビューを受けたことに魅了されるでしょう。 これのどれも起こっていません。

はい、ユージン・カスペルスキーはウラジミール・プーチンに会った。 そして、イーロン・マスクはドナルド・トランプに会った。 あなたの会社が十分に大きい場合、政府と協力します。 カスペルスキーについてのうわさを裏付ける確固たる証拠を見るまで、私はそれらをうわさだけとして扱います。 Editors 'ChoiceのKaspersky Anti-Virusなどの製品を引き続き推奨します。

カスペルスキーについての噂を信じるべきですか? | ニールj。 ルーベンキング