安全领域出现了相当有趣的发展。国土安全部(DHS)禁止在联邦计算机上使用卡巴斯基安全软件。可以理解的是,这使一些人担心。在您的家用或办公计算机上使用Kaspersky软件仍然安全吗?
我们已经收集了事实,试图弄清楚这些主张,并将发现的内容汇总在一起。到目前为止,这就是我们所知道的。
DHS所说的
根据DHS关于发布具有约束力的操作指令的声明17-01,美国商务部已直接下令联邦行政部门机构确定在其设备上使用Kaspersky软件并在90天内将其删除。为什么?
美国商务部担心卡巴斯基某些官员与俄罗斯情报部门和其他政府机构之间的联系,以及俄罗斯法律规定的要求,这些要求允许俄罗斯情报机构向卡巴斯基请求或强迫提供协助,并拦截通讯中转俄罗斯网络。
该声明还说,国土安全部担心俄罗斯政府是否会利用卡巴斯基在美国联邦计算机上提供的产品,而不论是否有卡巴斯基的合作。该声明缺乏支持这些主张的信息。
新罕布什尔州参议员让娜·沙欣(Jeanne Shaheen)领导了国会禁止从联邦计算机中使用卡巴斯基产品的指控。她在接受NPR采访时说,已经引起了公众的关注。其中一些忧虑“建议与卡巴斯基和FSB的某些官员进行直接合作。"
我们没有看到任何证据表明确实如此。沙欣还表示,有相关的机密信息可以支持这一想法。由于是机密文件,因此我们不知道它是否正确。
(Shaheen以支持伊拉克战争而闻名,该战争以情报错误为前提。我们都知道结果如何。许多评论员指出这两个案例的相似之处。)
卡巴斯基说
您可能会想到,网络安全公司对此发展并不满意。卡巴斯基从事这项业务已有20年历史,并且在保护方面拥有出色的记录。他们始终在最佳安全软件列表中排名很高。
卡巴斯基的回应在此声明中得到了很好的总结:
没有可靠的证据被任何人或任何人公开发表。组织的指控是基于错误的指控和不正确的假设,包括有关俄罗斯法规和政策对公司的影响的主张。
该公司与世界各地的政府合作提供网络安全产品。他们的大部分业务都在俄罗斯境外进行。他们甚至指出,DHS声明中讨论的法律并不适用于它们:它们仅适用于电信提供商和ISP。
“卡巴斯基实验室从未帮助过,也不会帮助任何政府。凭借其在网络间谍活动或进攻性网络方面的努力,使世界感到不安,这是令人不安的,因为地缘政治问题,直到被证明是无辜的,私人公司才可以被判有罪。"
但没有比这更清楚的了。
说实话?
到目前为止我们知道什么
正如卡巴斯基指出的那样,没有公开的可信证据。暗示了一些机密信息,但是我们无法判断该信息的准确性。
并且由于美俄关系目前处在一个充满生机的地方,影响这一决定的“地缘政治问题"的想法似乎是可信的。
据《外交政策》 2017年8月的文章援引一位匿名的高级情报官员的话说,情报机构多年来一直在寻找政府干预或卡巴斯基软件漏洞的证据。但他们没有找到任何东西。
美国情报部门是否找到新信息?这是可能的。但是,没有办法知道。
当然,政治世界中没有什么像乍看起来那样清晰。早在2012年, Wired 写下了卡巴斯基及其公司的长篇小说。他们指出了卡巴斯基的观点与俄罗斯政府的观点相一致的多种方式,以及他与FSB某些成员之间的关系。
他们还指出,这些关系中有许多与那些相似。在美国大公司和华盛顿之间。而卡巴斯基有一支敬业的工作人员,旨在消灭网络间谍活动。这是发现了部署在伊朗的美以以色列网络武器Stuxnet的团队。
本文描绘了一幅矛盾的画面。特别是当您考虑到其令人误解的标题时,“俄罗斯的顶级网络侦探欺骗了美国间谍,帮助了克里姆林宫的好朋友。"
但最后,这是一张有能力的商人的照片。他了解政治氛围,并在可以的时候将其转变为自己的优势。他可能会同意俄罗斯在互联网隐私方面的立场,但世界上其他许多人也是如此。
他是一个从事复杂业务的复杂人。当然,那并不能使他成为FSB的工具。
是的,卡巴斯基实验室已经为俄罗斯政府制造了软件。但是他们也为世界其他国家的政府开发了软件。与其他政府组织相比,它们离FSB的距离可能更近。但这是意料之中的,因为它们位于俄罗斯,而且FSB处理了该国的大部分网络问题。
再次,很复杂。
您应该关注吗?
否
几乎没有理由担心。
一家非常成功的国际公司卡巴斯基实验室似乎不太可能陷入俄罗斯的间谍活动。即使是这样,它们也将瞄准政府和军用计算机,而不是民用计算机。
如果您相信全球性的阴谋,您可能会担心俄罗斯正在使用卡巴斯基软件渗透到世界各地的计算机中出于某些邪恶的目的。尽管发生了一些奇怪的事情,但看起来似乎不太可能。 (尽管这会造就汤姆·克兰西(Tom Clancy)的伟大小说。)
除了卡巴斯基的杰出声誉外,他们还赚了很多钱:《外交政策》颁布时的6.44亿美元>文章-足以使他们发布其软件的免费版本。他们没有动力冒自己的声誉去帮助俄罗斯政府。在网络安全世界中,您的声誉至高无上。
这是否意味着它们完全无辜?不,正如我提到的,这是一项复杂的业务。与情报服务机构合作的网络安全公司并不是一个牵强的想法。但是根据公开的证据(很少),卡巴斯基似乎在讲真话。
选择让您感到安全的方式
最后,重要的是您的安全软件使您感到安全。如果您不再信任卡巴斯基,请改用其他产品。就这么简单。不过,我鼓励您不要下结论,而要看看该公司长期以来的卓越声誉。
当然,我们将密切关注这一发展。无论是政治操纵还是真正的威胁,我们都一定会让您知道。
您仍然信任卡巴斯基软件吗?还是您会改用其他东西?在下面的评论中分享您的想法!
标签: