صفحه اصلیتوت بلاگکسپرسکی، جاسوس‌افزار یا آنتی‌‌ویروس؟

کسپرسکی، جاسوس‌افزار یا آنتی‌‌ویروس؟

علی جوان

علی جوان

آخرین ویرایش :  ۱۴۰۳/۷/۱۸

زمان مطالعه:  18دقیقه

کسپرسکی، جاسوس‌افزار یا آنتی‌‌ویروس؟

شرکت امنیت سایبری کسپرسکی، در کنار دههها سال تجربه حرفه‌‌ای، با وجود فشارهای سخت دولتها و رسانهها، همیشه با قدرت به مسیر خود ادامه داده‌است!.

قصد ورود به گذشتههای نرمافزار امنیتی شرکت کسپرسکی را ندارم، اما به راستی چه شد آمریکا، چنین تحریمهای سختی بر کسپرسکی اعمال و به طور کامل استفاده از محصولات این شرکت را ممنوع اعلام کرد؟

ابتدا در سال 2017 دولت آمریکا با بیانهای اعلام کرد: محصولات امنیتی شرکت کسپرسکی در هیچ یک از نهادهای دولتی نباید مورد استفاده قرارگیرد، زیرا فرآیندهای این نهادها محرمانه میباشد و کسپرسکی دسترسیهای عمیقی به سیستم عاملها دارد و هرگونه استفاده از نرمافزارهای شرکت امنیت سایبری کسپرسکی در نهادهای سازمانیافته و دولتی ممنوع میباشد!، و باید نرم‌افزارهای امنیت سایبری داخلی جایگزین شود.

سالهای دیگر گذشت و در طی این سالها فروش محصولات سازمانی شرکت امنیت سایبری کسپرسکی در آمریکا برای این شرکت چالشهای زیادی به دنبال داشت.

در نهایت در سال 2024، دولت آمریکا به صورت کامل استفاده و فروش محصولات شرکت امنیت سایبری کسپرسکی را در این کشور ممنوع اعلام کرد و نیز اقدام به تعطیل نمودن شعبه آمریکایی شرکت کسپرسکی کرد!، شرایط سیاسی جنگ روسیه و اکراین یکی از عوامل مهم در نتیجه این تصمیمات بود.

اما آیا واقعا کسپرسکی یک جاسوسافزار است؟، آیا در حال جمعآوری اطلاعات محرمانه سازمانها، افراد و فروش این اطلاعات به نهادهای مختلف از جمله دولت روسیه است؟

خندهدار است، بسیار خندهدار!.

چه بخواهیم و چه نخواهیم، چه خوشمان‌آید و چه نه، ما در عصر اطلاعات زندگی میکنیم و داده بزرگترین و با ارزشترین دارایی کنونی بشر است!، در این عرصه، هر که اطلاعات بیشتری داشته باشد، برنده واقعی رقابت است!.

شرکت امنیت سایبری کسپرسکی، یک شرکت روسی میباشد و روسیه از رقیب و دشمنهای دیرینه و بزرگ آمریکا میباشد، قطعا آمریکا علاقه ندارد محصولات کشور رقیب خود یعنی روسیه، در خاک کشور خودش، مورد استفاده قرار بگیرد!.

کسپرسکی از بزرگترین و حرفهای‌ترین شرکتهای امنیت سایبری جهان است!، بسیاری از نرم‌افزارهای امنیتی "آمریکایی" از موتور و پایگاه داده شرکت کسپرسکی استفاده میکردند!، البته، این امر به طور کامل طبیعی میباشد، )برای خوب بودن و خوب شدن باید از خوبان الگو و کمک گرفت.(

اما اثر اقدامات آمریکا فراتر از ممنوع شدن محصولات شرکت کسپرسکی، فقط در آمریکا میباشد و اقدامات مشابه در کشورهای دیگر نیز رخ میدهد!، چرا؟

کسپرسکی از موتور و الگوریتمهای بسیار پیش‌رفته و حرفهای تحت فضایابری استفاده میکند، در ادامه توضیح خواهم داد، این ابزارات پیش‌رفته نیازمند مقدار زیادی داده هستند!، وقتی کسپرسکی از راه قانونی قادر به جمعآوری اطلاعات یک منطقه بزرگ مانند آمریکا نباشد، مقدار قابل توجه از قدرت و دقت شناسایی هسته خود را از دست میدهد، جمعآوری اطلاعات فقط به منظور سواستفاده و فروش آنها نیست، این اطلاعات، شامل انواع فایلها و برنامهها میشود و به شناسایی هرچه بیشتر مدل‌های جدید بدافزارها کمک میکند، تا با قدرت شناسایی 99.9 درصدی، کسپرسکی قادر باشد در تمامی قارهها و کشورها، بدافزارها را شناسایی و از کاربرنهایی محافظت کند، متوجه نکته گشتید؟ (جمعآوری اطلاعات از راه قانونی) حال کسپرسکی، بیشتر از هر زمان دیگری اقدام به جمع آوری اطلاعات به صورت مخفیانه و غیرقانونی خواهد کرد!، زیرا لازمه بقای این شرکت است!.

فضای آزاد اینترنت با وجود تمامی معایب خود، دارای یک مزیت بزرگ است و آن آگاهسازی و عدمسانسور حقایق میباشد، چه فردی دارای اطلاعات کافی در زمینه علوم کامپیوتر باشد و چه نه، درصد بسیار زیادی متوجه این حقیقت تاریک دنیای اطلاعات شدهاند، یعنی اقدامات نهاد و شرکتهای مختلف دنیا در جهت استخراج و جمعآوری اطلاعات کاربران!، آمریکا با بهانه جاسوسی کسپرسکی از اطلاعات محرمانه، به صورت کامل، فروش و استفاده از محصولات کسپرسکی را ممنوع اعلام کرد، در حالی که شرکتهای آمریکایی از بزرگترین جاسوسان اطلاعات در دنیا میباشند!، شرکتهایی مانند مایکروسافت، متا، ایکس، اپل و...

تصور کنیم، استفاده از یک نرمافزار امنیت سایبری با مظنونیت جاسوسی ممنوع اعلام میشود، اما آیا در کل فرآیندهای سیستمعامل مدنظر مورد استفاده، فقط همان نرمافزارامنیتی در حال جاسوسی از کاربر میباشد؟!، از زمانی که شما دستگاه خود را به شبکه اینترنت متصل میکنید، در حال دیدهشدن هستید تا زمانی که مجدد "آفلاین" بشوید!، سیستمعاملها از بزرگترین استخراجکنندههای اطلاعات میباشند! و بدترین نوع آنها سیستمعاملهای متنبسته میباشند، زیرا به صورت کامل به شرکت سازنده وابسته و متصل هستند، مانند سیستمعامل ویندوز از شرکت مایکروسافت، در ماجرای خرابکاری شرکت امنیت سایبری آمریکایی Crowdstrike به راحتی مشخص شد، سیستمعامل ویندوز، چه میزان زیادی مورد استفاده همهگان قرار دارد!، متوجه منظورم گشتید؟، "تصور کنید مایکروسافت فقط از طریق سیستمعامل ویندوز، طی تمام این سالها چه میزان ترسناکی اطلاعات از کاربران جمعآوری کرده است و میکند!".

شرکتهای فوقحرفهای امنیت سایبری مانند کسپرسکی، شرکتهایی میباشند با دانش و مهارت های بسیار بالا در زمینه امنیت و اطلاعات، هیچ وقت مهم نیست، آنها در حال جمعآوری اطلاعات شما میباشند یا خیر!، زیرا تمامی شرکتهای دنیا "درحال جمعآوریاطلاعات میباشند" تا زمانی که این اطلاعات به هر طریق و دلیل به بیرون درز پیدا نکند، یعنی آن شرکت واقعا در ادعای حفظ حریم شخصی و خصوصی کاربر موفق عمل کرده است!.

در طول مدت 27 سال، هرگز هیچگونه خبر رسمی درباره درز اطلاعات کاربران شرکت کسپرسکی شنیده نشده است، با وجود اینکه شرکتهای امنیت سایبری متعددی مانند McAfee بارها خبرهای تلخی از خود در رسانهها پخش کردهاند!.

شرکت امنیت سایبری مکآفی یک شرکت آمریکایی میباشد و اولین آنتی‌‌ویروس تجاری جهان نیز محسوب میشود، و توسط جان‌‌مکآفی در سال 1987 عرضه شد، اما بسیار جالب خواهد شد اگر درباره خصوصیات شخصی همین فرد و گذشتههای محصول او کمی تحقیق کنید، خواهید دید هیچگونه ربطی به امنیت و حفظ حریمخصوصی ندارد و بیشتر مناسب گروههای مافیایی میباشد!.

مهمترین مورد مثبت یک پلتفرم یا نرمافزار امنیتی چیست؟

دقت شناسایی بالا؟، شناسایی بینقص؟، حداقل تاثیر منفی در عملکرد سیستمعامل؟، هوشمندی در مدیریت دادهها؟، قدرت بالا در دفع کامل حملات بدافزاری و سایبری؟، پایداری بالا؟، خب تمامی موارد ذکر شده در جای خود از اهمیت بسیار بالایی برخورددار هستند، اما همیشه یادتان باشد، مهمترین مورد مثبت یک پلتفرم و یا نرم افزار امنیتی، دقت شناسایی بالا در بدافزارهای روزصفر،(Zero-Day Malware)  و آسیبپذیریهای روزصفر است، (Zero-Day Vulnerability)

حال یعنی چه؟

به سادهترین و خلاصهترین زبان ممکن، ابتدا بدافزارهای روزصفر را برایتان شرح میدهم، به مجموعه بدافزارهایی که کاملا جدید هستند و حتی شاید فقط یک ساعت از انتشار و پخش آنها در اینترنت میگذرد، در نتیجه هنوز توسط نرمافزارهای امنیتی شناسایی نشده و به صورت بهروزرسانی در پایگاهداده نرمافزار اضافه نشده است، در نتیجه نرمافزارامنیتی نباید قادر به شناسایی آنها باشد!، اما چگونه نرمافزاری مانند کسپرسکی بلافاصله قادر است بدافزارهای روزصفر را شناسایی کند؟!، کمی جلوتر ذکر خواهم‌کرد، حال آسیبپذیری روز صفر چیست؟، سیستمعامل و نرمافزارهای داخل سیستمعامل را مانند یک قلعه تجسم کنید، ابتدا سیستمعامل در بیرونیترین لایه، دور تا دور برای محافظت از اجزای داخلی خود، دیوار حصار کرده‌است و به همینترتیب نرمافزارهای داخل این قلعه بزرگ، نیز هر کدام صرفا برای محافظت از خود، برای خود دیوار کشیدهاند، این دیوارها ساختار آجری دارند، بعضی وقتها یک تا چند از این آجرها شکسته میشوند و افراد شکارچی روز صفر (Zero-Day Hunters)آنها را کشف میکنند، تعدادی از این افراد کلاهسفید میباشند و به نرمافزار داخل آن قلعه اعلام میکنند تا آجر شکستهشده را با آجرسالم جایگزین کنند و یا آن را ترمیم کنند، اما دسته بزرگی از افراد کلاهسیاه هستند و سو استفاده گر، لذا از طریق همین آجرهای شکسته به داخل قلعه نفوذ کرده و بمب خود را در داخل قلعه فعال میکنند!، اگر این آسیبپذیریها، همان شکستگی آجرها مربوط به دیوار اصلی قلعه یعنی دیوار سیستمعامل باشد، تمامی زیرقلعههای داخلی، در خطر قرار میگیرند و نیز اگر صرفا مربوط به یک زیرقلعه باشند، مثلا نرم افزار فایرفاکس، همچنان امکان نابودی تمامی قلعههای موجود در سیستمعامل وجود دارد، اما تفاوت اینجاست، وقتی نیروهای امنیتی در مواجهشدن با بمبگذاری در قلعههای داخلی سیستمعامل محافظت بهتری میتوانند داشته باشند، چگونه؟، ابتدا برایتان سوال قبلی را پاسخ میدهم، چگونه نرمافزاری مانند کسپرسکی بلافاصله قادر است بدافزارهای روز صفر را شناسایی کند؟!، از طریق الگوریتمهای بسیار پیش‌رفته و یادگیریماشین، وارد علوم هوشمصنوعی میشود و نیازی به شرح تخصصی در این مقاله نیست، یادگیریماشین به هسته شناسایی کننده بدافزار، آن نرمافزارامنیتی کمک میکند تا جدیدترین و ناشناختهترین بدافزارها و آسیب پذیریها را شناسایی و نابود کند، یعنی یادگیری ماشین در طول مدتهای زیاد، چه در نرمافزارهای نهایی کاربران و چه در آزمایشگاه شرکت سازنده مانند کسپرسکی یادگرفته است، مثلا این طیف خاص از بدافزارها، چه نوع رفتاری از خود نشان میدهند و چه رفتاری نشان نمیدهند، مثلا یک کودک 6 ساله اگر شخصی را در حال دزدی کردن مشاهده کند، درست متوجه نخواهد شد، که فرد مربوطه در حال (دزدی) کردن است، اما در طول زمان و تکامل و بزرگشدن با یک نگاه میتواند حدس بزند، دقت کنید، (حدس) بزند، که فرد مربوطه دزد است! دقیقا موضوع حدس زدن است، نرمافزاری مانند کسپرسکی دائما در حال بررسی تمامی فرآیندهای نرمافزاری داخل سیستمعامل شما میباشد و بدافزار و آسیبپذیریهای روزصفر را حدس میزند! یعنی حدس میزند، این فایل exe دانلودی شما موردی مشکوک دارد و بلافاصله اقدام به اسکن کردن آن فایل مربوطه میکند و الگوریتمهای یادگیریماشین تشخیص میدهد، بخشی از کدهای این نرمافزار غیرطبیعی و خطرناک میباشد، در نتیجه همانند یک پلیس به دستانش دسبند زده و به زندان، همان بخش قرنطینه نرمافزار، منتقل میکند، تمامی این نرمافزارهای روزصفر شناساییشده در سیستم کاربران، به فضای ابری نرمافزار منتقل میشود، نام این فضایابری در کسپرسکی، KSN میباشد، در نتیجه، ممکن است شما هرگز اولین طعمه بدافزار و آسیبپذیریهای روزصفر نباشید، چرا؟ چون مثلا 10 دقیقه قبل، کسپرسکی در سیستم یک کاربر در امارات یک الی چند بدافزار و آسیبپذیری روزصفر را شناسایی و دفع کرده و به KSN منتقلشده، در نتیجه اگر نرمافزار کسپرسکی شما در تهران (آنلاین باشد و شما اجازه دسترسی همیشگی به KSN را صادر کرده باشید) آن بدافزار یا آسیبپذیری را شناسایی میکند و  بلافاصله آن را دفع میکند، چراکه دیگر روز صفر نیست و همیشه اولین طعمه، با روزصفر مواجه میشود، حال چرا نیروهای امنیتی (همان آنتیویروسها) در مواجهه با بمبگذاری در قلعههای داخلی سیستمعامل محافظت بهتری میتوانند داشته باشند؟، اگر یک آسیبپذیری در یکی از نرمافزارها توسط نرمافزارامنیتی شناسایی شود و خطرناک باشد، نرمافزارامنیتی به دلیل داشتن دسترسیهای بالا در سیستمعامل در اضطراریترین حالت، قادر میباشد نرمافزار آسیبدیدهشده را کامل حذف کند! و یا اگر شرکت مربوطه آن نرمافزار آسیبپذیرشده، برای رفع آسیبپذیری بهروزرسانی ارائه کرده باشد، یا نرمافزارامنیتی سریع آن را بهروزرسانی میکند و یا به کاربر مداوم هشدار میدهد که فلان نرمافزار را هرچه سریعتر بهروز کنید، اما وجود آسیبپذیری روزصفر در قلعه اصلی، یعنی سیستمعامل به صورت جدی، فقط شرکت پشتیبانکننده سیستمعامل میتواند آن را رفع کند، مثلا برای ویندوز، مایکروسافت باید هرچه سریعتر یک بهروزرسانی جهت رفع آجر شکستهشده دیوار قلعه ارائه دهد!. این مورد بیشتر برای سیستمعاملهای متنبسته وجود دارد.

این تکنولوژی به صورت تخصصی در دستان کسپرسکی بوده است و نوعی کسپرسکی بنیانگذار این تکنولوژی امنیتی میباشد، در نتیجه وقتی میگویم، کسپرسکی به صورت قانونی به آمریکا دسترسی ندارد، یعنی شناسایی بدافزار و آسیبپذیریهای روزصفر در این منطقه، بسیار برای کسپرسکی دشوار میشود و خطر را کاربران مناطق قانونی تجربه میکنند!.

آیا استفاده از کسپرسکی از حالا به بعد، صحیح نیست و باید به فکر جایگزین باشم؟

خیر!، کسپرسکی همچنان در شناسایی و حذف بدافزارها حرفهای عمل میکند و همچنان مورد اعتماد است و مجدد همیشه یادتان باشد، هیچ‌وقت مهم نیست که آیا نرم‌افزار مدنظر در حال جمعآوری اطلاعات شما میباشد یا خیر، زیرا هیچ نرمافزار آنلاینی وجود ندارد که در حال جمعآوری اطلاعات مورد نیاز خودش نباشد!، تا زمانی که این اطلاعات به بیرون درز پیدا نکند، آن نرمافزار مورد اعتماد است! و در خصوص نرمافزارهای امنیتی، موردی که بیشتر از هرچیز دیگری اهمیت دارد، "خود امنیت است!"، یعنی اینکه باتوجه به عوامل متعدد منفی حول محور آن شرکت امنیت سایبری، آیا هنوز محصولات آنها قادر به محافظت 99.9 درصدی از کاربر هستند یا خیر و در پاسخ به وضعیت حال حاضر کسپرسکی باید بگویم بله، کسپرسکی هنوز حداقل در منطقه خاورمیانه در حال شناسایی و حذف بدافزارها همانند گذشته است.

اما اقدام به استفاده مجدد از محصولات این شرکت امنیت سایبری، چه برای محافظت سازمانی و چه محافظت شخصی، به طور کامل به تصمیمات خودتان بستگی دارد و ممکن است دیدگاه متفاوتتری داشته باشید، اما به طور کل، کسپرسکی هرگز به صورت کامل نابود و شکست نخواهدخورد و همیشه انتخاب با کاربر نهایی است، که به کدام محصول امنیتی از کدام شرکت امنیت سایبری، نسبت به دیگری اعتماد بیشتری دارد و کسپرسکی برای من همیشه یک انتخاب قابل اعتماد بوده، همیشه یک آسودگیخاطر بوده و به صورت مستند و تجربی، بارها از اطلاعات من، در برابر انواع بدافزارها محافظت کرده است، چه در سیستم عامل ویندوز و چه در سیستم عامل اندروید.

 

با احترام

ممنون از همراهی شما با توت بلاگ 

آرزوی موفقیت دارم، برای تمام آن افرادی که به‌ واقع، به‌ دنبال رسیدن به مقاصد سفید هستند.

 

 

برچسب ها:

کسپرسکیامنیت اطلاعاتامنیت دادهنرم افزار امنیتیامنیت سایبریتحریمجاسوسی اطلاعاتضد ویروسآنتی ویروسامنیتفناوری اطلاعاتجمع آوری اطلاعاتامنیت تحت فضای ابریفضای ابری

بخش نظرات

لطفا برای ثبت نظر خود، در سایت لاگین کنید!
ورود
هنوز نظری ثبت نشده!
اولین نفر باشید که نظر خود را ثبت می‌کنید.