To jest tylko wersja do druku, aby zobaczyć pełną wersję tematu, kliknij TUTAJ
Mistrzowie.org Forum Oficjalne
forum zrzeszające użytkowników serwisu mistrzowie.org

Ciekawostki z innych stron - Kaspersky "tworzył" wirusy, by uderzyć w konkurenc

bartek82r - 2015-08-17, 00:32
Temat postu: Kaspersky "tworzył" wirusy, by uderzyć w konkurenc
Dwóch byłych pracowników firmy Kaspersky wysuwa bardzo poważne oskarżenia pod adresem dawnego pracodawcy. Miałby on rozpracowywać sposób działania programów antywirusowych konkurencji, by tworząc "fałszywe wirusy" uderzać w ich skuteczność. Kasperky zdecydowanie zaprzecza.

Reuter opublikował specjalny raport, w którym ujawnia niejasne praktyki, których miałby się, według dwóch były pracowników, dopuścić Kaspersky. Z raportu wynika, że firma miałaby stosować nieetyczne metody walki z konkurencją.

Kasperky miałby, jak wyjaśnia Niebezpiecznik.pl, tworzyć fałszywe sygnatury po to, by oprogramowanie konkurencji "zdrowe" pliki klasyfikowało jako zainfekowane. W wyniku takich działań konsumenci konkurencyjnych produktów mieliby być nękani fałszywymi komunikatami. Co gorsza usunięcie "zdrowego" pliku mogło prowadzić do utraty danych lub problemów z funkcjonowaniem systemu operacyjnego.

Tworzenie fałszywych sygnatur miałoby być możliwe dzięki zespołowi programistów, który analizował sposób działania konkurencyjnych programów (tzw. reverse engineering).

Bardzo poważne zarzuty


Reuter w swoim raporcie stawia bardzo odważne tezy. O procederze tworzenia fałszywych sygnatur miał wiedzieć sam Jewgienij Kaspierski, założyciel firmy. Swoje działanie miałby usprawiedliwiać tym, że mniejsze firmy takie jak AVG czy Avast "małpują jego oprogramowanie zamiast tworzyć swoją technologię".

Według agencji informacyjnej Kaspersky fałszywe sygnatury miałby stosować od dekady, ze szczególnym nasileniem w latach 2009-2013.


Kaspersky odrzuca wszelkie oskarżenia.


Firma Kaspersky przedstawiła oficjalne stanowisko w sprawie zarzutów byłych pracowników. Pismo cytujemy w całości. Firma twierdzi, że nigdy nie tworzyła fałszywych sygnatur dla programów antywirusowych, sama miała natomiast paść ofiarą takich praktyk stosowanych przez nieznanych do tej pory sprawców.

"W przeciwieństwie do oskarżeń opublikowanych w artykule Reutersa, Kaspersky Lab nigdy nie przeprowadzał żadnej tajnej kampanii mającej na celu oszukanie rozwiązań swoich konkurentów, by generowały fałszywe alarmy, co miałoby zaszkodzić reputacji tych firm. Tego typu działania są nieetyczne, nieszczere oraz nielegalne. Przedstawione przez anonimowych, zawiedzionych byłych pracowników oskarżenia, z których wynika, że firma Kaspersky Lab - lub jej dyrektor generalny - była zaangażowana w takie działania, są pozbawione wartości i fałszywe. Jako członek społeczności bezpieczeństwa IT, dzielimy się naszymi badaniami z innymi producentami, a także otrzymujemy i analizujemy informacje o zagrożeniach od innych. Mimo że konkurencja na rynku bezpieczeństwa IT jest duża, taka zaufana wymiana danych jest jednym z kluczowych elementów dla całego ekosystemu IT i dokładamy wszelkich starań, by zapewnić niezakłócony przebieg informacji między nami a konkurencją.

W 2010 r. Kaspersky Lab przeprowadził jednorazowy eksperyment polegający na umieszczeniu 20 próbek nieszkodliwych programów w multiskanerze VirusTotal, co nie powinno wywoływać żadnych fałszywych alarmów, ponieważ pliki te były całkowicie czyste i nieszkodliwe. Po zakończeniu eksperymentu Kaspersky Lab opublikował oficjalną informację na ten temat i udostępnił wszystkie wykorzystane próbki, by każdy mógł je samodzielnie przetestować. Eksperyment miał na celu zwrócenie uwagi społeczności bezpieczeństwa IT na problem niewystarczającej jakości wykrywania zagrożeń przez multiskanery, a dokładniej na fakt uznawania plików za szkodliwe tylko dlatego, że niektórzy producenci oznaczyli je w ten sposób, bez dodatkowych badań zachowania poszczególnych obiektów. Więcej informacji na ten temat znajduje się na stronie https://securelist.com/blog/opinions/30611/on-the-way-to-better-testing.

Po zakończeniu eksperymentu Kaspersky Lab zainicjował dyskusję w branży bezpieczeństwa IT, z której wynikało, że wszyscy uczestnicy są zgodni co do postawionych tez. Więcej informacji na ten temat znajduje się na stronie https://securelist.com/blog/incidents/30613/cascading-false-positives.

W 2012 r. Kaspersky Lab znalazł się w gronie firm dotkniętych umieszczeniem spreparowanych plików przez nieznane źródło w serwisie VirusTotal. Incydent ten wywołał szereg fałszywych alarmów. W celu rozwiązania problemu na konferencji Virus Bulletin w Berlinie w październiku 2013 r. odbyło się prywatne spotkanie między czołowymi producentami rozwiązań bezpieczeństwa IT. Strony wymieniły informacje o incydentach, zastanowiły się nad motywami kierującymi takimi działaniami i opracowały plan działania. W dalszym ciągu nie udało się ustalić, kto stał za wspomnianymi szkodliwymi działaniami."

Prezes Kaspersky w wypowiedzi dla Venture Beat stwierdził, że "Reuter nie przedstawił cienia dowodu" na swoje tezy.

Trudno oceniać nam, kto w tym sporze ma rację. Agencji Reutera nie można chyba zarzucić złej woli, opiera się na informacjach od byłych pracowników. Pozostaje ustalić, czy mówią oni prawdą, cała sprawa może być przecież przejawem wojny pomiędzy producentami oprogramowania antywirusowego. Jeśli jednak zarzuty znalazłby potwierdzenie Kaspersky miałby olbrzymi problem z odbudowaniem zaufania. Na rozstrzygnięcie sprawy musimy poczekać.

Mormegil - 2015-08-17, 00:34

A to Ci ruskie...
Moris299 - 2015-08-17, 00:35

To nie pierwsza afera tej firmy...
icywind - 2015-08-17, 10:43

Kapitalizm zawsze w służbie konsumenta.
Antlion - 2015-08-17, 11:12

icywind napisał/a:
Kapitalizm zawsze w służbie konsumenta.

Komunizm zawsze w służbie obywatela? :troll:

emoo137 - 2015-08-17, 11:20

Szczerze, tylko zobaczyłam "Kaspersky" i od razu pomyślałam, że jakaś grubsza afera.
Mormegil - 2015-08-17, 11:25

Jeszcze nie tak dawno korzystałem z Kasperskiego. Ale nie chcą naszych jabłek, to ja nie chcę ich oprogramowania. Kodeki CCCP też odinstalowałem.
ChodnikowyWilk - 2015-08-17, 12:33

Mormegil napisał/a:
Jeszcze nie tak dawno korzystałem z Kasperskiego. Ale nie chcą naszych jabłek, to ja nie chcę ich oprogramowania. Kodeki CCCP też odinstalowałem.


Osz ty buntowniku! :smile:

Mormegil - 2015-08-17, 12:33

#rebel
emoo137 - 2015-08-17, 12:58

Duh, ja tam ruskim rzeczom nie ufam.


Powered by phpBB modified by Przemo © 2003 phpBB Group