<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>24Daily.net &#187; антивирус касперского</title>
	<atom:link href="https://www.24daily.net/?feed=rss2&#038;tag=%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D0%BA%D0%B0%D1%81%D0%BF%D0%B5%D1%80%D1%81%D0%BA%D0%BE%D0%B3%D0%BE" rel="self" type="application/rss+xml" />
	<link>https://www.24daily.net</link>
	<description>Самые актуальные новости</description>
	<lastBuildDate>Tue, 26 Nov 2019 18:50:03 +0000</lastBuildDate>
	<language>ru-RU</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8</generator>
	<item>
		<title>«Антивирус Касперского» несет угрозу для страны</title>
		<link>https://www.24daily.net/?p=36138</link>
		<comments>https://www.24daily.net/?p=36138#comments</comments>
		<pubDate>Thu, 29 May 2014 12:06:09 +0000</pubDate>
		<dc:creator><![CDATA[Eduard]]></dc:creator>
				<category><![CDATA[Важно]]></category>
		<category><![CDATA[Компромат]]></category>
		<category><![CDATA[Антивирус]]></category>
		<category><![CDATA[антивирус касперского]]></category>
		<category><![CDATA[Касперский]]></category>
		<category><![CDATA[Россия]]></category>
		<category><![CDATA[РФ]]></category>
		<category><![CDATA[Украина]]></category>
		<category><![CDATA[ФСБ]]></category>

		<guid isPermaLink="false">http://24daily.net/?p=36138</guid>
		<description><![CDATA[Антивирус «Лаборатории Касперского» может удаленно блокировать работу компьютеров и бесконтрольно передавать данные пользователей спецслужбам РФ. Чем еще грозит использование «Антивируса Касперского» в украинских госорганах. Несколько дней назад в распоряжении украинского... <a class="meta-more" href="https://www.24daily.net/?p=36138">Читать дальше <span class="meta-nav">&#187;</span></a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://24daily.net/wp-content/uploads/2014/05/1.gif" target="_blank" title="«Антивирус Касперского» несет угрозу для страны "><img class="alignleft  wp-image-36148" alt="1" src="http://24daily.net/wp-content/uploads/2014/05/1.gif" width="225" height="230" /></a>Антивирус «Лаборатории Касперского» может удаленно блокировать работу компьютеров и бесконтрольно передавать данные пользователей спецслужбам РФ. Чем еще грозит использование «Антивируса Касперского» в украинских госорганах.</p>
<p>Несколько дней назад в распоряжении украинского издания освещающего IT-тематику оказалось часть исследования, проведенного по заказу украинского правительства одной из компаний, специализирующейся на защите информации. Исследование, содержащее свыше 100 страниц текста, посвящено безопасности использования разработок «Лаборатории Касперского» в украинских госорганах.</p>
<p>Заключения экспертов весьма категоричны — антивирус может удаленно блокировать работу компьютеров и бесконтрольно передавать данные пользователей спецслужбам РФ. Издание<span style="text-decoration: underline;"> о</span>публиковало выводы, сделанные авторами исследования, а также скриншоты отдельных страниц. По просьбе авторов в AIN.UA не назвали компанию, проводившую исследование.</p>
<h2>Краткая сводка по отчёту об исследовании антивирусных продуктов Лаборатории Касперского</h2>
<p>Актуальной задачей исследования является определение потенциальных угроз для органов государственной власти Украины при использовании антивирусных продуктов Российской разработки компании «Лаборатория Касперского».</p>
<p><strong>Выполнялся поиск следующих видов угроз:</strong></p>
<ul>
<li>Автоматическая скрытая передача информации с ПК, защищаемого антивирусными продуктами, на внешние сервера;</li>
<li>Запуск троянских функций с целью изменения логики работы ПК, модифицирования/уничтожения информации, выведения ПК из строя путём повреждения их программной и/или аппаратной части.</li>
</ul>
<h2>Общее заключение по исследованию</h2>
<p>Использование антивирусных продуктов производства «Лаборатории Касперского» несёт высокие риски в области бесконтрольной передачи информации с ПК пользователей на сервера компании, с возможностью дальнейшего использования данной информации, включая передачу её правоохранительным органам и силовым структурам Российской Федерации.</p>
<p><strong>Антивирус Касперского</strong></p>
<p>Выполнялось исследование антивирусных русскоязычных версий продуктов Kaspersky Antivirus 2014 и Kaspersky Internet Security 2014, доступных на официальном сайте компании.</p>
<p><strong>Общее заключение по исследованию</strong></p>
<p>Общие особенности работы антивируса с точки зрения информационной безопасности.</p>
<ol>
<li>Все продукты антивируса Касперского работают в системе с наивысшим приоритетом, и не могут быть ограничены или контролироваться каким-либо внешним программным обеспечением или самой операционной системой.</li>
<li>Во время работы продукты проводят обмен данными с серверами, расположенными в США и России.</li>
<li>Все передаваемые данные, отправляемые с компьютера зашифрованы и не могут быть проанализированы.</li>
<li><a href="http://24daily.net/wp-content/uploads/2014/05/Scr1.jpg" target="_blank" title="«Антивирус Касперского» несет угрозу для страны "><img class="aligncenter size-full wp-image-36139" alt="Scr1" src="http://24daily.net/wp-content/uploads/2014/05/Scr1.jpg" width="600" height="523" /></a><br />
<h2>Общий анализ потенциальных угроз</h2>
<p>Общий анализ потенциальных угроз</p>
<p>Существует два основных направления угроз, связанных с использованием антивирусных продуктов Лаборатории Касперского:</li>
<li>Использование облачных технологий в анализе угроз.</li>
<li>Мощная система обновлений продукта.</li>
</ol>
<h2>Заключения по исследованию</h2>
<ul>
<li>Объём и содержание передаваемой с компьютера информации. В лицензионном соглашении продуктов Касперского присутствует пункт 5.2. Для повышения уровня оперативной защиты Вы соглашаетесь в автоматическом режиме предоставлять информацию о контрольных суммах обрабатываемых файлов (MD5), информацию для определения репутации URL, статистику использования продуктовых уведомлений, статистические данные для защиты от спама, данные об активации и версии используемого ПО, информацию о типах обнаруженных угроз, а также об используемых цифровых сертификатах и информацию необходимую для проверки их подлинности.</li>
<li>В процессе работы на тестовом ПК в течении двух часов главным процессом продукта (avp.exe) было передано в сеть на иностранные сервера около 600 мб информации. При этом невозможно определить содержимое этой информации.</li>
<li>Данная технология (собирающая все необходимые данные, а также позволяющая антивирусу принимать решения на основе данных, полученных с серверов Лаборатории Касперского) называется KSN – Kaspersky Security Network.</li>
<li>Как показало исследование – полностью отключить данную систему нельзя. Ответ службы поддержки «Лаборатории Касперского» говорит о том, что «Отключение модуля KSN отменяет передачу данных с ПК пользователя, но при этом приём и использование информации выполняется в любом случае». На самом деле отправка атрибутов проверяемых антивирусом файлов или сайтов всё равно выполняется, так как именно на основе этих данных антивирус получает данные из KSN о необходимости блокирования файла.</li>
<li><a href="http://24daily.net/wp-content/uploads/2014/05/Scr2.jpg" target="_blank" title="«Антивирус Касперского» несет угрозу для страны "><img class="aligncenter size-full wp-image-36140" alt="Scr2" src="http://24daily.net/wp-content/uploads/2014/05/Scr2.jpg" width="600" height="249" /></a><strong>Использование социальных технологий</strong></li>
<li>Облачные технологии продуктов лаборатории Касперского используются для увеличения качества и скорости детектирования вирусных баз. По сути, используются механизмы репутационного анализа.</li>
<li>Кратко их суть сводится к тому, что пользователи продукта, могут передавать на сервера «Лаборатории Касперского» своё мнение о том, что какой-то файл или сайт являются вредоносными. При этом на сервере формируется «репутация» для данного сайта или файла, основанная на множестве сообщений от различных пользователей. Все остальные копии продуктов запрашивают данные с данного сервера репутаций и на их основании могут выполнять блокирование файлов или сайтов на компьютерах, с установленным антивирусом Касперского.</li>
<li>Использование этой технологии может привести к временному блокированию сайтов или файлов на ПК пользователей, спровоцированному иностранной аудиторией продуктов «Лаборатории Касперского».</li>
</ul>
<p><strong>Система обновлений</strong></p>
<ul>
<li>Система обновлений антивируса Касперского состоит из двух ключевых направлений: обновление программных модулей и обновление вирусных баз.</li>
<li>Механизм обновления программных модулей выполняет загрузку новых версией программных модулей продукта, добавляет в продукт новую функциональность или изменяет существующую. Данный механизм может быть отключен в настройках продукта.</li>
<li>Механизм обновления вирусных баз загружает и автоматически применяет дополнения, а также изменения к существующим внутренним базам. Отключение данного механизма делает несостоятельной защиту, обеспечиваемую антивирусом Касперского.</li>
<li><a href="http://24daily.net/wp-content/uploads/2014/05/Scr3.jpg" target="_blank" title="«Антивирус Касперского» несет угрозу для страны "><img class="aligncenter size-full wp-image-36146" alt="Scr3" src="http://24daily.net/wp-content/uploads/2014/05/Scr3.jpg" width="600" height="407" /></a><strong>Какие угрозы существуют в системе обновлений вирусных ба</strong><b><span style="font-size: medium;">з</span></b></li>
<li>Неконтролируемый двухсторонний обмен данными. При обновлении антивируса на тестовой системе было загружено 98 Мб информации, и при этом передано около 14 Мб информации неустановленного содержания.</li>
<li>Чрезмерные возможности обновлений вирусных баз. Обновления вирусных баз представляет собой два вида данных:</li>
</ul>
<ul>
<li>Вирусные записи в собственном формате данных, являющиеся данными для антивируса о том, какие файлы и сайты необходимо идентифицировать как вредоносные, и какие действия из списка стандартных необходимо выполнить для нейтрализации обнаруженных угроз.</li>
<li>Процедуры в виде машинного кода, активизируемые антивирусом в различных ситуациях (при обнаружении какого то конкретного файла, или при проверке каждого файла и т.п.).</li>
<li>Обновление вирусных баз (поставляемое в виде машинного кода) является полноценной подпрограммой, обладающей всем необходимым доступом к системе, программному обеспечению и данным. Вирусные базы передаются и хранятся на компьютере в зашифрованном виде и не могут быть проанализированы. При этом конкретный участок кода, присутствующий в базах, или переданный в виде обновлений, может выполняться не всегда, а только при наступлении какого то определённого события.</li>
<li><a href="http://24daily.net/wp-content/uploads/2014/05/Scr4.jpg" target="_blank" title="«Антивирус Касперского» несет угрозу для страны "><img class="aligncenter size-full wp-image-36147" alt="Scr4" src="http://24daily.net/wp-content/uploads/2014/05/Scr4.jpg" width="600" height="437" /></a><strong>Сотрудничество Лаборатории Касперского с ФСБ России</strong></li>
<li>Евгений Касперский, основатель компании и технологический идеолог компании «Лаборатория Касперского», окончил «Высшую краснознамённую школу КГБ» (в настоящее время факультет известен как Институт криптографии, связи и информатики Академии ФСБ России).</li>
<li>«Лаборатория Касперского» постоянно сотрудничает с ФСБ в области: предоставления информации, анализа и расследования инцидентов, консультаций в области информационной безопасности.</li>
</ul>
<p>В пресс-службе «Лаборатории Касперс<span style="color: #000000;">кого» <span style="color: #000000;">AIN.UA</span> ответили, чт</span>о по их мнению данный документ не является исследованием, скорее это напоминает попытку манипуляции на фоне текущей обостренной ситуации на территории Украины.</p>
<p>«Все наши продукты регулярно проверятся и сертифицируются, в том числе на предмет отсутствия «закладок». Kaspersky Lab беспристрастна в вопросе обеспечения информационной безопасности вне зависимости от политической ситуации. И мы уверены, что клиенты, выбирающие продукты безопасности с точки зрения объективных критериев, разделяют нашу позицию и не станут жертвами подобных провокаций», — сообщили в офисе лаборатории.</p>
<p>Напомним, что накануне выборов хакеры взломали избирательную систему ЦИК и временно вывели из строя IT-инфраструктуру Центризбиркома. В результате хакерской атаки в интернет попали все пароли доступа и структура компьютерной сети организации. Как сообщил глава Госспецсвязи Владимир Зверев, установленный на компьютере администратора ЦИКа антивирус «Касперского» не сработал и злоумышленники смогли добраться до остальных серверов организации.</p>
<p>В самой лаборатории Касперского на обвинения ответили тем, что антивирус не мог предотвратить подобную атаку. «По заявлениям хакеров, атака на ЦИК Украины была совершена через использование 0-day уязвимости в Cisco ASA – что в принципе не может быть предотвращено антивирусным решением, установленным в ЦИК», - сообщил изданию управляющий директор «Лаборатории Касперского» в Украине, Молдове, Беларуси, Румынии и Болгарии Александр Савушкин.</p>
<p dir="ltr" style="line-height: 1.15; margin-top: 0pt; margin-bottom: 0pt;">По матери<span style="color: #000000;">алам: Тимур Ворона, опубликовано в издании <a href="http://argumentua.com/"><span style="color: #000000;">&#171;Аргумент&#187;</span></a></span> с<span style="color: #000000;">о ссылкой на  <a href="http://ain.ua/" target="_blank"><span style="color: #000000;">AIN.UA </span></a></span></p>
]]></content:encoded>
			<wfw:commentRss>https://www.24daily.net/?feed=rss2&#038;p=36138</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
