امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

سوء استفاده از مصاحبه سردار جلالی

http://91.225.52.75/sites/default/files/336642_orig.jpgDurantash

 
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

اخیرآ نشریه عصر ارتباط مصاحبه ای با رئیس مرکز پدافند غیر عامل ( جناب آقای سردار جلالی ) منتشر کرده است .

در این مصاحبه نه تنها سعی شده برای شرکت روسی تبلیغات شود ، بلکه مطابق معمول نشریه عصر ارتباط اطلاعات غلط و اشتباهی نیز به خوانندگان ارائه می دهد .

لینک مصاحبه : لینک

1- گفته شده : 

 " قاطبه ویروسهایی که پس ازاستاکس نت همچون استارس و فلیم به شبکههای کشور حمله کردند،اولین بار توسط سازمان پدافند غیرعامل معرفی نشدند، بسیاری از آنها توسط برخی ویروسکشهایی مانند کسپرسکی شناسایی شدند. سازمان پدافند غیرعامل وجود این ویروسها را تایید کرد. این سکوت اولیه دلیل خاصی داشت؟ "

باید گفت در کشف این ویروسها کسپرسکی هیچ نقشی نداشته است .

مصاحبه کننده سعی داشته طوری وانمود کند که سردار جلالی هم تائید می کنند که ویروسها توسط کسپرسکی شناسایی شده است .

استاکس نت : ویروس بلاک آدا ( ابزار پاکسازی پیشنهادی : SIC - ATTK ترندمیکرو )

مهدی : سوفوس ، مکآفی و ترندمیکرو

شعله ( فلیم ) : Webroot -Prevx

دوکو : CrySyS Lab

کسپرسکی فقط در این زمینه خبرسازی کرده و خبرهای دیگر درباره کشف پسرخاله ها و دختر عموهای این ویروسها هیچگاه مورد تائید کمپانی ها و موسسات بین المللی قرار نگرفت و فقط خبرهایی کذب و تبلیغاتی بوده است .

همچنین برخی از ویروسهایی که کسپرسکی مثلا کشف می کند ، پیش از آن توسط دیگر شرکتهای امنیتی مورد شناسایی قرار گرفته و جزء ویروسهایی هستند که روزانه آزمایشگاه های شرکتهای معتبر امنیتی کشف می کنند .

ظاهرآ کسپرسکی بجای کشف و تحقیق درباره ویروسها  و انجام وظایف یک شرکت امنیتی ، بیشتر به یک خبرگزاری که از خبرها و ویروسهای دست چندم استفاده می کند تبدیل شده است.

مثال : 

متهمان اصلی ساخت و انتشار ویروس شعله !

اطلاعات متناقض ارائه شده درباره ویروس مهدی

شناسایی از وب روت ، آنالیز از ماهر ، خبر از کسپرسکی !

2- در این مصاحبه به حملات سایبری روسها و چینی ها اشاره نشده و مهمترین بخش آن وجود بکدور در تجهیزات IT شرکتهای روسی و چینی است .

البته حق هم دارند ، زیرا این کشورها یا بی سر و صدا کار خود را می کنند و یا اصولا سیاست نیست که درباره آنها صحبتی شود .

مثال : ZTE به وجود Backdoor در گوشی هایش اعتراف کرد . 

کشف بک دُر تراشه های چینی در ارتش آمریکا

برای مثال در قضیه ویروس استاکس نت ، حتی با فرض ساخت این ویروس توسط کشورهایی مانند اسرائیل و آمریکا ، ولی بدون کمک روسها ، این ویروس قابلیت انتقال به مراکز هسته ای ایران را نداشته است .

روسیه ، متهم اول انتشار ویروس جاسوسی استاکس نت

3-  گفته شده : " البته در صورت ممنوع کردن استفاده از محصولات خارجی ، باز هم سد بزرگ در برابر تولید ضدبدافزارها هم مانند سایر نرم افزارها، نبود قانون کپی رایت است.... "

باید گفت در بحث استفاده از محصولات امنیتی و مخصوصآ ضد ویروسها قانون کپی رایت تاثیری در اینکه کاربران محصولات معتبر و اصلی خریداری کنند ندارد .

شرکتهای نرم افزاری و مخصوصآ تولد کننده نرم افزارها و سرویسهای امنیتی به وسیله سیستم مدیریت لایسنس و کدهای فعالسازی به سادگی فرق نسخه های اصلی و جعلی را تشخیص می دهند و می دانند که به کدام نسخه ها و نرم افزارها خدمات ( ثبت و آپدیت ) ارائه دهند.

در این میان فقط کاربران باید دقت کنند که محصول اصلی و معتبر خریداری کنند و در صورت خرید و استفاده از نسخه های غیر معتبر و جعلی مانند آنتی ویروسهای جعلی ( FAKE AV  ) خود دچار مشکل می شوند .

این موضوع فقط از لحاظ فرهنگی تاثیر دارد که کاربران به تهدیدات FAKE AV آلوده نشوند .

هر چند جمع آوری نرم افزارهای غیر معتبر از سطح بازار موثر است ، ولی تعیین کننده نیست ، زیرا اگر دانش کاربری در این حد باشد که از نسخه های جعلی استفاده کند برای دسترسی به این نرم افزارها به وب سایتهای اینترنتی مراجعه می کند و جمع آوری اینگونه نرم افزارها نیز تاثیری در روند استفاده از نسخه های جعلی ندارد . 

مثال عامیانه :

مانند فردی که اعتقادی به مسواک زدن برای حفظ سلامتی دندانهایش نداشته باشد ، مطمئنآ اگر مسواک رایگان هم به این شخص بدهند ، باعث نمی شود آن فرد از مسواک استفاده کند .

فرد خودش باید به سطحی از دانش و آگاهی برسد که خودش به سلامت دندانهایش اهمیت بدهد.

4- گفته شده :  "بینید یک جو تبلیغاتی دراین فضا وجود دارد که به نظرم سرمنشا آن را آمریکایی‌ها درست می‌کنند."

- باید گفت تاکنون بیش از 90% بحثها و خبرهای جنگهای سایبری و دامن زدن به آن از سوی روسها و مخصوصآ شرکت روسی کسپرسکی صورت پذیرفته است .

اخبار منتشر شده توسط این شرکت روسی به طور مشخص نشان می دهد کسپرسکی به دنبال کسب سود از تاثیرات تبلیغاتی بحثهای جنگهای سایبری و یا بحثهای مشابه در ایران و منطقه است .

- حداقل در همه خبرهای منتشر شده توسط کسپرسکی در 1 سال اخیر همیشه از ایران و اسرائیل نام برده شده .  ( بی دلیل و بی مدرک )

برای مثال در قضیه ویروس مهدی در نهایت مشخص شد که اصلا ایران هدف نبوده است . 

گزارش بسیار جالب سیمانتک درباره ویروس مهدی ( Madi )

- آقای یوجین کسپرسکی بارها به طور مشخص اعلام کرده جنگهای سایبری شروع شده و در این مورد خبرهای مختلفی منتشر کرده و مصاحبه کرده است .

و در انتها جناب آقای سردار هنگامی که با نشریات و اشخاص مرتبط با کسپرسکی مصاحبه می کنید باید بسیار دقت کنید .

این وب سایتها و نشریات در بازی با کلمات و سوء استفاده از مصاحبه شونده تبحر خاصی دارند .

مثال : نقدی بر گزارش "بررسی بازار ضد ویروس اوریجینال "

سابقه این نشریه هم که بر همه روشن است و در حال حاضر مانند دیگر اشخاص و شرکتهای مرتبط با کسپرسکی دچار مشکل و بحران اعتبار هستند و سعی دارند با اتصال خود به افراد و شرکتهای مختلف برای خود اعتباری دست و پا کنند .

مثال  :

عدم درج آگهی شرکت دورانتاش در هفته نامه عصر ارتباط و دلایل آن

دفتر کسپرسکی در ترکیه بسته شد .


دیسنا : پایگاه اطلاع رسانی امنیت فناوری اطلاعات ایران






نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد