متاسفانه برخی از این گزارشات و خبرها
الارقم تلاشهایی که در برای آگاهی رساندن و آموزش به کاربران در
حوزه امنیت اطلاعات را داشته اند ، حاوی مطالبی است که بیشتر منجر به مبهم شدن
موضوع می شوند .
ما در این یاداشت به 2 نکته اشاره می کنیم و اگر فرصتی بود در یاداشتهای بعدی نکات بیشتری را بررسی خواهیم کرد .
1- شرکتها و غولهای بزرگ امنیتی :
بسیاری
از وب سایتها با دستکاری در خبرها و یا نام بردن از شرکتهای کوچک امنیتی
سعی کردند تا از این ویروسها و خبرهایی که به واسطه ظهور این ویروسها منتشر
شده حداکثر استفاده را ببرند.
حتی برخی پا را از این هم فراتر گذاشته و از شرکتهای کوچک ارائه دهنده آنتی ویروس با نام غولهای امنیتی یاد کردند .
در
متن خبرهای مربوط به این ویروسها نام این شرکتها در کنار نام شرکتهای بزرگ
و معتبر امنیتی آورده شد تا شاید مشتری برای خود دست و پا
کنند و از کنار این ویروسها تبلیغاتی هم کرده باشند .
البته مواردی هم بوده است که در این میان نام یکی از شرکتهای معتبر امنیتی خواسته یا ناخواسته حذف شده است .
در حالی که
امروز وقتی از غولهای امنیتی نام برده می شود بخشی مربوط به عرضه کنندگان
آنتی ویروس مانند سیمانتک ، ترندمیکرو ، مک آفی و سوفوس است و بخشی به دیگر
شرکتهای امنیتی مانند سیسکو سیستمز ، IBM و غیره .
حال آیا دستکاری خبرها و ارائه خبرهای کذب و گمراه کردن کاربران کاری اخلاقی است ؟
2- رسانه های آمریکایی راستگو یا دروغگو ؟
هرچند درباره سازندگان این ویروسها خبرها و یاداشتهای فراوانی منتشر شده و حدس و گمانها بسیار است .
چین ، روسیه ، آمریکا ، اسرائیل ، غرب ، شرق و یا دیگر کشورها که شاید ایران هم در بین آنها باشد ، متهمان ساخت این ویروسها هستند .
با توجه به اینکه مدارک معتبر و موثقی در این زمینه وجود ندارد فعلا به آن نمی پردازیم .
نکته اینجاست که در 99.9 % خبرهای منتشر شده از کشورهای آمریکا و اسرائیل به عنوان سازندگان این ویروسها یاد شده است .
ولی
جالب اینکه منابع اینگونه اخبار که اتفاقآ با آب و تاب فراوانی هم منتشر
شده اند ، رسانه های آمریکایی مانند واشینگن پست ( Washington Post ) ،
نیویورکتایمز هستند .
حال به نظر شما رسانه های آمریکایی دروغگو هستند یا راستگو ؟
به قول معروف قسم حضرت عباس را باور کنیم یا دم خروس را ؟
مخصوصآ درباره ویروس فلیم و یا همان شعله آتش ( Worm_Flamer.A ) اوضاع کمی فرق می کند .
زیرا
هم گروه ماهر مدعی شناسایی این ویروس برای اولین بار شد و هم شرکت روسی
کسپرسکی و در نهایت هم شرکت وب روت آب پاک را روی دست همه ریخت که این
ویروس به طور اتوماتیک توسط موتور ویروس یاب ( هوش مصنوعی و رفتار شناسی )
آنتی ویروسهای این شرکت ( Webroot و یا Prevx که هم اکنون در تملک شرکت وب
روت است ) در سال 2007 شناسایی شده است .
بد نیست بدانید هیچ رسانه
خبری ایرانی ، خبر شناسایی این ویروس در سال 2007 توسط
شرکت امنیتی Webroot را پوشش نداده و یا این موضوع که شرکتی مانند ترندمیکرو اعلام کرده بود ،
این شرکت روزانه ویروسهایی را شناسایی می کند که فعالیتی مانند استاکس نت و
فلیم و حتی مخرب تر و از لحاظ جاسوسی پیچیده تر دارند را شناسایی می کنند را مطرح نکرده اند .
" شرکت
ترندمیکرو به دلیل طیف بسیار وسیع و متنوع مشتریانش ( بانکها ، شرکتها و
سازمانهای مالی ، اقتصادی ، سیاسی ) ، شرکتهای صنعتی ، شرکتهای نفتی و غیره
) بجزء تهدیدات و ویروسهای عادی باید همه انواع تهدیدات و مخصوصآ تهدیدات
بسیار خطرناک و پیجیده را شناسایی کند . "
شرکتهای دیگری که از آنها
هم با عنوان غولهای امنیتی نام برده می شود مانند سیمانتک و مک آفی و حتی
سوفوس هم به همین شکل هستند و مسئولیت های خطیری در تامین امنیت بخش عظیمی از محیطهای
دیجیتالی بر عهده دارند .
اشتباه و کم کاری این شرکتها که صدها شرکت
، سازمان ، بیمارستان ، مراکز آموزشی و مراکز داده ، کوچک ، بزرگ و بسیار
بزرگ مشتری آنها هستند حتی برای 1 لحظه پذیرفتی نیست .
البته مقایسه و درک این موضوع نیز بسیار ساده است .
شرکتی
مانند مک آفی وقتی آپدیت اشتباه ارائه داد ، ضمن عذرخواهی و جبران خسارات در کمترین زمان ممکن ،
لایسنس مشتریانش را به مدت 2 سال به طور رایگان تمدید کرد .
ولی
شرکتی مانند کسپرسکی وقتی لایسنسهایش مسدود شد و یا آپدیت اشتباه ارائه داد
، نه تنها ار درج اخبار درباره این مشکلات و راهنمائی کاربران امتناع کرد ، حتی نمایندگانش را تهدید کرد که
در صورت انتشار خبر و یا جبران خسارات مشتریان ، از ارائه محصول به آنها
خوددداری خواهد کرد .
پس وب سایتهای خبری ، نشریات و وبلاگها که
وظیفه خطیر اطلاع رسانی و آگاهی رسانی به کاربران ایرانی را بر عهده دارند
باید به مسائل فوق توجه داشته باشند تا خدایی نکرده باعث گمراهی
کاربران ایرانی و هدر رفت سرمایه های ایرانی نشوند .
اخبار مرتبط :
متهمان اصلی ساخت و انتشار ویروس شعله !
تائید شناسایی W32.Flamer در سال 2007 توسط Webroot