گھر آراء کیا آپ کو کاسپرکی لیب کے متعلق افواہوں پر یقین کرنا چاہئے؟ | نیل جے. ربنکنگ

کیا آپ کو کاسپرکی لیب کے متعلق افواہوں پر یقین کرنا چاہئے؟ | نیل جے. ربنکنگ

فہرست کا خانہ:

ویڈیو: 11 điều bạn không nên làm khi đi máy bay (اکتوبر 2024)

ویڈیو: 11 điều bạn không nên làm khi đi máy bay (اکتوبر 2024)
Anonim

اگر آپ مجھ پر اپنی نئی کار چوری کرنے کا الزام لگاتے ہیں تو ، مجھے اپنی بے گناہی ثابت کرنے کے لئے بہت سارے اختیارات ہیں۔ مبینہ چوری کے وقت میں ملک سے باہر تھا۔ میرے پاس کار نہیں ہے۔ حفاظتی کیمرے دکھاتے ہیں کہ یہ گیراج میں بیٹھا ہے۔ اور اسی طرح.

لیکن اگر آپ مجھ پر الزام لگاتے ہیں کہ آپ اپنی نئی کار کے لئے دستاویزات ہیک کر رہے ہیں اور چوری کر رہے ہیں تو ، چیزیں پیچیدہ ہوجائیں گی ، خاص طور پر اگر آپ سرگوشیوں کی مہم شروع کردیں۔ نیل بعض اوقات معروف ہیکرز (سچ) کے ساتھ رہتا ہے۔ نیل غیر ملکی کمپنیوں (سچ) کے نمائندوں سے باقاعدگی سے ملاقات کرتا ہے۔ نیل ہر طرح کے مالویئر کا مجموعہ برقرار رکھتا ہے ، جس میں رینسم ویئر اور ڈیٹا چوری کرنے والے ٹروجن (سچ) شامل ہیں۔ نیل کے پاس اس ہیک کو دور کرنے کی پروگرامنگ کی مہارت ہے (کاش!)۔

تھوڑی دیر کے بعد اصل الزام سے بھی کوئی فرق نہیں پڑتا ہے۔ آپ نے میری ساکھ کو کامیابی کے ساتھ نقصان پہنچایا ہے۔ اور ایسا ہی لگتا ہے کہ ینٹیوائرس بنانے والی کمپنی کاسپرسکی لیب کے ساتھ ہو رہا ہے۔

آپ کاسپرسکی لیب کے ذریعہ غلط خبروں کی تعداد میں بہت سے خبروں کے مضامین تلاش کرسکتے ہیں۔ امریکی حکومت نے کیسپرسکی کو اپنے منظور شدہ پروگراموں کی فہرست سے ہٹا دیا ، اور حال ہی میں ، اس نے کالعدم پروگراموں کی فہرست میں شامل کیا۔ بہترین خرید نے اس کی دکانوں سے کاسپرکی مصنوعات کو گرا دیا۔ کاسپرسکی نے ایسے سیکیورٹی ماہرین کی خدمات حاصل کیں جو پہلے روسی حکومت کے لئے کام کرتے تھے۔ کاسپرسکی ایک روسی کمپنی ہے ، اسے ڈراؤ!

فہرست جاری ہے ، لیکن جو چیز متاثر کن طور پر غائب ہے وہ سیکیورٹی سے متعلق بد سلوکی کا کوئی حقیقت ثبوت ہے۔ اس صورتحال سے نمٹنے کے ل I ، میں نے سلامتی کے ماہرین سے جن کے بارے میں میں جانتا ہوں ، دونوں امریکہ اور پوری دنیا میں پوچھا۔

انکشاف کا ایک لمحہ ، پہلے۔ اگرچہ میں یہ نہیں کہوں گا کہ میں اسے اچھی طرح سے جانتا ہوں ، لیکن میں نے یقینا E یوجین کاسپرسکی سے ملاقات کی ہے اور اس کے علم سے متاثر ہوا ہوں۔ میں ٹویٹر پر اس کی پیروی کرتا ہوں ، اور وہ میری پیروی کرتا ہے۔ یہاں تک کہ میں نے جنات کے کھیل کے دوران یوجین (اور دیگر) کے ساتھ میک کووی کویو میں ٹور بوٹ پر سوار ہو کر رہ گیا ہے۔ گو جنات!

اینٹی روسی اینٹی وائرس ہسٹیریا

گراہم کلیلی تقریبا as اسی وقت سے کمپیوٹر سیکیورٹی کے کاروبار میں ہے جب تک کہ کمپیوٹر سکیورٹی کا کاروبار ہوا ہے۔ اس نے دن میں ڈاکٹر سلیمان کی پیٹھ پر کام کیا ، مکافی پر مختصر طور پر ٹائل کیا ، اور پھر کئی سال تک سوفوس کی نمائندگی کی۔ اب وہ ایک مقبول سیکیورٹی بلاگ اور پوڈ کاسٹ سیریز کے ساتھ ایک آزاد سیکیورٹی ماہر ہے۔ کلودے نے خدشات ظاہر کیے ہیں کہ کاسپرسکی کے بارے میں افواہیں ، کم از کم ایک جزوی طور پر ، روس مخالف ہسٹیریا کے ذریعہ ایندھن کی ایک مہم ہے۔

کلیے نے کہا ، "میں نے کاسپرسکی کا روسی حکومت کے ساتھ کوئی نامناسب تعامل ہونے کا کوئی ثبوت نہیں دیکھا ،" اور کسی نے بھی ایسا محسوس نہیں کیا ہے کہ اس نے اپنے امریکی صارفین کو خطرہ میں ڈالنے کے سافٹ ویئر کا کوئی ثبوت پیش کیا ہے۔ سیکیورٹی کمپنیاں کاسپرسکی کے خلاف موجودہ سمیر مہم کا فائدہ اٹھا رہی ہیں تاکہ وہ اپنے حل کو فروغ دے سکیں ، جسے میں پریشان کن سمجھتا ہوں۔ "

کلودے نے نوٹ کیا کہ روسی ڈویلپرز کے سافٹ ویئر کے بارے میں جو بھی پریشان ہے اسے "امریکی گھروں اور کاروباری اداروں میں استعمال ہونے والی ٹکنالوجی کی بڑی مقدار کے بارے میں بھی اتنا ہی فکر مند ہونا چاہئے کہ instance مثال کے طور پر چینی ڈویلپرز اور مینوفیکچررز۔"

کلیے نے کہا ، "جب تک کہ اس کے برعکس قائل ثبوت پیش نہیں کیے جائیں گے ،" میرا عقیدہ ہے کہ کاسپرسکی روسی مخالف ہسٹیریا کا بدقسمتی شکار ہے۔ "

رکھو یا چپ کرو

سیکیورٹی کی ماہر فہمیدہ راشد ، جو دوست اور پی سی میگ کے سابق ساتھی دونوں ہیں ، نے سی ایس او میگزین کے لئے کاسپرسکی لیب کے بارے میں ایک گہرائی میں تحریر لکھا۔ مضمون میں کیسپرسکی لیب اور یوجین کاسپرسکی کے خلاف لگائے جانے والے الزامات ، اور کسی قسم کے ناقص ثبوت کی عدم موجودگی کے بارے میں محتاط تفصیل سے غور کیا گیا ہے۔ میں نے اس سے اسٹور لائن اپ سے کاسپرسکی کو بیسٹ بائو کے بارے میں پوچھا ، یہ ایسی ترقی ہے جو اس کے مضمون کے سامنے آنے کے بعد واقع ہوئی ہے۔

"بیسٹ بائ کو فروخت کرنے یا نہ فروخت کرنے کے معاملے پر اپنے فیصلے کرنے کی اجازت ہے۔" "وفاقی حکومت کے برعکس ، خوردہ فروش کو یہ بیان کرنے کی ضرورت نہیں ہے کہ اس نے کسی فروش سے تعلقات کیوں منقطع کردیئے۔ اس نے کہا ، یہ فیصلہ مارکیٹنگ کے فیصلے کی طرح لگتا ہے نہ کہ تکنیکی۔ ایک طرح سے بیسٹ بائ میں کاسپرسکی کو زدوکوب کرنے والی منفی خبروں سے گھبرا گیا ہے۔ لیب اور سافٹ ویئر کو شیلف سے کھینچنے کا فیصلہ کیا تاکہ وہ صارفین سے متعلقہ فون کالیں نہ لیں۔

"اگر بیسٹ بائو واقعی میں کاسپرسکی سافٹ ویئر کے ممکنہ خطرات کے بارے میں فکر مند تھی ،" اس نے جاری رکھی ، "اس نے ماضی کے صارفین کو واضح طور پر مصنوعات کو ان انسٹال کرنے کے لئے متنبہ کیا ہوگا ، یا رقم کی واپسی / تبادلے کی پالیسی کو زیادہ وسیع پیمانے پر تشہیر کی ہوگی۔ کمپنی کو یہ نہ پوچھیں کہ روسیوں سے بنی مصنوعات شیلف پر کیوں ہیں یہ سب آپٹکس ہیں۔

"اگر آپ کوئی مؤقف اختیار کرنے جارہے ہیں تو ، اس کے بارے میں واضح اور جر .تمند ہوجائیں۔" "خاموشی سے شیلف سے مصنوع کو ہٹانا اور کسی کو نوٹس نہ آنے کی امید - اور پھر اس پر بحث کرنے سے انکار - کیوں صرف بزدلی ہے۔"

ان خطوط کے ساتھ ، میرے ایک اور رابطے جو نامعلوم رہنے کو ترجیح دیتے ہیں ، نے کاسپرسکی پروڈکٹ لائن کو ڈاؤن لوڈ کرنے کی بہترین خریداری کے لئے بالکل مختلف وجہ پیش کی۔ اس موسم گرما میں ، کمپنی نے کاسپرسکی فری کو متعارف کرایا ، ایک ایسا لاگت والا اینٹی وائرس جو صارفین کو کسپرسکی سیکیورٹی سویٹ ، جو کاسسکی سے براہ راست آن لائن خریداری میں اپ گریڈ کرنے کی ترغیب دیتا ہے۔ میں دیکھ سکتا ہوں کہ کس طرح ایک خوردہ فروش اس اقدام پر ناراض ہوسکتا ہے۔

یہ ہمارے خلاف نہیں ہے

برسوں سے ، سائمن ایڈورڈز نے لندن میں مقیم ڈینس لیبز کے ذریعہ کئے جانے والے خوفناک اینٹی میلویئر ٹیسٹوں کا انتظام کیا۔ ابھی حال ہی میں ، انہوں نے صارفین ، چھوٹے کاروباروں اور کاروباری اداروں کے لئے سیکیورٹی مصنوعات کی جانچ کرتے ہوئے ، ایس ای لیبز کے بانی اور سی ای او کی حیثیت سے پہچان سنبھالی ہے۔ میری طرح ، سائمن انڈسٹری میں ہر ایک کے بارے میں جانتا ہے۔ اسے کسپرسکی افواہوں کو (یا جیسے اس کے پاس "افواہیں") نگلنا مشکل لگتا ہے۔

اس الزام کے بارے میں کہ کاسپرسکی مصنوعات صارفین کی جاسوسی کرتی ہیں ، انہوں نے نشاندہی کی ، "جدید اینٹی میلویئر مصنوعات اکثر ان کے معاون کلاؤڈ سرور کے ساتھ اکثر رابطے میں رہتی ہیں۔ اپنے صارفین کی حفاظت کو برقرار رکھنے کے ل they ، وہ ٹریفک کو خفیہ کرتے ہیں جو ان کے سرورز اور ان کے سافٹ ویئر کے مابین بہتا ہے۔ "اس کا مطلب ہے کہ بھیجے اور موصول ہونے والے ڈیٹا کی نوعیت کو جاننا مشکل ہے۔"

اگرچہ مشکل ناممکن نہیں ہے۔ کافی وسائل کی مدد سے ، اس ٹریفک کو ڈکرپٹ کیا جاسکتا ہے۔ ایڈورڈز نے کہا ، "کسی سیکیورٹی کمپنی کے لئے باقاعدگی سے ڈیٹا چوری کرنا یا بصورت دیگر اپنے صارفین سے سمجھوتہ کرنا تجارتی خودکشی ہوگی۔" "یہ ایک غیر معمولی اقدام ہوگا ، اور غیر معمولی دعوے غیرمعمولی ثبوت کا مطالبہ کرتے ہیں۔

ایڈورڈز نے نشاندہی کی ، "یہ سمجھنا بھی ضروری ہے کہ عالمی سلامتی کی کمیونٹی نسبتا small چھوٹی ہے۔" "وہ لوگ جو روس میں ، روسی سیکیورٹی کمپنیوں کے لئے کام کرتے تھے ، وہ اب امریکہ میں ، امریکی سیکیورٹی کمپنیوں کے لئے بھی کام کر سکتے ہیں۔ اس کے برعکس وہی لاگو ہوتا ہے۔ جب کسی کمپنی کی 'ان' یا 'ہم' کی حیثیت اختیار کرنا بہت آسان نظر آتا ہے تو ماہرین کا کہنا ہے کہ ان کاروبار کو طاقت دینے والے دنیا کے تمام ممالک سے ہیں ، اور کمپنیوں کے مابین باقاعدگی سے حرکت کرتے ہیں۔ "

میں یقینی طور پر اس کی یقین دہانی کر سکتا ہوں۔ اس صنعت میں جاننے والے بہت سے لوگوں نے امریکہ ، مغربی یورپ کے علاوہ روس اور مشرقی یورپ اور پوری دنیا میں تین ، چار ، یا اس سے زیادہ مختلف سیکیورٹی کمپنیوں کے لئے کام کیا ہے۔

ہم صارفین کی حفاظت کرتے ہیں۔ تو کیا کاسپرسکی لیب ہے؟

جب میں نے ڈینس باتھلڈر سے پہلی بار ملاقات کی ، وہ مائیکرو سافٹ میں اینٹی وائرس سے متعلق معاملات کے لئے پروگرام مینجمنٹ کا ڈائریکٹر تھا۔ اس عہدے پر آٹھ سال سے زیادہ عرصہ گزرنے کے بعد ، اس نے اپپسٹیم کی بنیاد رکھی ، ایک ایسی کمپنی جو آپ نے ڈاؤن لوڈ کرنے کے لئے منتخب کردہ سافٹ ویئر کے ساتھ ناپسندیدہ (یا اس سے بھی بدنیتی پر مبنی) سافٹ ویئر بنڈل کرنے کے عمل کو ختم کرنے کے لئے وقف کی ہے۔ اس نے کچھ آسان نکات پر اپنے کاسپرکی کے تبصرے کو ابلادیا۔

  • کاسپرسکی صارفین کی حفاظت کرتی ہے ، اور وہ اس کا بہت اچھا کام کرتے ہیں۔
  • جب تک کاسپرسکی صارفین کی حفاظت کے لئے پرعزم ہے ، ہم ان کے ساتھ مل کر کام کرنے کا عزم رکھتے ہیں تاکہ صارفین کو فریب کار سافٹ ویئر سے بہتر طور پر ان کی حفاظت میں مدد مل سکے۔
  • اگر ہمیں یہ ثبوت ملتا کہ روسی حکومت کے ساتھ ان کے تعلقات سے صارفین کو تکلیف پہنچتی ہے تو ہم ان کے ساتھ کام کرنا بند کردیں گے۔

واضح طور پر باتچلڈر نے ایسا کوئی ثبوت نہیں دیکھا۔

حساس علاقوں میں سرایت کرنا

میرے دیرینہ رابطوں میں سے ایک واقعتا مجھ سے معلومات بانٹنا چاہتا تھا ، لیکن اس کا نام یا کمپنی کا نام ذکر نہیں کیا جاسکتا تھا۔ میں اسے ڈیپ گلا کہوں گا۔ مختصرا، ، وہ کسپرسکی کو جاسوسی ، ہیکنگ یا کسی اور بدعنوانی کے ساتھ مربوط کرنے کے لئے کوئی ثبوت نہیں دیکھتا ، لیکن اس بات کی تشویش ہے کہ سیکیورٹی کی صنعت تیزی سے سیاست بن جائے گی۔

انہوں نے کہا ، "میں نے کئی سالوں سے یوجین اور کاسپرسکی کے عملے کو جانا ہے ، اور مجھے کبھی بھی یہ یقین کرنے کی کوئی وجہ نہیں ملی ہے کہ وہ اپنے سافٹ ویئر کے سلسلے میں کسی بھی شکوک و شبہ میں مصروف ہیں۔ یوجین اور دیگر نے یہ ظاہر کیا ہے کہ وہ قابل اعتماد ماہرین ، وہی لڑائی لڑ رہے ہیں جیسے میں خود اور ہزاروں دوسرے۔ "

گہری حلق نے مزید کہا ، "مسئلہ یہ ہے کہ روس میں کاروبار کرنا ہے … ٹھیک ہے ، آپ کو جو بھی قواعد لاگو ہوتے ہیں اس کی تعمیل کرنا ہوگی۔ اگر آپ a 1B + کمپنی ہیں تو میں کریملن سے مداخلت نہ کرنے کا تصور بھی نہیں کرسکتا ہوں۔ اس کا مطلب پچھلے دروازوں سے نہیں ہے ، لیکن یہ جاننا مشکل ہے کہ اس کا کیا مطلب ہوسکتا ہے۔ "

ان کی اپنی رائے یہ ہے کہ "جو کچھ بھی امریکہ میں ہورہا ہے وہ سیاست ہے اور شاید اس سے زیادہ کچھ نہیں ،" لیکن یہ کہ سیاست سیکیورٹی کی صنعت میں گھس رہی ہے۔ "ہم دنیا بھر میں کمپیوٹر نیٹ ورک کے حیرت انگیز طور پر حساس علاقوں میں سرایت کر چکے ہیں۔ اب جب کہ قومی ریاست ہیکنگ ایک روزمرہ واقعہ ہے ، آپ کے مخالفین میں خامیاں لگانے کے بارے میں شکوک و شبہات پائے جاتے ہیں۔ ہم نے چند سال قبل ہواوے کے بارے میں بھی اسی قسم کا شبہ دیکھا تھا۔ "

گہری حلق نے ایک سنجیدہ نوٹ پر اختتام کیا۔ "دوسرا آپشن یہ ہے کہ این ایس اے کو کچھ توڑ پھوڑ کا پتہ چلا ہے اور کچھ خاموش الارم کی گھنٹی بج رہی ہے۔ مجھے امید نہیں ہے۔" مجھے بھی امید نہیں ہے۔ اگر ان کے پاس حقیقی ثبوت ہیں تو ، انہیں اس کا پتہ لگانا چاہئے۔

کاسپرسکی لیب نے جواب دیا

جیسا کہ توقع کی گئی ہے ، کاسپرسکی لیب روسی حکومت سے کسی بھی نامناسب تعلقات اور جاسوسی یا دیگر غیر قانونی سرگرمی کے تمام الزامات کی تردید کرتی ہے۔ ایک سرکاری ریلیز میں ، کمپنی نے کہا ، "کسی بھی حکومت کے ساتھ نامناسب تعلقات نہیں ہیں ، یہی وجہ ہے کہ کسی بھی شخص یا کسی بھی تنظیم کے ذریعہ ، کاسپرسکی لیب کے خلاف لگائے گئے جھوٹے الزامات کی پشت پناہی کرنے کے لئے عوامی سطح پر کوئی قابل اعتماد ثبوت پیش نہیں کیا گیا ہے۔ یہ ہے کہ کاسپرسکی لیب ، ایک نجی کمپنی ، ایک جغرافیائی سیاسی لڑائی کے بیچ میں پھنس گئی ہے ، اور اس کے ساتھ غیر منصفانہ سلوک کیا جارہا ہے حالانکہ اس کمپنی نے دنیا کی کسی بھی حکومت کو اس کی سائبر ذمہ داری یا جارحانہ سائبر کاوشوں سے مدد نہیں دی ہے اور نہ ہی مدد کرے گی۔ "

یوجین کاسپرسکی نے خود بھی کسی بھی متعلقہ کمیٹیوں کے سامنے گواہی پیش کرنے کی پیش کش کی ہے ، اور سیکیورٹی مصنوعات کے لئے سورس کوڈ دستیاب کرنے کی پیش کش کی ہے ، تاکہ ماہرین تفصیلی آڈٹ کرسکیں۔ اب تک ، امریکی ایجنسیوں نے اسے کسی پیش کش پر نہیں اٹھایا ہے۔ ریلیز کے مطابق ، "کاسپرسکی لیب کو صرف ایک ایجنسی کا عمومی جواب ملا ہے۔"

محکمہ ہوم لینڈ سیکیورٹی کی طرف سے کاسپرسکی لیب سافٹ ویئر پر پابندی کے جواب میں ، یوجین کاسپرسکی نے ٹویٹ کیا ، "جب سیاست حقائق کی تشکیل کے لئے خبروں کا استعمال کرتی ہے تو کوئی جیت نہیں سکتا ہے۔" انہوں نے جاری الزامات کے سلسلے میں ایک نئی "سرد جنگ کی جادوگرنی کا شکار" بھی کہا۔

ڈی ایچ ایس پابندی کے بارے میں کمپنی کا سرکاری ردعمل: "یہ دیکھتے ہوئے کہ کسپرسکی لیب کے کسی بھی حکومت کے ساتھ نامناسب تعلقات نہیں ہیں ، کمپنی امریکی محکمہ ہوم لینڈ سیکیورٹی (ڈی ایچ ایس) کے فیصلے سے مایوس ہے ، لیکن اس موقع کے ل grateful بھی شکر گزار ہے۔ ایجنسی کو اضافی معلومات فراہم کریں تاکہ یہ تصدیق کی جاسکے کہ یہ الزامات بالکل بے بنیاد ہیں۔ "

ثبوت ، براہ کرم

یورپ میں سکیورٹی فروشوں کی سب سے بڑی مارکیٹ کاسپرسکی لیب میں ہے۔ عالمی سطح پر ، یہ محصول کے لحاظ سے اینٹی وائرس کی چوتھی سب سے بڑی کمپنی ہے ، اور اس کی 85 فیصد آمدنی روس کے باہر سے ہے۔ روسی حکومت کے ساتھ تعاون کرنے سے اس عالمی کامیابی کو خطرہ لاحق ہوگا۔ یہ کارپوریٹ خودکشی ہوگی۔ اس کا مطلب یہ نہیں ہے کہ یہ ایک ناممکن منظر ہے ، لیکن میں سخت ثبوت کے بغیر اس پر یقین نہیں کرسکتا۔

اگر کاسپرسکی مصنوعات کاسپرسکی لیب کلاؤڈ کو نجی معلومات بھیجیں ، یہاں تک کہ خفیہ کردہ شکل میں بھی ، این ایس اے کے کرپٹینالسٹس اور سکیورٹی کے سائنسدانوں کو اس سرگرمی کو غیر ضابطہ کار سمجھنے میں کوئی پریشانی نہیں ہونی چاہئے۔ کسپرسکی مصنوعات کے سورس کوڈ کا مکمل آڈٹ الزامات کو ثابت یا مسترد کرسکتا ہے۔ میں ، ایک لحاظ سے ، یوجین کاسپرسکی کو سینیٹ کی کمیٹی یا کسی سرکاری ایجنسی کے انٹرویو کرتے ہوئے دیکھ کر بہت مسحور ہو جاؤں گا۔ ایسا کچھ نہیں ہوا۔

ہاں ، یوجین کاسپرسکی نے ولادیمیر پوتن سے ملاقات کی ہے۔ اور ایلون مسک نے ڈونلڈ ٹرمپ سے ملاقات کی ہے۔ جب آپ کی کمپنی کافی بڑی ہو جاتی ہے ، تو آپ حکومت کے ساتھ کام کرتے ہیں۔ جب تک میں کاسپرسکی کے بارے میں افواہوں کی پشت پناہی کرنے کے لئے کچھ سخت ثبوت نہیں دیکھوں گا ، میں ان کو افواہوں کی طرح سمجھاؤں گا اور اس سے زیادہ کچھ نہیں ہوگا۔ میں ایڈیٹرز کی چوائس کاسپرسکی اینٹی وائرس جیسی مصنوعات کی سفارش کرتا رہوں گا۔

کیا آپ کو کاسپرکی لیب کے متعلق افواہوں پر یقین کرنا چاہئے؟ | نیل جے. ربنکنگ