رفتن به محتوا

آنتی‌ویروس نسخه رایگان کسپرسکی (Kaspersky Free) یکی از ابزارهای شناخته‌شده در دنیای امنیت دیجیتال است که موتور اصلی شناسایی آن با نسخه‌های پولی یکسان است. در ادامه، بررسی فنی نقاط قوت و ضعف این نرم‌افزار، ماجرای نشت فایل‌های آژانس امنیت ملی آمریکا (NSA) و سیاست‌های بین‌المللی در قبال آن تشریح می‌شود.

نقاط قوت و ضعف Kaspersky Free

نقاط قوت

  • قدرت بالای موتور شناسایی: بهره‌مندی از همان پایگاه داده و موتور هوش مصنوعی نسخه‌های پولی، که نرخ شناسایی بدافزارها در آن بر اساس تست‌های آزمایشگاهی (مانند AV-TEST) نزدیک به ۱۰۰٪ است.

  • سبک بودن و بهینه‌سازی منابع: برخلاف نسخه‌های قدیمی، نسخه‌های جدید کشش کمتری از پردازنده و رم (RAM) دارند و بر عملکرد سیستم‌های معمولی تأثیر منفی شدید نمی‌گذارند.

  • محافظت در زمان واقعی (Real-time Protection): بررسی مداوم فایل‌های در حال اجرا و ترافیک وب بدون نیاز به اسکن دستی.

  • عدم وجود تبلیغات آزاردهنده: برخلاف برخی رقبا، نسخه رایگان کاربر را با پاپ‌آپ‌های تبلیغاتی مداوم جهت خرید نسخه پولی کلافه نمی‌کند.

نقاط ضعف

  • فقدان ابزارهای امنیتی پیشرفته: قابلیت‌هایی نظیر دیوار آتش اختصاصی (Firewall)، حفاظت از تراکنش‌های بانکی (Safe Money)، ابزار ضد باج‌افزار پیشرفته و شبکه خصوصی انتقال داده (VPN) با حجم نامحدود در نسخه رایگان در دسترس نیستند.

  • محدودیت‌های دسترسی جغرافیایی: به دلیل تحریم‌ها و سیاست‌های جدید شرکت، دسترسی و دریافت به‌روزرسانی‌ها برای کاربران برخی مناطق جهان با محدودیت مواجه شده است.

  • وابستگی شدید به ابری (Cloud Dependent): برای شناسایی دقیق‌ترین و جدیدترین تهدیدات، سیستم به شبکه امنیتی کسپرسکی (KSN) وابسته است که این امر مستلزم ارسال برخی داده‌های مبهم به سرورهای شرکت است.

ماجرای فایل کارمند آمریکایی (رویداد NSA)

در سال ۲۰۱۵، یکی از کارکنان واحد عملیات دسترسی هدفمند (TAO) در آژانس امنیت ملی آمریکا (NSA)، برخلاف ضوابط امنیتی، ابزارهای هک محرمانه و کدهای مخرب توسعه‌یافته توسط دولت آمریکا (منسوب به گروه سایبری Equation Group) را روی هارد دیسک شخصی خود به خانه برد تا روی آن‌ها کار کند.

  1. نصب نسخه کرک‌شده و غیرفعال‌سازی آنتی‌ویروس: این کارمند برای نصب یک نسخه کرک‌شده از مایکروسافت آفیس، آنتی‌ویروس کسپرسکی موجود روی سیستم خانگی خود را موقتاً غیرفعال کرد. این نسخه کرک‌شده حاوی یک بدافزار در پشتی (Backdoor) ساخت هکرهای دیگر بود که سیستم را آلوده کرد.

  2. روشن شدن مجدد آنتی‌ویروس و شناسایی فایل‌ها: پس از فعال‌سازی مجدد کسپرسکی، موتور اسکنر نرم‌افزار فایل‌های محرمانه NSA (که حاوی کدهای مخرب سایبری بودند) را به عنوان ابزار هک جدید و ناشناخته شناسایی کرد.

  3. انتقال خودکار به سرورهای کسپرسکی: به دلیل فعال بودن قابلیت شبکه امنیتی کسپرسکی (KSN)، این فایل‌های محرمانه به صورت خودکار به عنوان نمونه بدافزار جهت تحلیل به دفتر مرکزی کسپرسکی در مسکو ارسال شدند.

  4. پیامدها: هرچند مدیرعامل شرکت، یوگنی کسپرسکی (Eugene Kaspersky)، اعلام کرد که پس از متوجه شدن ماهیت محرمانه فایل‌ها دستور حذف فوری آن‌ها را صادر کرده است، نهادهای اطلاعاتی آمریکا مدعی شدند که سرویس‌های امنیتی روسیه (FSB) از طریق این نرم‌افزار به اطلاعات دسترسی پیدا کرده‌اند. این حادثه نقطه چرخش بزرگی در روابط کسپرسکی با غرب شد.

سیاست‌های کشورهای مختلف در قبال کسپرسکی

به دنبال حوادث سال ۲۰۱۵ و به‌ویژه پس از تیره شدن روابط روسیه و غرب در پی مناقشات ژئوپلیتیک سال‌های اخیر، سیاست‌های سختی علیه این شرکت اتخاذ شد:

  • ایالات متحده آمریکا: در ابتدا در سال ۲۰۱۷ استفاده از محصولات کسپرسکی در سازمان‌های دولتی و نظامی ممنوع شد. متعاقباً در سال ۲۰۲۴، وزارت بازرگانی آمریکا فروش، توزیع و ارائه به‌روزرسانی محصولات کسپرسکی را برای تمامی بخش‌های دولتی، خصوصی و شهروندان عادی در سراسر ایالات متحده به‌طور کامل ممنوع اعلام کرد.

  • بریتانیا و کانادا: ممنوعیت‌های شدیدی برای استفاده از این نرم‌افزار در زیرساخت‌های حیاتی ملی، وزارتخانه‌ها و بخش‌های مرتبط با امنیت ملی اعمال کرده‌اند.

  • اتحادیه اروپا: کشورهایی نظیر آلمان (توسط سازمان BSI)، ایتالیا، هلند و رومانی بیانیه‌های رسمی صادر کرده یا قوانینی وضع کرده‌اند که به سازمان‌های عمومی و زیرساخت‌های حساس توصیه یا دستور می‌دهد این آنتی‌ویروس را با نمونه‌های غربی جایگزین کنند؛ علت این امر پتانسیل بالای قوانین روسیه در مجبور ساختن شرکت‌های بومی به همکاری با دستگاه‌های اطلاعاتی عنوان شده است.

  • سایر کشورها: در بسیاری از کشورهای آسیا، خاورمیانه و آمریکای لاتین، محصولات کسپرسکی همچنان بدون محدودیت قانونی در بخش‌های تجاری و خانگی استفاده می‌شوند و شرکت کسپرسکی نیز برای کاهش این بدبینی‌ها، بخشی از زیرساخت‌های پردازش داده خود را به سوئیس منتقل کرده است.

 

دانلود مستقیم از سایت اصلی Kaspersky