
آنتیویروس نسخه رایگان کسپرسکی (Kaspersky Free) یکی از ابزارهای شناختهشده در دنیای امنیت دیجیتال است که موتور اصلی شناسایی آن با نسخههای پولی یکسان است. در ادامه، بررسی فنی نقاط قوت و ضعف این نرمافزار، ماجرای نشت فایلهای آژانس امنیت ملی آمریکا (NSA) و سیاستهای بینالمللی در قبال آن تشریح میشود.
نقاط قوت و ضعف Kaspersky Free
نقاط قوت
-
قدرت بالای موتور شناسایی: بهرهمندی از همان پایگاه داده و موتور هوش مصنوعی نسخههای پولی، که نرخ شناسایی بدافزارها در آن بر اساس تستهای آزمایشگاهی (مانند AV-TEST) نزدیک به ۱۰۰٪ است.
-
سبک بودن و بهینهسازی منابع: برخلاف نسخههای قدیمی، نسخههای جدید کشش کمتری از پردازنده و رم (RAM) دارند و بر عملکرد سیستمهای معمولی تأثیر منفی شدید نمیگذارند.
-
محافظت در زمان واقعی (Real-time Protection): بررسی مداوم فایلهای در حال اجرا و ترافیک وب بدون نیاز به اسکن دستی.
-
عدم وجود تبلیغات آزاردهنده: برخلاف برخی رقبا، نسخه رایگان کاربر را با پاپآپهای تبلیغاتی مداوم جهت خرید نسخه پولی کلافه نمیکند.
نقاط ضعف
-
فقدان ابزارهای امنیتی پیشرفته: قابلیتهایی نظیر دیوار آتش اختصاصی (Firewall)، حفاظت از تراکنشهای بانکی (Safe Money)، ابزار ضد باجافزار پیشرفته و شبکه خصوصی انتقال داده (VPN) با حجم نامحدود در نسخه رایگان در دسترس نیستند.
-
محدودیتهای دسترسی جغرافیایی: به دلیل تحریمها و سیاستهای جدید شرکت، دسترسی و دریافت بهروزرسانیها برای کاربران برخی مناطق جهان با محدودیت مواجه شده است.
-
وابستگی شدید به ابری (Cloud Dependent): برای شناسایی دقیقترین و جدیدترین تهدیدات، سیستم به شبکه امنیتی کسپرسکی (KSN) وابسته است که این امر مستلزم ارسال برخی دادههای مبهم به سرورهای شرکت است.
ماجرای فایل کارمند آمریکایی (رویداد NSA)
در سال ۲۰۱۵، یکی از کارکنان واحد عملیات دسترسی هدفمند (TAO) در آژانس امنیت ملی آمریکا (NSA)، برخلاف ضوابط امنیتی، ابزارهای هک محرمانه و کدهای مخرب توسعهیافته توسط دولت آمریکا (منسوب به گروه سایبری Equation Group) را روی هارد دیسک شخصی خود به خانه برد تا روی آنها کار کند.
-
نصب نسخه کرکشده و غیرفعالسازی آنتیویروس: این کارمند برای نصب یک نسخه کرکشده از مایکروسافت آفیس، آنتیویروس کسپرسکی موجود روی سیستم خانگی خود را موقتاً غیرفعال کرد. این نسخه کرکشده حاوی یک بدافزار در پشتی (Backdoor) ساخت هکرهای دیگر بود که سیستم را آلوده کرد.
-
روشن شدن مجدد آنتیویروس و شناسایی فایلها: پس از فعالسازی مجدد کسپرسکی، موتور اسکنر نرمافزار فایلهای محرمانه NSA (که حاوی کدهای مخرب سایبری بودند) را به عنوان ابزار هک جدید و ناشناخته شناسایی کرد.
-
انتقال خودکار به سرورهای کسپرسکی: به دلیل فعال بودن قابلیت شبکه امنیتی کسپرسکی (KSN)، این فایلهای محرمانه به صورت خودکار به عنوان نمونه بدافزار جهت تحلیل به دفتر مرکزی کسپرسکی در مسکو ارسال شدند.
-
پیامدها: هرچند مدیرعامل شرکت، یوگنی کسپرسکی (Eugene Kaspersky)، اعلام کرد که پس از متوجه شدن ماهیت محرمانه فایلها دستور حذف فوری آنها را صادر کرده است، نهادهای اطلاعاتی آمریکا مدعی شدند که سرویسهای امنیتی روسیه (FSB) از طریق این نرمافزار به اطلاعات دسترسی پیدا کردهاند. این حادثه نقطه چرخش بزرگی در روابط کسپرسکی با غرب شد.
سیاستهای کشورهای مختلف در قبال کسپرسکی
به دنبال حوادث سال ۲۰۱۵ و بهویژه پس از تیره شدن روابط روسیه و غرب در پی مناقشات ژئوپلیتیک سالهای اخیر، سیاستهای سختی علیه این شرکت اتخاذ شد:
-
ایالات متحده آمریکا: در ابتدا در سال ۲۰۱۷ استفاده از محصولات کسپرسکی در سازمانهای دولتی و نظامی ممنوع شد. متعاقباً در سال ۲۰۲۴، وزارت بازرگانی آمریکا فروش، توزیع و ارائه بهروزرسانی محصولات کسپرسکی را برای تمامی بخشهای دولتی، خصوصی و شهروندان عادی در سراسر ایالات متحده بهطور کامل ممنوع اعلام کرد.
-
بریتانیا و کانادا: ممنوعیتهای شدیدی برای استفاده از این نرمافزار در زیرساختهای حیاتی ملی، وزارتخانهها و بخشهای مرتبط با امنیت ملی اعمال کردهاند.
-
اتحادیه اروپا: کشورهایی نظیر آلمان (توسط سازمان BSI)، ایتالیا، هلند و رومانی بیانیههای رسمی صادر کرده یا قوانینی وضع کردهاند که به سازمانهای عمومی و زیرساختهای حساس توصیه یا دستور میدهد این آنتیویروس را با نمونههای غربی جایگزین کنند؛ علت این امر پتانسیل بالای قوانین روسیه در مجبور ساختن شرکتهای بومی به همکاری با دستگاههای اطلاعاتی عنوان شده است.
-
سایر کشورها: در بسیاری از کشورهای آسیا، خاورمیانه و آمریکای لاتین، محصولات کسپرسکی همچنان بدون محدودیت قانونی در بخشهای تجاری و خانگی استفاده میشوند و شرکت کسپرسکی نیز برای کاهش این بدبینیها، بخشی از زیرساختهای پردازش داده خود را به سوئیس منتقل کرده است.
دانلود مستقیم از سایت اصلی Kaspersky