繼美國、荷蘭之後,歐洲議會決定禁用卡巴斯基產品
近日,歐洲議會以476票贊成和151票反對通過了網路防禦動議(A8-0189/2018),呼籲歐盟審查其機構使用的軟體、IT和通信設備以及基礎設施,以排除潛在的危險程序和設備,並禁用那些已被確認為惡意的程序和設備,例如來自卡巴斯基實驗室的惡意程序和設備。
卡巴斯基遭遇「禁用危機」
這對於卡巴斯基而言無疑是一個壞消息。據悉,歐洲議會之所以會將該安全公司的軟體歸類為「惡意的」,主要是由於該公司與俄羅斯情報部門之間存在所謂的「不明聯繫」。
事實上,出於同樣的理由,去年年底,美國政府也宣布禁用卡巴斯基生產的軟體;今年5月,荷蘭政府同樣宣布開始逐步停用卡巴斯基實驗室的反病毒軟體。
其實,今年5月中旬,為了回應外界對卡巴斯基與俄羅斯政府關係的擔憂,卡巴斯基實驗室已經宣布計劃將數據從俄羅斯轉移到瑞士的新數據中心,同時也將此舉作為公司全球透明度倡議的一部分。
該公司一直在努力證明俄羅斯不會通過其反病毒工具對其他國家進行監視。該公司表示:
「我們將基礎設施的很大一部分遷移到瑞士蘇黎世,包括軟體組裝線以及存儲和處理卡巴斯基安全網路數據的伺服器,並創建我們第一個透明中心。」
卡巴斯基目標是在今年年底之前將軟體生產線遷移到瑞士,到2019年底,用戶數據將轉移到瑞士伺服器。在卡巴斯基的透明中心,可信賴的合作夥伴和政府利益相關者將能夠訪問源代碼和數據。
卡巴斯基宣布暫停與歐洲刑警組織合作
據悉,歐盟成員國禁止卡巴斯基軟體的呼籲,是愛沙尼亞環境保護部外交委員會Urmas Paet撰寫的網路防禦報告的一部分。Paet表示,
「考慮到歐盟與俄羅斯關係的大局,以及俄羅斯的侵略本性,我們不能承擔任何可能會對歐盟成員國造成危害的風險存在。」
作為對於歐盟網路防禦動議(A8-0189/2018)的回應,卡巴斯基實驗室首席執行官Eugene Kaspersky當天宣布,其公司將暫停與歐洲刑警組織和「NoMoreRansom」計劃的合作。
「NoMoreRansom」計劃,從字面理解,就是「不再有勒索」!它始於歐洲刑警組織、荷蘭警方、英特爾安全公司以及卡巴斯基實驗室之間的聯合倡議,如今已經有超過13個國家加入,其中包括Bitdefender、Emsisoft、Check Point Security和Trend Micro在內的同業安全公司作為聯合合作夥伴加入,這意味著他們將為該計劃網站提供大量免費解密工具。截至去年,該計劃已經幫助了2500名用戶成功解密了遭勒索軟體破壞的數據,且未支付任何贖金。
對於歐洲議會決定禁用卡巴斯基產品的決議,Eugene Kaspersky在其Twitter上寫道:
「在沒有經過調查,也沒有證據顯示我們存在任何不當行為的情況下,就根據來自匿名情報源的錯誤指控將我們宣判『死刑』,是一件著實令人沮喪的事情。我們都知道媒體政治的本質:虛假新聞→政治決策。所謂使用我們公司提供的軟體存在風險,純粹是他們的假想。但是,如果缺少我們的安全軟體提供保護服務,他們倒是可能會淪為真正的網路攻擊活動的受害者,而且這種可能性和風險還非常高。」
無論如何,該報告勢必會影響一些歐盟成員國禁止其政府網路採用卡巴斯基產品,目前,英國、荷蘭以及立陶宛等國都已經開始將敏捷系統中的俄羅斯公司軟體排除在外。
一些知名專家認為,如果沒有卡巴斯基參與網路間諜活動的確鑿證據,實施這種決策是不明智的。
卡巴斯基回應完整聲明
針對歐洲議會的「封殺」倡議,卡巴斯基在一份公開聲明中這樣說道,
「今天,歐洲議會投票通過了一份報告,基於一些不真實的陳述,卡巴斯基不幸被牽連在內。雖然這份報告不具備立法權,但它顯示了歐盟各國對於與之並肩抗戰,共同打擊網路犯罪的朋友明顯的不尊重。正因為如此,卡巴斯基實驗室已經做出了艱難的抉擇,我們選擇在歐盟進行更多官方澄清之前,暫時停止與歐洲刑警組織開展的眾多歐洲合作性網路犯罪戰鬥計劃,包括我們最成功的聯合舉措之一——NoMoreRansom 計劃。
卡巴斯基實驗室及其首席執行官Eugene Kaspersky認為,歐洲議會的這一決定將間接性地鼓勵歐洲的網路犯罪。我們認為,它不僅不會幫助歐盟建立一個開放、安全的數字單一市場,反而會使其變得更加分散,競爭力更弱。
我們在全球擁有4億用戶,我們堅信有能力保護他們的數據。同時,我們也將繼續與各機構和組織合作,通過打擊網路犯罪和捍衛歐洲及全球公民免受網路威脅,來實現切實的積極影響。事實上,歐盟委員會曾在4月份正式表示,『委員會沒有發現任何跡象表明卡巴斯基實驗室殺毒軟體存在任何危險』。
作為我們對透明度和開放度承諾的一個標誌,我們剛剛宣布決定在瑞士開設世界上第一個新的透明中心,將基礎設施的很大一部分遷移到瑞士蘇黎世,包括軟體組裝線以及存儲和處理卡巴斯基安全網路數據的伺服器。在這個新的透明中心,可信賴的合作夥伴和政府利益相關者將能夠訪問源代碼和數據。
此外,卡巴斯基實驗室仍然願意與歐洲議會議員(MEP)會面,幫助他們解決有關業務、專業知識、技術和解決方案等任何方面的問題。」
*參考來源:securityaffairs,米雪兒編譯整理,轉載請註明來自 FreeBuf.COM
TAG:FreeBuf |