От Alpaka
К All
Дата 01.03.2009 22:42:38
Рубрики Спецслужбы;

интервью с Касперским

че-то фигню уважаемый гонит . то, что я знаюы-отключение електричества в штатах точно к интернету и вирусам не имело. как уважаемые участники прокомментируют все остальное?


Евгений Касперский: "начнутся кибервойны"

Евгений, нынешняя финансовая ситуация на букву "К" как-нибудь повлияет на бизнес тех, кто пишет вирусы?

Я думаю, что ситуация уже стала на букву "Ж". И на киберпреступный мир она повлияет, к сожалению, исключительно положительно. Безработных программистов станет больше. Они будут действовать все более активно и изощренно. Кроме того, возрастет конкуренция между киберпреступниками: жертвы становятся беднее, а значит, пирог будет меньше, и делить его будут агрессивнее. Во время экономического спада возрастает уровень любой преступности.

Как-нибудь изменится стратегия киберпреступников?

Во-первых, скорее всего, начнутся кибервойны между компьютерными преступниками. Во-вторых, преступники будут более активно изучать пока еще не очень освоенные области - коммуникаторы и МацОС. Воровать, возможно, станут меньшими партиями, но чаще.

Можете привести пример недавней атаки, которая была проведена уже с использованием новых изощренных методов?

До сих пор бушует эпидемия вируса Кидо. Не хочется говорить о профессионализме применительно к киберпреступникам, но этот вирус действительно написан на очень высоком техническом уровне. Он имеет три вектора распространения: через уязвимость в Виндовс, через подбор паролей в Сети и через флешки. Результат - вирус заразил несколько миллионов машин во всем мире. При этом функционал вредоносной программы позволяет ее хозяину добавлять любые деструктивные и иные действия и использовать зараженные машины по своему усмотрению.

То есть пока вирус еще не начал своего действия?

Думаю, что хозяин этого творения все-таки неглупый человек, так что, скорее всего, он никогда и не использует эту сеть. Его же возьмут, как только он попробует ее использовать. Более чем уверен, что за ним сейчас охотится и ФСБ, и ФБР. Настороже стоят и Вашингтон, и Москва, и Редмонд. Сейчас все ждут, когда появятся "уши" преступника, чтобы за них схватить.

Как же этот вирус обнаружили, если он себя не проявляет?

Большая часть современных вредоносных программ никак не проявляется. Они просто тихо воруют. Ведь вор-карманник в автобусе тоже себя никак не обнаруживает. Так и вирус может тихо ждать, когда вы, например, начнете пользоваться онлайн-банкингом, чтобы своровать ваш пароль доступа к счету. Или приходит на ваш телефон сообщение: "Жанна, привет! Посмотри мои новые фотографии". Вы кликаете, а вместо фотографий скачивается программа, и с вашего телефона происходит несанкционированная смс-рассылка на короткие платные номера стоимостью $10-20 каждое. То, что денег на телефонном счету стало значительно меньше, вы тоже не сразу обнаружите.

А какие продукты мошенники предлагают своим корпоративным "клиентам"?

Вариантов мошеннических схем много. Например, троянская программа попадает на компьютер, оглядывается и понимает, что живет в корпоративной сети. Находит компьютер главного бухгалтера и снимает оттуда конфиденциальную информацию, которую затем отсылает своим создателям. После этого на компанию-жертву организовывается распределенная ДоС-атака: становится невозможным выход в Интернет, парализуется работа. А в это время мошенники - транзакция за транзакцией - обнуляют счет компании. Такому виду преступлений около года, и он достаточно распространен в России. Запросы у хакеров действительно большие. Например, в Англии сейчас начинается процесс по делу банка Сумитомо. Было это в 2005 году. Человек десять хакеров собрались, чтобы украсть из банка 220 млн фунтов. Это полмиллиарда долларов!

Какую часть таких киберпреступников удается поймать?

Минимум. В Уголовном кодексе РФ (глава 28) есть три статьи за компьютерные преступления. Было множество арестов за неправомерный доступ к конфиденциальной информации: когда кто-то взламывает компьютер и без помощи программ что-то ворует. Но мы сейчас говорим не о таких случаях, а об атаках с применением троянцев. Арестов за распространение таких программ - несколько сотен в год по всему миру, а людей в этом криминальном бизнесе десятки тысяч. Получается, арестовывают меньше 10% в год. Если же говорить про все компьютерные преступления, приведу опубликованный совсем недавно отчет МВД России. По этим данным, за прошлый год возбуждено более 5 тыс. уголовных дел за преступления, совершенные в сфере информационных технологий. Свежий пример - недавно в Уфе трое хакеров взломали банкомат: подключили компьютер к системе и поменяли курс доллара. Поставили курс 1,5 тыс. рублей за доллар и поменяли валюту на рубли.

Во время кибервойны производители антивирусов должны чувствовать себя комфортно...

Знаете, когда в России в 1998 году разразился кризис, я впервые почувствовал себя богатым человеком. Наши партнеры платили в долларах, финских и немецких марках, франках, итальянских лирах. И когда рубль упал, оказалось, что наши активы в валюте. Мы тогда впервые смогли нанимать высокопрофессиональных управленцев. До того у нас просто не было денег, чтобы платить большие зарплаты. Мы продаем не просто продукты, а сервисы. Это не автомобили, это заправки: покупку нового автомобиля можно и отложить, а бензин - не получится, коли стал автовладельцем. И еще, помните лозунг "Хлеба и зрелищ"? В современном мире к базовым потребностям добавились еще несколько, в том числе безопасность. Это категории, от которых люди будут отказываться в последнюю очередь.

Зато, возможно, откажутся от Интернета?

Наоборот, никто от него отказываться не собирается. Как в анекдоте: - Стучись ко мне в аську, я теперь тут буду регулярно. - А что, у тебя теперь безлимит? - Нет, у меня теперь безработ. Так вот, Интернетом пользоваться будут больше, ведь услуга дешевая. К тому же люди там ищут работу. А так как мы предоставляем качественный сервис для пользователей Интернета, то и наши продукты, думаю, останутся востребованы.

Что нам действительно угрожает, так это пиратство. Мы прекрасно понимаем: уровень пиратства зависит не от того, что в голове, а от того, что в кошельке. Как только экономическая ситуация начинает улучшаться, ритейл-продажи активно растут. В 2007 году в России у нас, например, был пятикратный рост в ритейле. Сейчас ситуация меняется, соответственно, мы предполагаем, что такого же бурного роста в сегменте конечных пользователей, какой наблюдался в 2007-м и начале 2008 года, в этом году не произойдет, наступит стабилизация. Но чтобы адекватно обрабатывать лавину вредоносных программ и поддерживать систему обновлений, нужно новое "железо", а оно не бесплатно. Поэтому будем делать так, чтобы пиратские версии было неудобно использовать. Мы периодически блокируем наиболее массовые пиратские ключи. Душить пиратов мы не собираемся. Но поддерживать антивирусные технологии в современном состоянии - это очень-очень-очень дорогостоящее удовольствие.

Вы говорили, что просядут продажи среди частных пользователей.

В 2007-2008 годах мы очень активно росли в ритейле: стали лидером многих европейских рынков домашних антивирусов, вошли в тройку лидеров в США. Очевидно, что динамика роста меняется, у лидера она ниже. Темпы нашего роста в мировом ритейле стали скромнее и составляют 30-50%, если сравнивать с 2008 годом. Но, тем не менее, это по-прежнему рост.

Как вы думаете, может найтись замена Интернету? У нас, например, пытаются развивать аналог ГПС.

ГЛОНАСС нужна хотя бы потому, что американцы в любой момент могут выключить для нас ГПС. Точно так же они в любой момент могут оставить нас без Интернета. Для государственных структур должен быть разработан безопасный аналог, который бы не зависел от серверов, стоящих в Америке. Не будем забывать, что Интернет разрабатывался для военных целей. А теперь и военные, и пользователи - все находятся в одной Сети. Представьте гипотетическую ситуацию - война с США. Америка легко может парализовать Сеть за пределами своей страны.

Разве для самих Штатов такая ситуация не опасна?

Эта угроза актуальна для всех стран, которые сильно зависят от Интернета. У нас все-таки атомные станции не подключены к Сети, а в США - подключены. Помните эпидемии вирусов в 2004 и 2005 годах? В Штатах тогда начались проблемы у авиакомпаний, банков, остановилось электронное голосование. В Европе было то же самое. В Австралии встала железная дорога.

Интересно, что в США отключение электричества произошло ровно в тот же день, когда во всем мире бушевала мощная вирусная эпидемия. Сервера, которые отвечали за распределение электричества, видимо, были подключены к Интернету. И они просто упали под атакой. У нас в стране стратегические объекты, надеюсь, никогда не будут зависеть от Интернета.

Россия может выйти из кризиса страной, ориентированной не на трубу, а на технологии?

Очень на это надеюсь. Сейчас развитие ИТ в стране замедляет тот факт, что поколение, управляющее ИТ-компаниями, родом из Советского Союза. Многие боятся выходить на внешние рынки дальше СНГ, многие до сих пор живут за железным занавесом. Думаю, новое поколение будет более способно к развитию международного бизнеса.

Вам, наверное, часто говорят, что антивирусные компании сами пишут вирусы…

Это если следовать логике "кому это выгодно, тот за это и отвечает". Но давайте приложим эту логику к другим областям жизни. Кому выгодны землетрясения, цунами, падающие самолеты? Все эти катастрофы выгодны журналистам, чтобы было что на первую полосу поставить. Попробуйте доказать, что от журналистов эти катастрофы не зависят. Может, у вас есть тайное сообщество. Если кто-нибудь докажет через суд, что мы занимаемся написанием вирусов, то коллективу компании грозит статья 273 - до 7 лет. Сядем все. 1200 человек.

Алпака

От Геннадий Нечаев
К Alpaka (01.03.2009 22:42:38)
Дата 02.03.2009 12:17:04

Re: По моему для него "клиент" = "лох" (-)


От Сергей Зыков
К Alpaka (01.03.2009 22:42:38)
Дата 02.03.2009 08:58:51

Сборник "песни кибер-партизан", Лучшие хиты 2012-2017 гг. МР3/скачать альбом

запись и обработка: «Звуколаборатория Касперского»

>Евгений Касперский: "начнутся кибервойны"

От Alex Medvedev
К Alpaka (01.03.2009 22:42:38)
Дата 02.03.2009 07:38:28

И что, в штатах реально юзают Касперского? (-)


От Дмитрий Ховратович
К Alex Medvedev (02.03.2009 07:38:28)
Дата 02.03.2009 10:50:22

В Европе тоже повсюду продается. Как и FineReader. (-)


От Святослав
К Alex Medvedev (02.03.2009 07:38:28)
Дата 02.03.2009 07:43:09

В магазинах Касперский лежит на полках рядом с Нортонами и т.д. (-)

сабж

От Hokum
К Alpaka (01.03.2009 22:42:38)
Дата 02.03.2009 07:28:12

А что тут комментировать?

>Как вы думаете, может найтись замена Интернету? У нас, например, пытаются развивать аналог ГПС.

>ГЛОНАСС нужна хотя бы потому, что американцы в любой момент могут выключить для нас ГПС. Точно так же они в любой момент могут оставить нас без Интернета. Для государственных структур должен быть разработан безопасный аналог, который бы не зависел от серверов, стоящих в Америке. Не будем забывать, что Интернет разрабатывался для военных целей. А теперь и военные, и пользователи - все находятся в одной Сети. Представьте гипотетическую ситуацию - война с США. Америка легко может парализовать Сеть за пределами своей страны.

По-моему, уровень дискуссии понятен. Что тут еще обсуждать?

От tsa
К Hokum (02.03.2009 07:28:12)
Дата 02.03.2009 19:38:18

А чем Вы недовольны?

Здравствуйте !

>>Представьте гипотетическую ситуацию - война с США. Америка легко может парализовать Сеть за пределами своей страны.
>
>По-моему, уровень дискуссии понятен. Что тут еще обсуждать?

А где и у кого по-вашему корневые сервера DNS, к примеру? Это "кого" конечно не военные, но Google тоже не военный, однако же очень оперативно реагирует на указаения Пентагона.

С уважением, tsa.

От Hokum
К tsa (02.03.2009 19:38:18)
Дата 03.03.2009 03:00:42

Re: А чем...

>А где и у кого по-вашему корневые сервера DNS, к примеру?

Ну, корневые сервера домена RU все-таки в России. Поменять таблицы маршрутизации - дело нескольких часов. Плюс два-три дня, пока изменения не допрыгают по цепочке до последней чукотской яранги. То есть Рунет по любому не пострадает.
Ресурсы за пределами России - мне сложно представить, как можно отключить разрешение имен только для российских пользователей. Теоретически, конечно, можно (по IP), на практике обходится на счет раз парой-тройкой анонимных прокси, которых в сети как грязи.
Ну а главное - в случае "гипотетической ситуации - войны с США" будут востребованы навыки не IP-роутинга, а скотоводства, землепашества и канибаллизма ;)


От astro~cat
К tsa (02.03.2009 19:38:18)
Дата 02.03.2009 20:27:27

Придется кое что вспомнить

Добрый день, уважаемые.
>>>Представьте гипотетическую ситуацию - война с США. Америка легко может парализовать Сеть за пределами своей страны.

Ну парализовать это сильно, но осложнить эксплуатацию вполне смогут.

>>По-моему, уровень дискуссии понятен. Что тут еще обсуждать?
>А где и у кого по-вашему корневые сервера DNS, к примеру? Это "кого" конечно не военные, но Google тоже не военный, однако же очень оперативно реагирует на указаения Пентагона.

Придется вспомнить на некоторое время прямую IP-адресацию. Очень неудобно для ламеров и юзеров, но возможности коммуникации остануться. Ну а позднее региональные серверы настроят и все будет так же, только в уцелевшей зоне RU. Не забывайте, что современная сеть выросла из ARPANET-а, который предусматривал распределенные коммуникации противостоящие ядерным ударам.

С уважением, кот.

От Расстрига
К astro~cat (02.03.2009 20:27:27)
Дата 03.03.2009 13:44:50

Вот только...

> современная сеть выросла из ARPANET-а, который предусматривал распределенные коммуникации противостоящие ядерным ударам.

... вот только почему-то, как кабель где рубанут - тырнету и нету. Я имею в виду не локальные, а магистральные кабеля. Как недавно меж Питером и Москвой порвался. Порвался один (а их там несколько параллельно идут) и ага.

''Маятник качнется - бабушка приедет'' - напевал довольный Алехин песенку из популярного кинофильма.

От Student
К astro~cat (02.03.2009 20:27:27)
Дата 02.03.2009 22:33:41

Re: Придется кое...

>Придется вспомнить на некоторое время прямую IP-адресацию.

Не вполне верно. Прямая IP-адресация не позволит вам пользоваться ресурсами Интернет в полной мере - хотя для работы критических ресурсов, конечно, этого достаточно.

С уважением,
Student

От astro~cat
К Student (02.03.2009 22:33:41)
Дата 03.03.2009 10:39:39

Re: Придется кое...

Добрый день, уважаемые.
>>Придется вспомнить на некоторое время прямую IP-адресацию.
>Не вполне верно. Прямая IP-адресация не позволит вам пользоваться ресурсами Интернет в полной мере - хотя для работы критических ресурсов, конечно, этого достаточно.

Так это же и есть временная мера. Далее DNS в сегменте настроят и можно юзерам работать как обычно.

С уважением, кот.

От tsa
К astro~cat (03.03.2009 10:39:39)
Дата 03.03.2009 15:50:34

Данные о других-то сегментах через корневой обновляются..

Здравствуйте !

Т.е. да, русский и-нет в итоге починят в той степени, в которой он не хостится в Штатах/ЕС.
А вот связь с другими сегментами будет непрерывно утрачиваться.

С уважением, tsa.

От astro~cat
К tsa (03.03.2009 15:50:34)
Дата 03.03.2009 22:16:19

Re: Данные о...

Добрый день, уважаемые.
>Т.е. да, русский и-нет в итоге починят в той степени, в которой он не хостится в Штатах/ЕС.
>А вот связь с другими сегментами будет непрерывно утрачиваться.

Ситуаций может быть две:
1. Неограниченный конфликт с "Империей кОзла", тогда все пофиг, что уцелеет само будет отползать и их корневые нас совсем не волнуют.
2. Информационный конфликт с отключением нас от корней. Тут возможны варианты. Может можно проксики будет использовать или еще что. Я не у провайдера работаю. Пусть спецы из этой области поделятся вариантами если кто знает. В любом случае рухнет вера в беспристрасность бизнесорганизаций по отношению к политике администрации "Империи кОзла" и всему миру придется на это как-то реагировать. Пример будет уж больно показательный.

p.s. Кстати, слышал однажды такую байку, что корневые DNS сервера физически находятся в подвалах АНБ.

С уважением, кот.

От Student
К tsa (03.03.2009 15:50:34)
Дата 03.03.2009 17:10:20

Re: Данные о...

>А вот связь с другими сегментами будет непрерывно утрачиваться.

Ну в рамках конфликта с Империей Добра это не критично, в общем-то... Ж;-) Тем более, что корневые можно держать и свои (прецеденты есть) - на первое время их хватит.

С уважением,
Student

От Кудинов Игорь
К Alpaka (01.03.2009 22:42:38)
Дата 01.03.2009 22:56:55

"не прячьте ваши денежки"

безотказная маркетинговая двухходовка 1. все очень плохо. 2. но мы вас спасем.

ну и кейс 98 года понравился -
>Знаете, когда в России в 1998 году разразился кризис, я впервые почувствовал себя богатым человеком.


От П К
К Кудинов Игорь (01.03.2009 22:56:55)
Дата 02.03.2009 09:43:58

Совершенно верно, классика - напугать и продать решение. (-)