Tecnología, Internet y juegos
166 meneos
2029 clics
Declaración de Kaspersky sobre la advertencia del BSI

Declaración de Kaspersky sobre la advertencia del BSI

La advertencia de la Oficina Federal de Seguridad de la Información (BSI) de Alemania no está basada en una evaluación técnica de los productos de Kaspersky – evaluación por la que abogamos continuamente en toda Europa-, sino que se toma por motivos políticos.

| etiquetas: kaspersky , bsi , alemania
87 79 2 K 246
87 79 2 K 246
  1. Pues yo además de dos cuentas de correo de Outlook que no uso (son para el Windows 10: una de Administrador y otra de usuario con la que entró habitualmente), una de Yahoo y otra de Zoho, tengo tres cuentas de Yandex (rusa) y, la verdad, ya no se si debería preocuparme o no ?( .
  2. Porque el estado ruso nunca usaría las empresas rusas como arma :roll:
  3. Al final vamos a tener que instalar 3 antivirus para que se vigilen los unos a los otros

    Eso o pasarnos a Linux.
  4. #3 Gracias a Putin, este va a ser el año de Linux en el escritorio...
    xD
  5. #1 No hacen falta cuentas de correo de Outlook para el Windows 10.
  6. #3 En Linux también hay virus y aplicaciones maliciosas.... :hug:
  7. #1 Yo creo que sí deberías preocuparte... Van contra todo lo ruso.
  8. Creemos que el diálogo pacífico es el único instrumento posible para resolver conflictos. La guerra no es buena para nadie.

    ¿Están reconociendo que es una guerra? :-D
  9. La seguridad es un sentimiento, eso esta claro y los políticos Alemanes lo usan para acabar con la empresa desarrolladora de Kaspersky por ser de origen ruso. Es criminal, el control y como muchos se dejan controlar. La sociedad occidental es lo más ridícula que te puedes echar a la cara.
  10. #2 Lo que esta claro es que el estado alemán no tiene reparos en usar sus organismos técnicos como arma política ya que han sido incapaces de señalar nada concreto y simplemente han lanzado acusaciones genéricas.

    No recuerdo avisos similares contra los productos de CISCO incluso tras cosas como
    www.engadget.com/2016-08-21-nsa-technique-for-cisco-spying.html
    arstechnica.com/tech-policy/2014/05/photos-of-an-nsa-upgrade-factory-s
  11. #8 Ya pueden estar pendiente de sus instalaciones y servidores, que se espera ataque de hackers rusos por haber escrito esto.
    Dicho lo cual, antivirus privado, ninguno. Tengo l Windows Defender porque ya viene de serie y a rular, que si no, ni eso. En 20 años con ordenadores los únicos avisos que me han saltado han sido para pararlmente los archivos de crack de software piratilla, que al final acabada instalando tras previa pausa de protección de los antivirus, y no he tenido problema alguno.
  12. #9 No es ridiculez, es hipocresía.
  13. #6 Y el usar un SO sin apenas conocimientos es el peor de los virus.
  14. #6 llevo más de setenta años usando Linux y nunca me he encontrado con ninguna.
  15. #13 Ojo ahí, que hay gente que lleva toda la vida con Windows y hace unas cosas.... xD
  16. #14 "llevo más de setenta años usando Linux"

    Linux tiene 31 años... ¿Cuántos años tienes?
  17. #14 Empezaste veinte años antes de que naciese Linus Torvalds! o_o
  18. Si leeis entre lineas, lo que NO pone es:
    No colaboramos con el gobierno ruso en lo que nos pidan
    El texto entero es un "cumplimos con las leyes de cada pais" de libro, y tiene significado cero como respuesta a las preocupaciones occidentales.
    (apliquese a Rusia, China o EEUU)
  19. #14 claramente es un viajero del tiempo #16 #17
  20. #16 Antes de Linux ya había Unix (desde 1970), supongo que por ahi van los tiros.
  21. #3 Una solución conocida técnicamente como "The Mexican Standoff".
  22. A nivel usuario la mejor forma de protegerse contra los virus es desinstalar los antivirus y tener precaución.
  23. #14 Que tú te hayas enterado...
  24. Si alguien todavía usa Kaspersky, que haga una captura de tráfico con Wireshark y vea la cantidad de información que va por esa app. Lo que hacen con ella no se puede saber, ni siquiera lo que contiene porque va cifrado, pero la cantidad a veces puede ser suficiente para sospechar.
  25. #20 Ya se que Unix existe desde 1971, pero para eso este usuario tendría que tener mas de 75 años y aun así en la época había muuuuy pocas empresas en las que lo usaran, y en España menos.

    Pd: La pregunta de cuantos años tiene iba con segundas. :-D
  26. #22 instalarse un antivirus pirata es la mejor solución
  27. #24 :palm: Si, va cifrado, como debe ser, es parte del protocolo TLS otra cosa no solo sería inseguro, es que sería vulnerar la ley.
  28. #10 ¿Estás comparando routers Cisco descatalogados con un bug que permitía (bajo ciertas condiciones) mirar dentro de una limitada parte del tráfico, con una aplicación que se ejecuta con privilegios directamente en los ordenadores?
  29. Evidentemente que se trata de motivos políticos. El BSI no ha dicho que sospeche de Kaspersky, sino de que el gobierno ruso pueda usarlos como Caballo de Troya. Y ya está. Es un miedo razonable en las actuales circunstancias.
  30. #27 No me quejo de que vaya cifrado, lo digo para que se entienda que no sabemos qué información se comparte, pero sí que podemos saber cuanta.
  31. #2 La necesidad de sesgo que tenéis algunos es realmente digna de estudio. Parece algo atávico: como si vuestro cerebro tuviera la necesidad vital de ponerse detrás de un mono más grande que vosotros diga lo que diga y haga lo que haga.
  32. #6 No hay virus, ni antivirus, lo que hay son troyanos, puertas traseras, rootkits, pero te las tienen que instalar a mano y tienes que ser un "target" de los servicios secretos o algo parecido.
    Para un uso normal una distro como Debian te da una seguridad sin tener que instalar un antivirus. De hecho cualquier instalación base de una distro no trae ningún antivirus. En GNU/Linux, los antivirus se suelen instalar en servidores de correo para que escaneen los adjuntos del correo, pero no para un usuario normal del escritorio.
    En un entorno tipo UNIX no existen los virus, son cosas de Windows.
  33. #20 Los virus son exclusivos de Windows. En entornos Unix hay troyanos, rootkits, puertas traseras, pero son programas que hay que instalarlos, no se instalan solos abriendo el navegador o al recibir un email.
  34. #31 ¿Consideras que no lo puede hacer? Utilizarla para espionaje por ejemplo. USA lo ha hecho infinidad de veces, China también lo hace, pero Rusia va a ser la única que no?
  35. #1 La cuenta de Yahoo si es preocupante, fue hackeado en 2014 y robaron unos 500 millones usuarios y contraseñas, a parte que no gestiona ni filtra correctamente el spam.
  36. #35 Es la que menos empleo.
  37. #6 cuáles?
  38. #33 Creo que no iba para mi tu respuesta :-)
  39. #28 Estoy comparando un PROBADO HISTORIAL de la NSA metiendo las narices via productos CISCO con un INEXISTENTE historial del FSB metiendo las narices via Kaspersky.

    Con el riesgo adicional que los equipos CISCO son usados por grandes empresas y gobiernos, mientras que ninguna gran empresa ni gobierno Occidental usa Kaspersky.
  40. #37 De la wikipedia:

    Al igual que otros sistemas Unix, GNU/Linux implementa un entorno multiusuario donde los usuarios reciben una serie de privilegios o permisos específicos y donde existe un control de acceso dedicado. Para obtener el control de un sistema GNU/Linux o provocar alguna consecuencia seria al propio sistema, el malware debería obtener acceso root en dicho sistema.

    Una de las vulnerabilidades de GNU/Linux es que multitud de usuarios piensan que no es vulnerable a los virus. Tom Ferris, un investigador de Security Protocols en Mission Viejo, California, dijo en 2006: "En la mente de la gente, si no es Windows, es seguro, y ese no es el caso. Piensan que nadie escribe malware para GNU/Linux o Mac OS X. Pero eso no es necesariamente cierto...".

    Shane Coursen, un consultor técnico senior de Kaspersky Lab señaló que "el crecimiento del malware en GNU/Linux se debe simplemente a su creciente popularidad, particularmente como sistema operativo de escritorio... La utilización de un sistema operativo es directamente relacionada con el interés de los programadores de malware a la hora de desarrollar software malicioso para ese sistema operativo".

    Los virus y ataques malintencionados presentan una amenaza real a los sistemas Linux. Si un binario infectado contiene uno de esos virus al ser ejecutado, el sistema se infectaría. El nivel de infección dependerá de los privilegios del usuario que ejecutó el programa. Si este fuese una cuenta de superusuario podría llegar a infectar el sistema entero. En caso de un usuario normal, el sistema operativo estaría seguro aunque los datos del usuario no. El virus podría borrar e incluso enviar esos datos a otro equipo remoto. Por otro lado, las vulnerabilidades de escalada de privilegios pueden permitir que malware ejecutándose bajo una cuenta de acceso limitado también se propague por todo el sistema.

    El uso de repositorio de software reduce las amenazas de instalación de software malicioso, al ser comprobados por los administradores, los cuales intentan asegurar que no se cuele ningún malware en sus repositorios. Por ello, para asegurar la distribución segura de software, están disponibles sistemas como los checksum MD5. El uso adecuado de estas firmas digitales supone una línea adicional de defensa, que previene la violación de las comunicaciones a través de ataques man-in-the-middle o ataques de redirección como ARP Spoofing o DNS Poisoning. Todo esto limita el alcance de los ataques, reduciendo los potenciales usuarios malignos a los autores originales y a aquellos con acceso administrativo al propio repositorio.


    es.wikipedia.org/wiki/Malware_en_Linux
  41. #32

    Existen varias aplicaciones antivirus disponibles para Linux, entre las cuales destacan:

    ClamAV (software libre)
    Avast! (versiones gratuita y comercial)
    AVG (versiones gratuita y comercial)
    Avira Antivir (propietario) Retirado del mercado el 30 de junio de 2016
    BitDefender (propietario)
    F-PROT (propietario)
    ESET (versiones comerciales)
    Kaspersky Linux Security (versiones comerciales)
    Sophos (propietario)
    Scott Granneman, de SecurityFocus, declaró que:

    "algunas máquinas Linux definitivamente necesitan software antivirus. Servidores Samba o NFS, por ejemplo, pueden almacenar documentos en formatos vulnerables e indocumentados de Microsoft, como Word o Excel, que contengan y propaguen virus. Los servidores de correo de Linux deberían ejecutar software AV para neutralizar los virus antes de que aparezcan en las bandejas de entrada de usuarios de Outlook o Outlook Express".


    es.wikipedia.org/wiki/Malware_en_Linux

    Esto te da la razón sobre lo de donde deben ir instalados los AVs.

    Es posible que por su modo de operar, Linux esté mejor protegido que Windows contra la difusión de Virus y esta dispersión no sea posible del modo que lo hace en los sistemas de MS, pero haberlos hailos. :hug:
  42. #39 con un INEXISTENTE historial del FSB metiendo las narices via Kaspersky.

    www.wsj.com/articles/russian-hackers-stole-nsa-data-on-u-s-cyber-defen

    Ale, pa casa.
  43. Karspersky no es una empresa rusa.
    Es una empresa privada registrada en el Reino Unido desde hace 20 años, y su infraestructura de procesamiento de datos está ubicada en Suiza desde 2018.
  44. #38 Seguramente :-D
  45. #42 Cierto, ahora que lo sacas recuerdo haber leído sobre esto:

    arstechnica.com/information-technology/2017/10/russian-hackers-reporte

    1) El empleado se llevo A SU CASA ficheros confidenciales y los abrió con su portátil PERSONAL.
    2) Los hackers rusos atacaron la red de Kaspersky para poder acceder a los ficheros que se suben para ser analizados cuando el antivirus detecta un fichero sospechoso.
    3) Hackers israelíes que TAMBIEN estaban hackeando Kaspersky (tócate los cojones) detectaron la intrusion de los rusos.

    Así que aunque tienes razón que hay antecedentes y me la tengo que envainar en ese aspecto, sigue sin explicar por qué Alemania acusa a la empresa sin ninguna prueba de connivencia con los servicios rusos cuando en los casos como los que mencionas Kaspersky fue también victima (version respaldada por los poco sospechosos de pro-rusos hackers israelíes). Y sigue sin explicar por qué Alemania no ha publicado avisos similares sobre otras empresas.
  46. #41 En todas las distros hay programas esenciales, como un sistema base que si desinstalas uno de esos programas se te puede quedar el ordeandor que no arranque por ejemplo, o paquetes esenciales para tener un entorno mínimo funcional y no hay ningún antivirus en ese grupo de paquetes básicos. El antivirus en GNU/Linux es algo opcional y para el servidor de correos, nada como Windows que te salta una alarma si no tienes un antivirus. Por ejemplo el paquete de firewall viene instalado casi con el Kernel, pero los antivirus no son algo relativo a la seguridad de estos entornos.
  47. #2 Kaspersky es una empresa que lleva 20 años ubicada en Reino Unido y con servidores en Zurich... su fundador es ruso.
    Donde ves aquí una empresa rusa?
  48. #24 eso mismo aplica a casi cualquier aplicación que use la red...
  49. #2 Sí, pero precisamente quién estuvo infiltrado en el Servicio de Inteligencia alemán o BND, fue la NSA estadounidense.

    www.naiz.eus/es/hemeroteca/gara/editions/2015-05-02/hemeroteca_article

    Y quienes enviaron datos personales de forma ilegal a EE.UU, fueron las empresas estadounidenses. De ahí el fin del "Escudo de Privacidad", y por cierto con la colaboración del Servicio de Protección de Irlanda, que no se enteraba mucho, del tema de las cláusulas tipo.

    Saludos.
  50. Yo me he pasado a avira, y me quedaban 250 dias en 5 dispositivos...
  51. #7 tengo Telegram... también me preocupo?
  52. #39 Mal que te pese a ti o cualquiera, la NSA tiene acuerdos de inteligencia con Alemania y otra decena de estados, por tanto sí es bastante diferente "tolerar" intromisión de países aliados a los de países no aliados.
  53. #52 Si somos aliados qué necesidad tienen de espiarnos? Debemos tolerar espionaje americano que es usado para dar ventajas injustas a sus empresas frente a las europeas? No tiene sentido tolerar eso... salvo que no seamos aliados sino vasallos. Entonces si toca aguantar lo que el amo decida.
  54. #33 Bueno, salvo cuando atacan los repositorios, que no es la primera vez, precisamente.

    Saludos.
  55. #43 "la compañía fue vetada en 2017 por Estados Unidos y la Unión Europea tras considerar peligroso su uso en ordenadores gubernamentales por su vinculación con el Kremlin"
    www.lavanguardia.com/tecnologia/20220317/8131041/tienes-antivirus-orde
  56. #51 Tengo entendido que los servidores de Telegram hace años que se fueron de Rusia (de hecho está o estuvo baneado allí porque se negaron a dar una puerta trasera).
  57. #54 Hay alguien detrás, no es un programa que llega y se activa solo. Es alguien rompiendo un sistema y entrando dentro, muy diferente a un virus.
  58. Decisión política
comentarios cerrados

menéame