卡巴斯基为未经美国用户明确同意强行更换其安全软件辩护

站长云网 2024-09-27 5iter.com 站长云网

本周早些时候,一些卡巴斯基杀毒软件的美国客户惊讶地发现,这款俄罗斯制造的软件从他们的电脑中消失了,取而代之的是一款名为UltraAV的新杀毒软件,该软件由美国公司Pango开发。

此举是美国政府前所未有的卡巴斯基禁令的结果,该禁令禁止在美国销售任何卡巴斯基软件。禁止销售该公司软件的禁令于7月20日生效,而禁止向现有客户提供后续安全更新的禁令将于9月29日生效;

拥有UltraAV的网络安全公司Pango的发言人为自动迁移进行了辩护,实际上这意味着大约100万美国卡巴斯基客户一夜之间变成了UltraAV客户。在技术层面上,这意味着卡巴斯基从客户的机器上卸载了自己,而UltraAV在没有任何用户交互的情况下自行安装;

这种缺乏用户互动或征求用户同意的做法,让一些卡巴斯基的老客户感到困惑和担忧;

"基本上,在我的计算机上,卡巴斯基推送了卡巴斯基产品的卸载,并将UltraAV&UltraVPN的自动安装推送到我的计算机上,"卡巴斯基的前客户AviFleischer表示。"他们至少应该让我选择是否接受UltraAV。在没有明确许可的情况下,他们绝对不应该把软件推送到别人的电脑上。"

卡巴斯基发言人弗朗切斯科-蒂乌斯(FrancescoTius)表示,"迁移过程从9月初开始,所有符合迁移条件的美国卡巴斯基用户都在电子邮件中得到了通知"。对于Windows用户来说,过渡"是自动完成的"。

Tius在邮件中表示,这样做是为了确保Windows用户"不会在卡巴斯基退出市场后出现保护空白"。(但Windows10和11系统内置了微软自制的杀毒软件Defender)。据微软称,如果Windows用户安装了第三方杀毒软件,然后将其卸载,则Defender会自动重新开启。另一方面,Mac、Android和iOS设备上的用户"需要按照电子邮件上的说明手动安装和激活服务"。

Tius将一些用户不知道转型的原因归咎于他们"没有在卡巴斯基注册电子邮件":"这些用户仅通过应用内消息获知了过渡信息,"他还指出了UltraAV网站上发布的常见问题解答。无论是应用内信息还是UltraAV的网站,都没有明确指出Windows用户将经历软件卸载并安装完全不同的软件的过程。此外,UltraAV是一款全新的杀毒软件,此前没有任何记录,也没有公布过安全审核结果,这更增加了用户的担忧。

Pango发言人SydneyHarwood在一系列电子邮件中提出了与Tius大体相同的观点。

美国国家安全局前网络安全总监罗布-乔伊斯(RobJoyce)在X上发表的一系列文章中写道,这种自动迁移表明了为什么允许卡巴斯基软件对任何人的计算机进行可信访问是一种"巨大的风险"。"他们完全控制了您的计算机,"乔伊斯写道。

网络安全顾问、《病毒公告》(VirusBulletin)前编辑马丁-格罗滕(MartijnGrooten)表示:"归根结底,如果你安装了软件,它可以自我更新,变成全新的东西,改变品牌和/或改变所有权"。

"这都是你默认接受的风险,而且都会经常发生。"他补充说,他不记得还有哪次杀毒软件做了同样的事情。"鉴于安全软件依赖于信任,他们或许应该更好地告知人们,但即使在这种情况下,有些人也会无视警告。"

责任编辑:站长云网