Софтверные компании пролили свет на план ФБР по использованию вирусов в разведывательных целях. Производители антивирусного ПО отказались делать в своих защитных продуктах лазейки, позволяющие ФБР или другим госструктурам использовать вирусы для установки "жучков" в компьютеры подозреваемых в преступлениях. В ноябре агентство MSNBC.com сообщило, что Федеральное бюро расследований США в рамках проекта с кодовым названием Magic Lantern разрабатывает троянского коня, который тайно, прячась в компьютере, следит за нажимаемыми клавишами, позволяя, например, узнавать ключи шифрования электронной почты. За этим последовали опровержения, но в понедельник официальные представители Symantec и Network Associates вдруг сочли нужным заявить, что они не намерены добровольно модифицировать свои продукты в соответствии с требованиями ФБР. Аналогичные заявления сделали представители двух других компаний, специализирующихся на компьютерной безопасности, - японской Trend Micro и американского отделения британской Sophos. Все четыре антивирусные компании отрицают, что они контактировали с американскими властями по этому вопросу или власти обращались к ним с таким предложением. Когда MSNBC.com впервые сообщила о программе Magic Lantern, в ФБР отказались подтвердить или опровергнуть эту информацию; в понедельник получить комментарий у ФБР также не удалось. Тони Томпсон (Tony Thompson) из Network Associates сказал: "Мы создаем безвирусную среду для наших пользователей и не собираемся делать что-то, что может нанести ущерб их безопасности". В заявлении руководителя Symantec Джона У.Томпсона (John W. Thompson) говорится: "У нас нет намерений создавать или оставлять в нашем ПО лазейку, способную нарушить его защиту". Если производители антивирусного ПО оставят в своих программах проход для троянского коня ФБР, этим проходом не замедлят воспользоваться хакеры. "Оставляя лазейку для ФБР, вы оставляете ее для всех", - говорит эксперт по информационной безопасности, профессор Нью-Хейвенского университета Фред Коуэн (Fred Cohen). С другой стороны, наличие такой лазейки в антивирусном ПО подорвет доверие к нему со стороны пользователей и подмочит репутацию производителя, клиенты которого обратятся к конкурентам. Так что правительству придется склонить к кооперации все антивирусные компании, иначе план не сработает, так как не согласившиеся получат преимущество перед конкурентами и будут располагать той же информацией, что и остальные. "Наивно полагать, что к этому можно принудить целую отрасль", - сказала представительница Symantec. Этот план отзовется и в других странах. Symantec и Network Associates, каждая из которых имеет инвестиции в Китае, не станут рисковать своими позициями на этом рынке, считает Роб Розенбергер (Rob Rosenberger), редактор веб-сайта www.vmyths.com, развенчивающего мифы о вирусах. "Если китайцы заподозрят, что компания была инструментом ЦРУ, они перестанут пользоваться ее продуктами, - говорит Розенбергер. - Производители антивирусов заинтересованы в том, чтобы не отвечать на звонки из ФБР". "Мы всегда стараемся сотрудничать с властями, когда это возможно. Но наша основная задача - это защита клиентов, - говорит Барбара Вульф (Barbara Woolf) из Trend Micro. -Я слышала, будто правительство отказалось от этой идеи и вернулось к чертежной доске". Тем производителям, родительские компании которых находятся за пределами США, будет особенно трудно выполнить требования властей. "Если такие требования будут отражены в государственных законах, нам придется смириться с этим, - говорит президент американского отделения Sophos Дэвид Хьюз (David Hughes). - Но как производителю защитить своих клиентов за пределами данной юрисдикции? Если мы сделаем это для правительства США, то будем вынуждены делать то же и для правительства любой другой страны, которому взбредет в голову нечто подобное".
Reuters 11 декабря, 2001, 18:20 ZDNet.ru, 12 декабря, 2001
|