четверг, 8 августа 2013 г.

Цензура от Kaspersky

Не так давно я серфил интернет в поисках информации о новом Ubuntu – смартфоне, одна из ссылок завела меня на вполне с виду приличный сайт http://startubuntu.ru как внезапно в правом нижнем углу экрана появилось сообщение от Kaspersky Internet Security о том, что сайт содержит ссылку, ведущую на зловредный ресурс. Вот ссылка, которую «зарубил» антивирус: http://obislame.ru/files/obislame-ru-2.gif
Из чувства здорового интереса я несколько раз обновил страницу, и все это время получал сообщения о срабатывании антивирусной защиты




Я решил открыть заблокированный ресурс в браузере и антивирус выдал мне следующее сообщение:



В логи упало ещё несколько ссылок, многие из них на картинки. Как специалист по информационной безопасности я конечно допускаю, что вредоносный код можно внедрить в картинку, но ведь не во все картинки на сайте!
Решено было проверить этот сайт другими антивирусными продуктами, зайдя на virustotal.com я указал в качестве объекта проверки ту самую gif – картинку. Каково же было мое удивление, когда я увидел, что из 39 антивирусных решений только два детектируют этот сайт как вредоносный, и оба они отечественного производства: Kaspersky и Yandex Safebrowsing.

Все остальные считают данный ресурс вполне легитимным с точки зрения именно отсутствия на нем вирусов. Я так понимаю, что Российские решения ругают этот сайт вовсе не за какие-то вредоносные свойства, а за содержащийся на нем контент. Считаю такое поведение антивирусных и интернет-компаний неприемлемым, ведь в их черные списки могут попадать вполне легальные сайты, не содержащие вирусов. Конечно я понимаю, что всему виной наше законодательство в сфере Интернета, которое лет на 20 отстает от него, но все-таки это не серьезно. Раз уже существует механизм блокировки неугодных сайтов, предоставьте это занятие Роскомнадзору и другим правоохранительным органам, не надо за пользователя решать что ему показывать, а что нет. Ваш продукт покупался как средство защиты от вирусов, а не средство контентной фильтрации от Российского правительства. Если государству уж очень хочется контролировать доступ к сети продуктами Лаборатории Касперского, пусть купит лицензии на все компьютеры в стране и обязует пользователей пользоваться только этим антивирусом, а за мои деньги ограничивать мой доступ к интернет-ресурсам не надо. До тех пор пока в головах наших чиновников каша, они не могут «отделить мух от котлет» и всячески стараются привлечь различные компании к решению собственных проблем, простым людям пользоваться продуктами этих компаний не имеет смысла.  Я же с радостью прощаюсь со своим Kaspersky Internet Security, благо это 90-дневная пробная версия идущая в комплекте с ноутбуком, а ведь хотел продлить…

Вердикт: всем рекомендую подумать над тем, что я здесь изложил и поменять антивирусный продукт, плюс ещё я бы посоветовал изменить  адреса DNS-серверов у себя в роутере, на какие-нибудь публичные от Google  чтобы мелкие операторы, пишущие у себя правила DNS не могли помешать вам потреблять контент.

P.S. а вообще я все больше склоняюсь к мысли о том, что надо поднять себе VPN в Amazon’e и ходить в интернет мимо наших правителей, пытающихся в двадцать первом веке использовать первобытные орудия пещерных людей.