miðvikudagur, 30. mars 2022

Er Veeam rússneskt fyrirtæki? Er Veeam bakdyramegin fyrir Pútín?

Það er mars 2022 og við gætum tekið þátt í þriðju heimsstyrjöldinni og ekki einu sinni vitað það. Þetta virðist að minnsta kosti vera mjög líkleg niðurstaða á þessum tímapunkti. Öll vestræn hagkerfi eru að tala um refsiaðgerðir gegn Rússlandi til þess að svelta rússneskt efnahagslíf. Vonir standa til að þessar refsiaðgerðir muni valda svo miklum efnahagslegum erfiðleikum að leiðtogar Rússa muni af fúsum og frjálsum vilja binda enda á stríðið.

Burtséð frá því sem ríkisstjórnir eru að gera til að sniðganga Rússland, skiptir það ekki líka máli hvar þú eyðir peningunum þínum? Hvað getum við gert til að hjálpa til við að binda enda á þetta stríð? Ég held að það skipti máli hvar við eyðum peningunum okkar, þar sem mest af viðskiptum byrjar í raun með neytandanum.
Þóttist vera fyrirtæki á staðnum til að dæla

dollurum beint til Rússlands Evrópubúar höfðu ekki hugmynd um: þeir voru að hita húsið sitt og senda peningana sína beint til Pútíns. Hvernig? Megnið af gasinu í Evrópu kemur frá Pútínlandi. Og flestir Evrópubúar voru glórulausir um að þeir styddu einræðisherra öll þessi ár. Nú geta þeir þakkað spilltum stjórnmálamönnum sínum fyrir það, því þeir geta ekki einu sinni slökkt á gasinu. Pútín er međ ūá á eggjunum sínum. Hvernig gat þetta gerst? Schroeder, fyrrum kanslari Þýskalands, hefur greinilega vakið athygli. Vel gert, Putin!

Þú þarft ekki að leita langt til að finna fleiri dæmi. Það eru mörg erlend fyrirtæki í landinu sem þykjast vera innfædd og með aðsetur á Vesturlöndum, en í raun eru þau það ekki. Einn þeirra virðist vera Veeam. Ég er ekki bara að tala um smá útvistun.

Forbes Magazine segir að "... allt bak skrifstofa Veeam Software "er staðsett í Rússlandi! (Forbes tímaritið) Þú ættir kannski að lesa þetta tvisvar.

Jafnvel þótt fyrirtækið segi að höfuðstöðvar þess séu staðsettar hér í vestri, þá er það líklega bara framhlið. Öll bakskrifstofan þín er staðsett í Rússlandi! Ég skáldaði það ekki. Þetta er viðskiptahættir sem minnir mig á Trójuhest, heldur þú 😉 ekki að þú sért að kaupa frá staðbundnu fyrirtæki, en augljóslega njóta aðeins fjárfestar og seljendur hér góðs af viðskiptunum. Flestir starfsmenn eru staðsettir erlendis, og ekki bara hvar sem er, heldur alveg í Rússlandi!

Annað dæmi er Kaspersky. Fyrir aðeins nokkrum dögum síðan lesum við að "Þýskaland gefur út tölvusnápur viðvörun fyrir notendur rússneska antivirus hugbúnaður Kaspersky". Acronis er annar hugbúnaðarpakki sem margir efast um að sé raunverulega starfræktur á Vesturlöndum. Ég benti fólki á öryggisáhættu Kaspersky fyrir mörgum árum. Sá sem hugsar gagnrýninn mun fljótt átta sig á því að skemmdarverk í upplýsingatækniheiminum er mjög raunverulegt og mjög mikið lifandi. Spurðu einhvern sem hefur verið fórnarlamb ransomware árás ef þú vilt vita hvernig það er.
Sumir hafa alvarlegar öryggisáhyggjur... og þeir gætu

verið rétt Annað vandamál er að sumir sérfræðingar hafa öryggismál: Er það ekki svolítið áhættusamt - ég vil ekki nota orðið "brjálaður" - til að veita rússneskum hugbúnaði aðgang að 100% af trúnaðarmálum þínum? Ég læt þig um þá ákvörðun. Þjóðverjar töldu einnig að kaup á rússnesku gasi væri efnahagslega sanngjörn ákvörðun. Þegar öllu er á botninn hvolft hafa stjórnmálamenn fyllt marga vasa með gaspeningunum.

En þar sem ég hef unnið á sviði upplýsingatækniöryggis í áratugi get ég fullvissað þig um að það er tæknilega ekki mjög erfitt að fella þögult og sofandi "Trójuhest" inn í hugbúnaðarpakka og virkja hann lítillega ef þörf krefur. Hafðu í huga að þetta hefur gerst ótal sinnum, t.B. í formi ransomware, malware, vírusa osfrv., En nú, í stríði, myndi þetta þýða nýjan snúning.
Hugsanleg upplýsingatækni Pútíns "kjarnorkusprengja": Ættum við að veita Rússum ótakmarkaðan aðgang að netinu þínu, netþjónum og öllum viðskiptaskjölum þínum?

Ímyndaðu þér þetta: Pútín gæti bara ýtt á hnapp og þúsundir netþjóna á Vesturlöndum myndu fara án nettengingar innan nokkurra mínútna. Exabytes af mikilvægum skjölum viðskipti gæti verið dulkóðuð eða eytt í mínútum. Það væri eins og útgáfan af kjarnorkusprengju. Við the vegur, höfum við séð svipaðar árásir í heimi ransomware mörgum sinnum á undanförnum árum, þannig að hugsunin er ekki bara ímyndaður dómsdags atburðarás frá vísindaskáldskapur bíómynd. Hvernig myndi hann gera það? Reyndar er það frekar einfalt.

Öryggisafritunarlausnir eru ekki bara dæmigerður PC-staðalhugbúnaður eins og Microsoft Office: öryggisafritunarlausnir eru með kerfisbundnar, skipulagslegar, samtals, 100% ótakmarkaðan aðgang að öllu.

Viltu láta einhvern mann á götunni fá lyklana þína? Ef þú hleður niður hugbúnaði frá Rússlandi sem hefur aðgang að kerfinu og fyrirtækinu skaltu gefa lyklana að einhverjum sem þú þekkir ekki einu sinni. Og skaðinn þarf ekki endilega að eiga sér stað strax. Sýking getur farið óséður í mörg ár áður en spilliforritið er virkjað.

Fræðilega séð, með hjálp hugbúnaðarins sem þú hefur sett upp á eigin netþjónum, gæti Rússland slökkt lítillega á og eytt öllum netþjónum þínum og skrám með einum smelli. A líta á the hugbúnaður, verkefni framkvæmdastjóri, fyrri árangur, og jafnvel net lög er ekki nóg til að ákvarða hvort það er raunveruleg áhætta eða ekki. Svo það kemur niður á trausti,

höfum við sannanir? Ekki ennþá. Sannleikurinn er sá að enginn getur sannað hið gagnstæða. Jafnvel ef þú hefðir meintan frumkóða frá Veeam, Kasperky eða öðru fyrirtæki, myndir þú ekki vita hvað tvöfaldur inniheldur. Þú getur fylgst með netinu þínu fyrir grunsamlega umferð, en það hjálpar ekki ef Trójumaðurinn er óvirkur og bíður eftir virkjunarmerki.

Hvaðan gæti þetta virkjunarmerki komið? Snjall og devious IT dulmál er hægt að misnota fyrir næstum hvað sem er. Það gæti verið að fela sig í hugbúnaðaruppfærslubeiðni sem var hlaðið niður fyrir nokkru síðan. Það gæti verið að fela sig í skaðlaus-útlit fjarlægur tímastimpill stöðva. Hugbúnaðurinn þarf ekki einu sinni að tengjast rússneskum netþjónum. Það gæti tengst skaðlaus-útlit, samþykkt, hvítt-skráð lén sem Rússar óbeint stjórna. Þú gætir hýst þá í skýi Amazon og auðveldlega framhjá öllum geo-takmörkunum. Þjónninn gæti þá brugðist við með skaðlausum viðbrögðum sem kalla fram eyðileggingu hjá viðtakendum í gegnum áður ígrædda spilliforritið. Sannleikurinn er sá að malware höfundar eru mjög snjall, og af einhverjum ástæðum Rússland og Kína virðast hafa margir af þeim.

Er ég að segja að Veeam sé undir stjórn Pútíns, að hann innihaldi spilliforrit eða að starfsmenn hans séu að gera eitthvað ólöglegt eða devious? Nei, alls ekki.

En hvers vegna ættir þú að styðja rússnesk fyrirtæki (og einræði þeirra), hvers vegna ættir þú að hætta að setja upp hugbúnaðinn sinn og gefa þeim lyklana að fyrirtækinu þínu? Til að spara nokkrar körtur? Þetta hugarfar kostnaðarlækkunar og algjörrar blindu á langtímaáhrifum hennar gæti einn daginn stuðlað að andláti okkar...

Hvers vegna að treysta einhverju sem kemur frá fyrirtækjum og verkafólki sem starfar í landi sem stjórnað er af alræðisstjórn sem gerir einnig kjarnorkuógnir gegn landi okkar og bandamönnum okkar í NATO?
Er Veeam rússneskt fyrirtæki?

Svo þegar þú kaupir Veeam, hvert fara peningarnir í raun og veru? Á pappír, allir í heiminum geta byrjað fyrirtæki með litlum peningum innan nokkurra klukkustunda. Þýðir það að þetta sé alvöru fyrirtæki? Skiptir ekki máli hvar er unnið og hversu mikið af því er gert í okkar landi? Af skattalegum og lagalegum ástæðum gegnir þetta varla hlutverki. En af mörgum öðrum ástæðum finnst mér það mikilvægt.

Ég vil frekar kaupa vörur sem eru framleiddar í mínu eigin landi, sem eru gerðar hér, og fólk borgar skattana sína hér, og það eyðir peningunum sínum hér til að styðja við önnur staðbundin fyrirtæki og þar með starfsmennina. Í heilbrigðu efnahagslífi eru peningar til staðar fyrir alla. Ég er ekki vinur þess að styðja einræðisstjórnir.

Spurningin um hvort Veeam sé í raun rússneskt fyrirtæki og hvort það hafi í raun engin tengsl við rússnesk stjórnvöld, verður þú að ákveða sjálfur. Það er ekki "Russophobia" að hafna vörum og þjónustu frá Rússlandi.

Við tökum afstöðu til þess að "styðja ekki Pútín" og hjálpa til við að binda enda á stríðið í Úkraínu eins fljótt og auðið er og einnig til að draga úr hættu á þriðju heimsstyrjöldinni.

Af hverju ekki að velja aðra vöru sem kemur ekki í veg fyrir slíka áhættu? Landið okkar hefur upp á margt að bjóða. Bandarísk stjórnvöld hafa notað McAfee í nokkurn tíma og því hefur hún tekið ákvörðun í rétta átt. Svelta út einræðisherra, styrkja eigin hagkerfi og treysta á örugg og áreiðanleg fyrirtæki á þínu svæði með því að versla á staðnum.

Ef þú trúir á landið þitt og vilt vernda landið þitt og störf allra, þá kaupir þú aðeins í þínu landi.

Það er svo einfalt.
Veeam