CHIP Online Özel: Kaspersky röportajı
CHIP Online, Moskova'da Eugene Kaspersky ve Nikolay Grebennikov ile özel bir röportaj yaptı!
CHIP Online olarak, Kaspersky Laboratuvarlar'ının geçtiğimiz günlerde Moskova'da düzenlediği Virüs zirvesinde hem Kaspersky karargahına girdik, hem de Eugene Kaspersky (CEO) ve Nikolay Grebennikov (CTO) ile röportaj yaptık.
CHIP-Donanımsal güvenlik çözümleri hakkında ne düşünüyorsunuz?
Eugene Kaspersky -Donanımsal güvenlik çözümleri, sözgelimi yönlendiriciye bağlanan ve paket trafiğini kontrol eden bir donanım, bireysel olarak ağdaki PC'lere erişemeden zararlı yazılımları uzak tutabilir gibi görünse de bu senaryo pratikte tek başına ciddi bir güvenlik sağlayamaz. Dahası günümüzde kullanıcıları bu derece kapalı bir ortama hapsetmek mümkün değil. Paketler arasından sisteme sızmalar olabileceği gibi, DVD sürücüye konan bir DVD ya da USB yuvasına bağlanan bir disk, bir anda tüm ağı zararlı yazılımlarla doldurabilir.
Bulut güvenliğin geleceği
CHIP - Bulut (Cloud) güvenlik yazılımları hakkında ne düşünüyorsunuz? AV yazılımlarının geleceği hakkında neler söyleyebilirsiniz?
Eugene Kaspersky- Bulut AV çözümleri gelecek
vaat ediyor bu doğru. Fakat bu yazılımların alması gereken daha çok
yol var. Gelecekteki AV çözümleri belki de Bulut ve son kullanıcı
noktası (end point) yazılımlardan oluşan karma bir sistem
olabilir.
CHIP -Ücretsiz AV yazılımları hakkında ne
düşünüyorsunuz?
Eugene Kaspersky -Şahsen, ciddi bir AV yazılımının tamamen ücretsiz olabileceğine inanmıyorum. Bu alandaki en eski isimlerden biriyim ve inanın bana bu iş oldukça masraflı. Bir AV yazılımı geliştirip sürekli olarak güncellemek, bunun dağıtımını ve desteğini vermek bedava yapılabilecek işler değil.
Bu noktada "ücretsiz" kelimesi gerçekte ne anlatıyor bu çok önemli. Yani kullanıcı bu yazılımla tam anlamıyla zararlılardan korunuyor mu? Ya da sisteme abuk subuk reklam pencereleri veya araç çubukları ekleniyor olabilir. Her halükarda ücretsiz AV, ücretsiz cep telefonu satın almaktan çok farklı değil. Yani operatör size telefonu bedelsiz olarak verebilir fakat daha sonra bu telefonun maliyetini sizden mutlaka çıkaracaktır...
Ücretsiz anti- ve Microsoft Security Essentials
(Eugene Kaspersky ücretsiz AV yazılımları ile ilgili görüşlerini aktarmaya devam ediyor) ...Bir diğer önemli konu da bu yazılımların (en iyi ihtimalle) günde sadece bir kere güncellenmesi. Biz ise en azından her gün yaptığımız güncellemelerin dışında bazı özel durumlarda günde birkaç kez daha doğrusu ne kadar gerekirse o kadar güncelleme yapıyoruz. AV yazılımlarında güncelleme hayati önem taşıyor. Zira ertesi günü beklediği için zamanında yapılmayan bir güncelleme, sisteminizin gardını bir anda düşürebilir.
CHIP -Microsoft da artık AV yazılımı arenasına girdi bildiğiniz gibi. Security Essentials dengeleri değiştirebilir mi?
Eugene Kaspersky -Bu soruyla sıkça karşılaşıyorum. Bakın Microsoft, OneCare'i ilk duyurduğunda bunu büyük bir gelişme, hatta iş modelimizi değiştirecek kadar büyük bir gelişme olarak görenlere çok yanıldıklarını söylemiştim. Zaman beni haklı çıkardı. Security Essentials da benzer şekilde kişisel olarak beni etkilemedi ve piyasada dengeleri değiştirecek bir gelişme olarak algılanması gerçekçi olmayacaktır.
Kaspersky'nin hedefleri ne?
CHIP -Hedefleriniz konusunda bilgi verir misiniz?
Eugene Kaspersky –Özellikle Amerika'da daha güçlü olmak istiyoruz. Seattle'da bir Ar-Ge ofisi açtık ve son kullanıcı bazında Amerika'da ikinci sıraya yükseldik. Diğer yanda Pazar payımızın gittikçe arttığını da belirteyim. Genel olarak baktığımızda Kaspersky olarak son kullanıcılar arasında oldukça popüleriz. Fakat kurumsal alanda da iddialı olmak istiyoruz ve bu alanda yoğun bir şekilde çalışmaktayız. Mobil cihazlara ait güvenlik çözümleri yakın gelecekte büyük önem taşıyacak ve bu alandaki gücümüze de çok güveniyoruz.
CHIP -Zararlı yazılım konusunda hangi ülkeler başı çekiyor?
Eugene Kaspersky -Çin bu konuda açık ara önde. Tüm zararlı yazılımların neredeyse yarısı sadece Çin'den yayılıyor. Başta Brezilya olmak üzere Latin Amerika ülkeleri ise Çin'i takip ediyor. Rusya, Ukrayna ve Özbekistan gibi Rusça konuşulan ülkeler de bu sıralamayı izliyor.
Kendini medyaya gömen zararlılar
CHIP- Bundan 2-3 yıl öncesinde çeşitli ses ya da görüntü dosyalarına kendini gömebilen zararlı yazılımlar vardı ve ciddi bir tehdit oluşturuyorlardı. Epeydir bu zararlılardan ses seda yok. Bunu neye bağlıyorsunuz?
Nikolay Grebennikov-Evet haklısınız bu zararlılar bir dönem epey gürültü koparmıştı. Fakat örneğin bir MP3 dosyasına kendini gömebilen böyle bir zararlı yazılım, aslında MP3 formatının değil MP3'ü açmak için kullanılan yazılımın güvenlik açığını kullanıyor.
Zamanla yazılımlar kendini geliştirince bu sorunlar da nispeten ortadan kalktıysa da her an bu tür tehditler tekrar gündeme gelebilir. Dolayısıyla AV yazılımı bir kenara, kullanıcıların her zaman çalıştırdıkları yazılımlara ait yeni çıkan yama dosyalarını dikkate almaları çok önemli.
Online bankacılığı bekleyen tehlike
CHIP-Özellikle bankalar son zamanlarda güvenlik önlemlerini sıkı tutuyor. İnternet bankacılığını kullanmayı zorlaştırsa da bu tür önlemler arasında sizce hangisi en güvenlisi?
Nikolay Grebennikov-Öncelikle internette bankacılık işleri yapan bir kullanıcının güvenilir bir AV yazılımı kullanması şart. Banka tarafındaysa SMS ile gönderilen tek kullanımlık şifre uygulaması, şu an için en güvenli yollardan biri. Diğer yandan Hacker'lar bu yöntemi aşmak için de ciddi bir çaba sarfediyor.
CHIP-AV yazılımlarının sistemi yavaşlattığı konusundaki görüşünüzü alabilir miyiz?
Nikolay Grebennikov- Diğer pek çok AV yazılımının aksine Kaspersky yazılımlarında bu tür şikayetlere rastlamazsınız. Güvenlik-Performans-Kullanışlılık üçlemesinde her zaman tepede Güvenlik bulunur. Fakat Performans ve Kullanışlılık yeterince iyi olmazsa kullanıcılar memnun olmaz. Kaspersky olarak bu hassas dengenin bilincinde olduğumuz için kullanıcılardan aldığımız önerileri ve beta programlarına ait sonuçları değerlendirirken çok hassas davranıyoruz.
Bu özel röportaj burada sona eriyor, ancak güvelik dünyasından yeni gelişmeleri sizlere aktarmayı sürdüreceğiz.