卡巴斯基為未經美國用戶明確同意強行更換其安全軟體辯護
本週早些時候,一些卡巴斯基防毒軟體的美國客戶驚訝地發現,這款俄羅斯製造的軟體從他們的電腦中消失了,取而代之的是一款名為UltraAV 的新防毒軟體,該軟體由美國公司Pango 開發。
此舉是美國政府前所未有的卡巴斯基禁令的結果,該禁令禁止在美國銷售任何卡巴斯基軟體。 禁止銷售該公司軟體的禁令於7 月20 日生效,而禁止向現有客戶提供後續安全更新的禁令將於9 月29 日生效;
擁有UltraAV的網路安全公司Pango的發言人為自動遷移進行了辯護,實際上這意味著大約100萬美國卡巴斯基客戶一夜之間變成了UltraAV客戶。 在技術層面上,這意味著卡巴斯基從客戶的機器上卸載了自己,而UltraAV 在沒有任何用戶互動的情況下自行安裝;
這種缺乏用戶互動或徵求用戶同意的做法,讓一些卡巴斯基的老客戶感到困惑和擔憂;
“基本上,在我的電腦上,卡巴斯基推送了卡巴斯基產品的卸載,並將UltraAV& UltraVPN的自動安裝推送到我的電腦上,”卡巴斯基的前客戶Avi Fleischer表示。 “他們至少應該讓我選擇是否接受UltraAV。在沒有明確許可的情況下,他們絕對不應該把軟體推送到別人的電腦上。”
卡巴斯基發言人弗朗切斯科-蒂烏斯(Francesco Tius)表示,”遷移過程從9月初開始,所有符合遷移條件的美國卡巴斯基用戶都在電子郵件中得到了通知”。 對於Windows使用者來說,過渡”是自動完成的”。
Tius 在郵件中表示,這樣做是為了確保Windows 用戶”不會在卡巴斯基退出市場後出現保護空白”。 (但Windows 10和11系統內建了微軟自製的防毒軟體Defender)。 據微軟稱,如果Windows 用戶安裝了第三方防毒軟體,然後將其卸載,則Defender 會自動重新開啟。另一方面,Mac、Android 和iOS 裝置上的使用者”需要按照電子郵件上的說明手動安裝和啟動服務”。
Tius將一些用戶不知道轉型的原因歸咎於他們”沒有在卡巴斯基註冊電子郵件”:”這些用戶僅通過應用內消息獲知了過渡信息,”他還指出了UltraAV 網站上發布的常見問題解答。 無論是應用程式內資訊或UltraAV 的網站,都沒有明確指出Windows 用戶將經歷軟體卸載並安裝完全不同的軟體的過程。 此外,UltraAV 是一款全新的防毒軟體,此前沒有任何記錄,也沒有公佈過安全審核結果,這更增加了用戶的擔憂。
Pango 發言人Sydney Harwood 在一系列電子郵件中提出了與Tius 大致相同的觀點。
美國國家安全局前網路安全總監羅布-喬伊斯(Rob Joyce)在X 上發表的一系列文章中寫道,這種自動遷移表明了為什麼允許卡巴斯基軟體對任何人的電腦進行可信訪問是一種”巨大的風險”。 “他們完全控制了您的計算機,”喬伊斯寫道。
網路安全顧問、《病毒公告》(Virus Bulletin)前編輯馬丁-格羅滕(Martijn Grooten)表示:”歸根結底,如果你安裝了軟體,它可以自我更新,變成全新的東西,改變品牌和/或改變所有權”。
“這都是你默認接受的風險,而且都會經常發生。”他補充說,他不記得還有哪次防毒軟體做了同樣的事情。 “鑑於安全軟體依賴信任,他們或許應該更好地告知人們,但即使在這種情況下,有些人也會無視警告。”