Руска компания ли е Veeam? Дали Veeam е задна врата за Путин?
Март 2022 г. е, а ние може да сме въвлечени в Трета световна война и дори още да не знаем за това. Поне на този етап това изглежда много вероятно. Всички западни икономики говорят за санкции срещу Русия в опит да спрат руската икономика от глад. Надеждата е, че тези санкции ще причинят толкова големи икономически трудности, че руските лидери ще прекратят войната доброволно.
Освен какво правят правителствата, за да бойкотират Русия, няма ли значение и къде харчите доларите си? Какво можем да направим, за да помогнем за прекратяването на тази война? Мисля, че има значение къде харчим парите си, тъй като по-голямата част от търговията наистина започва от потребителя.
Преструване на местен бизнес, за да се изпомпват долари директно към Русия
Европейците нямаха представа: Те отопляват къщата си и изпращат парите си директно на Путин. Как? По-голямата част от газа в Европа идва от страната на Путин. А повечето европейци нямаха представа, че през всичките тези години са подкрепяли един диктатор. Сега могат да благодарят за това на корумпираните си политици, защото дори не могат да изключат газта. Путин ги държи за топките. Как се случи това? Явно годините на лобиране на бившия германски канцлер Шрьодер свършиха работа. Браво на Путин!
Но не е нужно да търсите далеч, за да намерите още примери. В страната има много чуждестранни компании, които се преструват на местни и местни за Запада, но в действителност не са такива. Една от тях изглежда е Veeam. Не говоря само за малко аутсорсинг.
Списание Forbes твърди, че "... целият бек офис на Veeam Software" е базиран в Русия! (Списание Forbes). Може би ще искате да прочетете това два пъти.
Следователно, дори и да заявяват, че централата им е тук, на Запад, това вероятно е само фасада. Целият им бек-офис се намира в Русия! Не съм го измислил. Това е бизнес подредба, която ми напомня за троянски кон, нали 😉 Мислите си, че купувате от местна компания, но очевидно от сделката печелят само инвеститорите и търговците тук. Основната част от работната сила е в чужбина, и то не просто някъде, а изцяло в Русия!
Друг пример е компанията Касперски. Само преди няколко дни прочетохме, че "Германия издава предупреждение за хакерски атаки за потребителите на руския антивирусен софтуер Kaspersky". Acronis е друг софтуерен пакет, при който много хора се съмняват, че реалните му операции са на Запад. Още преди години разказвах на хората за рисковете за сигурността на Kaspersky. Всеки, който мисли критично, бързо ще осъзнае, че саботажът в света на информационните технологии е съвсем реален и много жив. Попитайте някой, който е станал жертва на атака с ransomware, ако искате ярко описание на това какво е усещането.
Някои хора имат сериозни опасения за сигурността... и може би са прави
Друг въпрос е, че някои експерти имат опасения, свързани със сигурността: не е ли малко рисковано, не искам да използвам думата безумно, да дадете на руски софтуер достъп до 100% от най-конфиденциалните си бизнес документи? Оставям това решение на вас. Германците също смятат, че купуването на руски газ е икономически разумно решение. В края на краищата, политиците напълниха много джобове с парите от този газ.
Но тъй като от десетилетия работя в сферата на ИТ сигурността, мога да ви уверя, че технически не е много трудно да имплантираш тих и спящ "троянски кон" в софтуерен пакет и да го активираш дистанционно, когато е необходимо. Замислете се, това е правено безброй пъти преди, както при ransomware, malware, вируси и т.н., но сега, по време на война, това би добавило нов сериозен обрат.
Потенциалната ИТ "атомна" бомба на Путин: Трябва ли да дадем на руснаците неограничен достъп до вашата мрежа, сървъри и всички ваши бизнес документи?
Помислете за момент: Путин може просто да натисне един бутон и хиляди сървъри на Запад да излязат от строя в рамките на няколко минути. Екзабайти от важни бизнес документи могат да бъдат криптирани или унищожени за минути. Това би било като ИТ версия на атомна бомба. Между другото, през последните години многократно сме ставали свидетели на подобни удари в света на рансъмуера, така че тази мисъл не е просто въображаем сценарий за "края на света" от научнофантастичен филм. Как би го направил? Всъщност е доста просто.
Решенията за архивиране не са просто типичен стандартен софтуер за персонални компютри, като Microsoft Office: решенията за архивиране имат достъп до всичко в цялата система, в цялата организация, пълен, 100% неограничен достъп.
Бихте ли дали ключовете от къщата си на случаен човек на улицата? Когато изтегляте софтуер от руски произход, на който е предоставен достъп до цялата система, цялата организация, вие давате ключовете на някой, когото дори не познавате. И не е задължително щетите да настъпят веднага. Една инфекция може да се съхранява незабелязано в продължение на години, преди зловредният софтуер да се активира.
Теоретично Русия може да изключи и унищожи всичките ви сървъри и файлове с едно кликване от далечно разстояние, с помощта на софтуера, който сте инсталирали на собствените си сървъри. Само като погледнете софтуера, мениджъра на задачите, предишните резултати и дори мрежовите следи, не можете да разберете дали това е реален риск или не. Така че въпросът наистина опира до доверие.
Имаме ли доказателства? Все още не. Истината е, че абсолютно никой не може да докаже обратното. Дори и да разполагате с предполагаемия изходен код на Veeam, Kasperky или която и да е друга компания, не знаете какво съдържат двоичните файлове. Можете да наблюдавате мрежата си за подозрителен трафик, но това няма да помогне, ако троянският кон е в спящо състояние и чака активиращ сигнал.
Откъде може да дойде този активиращ сигнал? Умната и подла ИТ криптография може да бъде използвана за почти всичко. Той може да се крие в заявка за актуализация на софтуер, изтеглена преди известно време. Тя може да се скрие в безобидно изглеждаща отдалечена проверка на времеви печат. Софтуерът дори не трябва да се свързва с руски сървъри. Той може да се свърже с безобидно изглеждащ, одобрен, включен в белия списък домейн, който руснаците контролират непряко. Те биха могли да го хостват в облака на Amazon и лесно да заобиколят всички географски ограничения. След това сървърът би могъл да отговори с безобидно изглеждащ отговор, който да задейства унищожаването на получателите чрез предварително имплантирания зловреден софтуер. Истината е, че авторите на зловреден софтуер са изключително умни и по някаква причина изглежда, че Русия и Китай разполагат с много от тях.
Искам ли да кажа, че Veeam е под контрола на Путин, или че съдържа зловреден софтуер, или че служителите им правят нещо незаконно или подло? Не, абсолютно не.
Но защо да подкрепяте руските компании (и тяхната диктатура), защо да рискувате да инсталирате техния софтуер и да им предадете ключовете на бизнеса си? За да спестите няколко долара? Този манталитет за намаляване на разходите и пълната слепота за дългосрочните му последици може да допринесе за нашето падение един ден...
Защо да се доверяваме на каквото и да било, идващо от предприятия и работници, работещи в страна, контролирана от тоталитарен режим, който на всичкото отгоре отправя ядрени заплахи срещу нашата страна и съюзниците ни от НАТО?
И така, Veeam руска компания ли е?
И така, когато купувате Veeam, къде всъщност отиват парите? На хартия всеки в света може да създаде компания с малко пари в рамките на часове. Означава ли това, че тя е истинска местна компания? Няма ли значение къде се извършва работата и каква част от нея се извършва в нашата страна? По данъчни и правни причини това едва ли има значение. Но по много други причини мисля, че има.
Предпочитам да купувам продукти, произведени в собствената ми страна, произведени тук, а хората плащат данъците си тук и харчат парите си тук, за да подкрепят други местни компании, а оттам и работници. В една здрава икономика парите трябва да се въртят. Не обичам да подкрепям диктатури.
Въпросът дали Veeam е де факто руска компания и дали наистина нямат никакви връзки с руското правителство, трябва да решите вие. Не е "русофобия" да отхвърляте продукти и услуги, произведени в Русия.
Ние заемаме позиция, за да "не подкрепяме Путин" и да помогнем за незабавното прекратяване на войната в Украйна, а също и да намалим риска от Трета световна война.
Защо да не изберете друг продукт, който не ви излага на такива рискове? Нашата страна има много какво да предложи. Правителството на САЩ използва McAfee от доста време насам, така че те един вид взеха решение в правилната посока. Гладувайте пред диктаторите, укрепете собствената си икономика и заложете на сигурни и надеждни компании в близост до вас, като купувате на място.
Ако вярвате във вашата страна и искате да защитите страната си и работните места на всички, тогава купувайте само от вашата страна.
Толкова е лесно.
Коментари
Публикуване на коментар