{"id":263129,"date":"2022-03-05T00:01:00","date_gmt":"2022-03-04T23:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=263129"},"modified":"2022-09-07T22:02:32","modified_gmt":"2022-09-07T20:02:32","slug":"sind-kaspersky-co-als-sicherheitslsungen-noch-einsetzbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/03\/05\/sind-kaspersky-co-als-sicherheitslsungen-noch-einsetzbar\/","title":{"rendered":"Sind Kaspersky &amp; Co. als Sicherheitsl&ouml;sungen noch einsetzbar?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/03\/06\/sind-kaspersky-co-als-sicherheitslsungen-noch-einsetzbar\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Einmarsch Russlands in die Ukraine pfl\u00fcgt gerade die Wirklichkeit vieler Zeitgenossen um. Zu einer Wirklichkeit geh\u00f6rt auch die Frage, ob Sicherheitssoftware und Antivirus-L\u00f6sungen aus Russland noch einsetzbar sind. Speziell die Produkte von Kasperski sind nun in arge Diskussion gekommen. Ich habe daher mal einen kleinen Exzerpt zum Thema verfasst, da mir einige Informationen vorliegen. <strong>Erg\u00e4nzung:<\/strong> Das BSI hat nun eine eindeutige Empfehlung ausgesprochen &#8211; siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/15\/endlich-das-bsi-warnt-nun-vor-dem-einsatz-von-kaspersky-virenschutzprodukten\/\">Endlich: Das BSI warnt nun vor dem Einsatz von Kaspersky-Virenschutzprodukten<\/a>.<\/p>\n<p><!--more--><\/p>\n<h2>Kaspersky in Niederlande und USA gebannt<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/6415e512e7334816897724835791eacb\" alt=\"\" width=\"1\" height=\"1\" \/>Das Thema dr\u00e4ut hier im Blog ja bereits seit Jahren in diversen Artikel. Im Mai 2017 gab es den Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/28\/kaspersky-geht-gegen-spionage-vorwrfe-in-die-offensive\/\">Kaspersky geht gegen Spionage-Vorw\u00fcrfe in die Offensive<\/a> hier im Blog. Verschiedene US-Beh\u00f6rden hatten damals den Einsatz von Sicherheitssoftware der russischen Firma Kaspersky Lab beendet. Hintergrund ist der Verdacht, dass die Software Hintert\u00fcren enth\u00e4lt, mit denen Russland die US-Beh\u00f6rden ausspionieren k\u00f6nnen. Ich hatte damals im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/10\/22\/theorie-wie-kaspersky-zur-spionage-benutzt-wurde\/\">Theorie: Wie Kaspersky zur Spionage benutzt wurde<\/a> beleuchtet, was passiert sein k\u00f6nnte. Der Hersteller Kaspersky hat jegliche Spionage und Kooperation mit russischen abgestritten.<\/p>\n<p>Ende 2017 kam in den USA dann der Ukas, dass der Einsatz von Kaspersky-Produkten in US-Beh\u00f6rden verboten wurde. Ich hatte dies im Beitrag <a title=\"https:\/\/borncity.com\/blog\/2017\/12\/14\/kaspersky-in-us-behrden-endgltig-verboten\/\" href=\"https:\/\/borncity.com\/blog\/2017\/12\/14\/kaspersky-in-us-behrden-endgltig-verboten\/\">Kaspersky in US-Beh\u00f6rden endg\u00fcltig verboten<\/a> angesprochen. Die Tage ist mir dann ein weiterer <a href=\"https:\/\/twitter.com\/campuscodi\/status\/1499376024919887874\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> zum Thema untergekommen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/campuscodi\/status\/1499376024919887874\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Netherlands ban on Kaspersky\" src=\"https:\/\/i.imgur.com\/zYUTvHs.png\" alt=\"Netherlands ban on Kaspersky\" \/><\/a><\/p>\n<p>In den Niederlanden gibt es seit 2018 wohl eine Entscheidung, dass dort Antivirensoftware der Kaspersky Lab B.V. schrittweise verbannt werden soll. Jetzt wurde wohl eine erneute Entscheidung bekannt gegeben, denn auf <a href=\"https:\/\/www.rijksoverheid.nl\/documenten\/wob-verzoeken\/2022\/03\/03\/herziening-besluit-op-bezwaar-en-herziening-besluit-wob-verzoek-inzake-antivirussoftware-kaspersky-lab-b.v\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> hei\u00dft es:<\/p>\n<blockquote><p>Am 1. und 3. M\u00e4rz 2022 erlie\u00df der Minister f\u00fcr Justiz und Sicherheit eine neue Entscheidung bzw. eine neue Entscheidung \u00fcber einen Einspruch, nachdem die Abteilung f\u00fcr Verwaltungsrecht des Staatsrats am 19. Januar 2022 ein Urteil gef\u00e4llt hatte. Mit diesen Beschl\u00fcssen wurde das Urteil des Staatsrates umgesetzt und ein neuer Beschluss \u00fcber die Ver\u00f6ffentlichung von Dokumenten \u00fcber die schrittweise Einstellung der Verwendung von Antivirensoftware von Kaspersky Lab B.V. durch die Zentralregierung gem\u00e4\u00df der Wob gefasst.<\/p><\/blockquote>\n<p>In den Niederlande wird Kaspersky als Anbieter von Antivirensoftware in Beh\u00f6rden aussortiert. In Deutschland hatte das BSI seinerzeit keine Erkenntnisse, dass Kaspersky seine Software manipuliert. Aber durch den \u00dcberfall der Ukraine durch Russland wird auch in Deutschland alles auf den Pr\u00fcfstand gestellt. Die Kollegen von heise haben das im aktuellen Artikel <a href=\"https:\/\/www.heise.de\/news\/Kaspersky-Co-Politiker-fordern-Neubewertung-russischer-Sicherheitssoftware-6536765.html\" target=\"_blank\" rel=\"noopener\">Kaspersky &amp; Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware<\/a> aufgegriffen. Denn die blau\u00e4ugigen Entscheidungen der Politik in Bezug auf bestimmte Gesch\u00e4ftsbeziehungen stehen jetzt auf dem Pr\u00fcfstand.<\/p>\n<h2>Kasperskys Neutralit\u00e4t in Frage gestellt<\/h2>\n<p>Die Firma Kaspersky hat immer argumentiert, dass man neutral und den Kunden verpflichtet sei &#8211; auch wenn es eine russische Firma ist. Eugene Kasperskys Weigerung, den Kreml f\u00fcr seinen Einmarsch in der Ukraine zu verurteilen, hat die Cybersecurity-Gemeinschaft in Unruhe versetzt. Das Unternehmen Kaspersky versucht zwar seit Jahren, die Beziehungen zur russischen Regierung zu lockern. Aber das ist wohl noch nicht gelungen, im Gegenteil. Mir ist die Tage ein weiterer Fundsplitter vom Sicherheitsanbieter CyberNews zugegangen, der zumindest ein Fragezeichen bez\u00fcglich der Frage aufwirft, wie neutral der Anbieter noch sein kann.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Lexcor1\/status\/1498623436716916737\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Kaspersky Lab AO und mil.ru\" src=\"https:\/\/i.imgur.com\/YduUElF.png\" alt=\"Kaspersky Lab AO und mil.ru\" \/><\/a><\/p>\n<p>Mantas Sasnauskas, Senior Information Security Researcher bei Cybernews, hat sich mit einigen einfachen Befehlen (nslookup und traceroute) umgesehen und entdeckt, dass die IP-Adresse hinter <em>mil.ru <\/em>(dem russischen Verteidigungsministerium) zu Kaspersky Labs geh\u00f6rt (siehe <a href=\"https:\/\/twitter.com\/Lexcor1\/status\/1498623436716916737\" target=\"_blank\" rel=\"noopener\">obiger Tweet<\/a>). W\u00e4hrend dies viele verschiedene Dinge bedeuten kann, spekulieren die Forscher, dass Kaspersky m\u00f6glicherweise einen Vertrag mit der russischen Regierung hat, bei dem sie ihre Frontserver oder das Internet \u00fcber sie hosten. Die wichtigsten Erkenntnisse aus einer <a href=\"https:\/\/web.archive.org\/web\/20220715191527\/https:\/\/cybernews.com\/security\/kaspersky-neutral-stance-in-doubt-as-it-shields-kremlin\/\" target=\"_blank\" rel=\"noopener\">bereitgestellten Information<\/a> von Cybersicherheits-Spezialisten lauten:<\/p>\n<ul>\n<li>Kaspersky Lab sch\u00fctzt (vermutlich) die Ressourcen des russischen Verteidigungsministeriums und andere hochwertige Dom\u00e4nen &#8211; wie Russia Today, die Nachrichtenagentur TASS und die Gazprom-Bank &#8211; die f\u00fcr die russische Propagand von gro\u00dfer Bedeutung sind.<\/li>\n<li>TASS und RT spielen unter anderem eine entscheidende Rolle in Putins Propaganda, und die Tech-Giganten (Google, Facebook, Twitter, YouTube) haben auf Wunsch vieler Regierungen bereits ihren Zugang in vielen L\u00e4ndern, darunter auch in der Ukraine, eingeschr\u00e4nkt und es ihnen unm\u00f6glich gemacht, mit ihren Plattformen Geld zu verdienen.<\/li>\n<\/ul>\n<p>Kaspersky, ist zwar eine weltweit bekannte Marke, und die Firma hat immer wieder mit seiner Herkunft aus Russland auseinandergesetzt. Kaspersky hat sich bem\u00fcht, die Verbindungen zur russischen Regierung zu l\u00f6sen. Dazu geh\u00f6rte auch die Verlagerung der Kerninfrastruktur von Russland in die Schweiz und eine erfolglose Klage gegen die US-Regierung wegen ihrer Entscheidung, die Verwendung von Kaspersky Lab innerhalb der US-Regierung zu verbieten. Aber es bleiben nun noch mehr Zweifel, ob deren Produkte guten Gewissens eingesetzt werden k\u00f6nnen.<\/p>\n<p><!--EndFragment--><\/p>\n<p>Die Sicherheitsforscher on CyberNews haben sich an Kaspersky Labs gewandt, um mehr \u00fcber die Art der Zusammenarbeit mit der russischen Regierung zu erfahren und um zu kl\u00e4ren, ob die Kunden des Unternehmens dadurch gef\u00e4hrdet sind. \"mil.ru is not hosted on Kaspersky infrastructure,\" hat Kaspersky Cybernews per E-Mail mitgeteilt. Das Unternehmen sitzt jetzt zwischen allen St\u00fchlen &#8211; und bei Sicherheitsoftware, die tief im Inneren eines Betriebssystems arbeitet, ist Vertrauen alles. Weitere Details zu obigen Aussagen sowie die Stellungnahmen von Kaspersky zu diesen Dienstleistungen f\u00fcr das russische Verteidigungsministerium finden sich in <a href=\"https:\/\/web.archive.org\/web\/20220715191527\/https:\/\/cybernews.com\/security\/kaspersky-neutral-stance-in-doubt-as-it-shields-kremlin\/\" target=\"_blank\" rel=\"noopener\">diesem CyberNews-Beitrag<\/a>. Hier noch die Stellungnahmen von Kaspersky an CyberNews:<\/p>\n<blockquote><p>\"The resources of this organization are protected according to the scheme of traffic redirection with reverse proxying: in order to put a resource on the Internet, the address of the proxy server of Kaspersky is used, to which the DNS A resource record points. \"A\" stands for \"Address\", it is one of the main DNS records that is used to transform domain names into IP addresses. For example, at the moment, such an entry for mil.ru points to the address 82.202.190.92 \u2013 which is the address of the Kaspersky DDoS Protection proxy server. The real address of the resource in such a scheme is hidden from users on the Internet, their requests are received by the Kaspersky proxy server, which already redirects them further to the real address of the resource, and the responses from it are sent to the client in the same way, through the proxy. Thus, the Kaspersky solution infrastructure deals exclusively with redirecting requests, pre-filtering them from spurious traffic and hiding the real address of the resource behind it. This is how all the resources protected under the reverse proxy scheme: not only by our solution but by those of any other companies which use a similar traffic redirection scheme. The Kaspersky DDoS Protection solution does not modify either requests to protected resources or responses from them to clients, but only filters them from attacks, the resource management is entirely carried out on the customer's side without the participation of Kaspersky.\"<\/p><\/blockquote>\n<p>Das BSI hat bisher \u00fcbrigens keinerlei Stellung bez\u00fcglich des Einsatzes russischer Sicherheitssoftware bezogen (siehe folgende Link-Liste).<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/28\/kaspersky-geht-gegen-spionage-vorwrfe-in-die-offensive\/\">Kaspersky geht gegen Spionage-Vorw\u00fcrfe in die Offensive<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/22\/theorie-wie-kaspersky-zur-spionage-benutzt-wurde\/\">Theorie: Wie Kaspersky zur Spionage benutzt wurde<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/14\/kaspersky-in-us-behrden-endgltig-verboten\/\">Kaspersky in US-Beh\u00f6rden endg\u00fcltig verboten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/10\/kaspersky-einsatz-in-deutschland-das-bsi-schweigt\/\">Kaspersky-Einsatz in Deutschland \u2013 das BSI schweigt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Einmarsch Russlands in die Ukraine pfl\u00fcgt gerade die Wirklichkeit vieler Zeitgenossen um. Zu einer Wirklichkeit geh\u00f6rt auch die Frage, ob Sicherheitssoftware und Antivirus-L\u00f6sungen aus Russland noch einsetzbar sind. Speziell die Produkte von Kasperski sind nun in arge Diskussion gekommen. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/05\/sind-kaspersky-co-als-sicherheitslsungen-noch-einsetzbar\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[4328,4313],"class_list":["post-263129","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-sicherheit","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=263129"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263129\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=263129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=263129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=263129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}