קונספירציית הדפדפנים

ממשלות גרמניה וצרפת להזהיר מפני שימוש בדפדפן אקספלורר כי הוא 'מסוכן'

בשבוע שעבר רעש וגעש המרחב הווירטואלי: אחרי יותר מעשור שבו אנחנו חשופים באופן יומיומי לניסיונות תקיפה באינטרנט, נקטו בפעם הראשונה ממשלות ריבוניות עמדה, והציעו לאזרחים להימנע משימוש בדפדפן.

בעקבות פרסום על כך שפרצה בדפדפן אקספלורר של מיקרוסופט איפשרה התקפה בסין על גוגל ועשרות חברות נוספות, המליצו ממשלות צרפת וגרמניה לאזרחיהן להימנע משימוש בדפדפן.

הסיפור כאן היה יכול להיגמר במרווח שבין זכויות האדם בסין להפגנת הכוח של גוגל, המעצמה הגדולה של העולם הווירטואלי, ולחלופין להוות אנקדוטה עצובה על האבטחה במוצרי מיקרוסופט. המעורבות הרשמית של מדינות אירופיות מכניסה למערכה זוויות אחרות לגמרי. ממתי הפך האקספלורר למסוכן עד כדי כך שממשלות מכובדות מזהירות את האזרחים, משל השימוש בו יכול לגרום לסכנת חיים?

יש המציגים עמדה אחרת, כמו למשל עמיחי שולמן, מייסד חברת האבטחה הישראלית אימפרבה, ושלמה קרמר, סמנכ"ל הטכנולוגיה שלה. לדבריו, "כדי לבצע התקפה כל כך מורכבת, נדרש ההאקר לעבור מספר שלבים בתור הרשת הארגונית. זה מחייב למצוא פרצת אבטחה ברשת של גוגל, ולא בדפדפן. כך שלהאשים את מיקרוסופט זה קל מדי. זו יכולה להיות דרך מתוחכמת של המדינות באירופה להזניק את הפופולריות של הדפדפן כרום מבית גוגל".

אימפרבה היא חברה מוכרת בחוגים הטכנולוגים, ולכן דבריו של שולמן הגיעו לכל אתר תוכן רלוונטי בעולם ב-48 השעות האחרונות. מבחינה טכנית, חשפה חברת האבטחה מק'אפי כי מדובר במתקפה מתוחכמת במיוחד, שתוכננה לפרטי פרטים וכללה מספר שלבים, בהם הצפנה והסתרה של הקוד הזדוני, ששהה בשרתי גוגל במשך מספר שבועות.

אנחנו עדים להתקפות שמנצלות פרצה בתוכנות מיקרוסופט בתדירות של פעם בשבוע-שבועיים בשנים האחרונות. האם ייתכן שמעתה והלאה נראה את ממשלת גרמניה ממליצה לאזרחיה להימנע מגישה ליישומי אינטרנט שנפגעו מהתקפות כאלה?

או שאולי, כפי שטוען שולמן, מדובר במגה-קונספירציה שמטרתה לפגוע בנתח השוק של האקספלורר באירופה - שתופס, לפי StatCounter, כ-45% - ולא יותר מכך?

גוגל, ככל הנראה, לא תעזוב את סין, ואזרחי אירופה ימשיכו להשתמש באקספלורר. אבל הדרמה שינתה משהו במשוואה שבין הטכנולוגיה למשתמש הסופי.

בעיית אבטחה גרמה לקרב בין מיקרוסופט לבין גוגל בעולם הווירטואלי לקבל ביטוי מיידי בעולם הפיזי. באותה המידה, המעורבות של הממשלות באירופה - ולא משנה מה סיבתה - מבהירה כי חברות כמו גוגל ומיקרוסופט צריכות להתייחס ללקוחות (או אם תרצו ל"אזרחי המעצמות") באופן יותר רציני, לפחות בתחום האבטחה.