، تهران , (اخبار رسمی): خطرات نصب ویندوزهای قفلشکسته یا کرکشده بر روی کامپیتور و یا لپتاپهای شخصی، در برابر خطری که این روزها در ایران برای سازمانها و شرکتهای ایرانی به علت نصب ویندوز سرورهای کرک شده قرار دارد، تقریبا هیچ است. این روزها زنگ خطر برای زیرساخت فناوری سازمانها و شرکتها جدی است.
سیستم عامل ویندوز سرور شرکت مایکروسافت (Microsoft Windows Server) یک سیستم عامل کلیدی و زیرساخت بخشهای IT بسیاری از سازمانهای کوچک و بزرگ سراسر جهان است و ایران نیز از این امر مستثنا نیست. ویندوز سرور یک سیستم عامل ضروری در سازمان ها است که به مدیریت زیرساخت فناوری اطلاعات کمک میکند، قابلیتهای آن برای مدیریت دادهها در مقیاس بزرگ، اشتراکگذاری فایل و متمرکز کردن حسابهای کاربری، آن را به ابزاری پرطرفدار برای هر کسبوکار یا شرکتی تبدیل میکند.
در ایران هیچگونه آماری از میزان نصب نسخههای غیرارجینال یا قفلشکسته یا کرکشدهی ویندوز سرور در دست نیست ولی به دلیل تحریمها، نبود امکانات برای تهیه لایسنس اصلی، نبود آگاهی از تفاوت نرمافزارهای اصلی با غیر اصلی و نبود زیرساخت فرهنگی برای پرداخت هزینه برای کالایی که به راحتی میتوان آن را با هزینهای ناچیز کپی کرد، موجب شده است بخش زیادی از کاربران و سازمانها از نسخههای غیراصلی استفاده کنند. اما قبل از پرداختن به چالشهای تهیهی لایسنسهای اصلی ویندوز سرور در ایران بد نیست نگاهی به گزارش مراجع امنیتی در مورد چالشهای استفاده از ویندوز سرورهای کرک شده داشته باشیم.
گزارش شرکت مایکروسافت از ریسکهای استفاده از ویندوز سرور کرک شده
شرکت مایکروسافت سالهای قبل در تحقیقی جامع که در سایت این شرکت منتشر شده (دانلود گزارش) بیش از ۱۰۰ نسخه از سیستم عامل ویندوز سرور کرک شده و یا بدون لایسنس ارجینال این شرکت را که از اینترنت و یا فروشگاههای فیزیکی در چین خریداری شده بود را مورد بررسی قرار داد و به این نتیجه رسید که این سیستمهای عامل، همگی دارای نقصهای کاربردی یا امنیتی مهمی در خود هستند، به نحوی که نه فقط کارآیی لازم را برای سازمان ندارند، بلکه ریسک و خطراتی را برای امنیت داده در سازمانها ایجاد میکنند که هزینهی آن برای سازمان، میتواند هزاران برابر بیش از هزینهی تهیهی نسخهی اصلی ویندوز سرور باشد. در این گزارش آمار زیر ارائه شده که نشان از اوضاع بسیار خطرناک بازار این نسخههای کرکشده است:
در نزدیک به ۹۷ درصد نسخههای کرکشده، کدهای نرمافزار تغییر کرده است.
نزدیک به ۹۰ درصد این ویندوز سرورها، قابلیت فعالسازی ندارند و یا بعد از مدتی از حالت فعالسازی شده خارج میشوند.
در نزدیک به ۹۷ درصد نسخههای کرکشده، تغییراتی در امنیت سیستم ایجاد شده و به عنوان مثال تنظیمات فایروال و استارتاپ یا شروع به کار سیستم تغییر کرده است.
این گزارش اما بزرگترین ریسک استفاده از ویندوز سرور کرکشده در کنار ریسکهای امنیتی و فنی را ریسکهای تجاری (Business Risks) میداند که نداشتن پشتیبانی فنی مایکروسافت، بهروزرسانی نشدن صحیح، از کار افتادنها و یا هزینههای جبرانی برای نگهداری باعث میشود، میزان اعتماد به زیرساختهای فنی شرکت کاهش یافته و شرکتها در نتیجهی استفاده از این نرمافزارها، هزینههای بسیار زیادی را متحمل شوند.
گزارش شرکتهای و رسانههای مستقل از ریسکهای ویندوز سرور کرکشده
شاید گزارش تحقیقی شرکت مایکروسافت را برخی به عنوان یک گزارش تبلیغی برای تشویق به خرید محصولات خود بدانند، اما این زنگ خطر و هشدار امنیتی، مخصوص این شرکت نیست. رسانهی اینترنتی «میک یوس آف» (Make Use Of) که به مطالب حوزهی فناوری میپردازد در گزارشی با عنوان «شش دلیل که نباید از ویندوزهای کرکشده استفاده کنید»، در کنار ذکر خطرات تجاری و حقوقی، به استفاده از هکرها از ضعفهای امنیتی این ویندوزها پرداخته است. این گزارش همچنین مواردی مانند باجافزارهای نهان شده در این ویندوزها که میتواند دسترسی کاربر را از او بگیرد، نداشتن کمک و پشتیبانی از خود شرکت در این شرایط را نیز مزید بر علت دانسته که ریسک استفاده از چنین ویندوزهایی را در برابر قیمت وسوسهبرانگیز آنها بسیار بالا میبرد.
شرکت امنیت شبکه و اطلاعات «اوستک» نیز در مقالهای با عنوان «چرا نباید از نرمافزارهای کرکشده در سازمانتان استفاده کنید»، به موارد فوق پرداخته و بهخصوص هزینهی نگهداری و پشتیبانی و رفع ایراد از نرمافزارهای قفلشکسته را در بازهی زمانی میانمدت، بسیار بیشتر از خرید نسخههای اصلی نرمافزار ارزیابی کرده است.
آیا تهیهی ویندوز سرور با لایسنس اصلی در ایران ممکن است؟
اگرچه بسیاری از شرکتهای ایرانی این روزها به خطرات استفاده از ویندوزسرورهای کرکشده واقف شدهاند، اما متاسفانه مسائل تحریمی و نبود امکان خرید مستقیم از شرکت مایکروسافت آمریکا و بعضا سوءاستفاده و فروش لایسنسهای قلابی به جای اصلی، مانعی برای این شرکتها بوده است. اما به لطف برخی شرکتها همچون مایکروسافت لایسنس به آدرس https://microsoftlicense.com، امکان خرید لایسنس اصلی ویندوز سرور به سادگی برای شرکتها و سازمانهای ایرانی فراهم شده است.
### پایان خبر رسمی