Перейти к публикации

Чуть-чуть про антивирусы


streamdown

Рекомендованные сообщения

Навеяло тут сообщением одного пользователя интернета. Новость старая, но суть передана конкретно. Тот самый параноидальный NOD

Компания ESET относится к разработчикам программных продуктов (маленькие компании, индивидуальные разработчики shareware-продуктов) — как к говну, и особо не скрывает этого. 

Суть конфликта так же описана в моем блоге по тэгам 'eset', 'nod', но изложена где-то в комментариях, в обсуждении (ссылок давать не буду). Кратко: компания ESET вместо того, чтобы научиться правильным образом детектировать содержимое, защищенных с помощью TH/WL (в первую очередь) и VMP файлов, просто тупо детектировала эти средства защиты *всегда* (Avira-style такой). И ESET — казалось бы, технически грамотная компания, реально неплохо написан код. Но вот такой подход. Это не все. 

На одном специализированном форуме по безопасности эта компания клялась и божилась, что все разработчики shareware, которых это коснется, могут легко обращаться в ESET, их программы будут заносить в исключения. На деле это оказалось совсем не так. Неприкрытое хамство, надменность, издевательства. 

ESET убивал индивидуальных разработчиков и маленькие компании, потому что те, надежно защищая свои продукты от cracker'ов, теряли своих клиентов. Почему? Потому что ESET NOD автоматически детектировал файлы как malware. Более того, он даже не давал их скачивать с сайтов! Но и это еще не все, с учетом того, как сейчас устроена антивирусная индустрия, достаточно было залить такой файл на VirusTotal, как его начинали детектировать другие «дурачки», копируя вердикт. 

Проблема росла как снежный ком. Из-за того, что пользователи не могли скачивать продукты, разработчики и компании теряли и клиентскую базу, и реальные деньги. Из-за этого, разработчикам приходилось… отказываться от используемой защиты! И тут получалась цепная реакция: клиент отказывается от shareware-программы -> разработчик shareware-программы отказывается от используемой защиты -> разработчик защиты теряет клиентов и деньги. То есть компания ESET убивала не только мелкие компании и индивидуальных разработчиков shareware, но и убивала клиентскую базу и прибыли компании Oreans Technologies и VMProtect.

Удачи всем, в "отлове" "опаснейших вирусов"  :biggrin:

Ссылка на сообщение
Поделиться на других сайтах


по руцки
 

Давайте я вам на своём родном напишу, а вы потом в гугл-транслейт и найдёте свой руцкий. Реально лень переводить.

О том, что если ты разработчик ПО, и ты попытался защитить его (ПО) от "хакеров", то чтобы твоя программа НЕ распознавалась популярными антивирусами - нужно очень просить их (писателей антивирусов), чтобы её исключили при обновлении баз.

Можно, конечно, и нарваться на какой нибудь вирус. Но в большинстве случаев защита обычных программ будет просто распознаваться как "подозрительный файл" и блокироваться.

Ссылка на сообщение
Поделиться на других сайтах
нужно очень просить их
И это правильно. Кстати ваше творчество может Nodom по-разному распозноваться,зависит от настроек.
Ссылка на сообщение
Поделиться на других сайтах

и это правильно

в сети столько всякой мути рекламной, навязчивой и вирусной что очень даже правильно ее давить в зародыше

Ссылка на сообщение
Поделиться на других сайтах
в сети столько всякой мути рекламной, навязчивой и вирусной что очень даже правильно ее давить в зародыше
 

Опосля лазания по всяким сомнительным сайтам:) (всякие торренты и файлообменники) антимальварная прога выцедила несколько десятков всяких троянов и прочей фигни подобной. Ентернеды - зло :)

Ссылка на сообщение
Поделиться на других сайтах

кстати все это цепляется только в рунете

дикие мы еще

150 лет как крепосное право отменили и 20 лет как цензуру

Ссылка на сообщение
Поделиться на других сайтах
кстати все это цепляется только в рунете

чепуха

основные зоны распространения вирусов - различная халява.

Ну важно где в рунете ли, в китайнете, где то еще.

В халяву входят:

- халявное ПО  -  да и здесь рунет довольно впереди, впрочем с появлением смартфонов - не факт

- порнуха - а этому подвластны все сектора инета. Больше того, в рунете меньше, чем в других, так как у нас порнография под запретом, в отличие от тех же США

- соц.сети - Китай + золотой миллиард

Ссылка на сообщение
Поделиться на других сайтах
халявное ПО

В почти каждую халяву норовят запихнуть трояно-рекламную херню. Ставится обычный ехешник с .dat файлом. При установке дистрибутива эта фигня и просачивается. Особенно любит в расширения браузеров пролазить для запуска окон всплывающих.

Ссылка на сообщение
Поделиться на других сайтах

@@Metan, сколько раз по дурости скачивал мэйл агентов - ни разу антивирус "не задавил его в зародыше". Вы так и не поняли о чём я? Современные антивирусописатели являют собой авторитарный контроль за ПО. Причём вредность ПО определяется не наличием какой либо деятельности этого самого ПО, а просто проверкой на упаковщик. Это даже не анализ поведения. Это "подозрения". То есть антивирус за вас решает что истинно вредно а что нет. 

Ссылка на сообщение
Поделиться на других сайтах

ну уж лучше пусть антивирус решает, что вредно, чем домохозяйка.

А не-домохозяйка сам может решить, вреден ли антивирус.

Майл-агент или яндекс-бар вирусами не являются. Это паразиты. Для них отдельное ПО - adware

Ссылка на сообщение
Поделиться на других сайтах

А не-домохозяйка сам может решить, вреден ли антивирус

 

:smile:  даже для не-домохозяйки всплывающее сообщение о "подозрительном" ПО уже повод тупо не связываться. И плевать будет ли это Autocad, или замшелый инженерный калькулятор. В первом случае сразу вопли на трекере о вирусе :smile:  ибо если будет ставить человек с умом, то забьёт на это. Во втором просто смена ПО, даже если калькулятор стоит 1 рубль а аналоги 50. А теперь попробуйте полистать темы с установками всякого инженерного ПО. Чуть ли не в каждом треде проскакивает рекомендация отключить антивирус во время установки. Да я такое даже от представителей SW Corp слышал.

 

 

Это паразиты

 

Подчас именно они хуже вирусов. Но нет, они же в базе доверенных у антивирусов))) просто так? Нее....

Яндекс бар ещё галочками себя предлагает, тогда как второй может без спроса прописаться.

 

 

дикие мы еще

 

Детям своим это же рассказываете? О продвинутости всех кроме России. Когда он вдруг щёлкнет по баннеру с каким-нибудь фистингом)))

Главное: я вообще ни разу не против антивирусов. Я лишь подчёркиваю, что не всякое ПО оказывается вредоносным лишь потому, что его не включили в свои базы антивирусы.

Вот всем как пример. Программка, состоящая из 1 строчки кода))

namespace WpfApplication1

{

    /// <summary>

    /// Логика взаимодействия для MainWindow.xaml

    /// </summary>

    public partial class MainWindow : Window

    {

        public MainWindow()

        {

            InitializeComponent();

        }

 

        private void button_Click(object sender, RoutedEventArgs e)

        {

            MessageBox.Show("Обычная мессага");

        }

    }

}

 

Накрыта обычным опенсурсным!!!! протектором, цель которого просто исключить возможность декомпиляции (защита даже не кода, а исходников)

Результат проверки https://www.virustotal.com/ru/file/becd6bd3b17524c1ca234b58c5bcd79b0768d92136465b670bbb36fcd8523886/analysis/1439199224/

 

Всего лишь простенький толковый поведенческий анализ, и всё бы показало на что "способна" программа. Так нет, лучше сразу тупо в suspicious

Ссылка на сообщение
Поделиться на других сайтах
В первом случае сразу вопли на трекере о вирусе

угу,

только вот уже эта фраза говорит о случае халявы.

А любые взломщики автоматом потенциально относятся к опасным программам. И как правило, действительно в них зашито нечто.

 

Да, нынешние антивирусы построены на анализе сигнатур - увидят знакомую последовательность байт - и в подозрение.

При этом новые вирусы, с оригинальным кодом, не вскрываются даже с эвристикой.

 

Ну так это плата за низкую стоимость и высокую доступность антивирусов. Плюс за массовые заражения вирусами.

Ссылка на сообщение
Поделиться на других сайтах
Детям своим это же рассказываете?

и рассказываю

и они сами уже понимают

когда на рунетовских игровых форумах сначало кучу матов пищут в ответ

хорошо что они на английском почти как на русском разговаривают, правда мне это дорого обошлось :)

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.
Примечание: вашему сообщению потребуется утверждение модератора, прежде чем оно станет доступным.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.




  • Сообщения

    • Orchestra2603
      А какая амуниция подходящая? Между строк читается посыл "все вокруг дураки, а вот я...". Знаний, как денег, всегда не хватает. Сами же знаете, чем больше ищешь ответов, тем больше находишь вопросов. Люди, которые утвержадают, что знают все в какой-то области, чаще всего либо только в начале своего пути, либо имеют психиатрические проблемы.   Да, я вообще, в широком смысле. В данном случае про сплошность. В задачах, где нужно моделировать фрагментацию материала при разрушении (а такие, поверьте встречаются), очень даже полезны штуки типа периданамики, например. Есть целый аппарат всяких разных методов, которые нацелены на то, чтобы построить эквивалентную "сплошную" модель, как-то хитро учтя всякие разрывы сплошности либо энергетически, либо вводя всякие "масштабы" (см. методы гомогенизации). Есть бессеточные численные методы, где все сводится к движению виртуальных "частиц". Механика разрушения тоже к этому причастна, вообе говоря. Есть очень много всего. Мир вообще очень разнообразный и интересный! И поверьте, "если звезды зажигают, значит это кому-то нужно". Не просто для галочки или степени, а потому что это помогает решать определенные задачи, которые по-другому либо очень тяжело решать, либо вообще никак. Вы почему-то это регулярно обесцениваете. Легким движением руки сливаете все в унитаз.  
    • lem_on
      Если по датчикам все станок устраивает, отпустить механическое крепление и выставить как надо. 
    • Fedor
      Спасибо. Эти парни сделали когда-то страну великой. Быть на них похожим это честь :)  Лучшее новое это забытое старое,  считают постмодернисты. Амбиции без подходящей амуниции  знаний смешны :)  " возможно это вас как-то отталкивает от современных идей" что за идеи имеете ввиду ?  :) 
    • Limon2986
      Всем добрый день. Станок Litz CV 800 fanuc При смене инструмента, лапа вынимает инструмент из шпинделя, поворачивается для установки в барабан, вставляет немного и становится в свое положение. Инструмент падает. При осмотре, обнаружил что лапа приходит к магазину немного дальше, инструмент не до конца входит, потому и выпадает. Как лапу вернуть немного назад? Соориентировать?
    • Orchestra2603
      Соррян за оффтопик..   Федор, вы меня простите, пожалуйста... Я когда читаю ваши подобные сообщения, у меня четко перед глазами формируется образ такого совдеповского инженера, с очками в такой толстенной оправе, с логарифмической линейкой, цикрулем и большим таким холстом бумаги с чертежами, который начинает рабочий день под советский гимн и восславляет коммунистическую партию...   Всегда полезно быть открытым новому. Понимаю, что конечно хочется обратно в счастливую молодость, в те самые золотые годы, и возможно это вас как-то отталкивает от современных идей.   Некоторые вещи придумываются просто как результат гимнастики ума, это правда. Но это и не плохо. Кто-то кроссворды решает, кто-то придумывает мат мадели в надежде отловить какой-то эффект, превозойти то, что другие модели не могли. Может, этот эффект не особо влияет на глобальный порядок вещей, но из совокупности таких маленьких незначительных шажочков и строится научный прогресс. Так что я решительно против ваших попыток обесценить чьи-то амбиции попытаться выйти за рамки и попробовать что-то новое.   Да, и в принципе - это не самое плохое занятие на свете. К сожалению, часто людям доставляет удовольствие куда более бесполезные или даже вредные вещи.
    • gudstartup
      ну за границу ездил и досмотр при выезде обязателен у него не один а с одним станком это не производство у многих даже в гаражном хозяйстве больше
    • aalex_b
      Добрый день. Саму систему я поднял. Не знаю куда вводится центр стола, но предполагаю в 960,хх параметр для Y и для X А поворот головы куда вносят: при горизонтальном и вертикальном положении. Так же методика измерения интересует  HDD ушел физически: BIOS его не видит и при включении питания свист, как от болгарки.
    • Flint_ru
      Добрый день!  Подскажите, можно ли в WB задать нагрузку двухмерной таблицей, не прибегая к всавке apdl и если можно, то как?  В apdl  просто создается таблица, например, один параметр Time, другой координата. В итоге можно для каждого шага задать свою нагрузку, зависящую от координаты.  В WB можно выбрать  tabular, но есть возможность выбрать только одну независимую переменную. Спасибо.
    • Killerchik
      Вы уверены? Я не знаю, на сколько дотошна на вывоз китайская таможня. Судя по идущим посылкам - совершенно не дотошна.   СОЖ мы себе везли (которую по моей дурости купили, думая что привезти будет легко) через 2 промежуточные страны страны. Что-то более стрёмное, с малейшей электроникой, едет через 3. Это типа прекрасная новая реальность, добро пожаловать.   Со станком не случится, а вот с заказом может случится много чего - не успеть к выставке, не получить инвестора. Производства бывают разные - какая-то конкретная деталь может быть сделана на каком-то одном имеющемся станке, может там отверстие глубокое, может габарит большой. Да может просто у человека один станок, и всё! Что он теперь, ненормальный?
    • Jesse
      @Fedor Успокойтесь. Никто тут не собирается отказываться от теории сплошности
×
×
  • Создать...