Перейти к публикации

Чуть-чуть про антивирусы


streamdown

Рекомендованные сообщения

Навеяло тут сообщением одного пользователя интернета. Новость старая, но суть передана конкретно. Тот самый параноидальный NOD

Компания ESET относится к разработчикам программных продуктов (маленькие компании, индивидуальные разработчики shareware-продуктов) — как к говну, и особо не скрывает этого. 

Суть конфликта так же описана в моем блоге по тэгам 'eset', 'nod', но изложена где-то в комментариях, в обсуждении (ссылок давать не буду). Кратко: компания ESET вместо того, чтобы научиться правильным образом детектировать содержимое, защищенных с помощью TH/WL (в первую очередь) и VMP файлов, просто тупо детектировала эти средства защиты *всегда* (Avira-style такой). И ESET — казалось бы, технически грамотная компания, реально неплохо написан код. Но вот такой подход. Это не все. 

На одном специализированном форуме по безопасности эта компания клялась и божилась, что все разработчики shareware, которых это коснется, могут легко обращаться в ESET, их программы будут заносить в исключения. На деле это оказалось совсем не так. Неприкрытое хамство, надменность, издевательства. 

ESET убивал индивидуальных разработчиков и маленькие компании, потому что те, надежно защищая свои продукты от cracker'ов, теряли своих клиентов. Почему? Потому что ESET NOD автоматически детектировал файлы как malware. Более того, он даже не давал их скачивать с сайтов! Но и это еще не все, с учетом того, как сейчас устроена антивирусная индустрия, достаточно было залить такой файл на VirusTotal, как его начинали детектировать другие «дурачки», копируя вердикт. 

Проблема росла как снежный ком. Из-за того, что пользователи не могли скачивать продукты, разработчики и компании теряли и клиентскую базу, и реальные деньги. Из-за этого, разработчикам приходилось… отказываться от используемой защиты! И тут получалась цепная реакция: клиент отказывается от shareware-программы -> разработчик shareware-программы отказывается от используемой защиты -> разработчик защиты теряет клиентов и деньги. То есть компания ESET убивала не только мелкие компании и индивидуальных разработчиков shareware, но и убивала клиентскую базу и прибыли компании Oreans Technologies и VMProtect.

Удачи всем, в "отлове" "опаснейших вирусов"  :biggrin:

Ссылка на сообщение
Поделиться на других сайтах


по руцки
 

Давайте я вам на своём родном напишу, а вы потом в гугл-транслейт и найдёте свой руцкий. Реально лень переводить.

О том, что если ты разработчик ПО, и ты попытался защитить его (ПО) от "хакеров", то чтобы твоя программа НЕ распознавалась популярными антивирусами - нужно очень просить их (писателей антивирусов), чтобы её исключили при обновлении баз.

Можно, конечно, и нарваться на какой нибудь вирус. Но в большинстве случаев защита обычных программ будет просто распознаваться как "подозрительный файл" и блокироваться.

Ссылка на сообщение
Поделиться на других сайтах
нужно очень просить их
И это правильно. Кстати ваше творчество может Nodom по-разному распозноваться,зависит от настроек.
Ссылка на сообщение
Поделиться на других сайтах

и это правильно

в сети столько всякой мути рекламной, навязчивой и вирусной что очень даже правильно ее давить в зародыше

Ссылка на сообщение
Поделиться на других сайтах
в сети столько всякой мути рекламной, навязчивой и вирусной что очень даже правильно ее давить в зародыше
 

Опосля лазания по всяким сомнительным сайтам:) (всякие торренты и файлообменники) антимальварная прога выцедила несколько десятков всяких троянов и прочей фигни подобной. Ентернеды - зло :)

Ссылка на сообщение
Поделиться на других сайтах

кстати все это цепляется только в рунете

дикие мы еще

150 лет как крепосное право отменили и 20 лет как цензуру

Ссылка на сообщение
Поделиться на других сайтах
кстати все это цепляется только в рунете

чепуха

основные зоны распространения вирусов - различная халява.

Ну важно где в рунете ли, в китайнете, где то еще.

В халяву входят:

- халявное ПО  -  да и здесь рунет довольно впереди, впрочем с появлением смартфонов - не факт

- порнуха - а этому подвластны все сектора инета. Больше того, в рунете меньше, чем в других, так как у нас порнография под запретом, в отличие от тех же США

- соц.сети - Китай + золотой миллиард

Ссылка на сообщение
Поделиться на других сайтах
халявное ПО

В почти каждую халяву норовят запихнуть трояно-рекламную херню. Ставится обычный ехешник с .dat файлом. При установке дистрибутива эта фигня и просачивается. Особенно любит в расширения браузеров пролазить для запуска окон всплывающих.

Ссылка на сообщение
Поделиться на других сайтах

@@Metan, сколько раз по дурости скачивал мэйл агентов - ни разу антивирус "не задавил его в зародыше". Вы так и не поняли о чём я? Современные антивирусописатели являют собой авторитарный контроль за ПО. Причём вредность ПО определяется не наличием какой либо деятельности этого самого ПО, а просто проверкой на упаковщик. Это даже не анализ поведения. Это "подозрения". То есть антивирус за вас решает что истинно вредно а что нет. 

Ссылка на сообщение
Поделиться на других сайтах

ну уж лучше пусть антивирус решает, что вредно, чем домохозяйка.

А не-домохозяйка сам может решить, вреден ли антивирус.

Майл-агент или яндекс-бар вирусами не являются. Это паразиты. Для них отдельное ПО - adware

Ссылка на сообщение
Поделиться на других сайтах

А не-домохозяйка сам может решить, вреден ли антивирус

 

:smile:  даже для не-домохозяйки всплывающее сообщение о "подозрительном" ПО уже повод тупо не связываться. И плевать будет ли это Autocad, или замшелый инженерный калькулятор. В первом случае сразу вопли на трекере о вирусе :smile:  ибо если будет ставить человек с умом, то забьёт на это. Во втором просто смена ПО, даже если калькулятор стоит 1 рубль а аналоги 50. А теперь попробуйте полистать темы с установками всякого инженерного ПО. Чуть ли не в каждом треде проскакивает рекомендация отключить антивирус во время установки. Да я такое даже от представителей SW Corp слышал.

 

 

Это паразиты

 

Подчас именно они хуже вирусов. Но нет, они же в базе доверенных у антивирусов))) просто так? Нее....

Яндекс бар ещё галочками себя предлагает, тогда как второй может без спроса прописаться.

 

 

дикие мы еще

 

Детям своим это же рассказываете? О продвинутости всех кроме России. Когда он вдруг щёлкнет по баннеру с каким-нибудь фистингом)))

Главное: я вообще ни разу не против антивирусов. Я лишь подчёркиваю, что не всякое ПО оказывается вредоносным лишь потому, что его не включили в свои базы антивирусы.

Вот всем как пример. Программка, состоящая из 1 строчки кода))

namespace WpfApplication1

{

    /// <summary>

    /// Логика взаимодействия для MainWindow.xaml

    /// </summary>

    public partial class MainWindow : Window

    {

        public MainWindow()

        {

            InitializeComponent();

        }

 

        private void button_Click(object sender, RoutedEventArgs e)

        {

            MessageBox.Show("Обычная мессага");

        }

    }

}

 

Накрыта обычным опенсурсным!!!! протектором, цель которого просто исключить возможность декомпиляции (защита даже не кода, а исходников)

Результат проверки https://www.virustotal.com/ru/file/becd6bd3b17524c1ca234b58c5bcd79b0768d92136465b670bbb36fcd8523886/analysis/1439199224/

 

Всего лишь простенький толковый поведенческий анализ, и всё бы показало на что "способна" программа. Так нет, лучше сразу тупо в suspicious

Ссылка на сообщение
Поделиться на других сайтах
В первом случае сразу вопли на трекере о вирусе

угу,

только вот уже эта фраза говорит о случае халявы.

А любые взломщики автоматом потенциально относятся к опасным программам. И как правило, действительно в них зашито нечто.

 

Да, нынешние антивирусы построены на анализе сигнатур - увидят знакомую последовательность байт - и в подозрение.

При этом новые вирусы, с оригинальным кодом, не вскрываются даже с эвристикой.

 

Ну так это плата за низкую стоимость и высокую доступность антивирусов. Плюс за массовые заражения вирусами.

Ссылка на сообщение
Поделиться на других сайтах
Детям своим это же рассказываете?

и рассказываю

и они сами уже понимают

когда на рунетовских игровых форумах сначало кучу матов пищут в ответ

хорошо что они на английском почти как на русском разговаривают, правда мне это дорого обошлось :)

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.
Примечание: вашему сообщению потребуется утверждение модератора, прежде чем оно станет доступным.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.




  • Сообщения

    • vad0000
    • OliverTwist
      Добрый день! Сдохла плата управления на приводе Bosch Rexroth серии HCS. Имеется в наличии ещё один такой привод и нужно стянуть с него параметры. Судя по документации мне необходим софт "IndraWorks ds" - но я никак не могу его найти :( Может кто-то подскажет - где можно такой скачать? Заранее спасибо!
    • gudstartup
      у ваших ис имеется сменщик паллет?? это просто место сбора слесарей + гидравлика мозг выносит. к фанукам притензий особых нет как и везде но электроавтоматика сделана отвратительно в шкафах полный хаос.   такие станки имеют износ 40-70% и их необходимо обновлять особенно это касается высокоточного оборудования но к исам это не относится там главное чтобы железо крепкое было я смотрю вы любите пространные описания но есть нюанс дочитывая до конца забываешь что в начале или это я такой склеротик
    • Alexandr97
      В сборке необходимо было создать массив нескольких деталей на линейном расстоянии друг от друга. При создании сопряжения между отдельной деталью и одним из объектов массива, объект массива ломается, свободно перемещается и расстояние, которое было задано при массиве, уже не актуально. При том, когда я к родительской детали пытаюсь крепиться, то все нормально. Подскажите, это недочет программы, или так и должно быть?
    • Shura762
      Кто нить пробовал ТФ18? ну там типа бета тестирование? или все это коммерческая тайна
    • Alexey8107
      Ну не знаю. У нас в свое время было таких ИС-800 8 шт. Один из них самый первый был с круглым магазином на 32 инструмента, привода сименс, ЧПУ балт систем. Если к чпу и приводам претензий не было, то к механике были серьезные вопросы. А вот остальные 7 все как один, 64 инструмента, фанук везде и вся, датчики, линейки, энкодеры ханденхайн, к механике особых претензий уже нет, да, бывают поломки, периодически по мере необходимости меняем опоры качения и прочее... Да, есть слабые места, например упорный подшипник ШВП оси Z, периодически дохнет из за попадания сож и Z начинает дергаться как эпилептик, приходится менять. Все эти станки работают с 2007-2010 годов в три смены без остановок. Из крупных поломок за все это время, материнка в одном УЧПУ померла, на одном стол вырвало, на одном PSM смачно взорвался и вот сейчас похоже этот же восстановленный PSM взбрыкнул. Мелочовку типа порванных РВД и ремонтов по причине естественного износа, типа замены опор качения я не считаю. Бывает индуктивные датчики летят, приходится менять, но это еще мельче и устраняются в течение часа со всеми перекурами когда карта сигналов и мест установки датчиков есть. К тому же эти станки до сих пор держат свою геометрическую точность, периодически проверяем их. Точнее сначала оператор начинает замечать что то не то, потом мы смотрим что не то, ремонтируем и проверяем  Но у нас преимущество, у нас есть очень грамотный и опытный станочник, он с закрытыми глазами находит неисправности, да и станки эти знает вплоть до каждого винтика. Ну и само собой по мере необходимости и шпиндели отправляем в ремонт. Правда последний раз эта организация нам так восстановила шпиндель на токарный LEADWELL, что точил вместо круга непонятно что. Разобрали и ужаснулись, подшипники стоят неправильно, кольца вообще не там где должны быть, какие то медные проставки, которых там сроду не должно быть... Пришлось самим в срочном порядке пересобирать правильно и каким то чудом шпиндель заработал как и должен. Каким чудом я не знаю, но тем не менее работает уже год. Претензий нет. В те времена, когда их было 8 шт, а токарных LEADWELLов больше 20, еще некоторые и с барфидерами, так я чаще ремонтировал барфидеры, чем ИС-800. Да, сейчас настал кризис, часть станков продали, часть работников сократили, и их осталось всего 3 штуки.
    • Tad
      Это коэффициент, определяющий соотношение усилия при свободной (воздушной - air bending) гибке и штамповке/чеканке (bottoming). Соотношение усилий между этими операциями 3-40 раз в зависимости от  условий. Кто использует метод чеканки, не спрашивает, какой конкретно должен быть этот коэффициент
    • zwg
      Тут не поспоришь... Кто не использует - тот и не знает как (в сущностях или без)... Вопрос к знатокам: на что влияет значение BOTTOMING PRESSUE FACTOR на Странице МАТЕРИАЛЫ в настройках CYBELEC?
    • gudstartup
      это к вашему производству не относится просто товарищ написал а я откомментировал!   я быне завидывал особенно это касается ис800 - ужасно ненадежные станочки наследники ир800 хоть и собраны на фанук но механика полный отстой.
    • AlexKaz
      Выбрать в дереве Define type -> Components, затем для X, Y, Z-компонент выбрать Tabular Data.
×
×
  • Создать...