Поиск
Теги
Aliexpress 181
BLM 21
Calella 147
exler.ru 315
авто 480
аудио 7
Барселона 110
Беларусь 34
бытовуха 1503
в мире 153
вакцинация 18
велосипед 40
видео 4345
вино 363
война 622
выставки 217
гаджеты 1838
гламурье 23
детишки 46
ебанариум 22
еда 543
ЕС 87
железо 361
животные 239
жулики 248
забавно 2136
здоровье 102
игры 119
Израиль 112
ИИ 72
интересно 391
Интернет 1305
искусство 302
Испания 1247
истории 156
история 9
Италия 8
картинки 626
Каталония 136
кино 1643
Китай 6
книги 229
коронабесие 119
коронавирус 298
коронажизнь 65
кретинизм 322
криминал 1
маньяна 19
маразм 218
Маск 45
медицина 47
мне пишут 49
мои фото 218
Мордор 2868
Москва 20
музыка 921
наука 10
новости 27
о высоком 155
о низком 292
обновление 3145
паноптикум 176
поездки 1094
полезное 7
попы 201
праздники 22
происшествия 133
разное 1527
ребенок 13
реклама 426
связь 18
сериал 163
скандалы 11
скорблю 131
СМИ 2894
софт 978
социалка 187
спорт 139
США 221
СЭКС 44
технологии 183
толерастия 12
Трамп 154
трэш 9
туры 19
Украина 47
фотография 210
Франция 48
шарлатаны 31
шоу 6
экотерроризм 26
Экслер 1085
юмор 22
видео 4345
обновление 3145
СМИ 2894
Мордор 2868
забавно 2136
гаджеты 1838
кино 1643
разное 1527
бытовуха 1503
Интернет 1305
Испания 1247
поездки 1094
Экслер 1085
софт 978
музыка 921
картинки 626
война 622
еда 543
авто 480
реклама 426
интересно 391
вино 363
железо 361
кретинизм 322
exler.ru 315
искусство 302
коронавирус 298
о низком 292
жулики 248
животные 239
книги 229
США 221
мои фото 218
маразм 218
выставки 217
фотография 210
попы 201
социалка 187
технологии 183
Aliexpress 181
паноптикум 176
сериал 163
истории 156
о высоком 155
Трамп 154
в мире 153
Calella 147
спорт 139
Каталония 136
происшествия 133
скорблю 131
игры 119
коронабесие 119
Израиль 112
Барселона 110
здоровье 102
ЕС 87
ИИ 72
коронажизнь 65
мне пишут 49
Франция 48
Украина 47
медицина 47
детишки 46
Маск 45
СЭКС 44
велосипед 40
Беларусь 34
шарлатаны 31
новости 27
экотерроризм 26
гламурье 23
юмор 22
праздники 22
ебанариум 22
BLM 21
Москва 20
туры 19
маньяна 19
вакцинация 18
связь 18
ребенок 13
толерастия 12
скандалы 11
наука 10
история 9
трэш 9
Италия 8
аудио 7
полезное 7
Китай 6
шоу 6
криминал 1
Информация
Что ещё почитать
Обзор смартфона Motorola Moto G75 5G
01.07.2025
73
Отдел нераскрытых дел
08.09.2025
94
Так вот, в тему сабжа - в прошлом году окончательно отказался ото всех антивирусов, кроме Defender-a. Он вроде пока не чудит.
А началось всё элементарно. Сижу, никого не трогаю, программку клепаю. Заказчик попросил сделать так, чтобы она в автозагрузку автоматом добавлялась, типа так удобнее им будет. Добавляю код, всё чин по чину - прописывание в стандартной ветке реестра, предназначенной для добавления приложения в автозагрузку - всегда так делал. Запускаю проект - шум, гам, вой и светопредставление! Немного отойдя от шока увидел следующее - радостный антивирь (угадайте какой?) выдаёт что то формата "Хазяин, я тут злостный вирусяк нашёл, но всё хорошо, я его уже грохнул и отправил специалистам, которые его по косточкам разберут и во все базы добавят!". Я сижу, хлопаю глазами. Внезапно. Мало того, что эта хрень на дефолтное добавление в автозагрузку верещит, так ещё и без моего ведома мою разработку отправила этим *** (непечатное слово). Вот так вот походя только что спёрли чужую интеллектуальную собственность (оценочное суждение), и требуют за это благодарности!
Я начал эксперементы (работу то сделать как-то надо). Создал новый проект, с одной кнопкой (думал, может это из-за того, что приложение автоматом в авторан прописалось), по которой шла запись в реестр. Короче говоря, не буду приводить тут кучу попыток, результат один - ни один из легальных методов работы с автозагрузкой не работает. Без разницы как, даже если пользователь сам запустит приложение от админа и нажмёт на кнопку - антивирь начинает верещать.
Поиски в интернете выдали ровно 2 решения проблемы:
1) Прислать приложение в лабораторию касперского, чтобы они его проанализировали во все технические отверстия и добавили в исключения.
2) Купить сертификат, и подписывать им свои приложения.
От обоих решений смердит. По сути, вместо того, чтобы бороться с вирусами, эти гении притесняют разработчиков - одиночек. (оценочное суждение).
После этого я в гробу видел решения от этой лаборатории *** (нецензурное слово). Да и дефендера стандартного хватает за глаза - за всё время ни одной проблемы не наблюдалось.
1) Допустим мы согласились слить касперам свой софт. Они его проверили, и добавили в свою базу. Что они могут записать? Логично предположить, что хеш исполняемого файла. И тут заказчик хочет поменять иконку, и добавить ещё одну фичу по мелочи. А, где-то через месяц ещё кое-что подправить. Каждый раз хеш приложения будет меняться, что в свою очередь заставит возвращаться к шагу 1.
2) Купить сертификат. В целом - довольно логичное решение, чтобы не связываться со всякими лабораториями. Вот только одна проблема - каждый год прийдётся отваливать по 6-12 к деревянных, просто чтобы твоё приложение работало (если сертификат не будет проплачен всё, начиная от антивируса и заканчивая виндой будет орать на запуск такого приложения). Как по мне - альтернатива та ещё.
Если информацию обо мне собирает какая-нибудь ЦРУ, то мне это ничем не может угрожать.
А вот если какая-нибудь ФСБ, то запросто может.
Если информацию обо мне собирает какая-нибудь ЦРУ, то мне это ничем не может угрожать.
А вот если какая-нибудь ФСБ, то запросто может.
А у кого найдут - привлекут за ..... найдут за что привлечь.
Что характерно, есть и Norton Reputation Service (Symantec Insight Network) - репутационный сервис Symantec.
Обычно проверка в таком сервисе проводится по хэшу файлов, но иногда отсылается и тело файла на анализ, вот так и сперли секретный офисный документ 😄.
Забавно, что в организациях ДОЛЖЕН быть специальный прокси сервер, через который файлы на анализ отсылаются в антивирусную компанию, а не каждый комп слал их индивидуально. Тем не менее, файл из американской госконторы утек, что в принципе, архитектуру безопасности американской госконторы не красит.
Кошмарского, если что, ненавижу )))
2) На этом прокси можно настроить что отправлять, а что нет (хэши отправлять, а тела нет, например), кроме того он сам по себе кэширует запросы и репутацию, то есть одна рабочая станция спросила про файл, сервер редиректил запрос, получил ответ, следующая рабочая станция, спросившая про файл уже получит ответ из кэша.
Называется KPSN если интересно.
Следующим, по такой логике, должно быть требование к установке непрерывно логирующих и сливающих вообще все программ: видео, звук, координаты, движения и т.д. Для маркетологов это был бы конечно рай, но цель-то будет в (ну конечно же!) безопасности граждан.
Словами о безопасности страны сейчас можно оправдать все что угодно.
Вон,
"Федеральная антимонопольная служба (ФАС) полагает, что предустановка отечественных программных продуктов на ПК и смартфоны должна стимулировать конкуренцию"
Но именно потому что военные. У них задачи специфичные, военные.
И если бы Касперская сказала, что на всех военных компьютерах должен стоять Касперский, я бы сильно удивился, но по другой причине.
Ну и до кучи про милые шутки вроде пожирания 146% системных ресурсов через несколько часов работы (особенно феерично на терминальных серверах с кучей пользователей это смотрится, работа превращается в пошаговую стратегию), отстрела добропорядочных приложений и прочие глюки я вообще молчу.
В общем, дешевле оказалось научить пользователей не открывать "левые" письма, чем получить хоть какую-то пользу от приложения, за которое были уплачены нехилые деньги.
Любой софт МОЖЕТ собирать что угодно и отсылать куда угодно, будучи наделен достаточными привилегиями.
Антивирус без таких привилегий малоэффективен.
ИМХО единственное, что может вызывать хоть какое-то доверие - открытый код.
Во всех иных случаях остается лишь верить на слово (автору кода, сертифицирующему органу, PVS-Studio, ...) Любому, кто забожится
Так что открытый код тоже во многом фикция к сожалению.
И антивирусы по понятным соображениям, никогда не будут открывать свой код.
Другой вопрос - ну может, и что? Проблемой является не собирание, и даже не отсылка, а именно отправка несанкционированная (куда угодно), но тут как бы Касперский ничем не лучше Симантека.
А оупенсоурс позволяет сделать процедуру чуть прозрачнее.
Зы. Я так думаю! (с)
Как бы один я точно знаю
surprise, surprise
"Если мы не будем смотреть ваши данные, это будут делать солдаты НАТО".
А ещё куда-надо просигнализировать, забыла добавить Наталья Касперская.