זה וירוס או לא?
-
@אלי-TZA אמר בזה וירוס או לא?:
@בערל בחלק מגרסאות הפורמט פקטורי במהלך ההתקנה מתקין דברים נוספים שהנוד לא אוהב ויתכן שבצדק.
אני מקיים בו "תוכו אכל קליפתו זרק".. בגרסה 5.0.1.0 התוספות נמצאות בקובץ $0 ולכן אני מחלץ את קובץ ההתקנה, סורק ומנקה אותו עם נוד ואז מריץ את ההתקנה מהקובץ FFInst.exe. לפעמים פשוט הרצתי את ההתקנה כשהנוד מופעל ותו"כ הוא מחק את מה שצריך.אני כבר שנים לא משתמש עם הזבל הזה, אבל אפשר כנראה לפתור את הבעיה ע''י ניתוק מהרשת בזמן ההתקנה.
-
@בערל אמר בזה וירוס או לא?:
@אלי-TZA אמר בזה וירוס או לא?:
@בערל בחלק מגרסאות הפורמט פקטורי במהלך ההתקנה מתקין דברים נוספים שהנוד לא אוהב ויתכן שבצדק.
אני מקיים בו "תוכו אכל קליפתו זרק".. בגרסה 5.0.1.0 התוספות נמצאות בקובץ $0 ולכן אני מחלץ את קובץ ההתקנה, סורק ומנקה אותו עם נוד ואז מריץ את ההתקנה מהקובץ FFInst.exe. לפעמים פשוט הרצתי את ההתקנה כשהנוד מופעל ותו"כ הוא מחק את מה שצריך.אני כבר שנים לא משתמש עם הזבל הזה, אבל אפשר כנראה לפתור את הבעיה ע''י ניתוק מהרשת בזמן ההתקנה.
דהיינו?
כוונתך לפקטורי? מה הזבל שיש בו?
מבחינת הנוחות והפשטות זה התוכנה הכי טובה ומומלצת! -
@הבוס-הגדול לא בדקתי עכשיו אבל באחד הגרסאות הקודמות זה היה סרגלי כלים לדפדפן מחברה חיצונית.
@בערל אמר בזה וירוס או לא?:
אבל אפשר כנראה לפתור את הבעיה ע''י ניתוק מהרשת בזמן ההתקנה.
איך הגעת למסקנה הזאת? אני רואה שכל קבצי ההתקנה נמצאים כבר בפנים.
-
@הבוס-הגדול אמר בזה וירוס או לא?:
דהיינו?
כוונתך לפקטורי? מה הזבל שיש בו?
מבחינת הנוחות והפשטות זה התוכנה הכי טובה ומומלצת!יתכן, משום מה אני לא סבלתי אותה...
@אלי-TZA אמר בזה וירוס או לא?:
איך הגעת למסקנה הזאת? אני רואה שכל קבצי ההתקנה נמצאים כבר בפנים.
יכול להיות, ככה זכור לי מהעבר.
-
מצאתי עוד שתי אשכולות בעניין:
https://tchumim.com/post/71854
https://tchumim.com/post/37415 -
@רחמים אמר בזה וירוס או לא?:
@nigun אם תכתוב קוד זדוני חדשני ומקורי שום אנטי וירוס לא יגלה אותו גם בעוד מאה שנה.
??
-
@nigun ממש לא
לי במקרים האלו (של פורמט פקטורי ו KMS תקין) זה בכלל לא מתריע
אבל אם זה וירוס הוא אפילו לא שואל הוא פשוט מודיע לי שהוא מחק
אני לא הולך להילחם בכל קראק אבל מי שמכניס לי תולעים בקראק עונשו מוות בידי ESET וזה פשוט עובד מעולה (KMS לדוגמא חלק מוחק וחלק לא (וזה תלוי בד"כ מאיפה הורדת)) -
@nigun גם אם כן, אז מה? כל תוכנה כמו וורד, פוטושופ, כרום, שהם הכי לגיטימיות יכולות להכיל קוד זדוני ואף אחד לעולם לא יעלה על זה.
כל אחד מהתוכנות הנ"ל יכול להיות ממש תוכנת בילוש בידי המפתחים של התוכנה בלי שאף אחד בעולם יוכל להוכיח את זה, כל שכן שאנטי וירוס לא יוכל לגלות את זה. -
@nigun אמר בזה וירוס או לא?:
אם אני רוצה לבנות וירוס/תולעת
אני צריך להפיץ תוכנת פריצה לX+ קוד זדוני
ולכתוב בהוראות "התעלמו מכל ההזהרות"
ואז כולם יריצו את הקוד הזדוני שלי.נכון, וזה מה שהרבה עושים.
אבל זה רק אם אתה בדרגת script kiddie (שם גנאי לפורצים שרק מעתיקים קוד זדוני של אחרים)
אם אתה מפתח טוב, תוכל לעשות כמו ש @רחמים אמר בזה וירוס או לא?:@nigun אם תכתוב קוד זדוני חדשני ומקורי שום אנטי וירוס לא יגלה אותו גם בעוד מאה שנה.
אבל למרות שזה גם נכון, נראה לי שזה לא נכון לגמרי.
א) אם תכתוב קוד זדוני שאף אחד לא יוריד, אז מה הועלת? אם כן צריך לגרום לאנשים לרצות להוריד. וברגע שזה נהיה תוכנה מבוקשת צריך לצפות שיהיו הרבה עיניים שיבדקו את התוכנה.
ב) צריך תחכום לכתוב דלת אחורית בצורה שלא יעלו עליו במהירות@רחמים אמר בזה וירוס או לא?:
וורד, פוטושופ, כרום, שהם הכי לגיטימיות יכולות להכיל קוד זדוני ואף אחד לעולם לא יעלה על זה
הדוגמאות לא כל כך טובים, כי יש המון חוקרי אבטחה שעוברים כל הזמן על תוכנות אלו, לא לגלות דלתות אחוריות, אלא לגלות חולשות שנמצאים שלא במתכוון. אבל קשה להאמין שאפשר לטמון שם דלת אחורית בקלות.
-
@yossiz אמר בזה וירוס או לא?:
הדוגמאות לא כל כך טובים, כי יש המון חוקרי אבטחה שעוברים כל הזמן על תוכנות אלו, לא לגלות דלתות אחוריות, אלא לגלות חולשות שנמצאים שלא במתכוון. אבל קשה להאמין שאפשר לטמון שם דלת אחורית בקלות.
מה הבעיה? למשל אם מפתחי התוכנות שהזכרתי יחליטו לעקוב אחרי המשתמשים, ופשוט להעלות לשרתים שלהם נתונים שעוברים בצורה לגיטימית דרך התוכנה, מי יכול לגלות את זה וכיצד?
טכנית כרום יכול לדעת את כל הסיסמאות שלנו, ואת כל תכתובת המייל שלנו, ומה שקורה בחשבון הבנק שלנו. וכל דבר הכי סודי. ולהעלות את זה לשרת שלו.
וורד ופוטושופ יכולים לעקוב אחרי סיסמאות פשוט על ידי שיהפכו לקי-לוגר פשוט, ואיזה מומחה אבטחה יגיד שזה זדוני? הרי בלי זה קיצורי מקשים לא יעבדו.
וכן הלאה וכן הלאה מלא דוגמאות. -
@רחמים יש אנשים בעולם שיושבים לבדוק את התעבורה של תוכנות אלו, וכבר היו דברים מעולם שחברות נקלעו למצבים מאוד לא נעימים בגלל שנחשפו מעלים נתונים שלא היו אמורים להעלות.
זה נשמע שאתה לא מעריך נכון עד כמה תוכנות כמו וורד וכרום נבדקות על ידי חברות חיצוניות
אני לא אומר שזה לא שייך, רק שזה לא סביר. -
@yossiz לא בעיה, התוכנה לא צריכה לשלוח כמויות של חומר, יכולה לברור כמה סיסמאות חשובות, כמה מספרי כרטיס אשראי, ולשלוח את זה מוצפן ביחד עם 1001 דברים בצורה הכי לגיטימית ואף אחד לא יוכל לגלות שבין התעבורה הליגיטימית מסתתרים כמה בייטים של נתונים אישיים.
כל תוכנה מורידה עדכונים, אחרי ששולחת בקשה, מעלה דוחות קריסה, ולא חסר תעבורה לגיטימית שאין מצב לתפוס את הפירורים המסתתרים שם.
אז זה שייך, סביר או לא זה תלוי אם אתה מכיר את המפתחים של כל התוכנות האלה כמה הם צדיקים... -
ברור שאפשר, יש מקצוע שלם שנקרא Steganography שהנושא שלה היא הסתרת דאטה בצורה שקשה עד בלתי אפשרי לעלות על דבר קיומה.
ויש דרכים מתוחכמות מאוד (יותר מתוחכם מקידוד base64 בסוף קובץ PNG של צילום מסך וכדו' ).
אבל הסבירות שחברה שמכבדת את עצמה תשים קוד כזה בתוך תוכנה שלה היא מינורית. הסיכון שבכל זאת זה ייחשף היא גדולה, (אתם שוכחים שבודקים לא רק את התעבורה אלא גם את הקוד של התוכנות), והמחיר לתגלית כזאת תהיה כבד מאוד.