Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-12-2007, 18:42   #1
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
dove andremo a finire

espongo a voi un fenomeno di cui sono rimasto particolarmente colpito: l'eccesso di euristica nei nuovi programmi antivirus. ora mi spiego.
sto sviluppando un piccolo programmino che, eseguito come amministratore, tenga sotto controllo il lavoro degli utenti del pc. in che modo lo fa? molto semplicemente monitora che non vengano cambiate le home page del browser e in tal caso ripristina le vecchie, e altre interessanti cosine.
oggi ho finito la prima beta del programma che attualemnte fa due cose:
  • monitora l'home page
  • monitora l'esecuzione di processi
e chiude quelli che possono bloccare l'esecuzione del programma (hijack, gmer processexplorer taskmanager ecc).
inoltre si garantisce l'avvio automatico e si copia nella cartella di windows.
il programma funziona, ma con mio sommo dispiacere noto che viene rilevato come virus da molti motori di virustotal.
ora io mi chiedo è mai possible che ogni programma che facca qualcosa al difuri di calcoli matematici venga bollato come virus ? e qui la mia domanda, se continua questo trend, dove andremo a finire?
il programma è scritto il c++ e compilato con minigw
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2007, 10:02   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
espongo a voi un fenomeno di cui sono rimasto particolarmente colpito: l'eccesso di euristica nei nuovi programmi antivirus. ora mi spiego.
sto sviluppando un piccolo programmino che, eseguito come amministratore, tenga sotto controllo il lavoro degli utenti del pc. in che modo lo fa? molto semplicemente monitora che non vengano cambiate le home page del browser e in tal caso ripristina le vecchie, e altre interessanti cosine.
oggi ho finito la prima beta del programma che attualemnte fa due cose:
  • monitora l'home page
  • monitora l'esecuzione di processi
e chiude quelli che possono bloccare l'esecuzione del programma (hijack, gmer processexplorer taskmanager ecc).
inoltre si garantisce l'avvio automatico e si copia nella cartella di windows.
il programma funziona, ma con mio sommo dispiacere noto che viene rilevato come virus da molti motori di virustotal.
ora io mi chiedo è mai possible che ogni programma che facca qualcosa al difuri di calcoli matematici venga bollato come virus ? e qui la mia domanda, se continua questo trend, dove andremo a finire?
il programma è scritto il c++ e compilato con minigw
Buon Natale Wizard !!
Perchè non invii alle maggiori case il soft allegando i tuoi dubbi ?
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2007, 10:57   #3
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Ciao Wizard: intanto Buon Natale.
Avevo appena termintato di leggere il tuo PM poi ho notato che avevo posto la questione anche sul forum.
Quoto gli unici due passaggi presenti all'interno del PM che non hai riportato qui:
Quote:
Originariamente inviato da wizard1993
...... l'eccesso di euristica nei nuovi programmi antivirus.
Sulla questione non ho la minima idea di come si comporti il resto dei software antivirus: l'esperienza personale più recente mi ha fatto capire diverse cose, in primis, mai lasciare il certo per l'incerto.
Per anni ho utilizzato una determinata configurazione di sicurezza di base; quando ho deciso di provare qualcosa di nuovo, ho installato Kaspersky Antivirus e mi sono trovato di fronte ad un antivirus che deve essere il sovrano dell'euristica spinta ed invadente; con conseguenze che lascio immaginare.
Sono tornato, di corsa, alla configurazione che ho sempre utilizzato
Il fatto che, quasi tutti gli Antivirus, riconoscano quale virus un software sviluppato da un indipendente, potrebbe anche avere una sua ragione d'essere; non è la prima volta (si ripete, con costanza proprio in questa sottosezione, quando, per necessità, consigliamo alcuni tool di rimozione) e, purtroppo, non sarà l'ultima.
Ciò che non comprendo è la ragione per la quale, le Sofware House non diano, in alcun modo, lasciando sui loro siti web una porta di comunicazione aperta, la possibilità a coloro sviluppano, di poter segnalare, per esempio, problematiche come quello che lamenti.
Quote:
Originariamente inviato da wizard1993
........ allego il programma?
Con tutti le attenzioni e l'informazione del caso, non trovo l'idea campata per aria: magari, potresti non allegarlo sul Forum, ma se qualcuno fosse disponibile a testarlo, te lo potrebbe, direttamente, richiedere.

Domandi dove andremo a finire: ironicamente, credo (attraverso precisi accordi ormai raggiunti da zio Bill con le diverse Software House da una parte e, con le grandi case di produzione di parti Hardware dall'altra) verso una soluzione di trusted compiuto dove, anche per far girare un mouse, avremo la necessità di dover inserire un apposito codice di riconoscimento.

Ultima modifica di Riverside : 25-12-2007 alle 21:08.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2007, 20:01   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
il programma funziona, ma con mio sommo dispiacere noto che viene rilevato come virus da molti motori di virustotal.
...come è giusto che sia
l'antivirus altro non è che un automa che agisce secondo delle istruzioni ben precise.
se tu sviluppi un file che
- monitora l'home page
- monitora l'esecuzione di processi
- si garantisce l'avvio automatico
- si copia nella cartella di windows
- chiude i programmi che possono bloccare l'esecuzione del programma
per quale motivo non dovrebbe esser rilevato come tale?!
se ci pensi bene anche tool come avenger o lo script creato da sisupoika vengono rilevati come maligni/sospetti,semplicemente perchè agiscono in luoghi e modi che sono gli stessi in cui mette mano il malware
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2007, 18:01   #5
mmaarrccoo82
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 459
Quoto
mmaarrccoo82 è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 14:22   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
scusate, ma non ero in possibilità di usare il pc, quindi vi rispondo ora, effettivamenete per trasformare da benigno in maligno il programmi mi ci sono voluti 15 minuti e ecco a voi un bellissimo trojan che apre pop-up ogni 30 secondi, falcia tutti programmi di protezione, cambia home di ie e impedisce l'aggiornamento dell'av, devo dire che è venuta una bella bestiola
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 16:09   #7
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
per trasformare da benigno in maligno il programmi mi ci sono voluti 15 minuti e ecco a voi un bellissimo trojan che apre pop-up ogni 30 secondi, falcia tutti programmi di protezione, cambia home di ie e impedisce l'aggiornamento dell'av, devo dire che è venuta una bella bestiola
pacco di Natale, vedo ..... passalo a Beyond lui adora testare queste novità, Wizard
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 16:27   #8
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
scusate, ma non ero in possibilità di usare il pc, quindi vi rispondo ora, effettivamenete per trasformare da benigno in maligno il programmi mi ci sono voluti 15 minuti e ecco a voi un bellissimo trojan che apre pop-up ogni 30 secondi, falcia tutti programmi di protezione, cambia home di ie e impedisce l'aggiornamento dell'av, devo dire che è venuta una bella bestiola
Passa che lo testo sulla vm
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2007, 00:29   #9
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Pienamente concorde con juninho85, se un programma si comporta come un virus deve essere identificato come tale. Se vuoi che un tuo sw faccia da antivirus o fai in modo che gli altri lo riconoscano come "buono" o levi gli altri.
Lasciare una "porta aperta" nell'antivirus non è ste grande idea... significa che ogni virus può dire all'antivirus "Hei, io sono buono!".
'nsomma... mi sarei domandato "dove andremo a finire" se l'antivirus fosse stato zitto zitto mentre un tuo programma faceva tutti quei giochetti.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2007, 12:36   #10
Mirna
Bannato
 
Iscritto dal: Oct 2007
Messaggi: 66
Se non sbaglio all'interno di un antivirus serio dovrebbe esserci la possibilita' di escludere determinati programmi dalla scansione, giusto ?
Mirna è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2007, 12:41   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Mirna Guarda i messaggi
Se non sbaglio all'interno di un antivirus serio dovrebbe esserci la possibilita' di escludere determinati programmi dalla scansione, giusto ?
esatto, sia da quella in tempo reale sia da quella a comando
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v