Цифровая подпись - додоверялись? :) - Страница 4 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
spw

Цифровая подпись - додоверялись? :)

Recommended Posts

ladoslav

Umnik

Как Вам передать ссылку на архив с вирусами? (в личку не получается написать - пишет "Вам запрещено использовать личные сообщения на форуме" почему-то)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

ladoslav

Не нужно. Архив с теми наш вирусный аналитик Юрий Паршин получил и, знаете ли, не все то зараза, что китайское.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ladoslav
ladoslav

Не нужно. Архив с теми наш вирусный аналитик Юрий Паршин получил и, знаете ли, не все то зараза, что китайское.

Хотите сказать что файл PARTNER2036.exe безвреден?

PARTNER2036 - пропущен, добавлен в доверенные (файл имеет цифровую подпись...);

SearchToobar... - запуск и установка прошли беспрепятственно, тоже добавлен в доверенные (имеется цифровая подпись);

Интересно просто, в названии компании, чья подпись, что фигурирует?

PARTNER2036 - 21ViaNetBroadBand Limited.

Насчет SearchToolbarSetupDev я видимо ошибся. Цифровой подписи нет, но KSN показывает что программу использует немало пользователей. Видимо она безвредна (обычный тулбар в IE)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Хотите сказать что файл PARTNER2036.exe безвреден?

Этот файл зловредный - его подпись добавили в черный список (софт не будет помещаться в доверенные), а сам файл задетектили - Backdoor.Win32.PcClient.eefn

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Да, капец какой то пошел с подписями... Пора доверять только подписям MS и своей базе... Остальных в топку. ЦП от VeriSign и других - уже ничего не стоят в плане безопасности....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hitomi

А можно раскидать по "чёрным" и "белым" спискам? То есть если файл пришёл с ЦП от проштрафившегося издателя проверять как обычный файл. Без учёта подписи...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Так наверно и сделали, в доверенные не попадет уже по любому а дальше пойдет по всем проверкам.

Вот теперь тонны доверенных файлов наверно будут перепроверяться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Так подпись по KSN и блокируется. Не просто так даже файлы с подписью добавляются в Доверенные по KSN. Если подпись производителя уйдет налево, то нормальные программы этого производителя так и останутся доверенными.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Да, капец какой то пошел с подписями... Пора доверять только подписям MS и своей базе... Остальных в топку. ЦП от VeriSign и других - уже ничего не стоят в плане безопасности....

Много программ полагаются на подписи - это начинает пугать. Интересно, Comodo тоже так легко будет такие штуки пропускать или хоть как-то пикнит...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Liam
Comodo тоже так легко будет такие штуки пропускать

7-я минута

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Насколько я помню, я ужи видел этот тест. Многие заметили, что при тесте был выключен интернет. Так ли это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Liam
Так ли это?

в первом он показывал что будет если выключить облако + базы сутки не обновлялись.Во втором включен.

Но languy99 заинтересованное лицо,да и тестом это назвать сложно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant
его подпись добавили в черный список

за это спасибо ребятам с кадетов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
за это спасибо ребятам с кадетов.

вам еще не надоело своих кадетов рекламировать? <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Dmitriy K

нет, данный зловред получен оттуда, и ещё очень многие новые определения, которые выявляют довольно серьёзные проблемы, в различных продуктах.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
различных продуктах
если вы про песочницу комода, то это было известно и без ваших тестов.

А упоминания про ваш горячо любимый форум в последнее время попадаются во всех ваших постах.

Или вы ищите новых зомби-тестеров? :blink:

------

эту разборку предлагаю перенести в личку :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant
то это было известно и без ваших тестов

на форуме Комодо, об этом я заговорил первый, к тому же я рекламирую не форум, а выражаю благодарность его пользователям, и насколько я помню, ссылки на кадеты выложил первым кто то из ЛК. Да помимо проблемы у Комодо, была выявлена проблема у последней версии Нортон, это плохо? Хорошо, я больше не буду публиковать наши скромные находки, на этом ресурсе.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
на форуме Комодо, об этом я заговорил первый, к тому же я рекламирую не форум, а выражаю благодарность его пользователям, и насколько я помню, ссылки на кадеты выложил первым кто то из ЛК. Да помимо проблемы у Комодо, была выявлена проблема у последней версии Нортон, это плохо? Хорошо, я больше не буду публиковать наши скромные находки, на этом ресурсе.

Я считаю, что все оК. Да, впервые ссылки были выложены в разделе ЛК тут и сотрудником ЛК. И ничего страшного нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

[offtop]

помимо проблемы у Комодо

справку читали?

Partially Limited - The application is allowed to access all the Operating system files and

resources like clipboard. Modification of protected files/registry keys is not allowed. Privileged

operations like loading drivers or debugging other applications are also not allowed.

перевод (может я "коряво" перевел? )

Частично ограниченные - приложению разрешен доступ ко всем файлам операционной системы и ресурсам,

таким как буфер обмена. Модификация защищенных файлов/ключей реестра не разрешена.

Привилегированные операции, такие как загрузка драйверов или отладчики приложений также не разрешаются.

Это я к тому, каким образом у вас установился Фаншен :)

Дыра в песочнице? :lol:

[/end of offtop]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Это я к тому, каким образом у вас установился Фаншен smile.gif

Дыра в песочнице? laugh.gif

Только что проверял запуск фаншена с установкой "Обрабатывать неопознанные файлы как подозрительные". Установился как миленький, без всяких алертов. Не просто дыра - это дупло какое-то...

  • Upvote 20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Есть файлик интересный (с форума который не называю))) вот его свойства

a607c428596c.jpg

и вот результаты с VT

http://www.virustotal.com/file-scan/report...3efe-1286499411

интересно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Есть файлик интересный

что интересного он делает? :)

интересно?
было бы интересней если бы у файла была действителоьная цифровая подпись и такой же результат с вирустотала ;)

такие подражатели существуют уже очень давно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А что в нем может быть интересного? Только как очередной зверек для Юры Паршина, не более того.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А это все липа, которая не действующая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Ну что, продолжим темку ?

Итак, сегодня на арене все та же гавнокомпания Комодо, со своим гавнодиректором ("Anti Virus Companies are Protecting Criminals!") - в этот раз нафакапившая с выдачей SSL сертификатов каким-то мутным иранским чувакам.

Иранцы получили серты на

login.live.com

mail.google.com

www.google.com

login.yahoo.com (3 certificates)

login.skype.com

addons.mozilla.org

"Global Trustee"

В итоге Микрософт, Мозилла и Гугл выпускают патчи-фиксы и банят все попало, а Комодо рассказывает о том, что они не виноваты и вообще спасут мир.

Хотя за такое у них давно пора отозвать лицензию и распять на столбе.

Ссылки по темам тут:

http://www.securelist.com/en/blog/6153/A_Web_of_Mis_Trust

http://www.zdnet.com/blog/security/microso...le_skin;content

http://www.comodo.com/Comodo-Fraud-Incident-2011-03-23.html

http://blogs.comodo.com/it-security/data-s...-ca-compromise/

http://www.microsoft.com/technet/security/...ry/2524375.mspx

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×