Опять Symantec отличился - Страница 2 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Александр Соколов

Опять Symantec отличился

Recommended Posts

Mr. Justice
Я приложил скриншот с вычислением MD5 через АВЗ того винрара, который я качал. Всё сходится.

Простите, но Вы не ответили на вопрос. Если не затруднит, уточните откуда взяли файл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
asdf

Опять нортон фолсит :facepalm: впрочем это его нормальное состояние. Удивляет другое почему в этот раз детект только у обычных пользователей, а у любителей нортона детекта нет :lol:

  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

asdf, Ваше поведение походит на троллинг. Слова "обычное состояние" необходимо подтверждать значительным количеством примеров на протяжении значительного времени.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
asdf, Ваше поведение походит на троллинг. Слова "обычное состояние" необходимо подтверждать значительным количеством примеров на протяжении значительного времени.

Во-во. Эх интернет, интернет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Выделил бред. Точнее - полный бред.

Знаете точную причину? Тогда напишите.

По этому поводу вчера накатал письмо с описанием проблемы в отдел ложных срабатываний Symantec. Сегодня пришёл ответ, что детект снят.

http://www.virustotal.com/file-scan/report...cc58-1317295411

Просьба ещё раз перепроверить реакцию продукта на данный файл у кого была блокировка ранее.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Простите, но Вы не ответили на вопрос. Если не затруднит, уточните откуда взяли файл.

На скриншотах видно откуда скачан файл.

И на скриншотах видно что МД5 та же, на которую ругается у некоторых. При том что у меня не ругается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
На скриншотах видно откуда скачан файл.

И на скриншотах видно что МД5 та же, на которую ругается у некоторых. При том что у меня не ругается.

Я скачивал вот отсюда http://www.rarlab.com/rar/winrar-x64-401.exe. Это правильная ссылка?

Контрольная сумма этого файла не совпадает с тем, который приводится в первом сообщении топика (я перепроверил еще раз). В первом случае облачный детект есть, в вашем случае его нет.

Еще раз прошу привести прямую ссылку на скачиваемый файл, не скриншот, а ссылку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов

Всё нормально детект уже снят :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Всё нормально детект уже снят :)

Детект может быть и снят, но интересно выяснить причину несовпадения вердиктов (насколько это вообще возможно). Я предполагаю, что мы проверяли разные файлы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
Детект может быть и снят, но интересно выяснить причину несовпадения вердиктов (насколько это вообще возможно). Я предполагаю, что мы проверяли разные файлы.

Хэш с "моим" файлом можно посмотреть по ссылке в первом сообщении.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

По идее сайт www и просто-одно и то же. Либо тут www.rarlab является поддоменом rarlab.com, а не cname-записью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Я скачивал вот отсюда http://www.rarlab.com/rar/winrar-x64-401.exe. Это правильная ссылка?

Нет. Вы скачали английскую версию ;)

Нужна программа с русскоязычной локализацией: http://rarlab.com/rar/winrar-x64-401ru.exe

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Нет. Вы скачали английскую версию ;)

Нужна программа с русскоязычной локализацией.

Может быть. Я пытался выйти на дистрибутив по ссылке из скриншота Z.E.A.. Она неполная: ... ru.exe не видно. Уже не впервый раз прошу его привести прямую ссылку, чтобы не искать и не мучиться самому.

Спасибо. В этом случае хэши совпадают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Нет. Вы скачали английскую версию ;)

Нужна программа с русскоязычной локализацией: http://rarlab.com/rar/winrar-x64-401ru.exe

Я скачал эту ссылку и просканировал NIS 2012 и все чисто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Сейчас пишу обзор по одному из продуктов Symantec. И увидел там в настройках, что можно указать, использовать ли информацию из облака, которая получена непосредственно от Symantec, или же также учитывать информацию, получаемую от пользователей. Может быть у тех пользователей, у которых Symantec срабатывал на дистрибутив, выставили в настройках второй вариант (или наоборот?). Т.е. я про то, что есть настройки, которые могут на это влиять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
можно указать, использовать ли информацию из облака, которая получена непосредственно от Symantec, или же также учитывать информацию, получаемую от пользователей.

Если речь о настройках в Рейтинг приложений Профили быстрод-я скан-я, то на DI это не влияет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×