Перейти к содержанию
m1auto

Украден и опубликован исходный код антивирусов Symantec

Recommended Posts

Shell

И что? Землекапец?))

Новость в новости нужно перенести, а не здесь постить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

если опубликован, то извольте ссылку на скачивание

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
m1auto

Если уважаемые "гуру" не поняли в чем заключался вопрос - объясню подробней

ежегодно мы закупаем более 1000 лицензий Symantec Endpoint Protection

платим за это хорошие деньги

мы хотим чтобы антивирус которым мы пользуемся был работоспособным и без "дырок"!

кстати компания Symantec подтвердила утечку

http://www.reuters.com/article/2012/01/06/...E80523W20120106

таким образом надо всем перезжать на Symantec EP 12 со своих старых версий ???

или ждать когда грянет гром????))))

а так спите спокойно дорогие кастомеры)))))

П.С.: считаю тему вполне уместной на данном форуме - она относиться имеено к Symantec EP

если кому интересны исходники - погуглите и найдется вам)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CatalystX
если кому интересны исходники - погуглите и найдется вам)

Уже искал, ничего конкретного. Похоже что исходники то утекли, но не в паблик, а на закрытые хак.ресурсы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
m1auto

..то что исходники утекли на закрытые хак ресурсы не меняет вопроса:

таким образом надо всем перезжать на Symantec EP 12 со своих старых версий ???

или ждать когда грянет гром????))))

п.с.: и вообще вот вам лично зачем исходники? просто говорить всем что они есть у вас)))

или разработать своего трояна и внедрить где-нить)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

Сомневаюсь, что 12 версия очень сильно отличается от своего скомпрометированного предшественника в плане базового скелета. Да, возможно часть логики продукта и была переписана но концепции остались скорее всего прежними.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Уважаемый m1auto.

Тот факт что исходники утекли "на сторону" - отнюдь не значит что у вас будут "дырки". 12 версия не утекла. Если бы вы видели как лопатят код от версии к версии, если бы вы знали о существовании open-source ПО - то не делали бы опрометчивых решений. Неустранимых уязвимостей критических от утечки не появится. Антивирусы обходятся несколько иными, менее затратными способами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ummitium

Мне кажется, это смахивает на пиар. Symantec только прославился. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
m1auto

н-да уж очень походе на пиар.

и на пиар продуктов Symantec со стороны Shell также)))

конечно уважаемые кастомеры дырок не будет)))

добрые хакеры стибрили исходники только ради своего собственного развлечения)))

вы нас очень успокоили своим заявлением товарищ Shell)))

п.с.: кстати об open-source ПО взяли бы и вылжили все исходники Symantec всех версий)))

что слабо?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Пусть ЛК сделает первый шаг: им это будет лишь на пользу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Что же касается наиболее репутационно пострадавшей Symantec, то в ее заявлении для прессы прозвучало, что компания продолжает исследование публикации хакеров, однако уже имеет вполне однозначные формулировки по этому поводу: «Мы никогда не стали бы разрабатывать или помогать в распространении программы-бэкдора для каких бы то ни было программ иных изготовителей — будь они мобильные или любые другие. Никогда». Также было подчеркнуто, что, хотя хакерская группа заявляет, будто добыла исходный код Norton Antivirus на серверах правительства Индии, у самой Symantec нет никаких свидетельств относительно того, что индийскому правительству когда-либо предоставлялся доступ к исходным текстам программ компании. Но это не мешает им быть настоящими.

http://www.3dnews.ru/offsyanka/623030/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Симантек уже говорит что коды были украдены еще в 2006

http://www.reuters.com/article/2012/01/17/...mp;dlvrit=56505

Жжесть, т.е. это не просто "вынос" кода разработчиком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Какая-то мутная история...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Жжесть, т.е. это не просто "вынос" кода разработчиком.

...but corrected that statement on Tuesday after an investigation found that Symantec's own networks had been infiltrated.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

А вот это действительно жесть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Баян, уже писали выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Оффтопик удален. Dexter - первое и последнее, после длительного отсутствия, предупреждение за оффтопик и троллинг, в следующий раз забаню на длительный срок.

Предупреждаю на будущее всех: если кто-то заходит на наш форум с исключительной целью потроллить, то таких я буду банить без предупреждения.

Читаем для вразумления http://www.anti-malware.ru/forum/index.php...mp;#entry137388

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Dexter, не надоело устраивать холивары и стравливать всех со всеми? :(

Здесь обсуждается конкретная новость про утечку кодов от Symantec. Наверное, было бы правильно дать ссылку или рассказать о других подобных случаях. Но делать это надо не в такм ключе, как это сделали вы.

P.S. Коды много у кого утекали. А сколько утечек кода было непубличных ... Из публичных утечек для России самый громкий случай - это не ЛК кстати. Самая крупная утечка была у Infowatch в истории с Perimetrix, когда народ ушел и унес с собой коды новой версии. Только тут история совсем другая. К тому же, где сейчас Perimetrix ....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Dexter забанен на 180 дней за троллинг, флейм, оффтопик и публичное обсуждение действий модератора. Я выше предупреждал. К сожалению не дошло.

Еще раз читаем для просветления мозгов http://www.anti-malware.ru/forum/index.php...mp;#entry137388

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Отслеживание активности любого расширения в браузере на примере хрома: Chrome https://xakep.ru/2014/06/16/62643/ Таким образом можно выявить левое расширение. т.е.  хорошо бы отслеживать активность расширений и прописывать данные в Инфо.
    • SemenovaI
      Отзывы читать надо путешественников и уже согласно их мнению ехать отдыхать. Мы так с мужем в Болгарию летом съездили, сначала я изучила впечатления туристов об отелях, кафе и уже тогда выбрала маршрут и забронировала гостиницу. На Букинг зайдите там много всего интересного почитать можно. Кстати, бронировала отель используя кэшбэк https://letyshops.com/shops/bookingcom мне понравилось. Недорого так заплатила за номер, который сняли на пару недель. 
    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
    • PR55.RP55
      В теме к сожалению работали с устаревшими версиями uVS .4.0 В uVS  запись: C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE C:\WINDOWS\SYSTEM32\TASKS\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} ------------ В FRST запись: Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&prid=1&pid=4_1106_0 {0EA205A7-5227-418F-A262-BBF8FD9349B0}  - нет {B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}  - есть Да, актуальная версия должна бы это увидеть. Из Fixlog "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      C:\Windows\System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => moved successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}" => removed successfully
×