Украден и опубликован исходный код антивирусов Symantec - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
m1auto

Украден и опубликован исходный код антивирусов Symantec

Recommended Posts

Shell

И что? Землекапец?))

Новость в новости нужно перенести, а не здесь постить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

если опубликован, то извольте ссылку на скачивание

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
m1auto

Если уважаемые "гуру" не поняли в чем заключался вопрос - объясню подробней

ежегодно мы закупаем более 1000 лицензий Symantec Endpoint Protection

платим за это хорошие деньги

мы хотим чтобы антивирус которым мы пользуемся был работоспособным и без "дырок"!

кстати компания Symantec подтвердила утечку

http://www.reuters.com/article/2012/01/06/...E80523W20120106

таким образом надо всем перезжать на Symantec EP 12 со своих старых версий ???

или ждать когда грянет гром????))))

а так спите спокойно дорогие кастомеры)))))

П.С.: считаю тему вполне уместной на данном форуме - она относиться имеено к Symantec EP

если кому интересны исходники - погуглите и найдется вам)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CatalystX
если кому интересны исходники - погуглите и найдется вам)

Уже искал, ничего конкретного. Похоже что исходники то утекли, но не в паблик, а на закрытые хак.ресурсы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
m1auto

..то что исходники утекли на закрытые хак ресурсы не меняет вопроса:

таким образом надо всем перезжать на Symantec EP 12 со своих старых версий ???

или ждать когда грянет гром????))))

п.с.: и вообще вот вам лично зачем исходники? просто говорить всем что они есть у вас)))

или разработать своего трояна и внедрить где-нить)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

Сомневаюсь, что 12 версия очень сильно отличается от своего скомпрометированного предшественника в плане базового скелета. Да, возможно часть логики продукта и была переписана но концепции остались скорее всего прежними.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Уважаемый m1auto.

Тот факт что исходники утекли "на сторону" - отнюдь не значит что у вас будут "дырки". 12 версия не утекла. Если бы вы видели как лопатят код от версии к версии, если бы вы знали о существовании open-source ПО - то не делали бы опрометчивых решений. Неустранимых уязвимостей критических от утечки не появится. Антивирусы обходятся несколько иными, менее затратными способами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ummitium

Мне кажется, это смахивает на пиар. Symantec только прославился. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

точняк

больше то никак

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
m1auto

н-да уж очень походе на пиар.

и на пиар продуктов Symantec со стороны Shell также)))

конечно уважаемые кастомеры дырок не будет)))

добрые хакеры стибрили исходники только ради своего собственного развлечения)))

вы нас очень успокоили своим заявлением товарищ Shell)))

п.с.: кстати об open-source ПО взяли бы и вылжили все исходники Symantec всех версий)))

что слабо?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Пусть ЛК сделает первый шаг: им это будет лишь на пользу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

а наши то давно опен-сорс

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Что же касается наиболее репутационно пострадавшей Symantec, то в ее заявлении для прессы прозвучало, что компания продолжает исследование публикации хакеров, однако уже имеет вполне однозначные формулировки по этому поводу: «Мы никогда не стали бы разрабатывать или помогать в распространении программы-бэкдора для каких бы то ни было программ иных изготовителей — будь они мобильные или любые другие. Никогда». Также было подчеркнуто, что, хотя хакерская группа заявляет, будто добыла исходный код Norton Antivirus на серверах правительства Индии, у самой Symantec нет никаких свидетельств относительно того, что индийскому правительству когда-либо предоставлялся доступ к исходным текстам программ компании. Но это не мешает им быть настоящими.

http://www.3dnews.ru/offsyanka/623030/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Симантек уже говорит что коды были украдены еще в 2006

http://www.reuters.com/article/2012/01/17/...mp;dlvrit=56505

Жжесть, т.е. это не просто "вынос" кода разработчиком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Какая-то мутная история...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Жжесть, т.е. это не просто "вынос" кода разработчиком.

...but corrected that statement on Tuesday after an investigation found that Symantec's own networks had been infiltrated.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

А вот это действительно жесть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Баян, уже писали выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Оффтопик удален. Dexter - первое и последнее, после длительного отсутствия, предупреждение за оффтопик и троллинг, в следующий раз забаню на длительный срок.

Предупреждаю на будущее всех: если кто-то заходит на наш форум с исключительной целью потроллить, то таких я буду банить без предупреждения.

Читаем для вразумления http://www.anti-malware.ru/forum/index.php...mp;#entry137388

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Dexter, не надоело устраивать холивары и стравливать всех со всеми? :(

Здесь обсуждается конкретная новость про утечку кодов от Symantec. Наверное, было бы правильно дать ссылку или рассказать о других подобных случаях. Но делать это надо не в такм ключе, как это сделали вы.

P.S. Коды много у кого утекали. А сколько утечек кода было непубличных ... Из публичных утечек для России самый громкий случай - это не ЛК кстати. Самая крупная утечка была у Infowatch в истории с Perimetrix, когда народ ушел и унес с собой коды новой версии. Только тут история совсем другая. К тому же, где сейчас Perimetrix ....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Dexter забанен на 180 дней за троллинг, флейм, оффтопик и публичное обсуждение действий модератора. Я выше предупреждал. К сожалению не дошло.

Еще раз читаем для просветления мозгов http://www.anti-malware.ru/forum/index.php...mp;#entry137388

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

ссылка битая

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×