Symantec pcAnywhere Leaked Source Code - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Илья Рабинович

Похоже на то.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

И в чём проблема? Никому не нужная информация опубликована, знающие и не знающие это смакуют, пиар идёт, но ведь никто не пострадал и не пострадает от этого. Это ведь не КИС, который меняется в основном внешне, это ведь совсем другое дело. Потому лично я проблемы не усматриваю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Это ведь не КИС, который меняется в основном внешне

Сам лично сорцы всех версий смотрел?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Зачем всех? Мне и утекших хватило. :) И уже тогда я понял: все эти "утечки" - способ пропиариться, но не более. Ибо негатив всегда более интересен, чем позитив. Скандальную новость проще распространить. Вот на этом и играют маркетологи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Зачем всех? Мне и утекших хватило. :)

Утекли исходники ранней беты 2009 версии, как можно по ним сделать вывод о наличии только внешних изменений в последующих версиях?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Согласен, по поводу глубины изменений - перегиб с моей стороны. Но то, что утекает заведомо бесполезная информация - факт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

Почти оффтоп: http://korrespondent.net/business/web/1316...avnogo-produkta

умение журналистов подбирать фотографии к новостям.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot

После длительных переговоров и угроз, хакеры все же опубликовали исходные коды для pcAnywhere, а также всю переписку с Symantec. Диалог состоялся посредством электронной почты, однако, по всей видимости, им не удалось договориться.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Но то, что утекает заведомо бесполезная информация - факт.

Конечно!!!!! +100500! Сначала ЛК слила исходники своей альфа\беты 2009, а затем Symantec тоже решил не отставать в плане такой техники пиара (ну чем же они хуже?) и тоже свои слили!!! Правильно мыслишь!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CatalystX

А где обещанные исходники Norton antivirus? Или из-за старости их не стали выкладывать, что бы не позорится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А где обещанные исходники Norton antivirus? Или из-за старости их не стали выкладывать, что бы не позорится?

Естественно. Symantec не стали их "сливать" по это причине.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ktotama

Шутки-шутками, или объясните логическую цепочку данного пиара по позитивного воздействию на сознание или подсознание потребителя и его мотивацию.

Мне лично оптимизма не прибавляет то, что xaкеpы изучают коды на предмет уязвимостей, пусть предшествующих версий, и скорее да, чем нет, что некие куски-блоки модулей программ, пусть дошлифовыясь слегка, но переходят в новые версии, если они удачно себя показали на практике, ибо с нуля переписывать все дорого и сложно по причине того, что команда разработчиков и их видение: как оно должно быть - остаются чаще теми же, поскольку годами формировались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Вообще, культурно, это называется делать хорошую мину при плохой игре. А на конкретный косяк(правда не связанный с утечкой из симантека, а из сторонней организации) начинают даваться ответы

а) Это уже все устарело, там нет ничего

б) да и то, что есть не имеет отношения к безопасности, так, текстовый документ

в) а у других вообще вон тоже там украли

г) и вообще это пиар такой необычный, рекламный ход, так что не волнуйтесь, все пучком

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CatalystX
г) и вообще это пиар такой необычный, рекламный ход, так что не волнуйтесь, все пучком

+100500

До новости о сливе, я и не знал о существовании pcAnywhere.

Ибо негатив всегда более интересен, чем позитив

Правильно. Многим пофиг на новости типа "ЛК помогла мелкомягким закрыть ботнет", "Symantec первыми (выбирать на свой вкус) поймали, разобрали, описали новый супер-пупер-крутой вредонос". А новости "ЛК потеряла исходный код своих антивирусов!", "хакеры взломали сеть Симантек и украли исходный код" привлекают больше. Как никак место для троллинга в коментах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

CatalystX, вопрос ведь не в том, как привлечь внимание. Игорь Данилов может выйти голым на Дворцовую площадь с флагом компании. Это привлечен офигенное внимание, даже по BBC покажут 100% :) Только вопрос то другой, как это повлияет на продажи.

Я вот не думаю, что факт кражи исходных кодом увеличит продажи, я думаю, что наоборот скорее. Но да, внимание привлечет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×