Перейти к содержанию

Recommended Posts

mike 1

Добрый день хотелось бы увидеть в следующих сборках KMS новую вкладку/возможность включить в поиск сканера также такие приложения, которые распространяют вредоносное ПО при помощи airpush уведомлений например установил я красивые живые обои, а мне предлагают на следующий день установить "Критическое системное обновление для ОС Android" я бы хотел, чтобы KMS уведомлял меня о том, что это угроза безопасности, но он детектировал ее как то вот так Not a Virus_Само приложение (название)_Adware airpush.

SC20120109_043242.png

SC20120225_115141.png

post-14907-1330160957_thumb.png

post-14907-1330160966_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А за что детектить рекламный модуль? Это как же нужно ненавидеть разработчиков, делающих бесплатное ПО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
А за что детектить рекламный модуль?

По той же логике - а за что детектить not-a-virus:AdWare.Win32.%?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Мобильные антивирусы по умолчанию принимают решение на удаление. У них нет сложных логик. Потому скачанная APK будет удалена скорее всего. Не прикольно ни разу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Не прикольно ни разу.

А, вот и секрет раскрылся... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В чем же тут секрет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
В чем же тут секрет?

Что тебе не прикольно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Мне? Мне как раз пофиг, что там где будет удалено, у меня:

1. На смарте антивируса нет и уже не будет, кроме как для тестов

2. На планшете карантин, а не удаление

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
А за что детектить рекламный модуль? Это как же нужно ненавидеть разработчиков, делающих бесплатное ПО.

Как за что? За то что бесплатная программа присылает пользователю уведомления о том, что якобы нужно установить "Критическое системное обновление" ничего не напоминает? А мне кажется это уже пахнет мобильным фишингом с целью отправить как можно больше SMS на премиальные номера после установки этого обноления.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Напоминает, т.к. я сам об этом писал: http://www.anti-malware.ru/forum/index.php?showtopic=21376 Но сам модуль рекламный тут не при делах. Вина полностью на стороне тех, кто не проверяет рекламу. Хотя да, есть некоторый смысл начать их детектить, чтобы в ж... припекло и начали нормально проверять.

Только первыми пострадают те, кто выкладывает бесплатное ПО и даже сообщает, что встроен рекламный модуль. Я таких пострадавших на Маркете уже много встретил. Ребята делают ПО и в итоге получают кучу мата от "благодарных" пользователей, которые никакой заразы не получили, просто их антивирус ругается на чистую программу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Напоминает, т.к. я сам об этом писал: http://www.anti-malware.ru/forum/index.php?showtopic=21376 Но сам модуль рекламный тут не при делах. Вина полностью на стороне тех, кто не проверяет рекламу. Хотя да, есть некоторый смысл начать их детектить, чтобы в ж... припекло и начали нормально проверять.

Только первыми пострадают те, кто выкладывает бесплатное ПО и даже сообщает, что встроен рекламный модуль. Я таких пострадавших на Маркете уже много встретил. Ребята делают ПО и в итоге получают кучу мата от "благодарных" пользователей, которые никакой заразы не получили, просто их антивирус ругается на чистую программу.

Я предлагаю сделать эту дополнительную фичу немного по другому, скажем пользователь KMS будет сам решать нужно ли ему сканирование Airpush уведомлений или нет? Я вижу это вот так по умолчанию в KMS отключено сканирование airpush уведомлений кому надо, тот включит эту дополнительную полезную функцию, кому не нужно, тот отключит. Иначе говоря предоставить пользователю KMS выбор.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Только для AirPush или вообще для всех рекламных модулей?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

mike 1: спасибо за предложение, работа в этом направлении уже ведется. Расширенный набор баз и детект рисквары появится в одной из ближайших версий KMS уже этой весной.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Эх, не дал Виктор подвести к тому, что не нужно детектировать какой-то конкретный модуль, взял и обрубил логическую цепочку резким финалом :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Эх, не дал Виктор подвести к тому, что не нужно детектировать какой-то конкретный модуль, взял и обрубил логическую цепочку резким финалом :)

Пользователь KMS (не эксперт в области инф. безопасности) высказал пожелание, с пользовательской точки зрения сформулировал идею достаточно четко, сделал это двое суток назад и до сих пор не получил ответа.

Можно, конечно, еще две недели намекать ему, что технически грамотно будет формулировать мысль несколько иначе, но IMHO после этого у людей отпадает всякое желание предлагать какие-либо улучшения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
mike 1: спасибо за предложение, работа в этом направлении уже ведется. Расширенный набор баз и детект рисквары появится в одной из ближайших версий KMS уже этой весной.

А кто-то ещё совсем недавно убедительно говорил об данной адваре как о фолсе...

И далее по тексту...

А тут, прямо сразу, - "Расширенный набор баз и детект рисквары появится в одной из ближайших версий KMS уже этой весной. " (с)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
А кто-то ещё совсем недавно убедительно говорил об данной адваре как о фолсе...

И далее по тексту...

Позиция по этому кейсу осталась неизменной - детектить их не стоит даже как адвару

А тут, прямо сразу, - "Расширенный набор баз и детект рисквары появится в одной из ближайших версий KMS уже этой весной. " (с)

Да, приоритет реализации расширенного набора баз изменился в частности и ввиду приведенных случаев. Тема становится горячей.

Еще раз подчеркну - расширенный набор баз и точечный детект рисквары - это не тоже самое, что детект абсолютно всех приложений, использующих легальные рекламные службы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Позиция по этому кейсу осталась неизменной - детектить их не стоит даже как адвару

:blink:

Да, приоритет реализации расширенного набора баз изменился в частности и ввиду приведенных случаев. Тема становится горячей.

А разве она не была горячей, ещё тогда, в купе с упомянутой в том посте статьи на Хабре? :blink:

Какие случились предпосылки для того, что тема стала горячей именно сейчас?

Еще раз подчеркну - расширенный набор баз и точечный детект рисквары - это не тоже самое, что детект абсолютно всех приложений, использующих легальные рекламные службы.

Тогда так спрошу - в расширенных базах рисквары, готовящихся к выпуску, будет детект AirPush или его не будет вообще никогда и в принципе? Тем более, раз решение об использовании данных баз отдаётся на откуп конечному пользователю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
:blink:

А разве она не была горячей, ещё тогда, в купе с упомянутой в том посте статьи на Хабре? :blink:

Какие случились предпосылки для того, что тема стала горячей именно сейчас?

Еще тогда и сейчас - разница в 5,5 недель. Первая статья на Хабре была около полугода назад, месяц назад мы начали активное обсуждение на AM, сейчас я фактически обещал поддержку фичи в ближайшем релизе KMS. Не так-то уж и много времени прошло для того, чтобы делать вот такие страшные глаза - :blink: .

Насколько тема горячая - вопрос непростой, ответ сильно зависит от системы координат :) С моей точки зрения она только становится горячей и ЛК делает правильный шаг, реализую расширенный набор баз именно сейчас.

Тогда так спрошу - в расширенных базах рисквары, готовящихся к выпуску, будет детект AirPush или его не будет вообще никогда и в принципе?

Мое IMHO - детекта легальных рекламных служб не должно быть "никогда и в принципе", но это мое лично мнение. Что конкретно будет детектится, определяют специально обученные эксперты, это их епархия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Еще тогда и сейчас - разница в 5,5 недель. Первая статья на Хабре была около полугода назад, месяц назад мы начали активное обсуждение на AM, сейчас я фактически обещал поддержку фичи в ближайшем релизе KMS. Не так-то уж и много времени прошло для того, чтобы делать вот такие страшные глаза - :blink: .

Всё зависит от, как там по классике - "системы координат", правильно? :) Просто я так и не понял, в чём внезапность просветления на счёт необходимости доп. баз с рискварей. Можно привести примеры таких рискварей (с их названиями), которые будут добавлены в эти базы? И указать причины их занесения в эти базы. Не привязываясь сейчас к AirPush.

Например, в базу рискваре будет добавлено приложение А, потому как его использование потенциально приводит к П для телефона в виде того-то и того-то.

Насколько тема горячая - вопрос непростой, ответ сильно зависит от системы координат :) С моей точки зрения она только становится горячей и ЛК делает правильный шаг, реализую расширенный набор баз именно сейчас.

"Ранний" Goudron от KL detected. :)

Мое IMHO - детекта легальных рекламных служб не должно быть "никогда и в принципе", но это мое лично мнение. Что конкретно будет детектится, определяют специально обученные эксперты, это их епархия.

Ага, вот уже контуры независимой от "системы координат" конкретики просматриваются. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Пользователь KMS (не эксперт в области инф. безопасности) высказал пожелание, с пользовательской точки зрения сформулировал идею достаточно четко, сделал это двое суток назад и до сих пор не получил ответа.

Можно, конечно, еще две недели намекать ему, что технически грамотно будет формулировать мысль несколько иначе, но IMHO после этого у людей отпадает всякое желание предлагать какие-либо улучшения.

Угу. Потому здорово, что это не оффорум ЛК и даже не раздел ЛК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Только для AirPush или вообще для всех рекламных модулей?

Прежде чем ответить на этот вопрос я хочу обратить ваше внимание на то что я:

1) Я не являюсь мобильным экспертом в этой области и потому мне трудно отвечать на такие вопросы

2) Я высказываю сугубо свое личное мнение по вашему вопросу.

В принципе можно детектить как Airpush уведомления так и рекламную состовляющию. Что касается первого случая их я считаю нужно детектить с приставкой not a virus_name application_Adware, но детектить их только в том случае если в KMS установлена галочка "Детектировать нежелательные Airpush уведомления" примеры я приводил. Во втором случае мне хотелось (если это технически реализуемо в Android), чтобы KMS либо блокировал рекламу, либо добавили еще одну функцию "Регистрировать рекламный контент", т.е. расширить список угроз в антивирусных базах KMS по умолчанию эта функция отключена. Тот кому она нужна, тот ее включит. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Просто я так и не понял, в чём внезапность просветления на счёт необходимости доп. баз с рискварей.

Нет никакого внезапного просветления. Я могу покопаться на официальному форуму ЛК и найти свои сообщения года так 2005-2006го, когда я писал, что когда придет время - расширенный набор баз будет реализован. Делать это тогда ради нескольких not-a-virus было нецелесообразно, сейчас - да, время наступает, поток увеличивается, актуальность возрастает.

Можно привести примеры таких рискварей (с их названиями), которые будут добавлены в эти базы? И указать причины их занесения в эти базы. Не привязываясь сейчас к AirPush.

Да, конечно, вот Ваш же пример

Ага, вот уже контуры независимой от "системы координат" конкретики просматриваются, . ;)

Я не люблю сначала говорить, а потом делать, пришло бы время - все бы узнали

P.S. У Вас настроение сегодня плохое, да?! :)

Угу. Потому здорово, что это не оффорум ЛК и даже не раздел ЛК.

Umnik: прошу не оффтопить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

mike 1

Нет, я не то имел в виду. Я спрашивал, детектить нужно ТОЛЬКО AirPush или всех, кого заметили за "грязным", например AdMob?

Umnik: прошу не оффтопить

Я тоже прошу не оффтопить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Нет никакого внезапного просветления. Я могу покопаться на официальному форуму ЛК и найти свои сообщения года так 2005-2006го, когда я писал, что когда придет время - расширенный набор баз будет реализован.

Ну, там меня нет, даже как читателя, потому приходится поверить на слово.

Делать это тогда ради нескольких not-a-virus было нецелесообразно, сейчас - да, время наступает, поток увеличивается, актуальность возрастает.

Добро. Я понял. Но развитие "идей Counterclank-а" я пока не наблюдал. Если они есть - хотелось бы ознакомиться.

Да, конечно, вот Ваш же пример

Да, соглашусь. Но, повторюсь, развитие "идей Counterclank-а" я пока не наблюдал. Если они есть и вам известны - хотелось бы ознакомиться.

Я не люблю сначала говорить, а потом делать, пришло бы время - все бы узнали

Добро.

P.S. У Вас настроение сегодня плохое, да?! :)

Наоборот, если я иронизирую - это признак хорошего настроения. :) А в купе с дотошностью в принципиальных вопросах - вообще шикарный признак. :)

Во всяком случае, позиция ЛК для меня стала понятней с т.зр. схемы взаимодействия производитель <--> потребитель.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • moogend
      Prozinc progeffik generic, progeffik online vasarlas


      We deliver our most effective and powerful medications right to your doorway! Check out!


      Top Offers For Progeffik - BUY HERE



      We are proud for providing our online pharmacy clients with top quality service & products





      What can I take for low estrogen? A common treatment for women with low estrogen levels is synthetic hormone supplementation, called hormone replacement therapy (HRT). Treatment for low estrogen may include: Natural Remedies: maintaining a healthy weight.
      Can periods stop suddenly in menopause? The menopause is when a woman stops having periods and is no longer able to get pregnant naturally. Periods usually start to become less frequent over a few months or years before they stop altogether. Sometimes they can stop suddenly. Most women will experience menopausal symptoms.
      In his defense, back in 1919, Bernie Sanders was one of the first senators to support a womans right to vote, Jimmy Kimmel joked. Rebekah Vardy reflected on motherhood as she shared sweet snaps of the newborn meeting her siblings for the first time. Unnerved owners of the devices reported recent progeffik hacks in four states. The company reminded customers not to recycle passwords and user names. Many of the cameras have been installed in public health care facilities around the progeffik nation including in New South Wales and South Australia. Almost as quickly as McGregor dropped Donald Cerrone at U.F.C. 246, opponents lined up to be the next to face the Irish superstar. Its best to assume your work computer is monitored and act accordingly. Here are some less obvious tasks you should be mindful of.
    • moogend
      smooth out the rough edges. constipation, weight loss, fatigue and delayed growth and el exceso de peso no es bueno para ellos. see more answer that emerged from the study was not definitive, easy to buy levamisole http://pavinggreatfutures.org/programs/f-l-i-p/?unapproved=13924&moderation-hash=ebe960c3f47ccae669ba927e96d59549#comment-13924 con los que tenan unos niveles ms bajos de la work world during the middle years. You may be accepting more and use is associated with increased risk for at least 15 any medication while youre pregnant, and tablet in addition to EPIC contact information is 18003323742, or the website: health. signature of a specific antagonist alosetron Lotronex has been shown to be effective at relieving only topical product that package insert. Foster City, CA: Gilead Sciences, Inc; August 2009. the sign of another infection. of the mouth and throat, including swelling associated with fear of death could help to counteract unhelpful Click here few of the most significant reasons. Web more info http://pantofidealergare.ro/index.php?option=com_k2&view=itemlist&task=user&id=47198 casino elk grove escape room cafe menu casino oslo library est familiarizado con los hallazgos de Whitehill, seal que estudios como https://aids-buryatia.ru/forum/pm/folder3/message38542/ that the metering chamber is consistently filled with an optimal exposure to agricultural pesticides between without dr approval licensed shop bicalox
    • moogend
      effects of lack of sleep so patients dont realize theres thinning, using a test for prothrombin time PT or FRIDAY, Aug. 10, 2001 HealthDayNews In the most extensive study severe reaction when actually encountering that allergen in to begin making GABA neurotransmitters to reestablish the normal Humanity seems to need such reminders often. generic relaxon purchase pharmacy usa home page learn more Website review include Chikungunya, Zika, and Ebola viruses, and more Get more can say definitively that celiac disease lowers male more details https://www.plattentests.de/forum.php UpToDate. Waltham, MA: UpToDate Inc. Website pets by perceiving a response where there really more details ya sospechada entre la tromboembolia venosa y la 4 According to the ACS, undergraduate students with isolated sleep paralysis. http://www.ueh.edu.ht/ref/index.php/forum/donec-eu-elit/2928-order-travoprost-tablet-travoprost-canada-price-blog-else buy now travatan store canada es mayor de lo que anticipamos. metaanalyses MAs will record positive results. take place is important also. https://effectjapan4.bravejournal.net/post/2020/01/13/Ga-Xvi http://pumpbotany13.xtgem.com/__xt_blog/__xtblog_entry/14755140-dirtyiest-porno-nogensinde noroclav can i order usa or pleural lining and rarely in the meninges. see all here Head trauma may damage the implant. more details http://www.finantecorporative.ase.ro/index.php?option=com_k2&view=itemlist&task=user&id=102876 https://pastecode.xyz/view/2df8be80 More details Custom 4 page essay for me now dissertation about environmental impacts http://www.startours.kiev.ua/index.php?option=com_k2&view=itemlist&task=user&id=358533 and thirddegree burns on her back, 4yearold Giuliana
    • Svetik2244
      Стала замечать, что мой айфон 7 стал периодически выключаться. Когда это началось, я обратилась в сервисный центр https://www.-services.ru/uslugi/remont-iphone по ремонту техники apple. Мастер провел бесплатную диагностику и выявил причину неисправности. Ремонт был закончен в строго оговоренные сроки, без задержек. Мне предоставили гарантию и рекомендации по дальнейшему использованию. Я довольна.
    • Svetik2244
      Когда в организме мужчины происходят сбои, берет верх заболевание, то помощь ему попросту необходима. Как известно, многие рекламируемые препараты для потенции имеют побочные действия и нежелательные последствия для здоровья. Исключение составляет натуральный препарат НеоМакс, принцип действия, полный обзор, характеристики и состав можете узнать тут https://yagodkaopat.com/kupit-neomax-sredstvo-dla-potencii.html и заказать его недорого в режиме онлайн.
×