Перейти к содержанию
A.

VirusTotal сказал "-Хватит!

Recommended Posts

A.

и отключил опцию "не отправлять файл в антивирусные компании".

Теперь все проверяемые файлы - автоматически будут доставлены вендорам, чьи продукты использованы на ВТ.

Официальное разьяснение дано в блоге компании:

http://blog.hispasec.com/virustotal/28

комментарии тоже интересны

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark

Свой смысл в этом есть.

А что касается коментариев, то их авторы, вероятно, не заинтересованы в том, чтобы их файлы отправлялись к Производителям Антивирусов....

Хотя, если я отправляю на проверку чистый файл, какой смысл отправлять его вендорам?

Вопрос о целесообразности подобного решения считаю спорным.

Много хитрых моментов...

Ведь каждый присланный файл нужно изучить для того, чтобы дать заключение о его вредоносности....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

В этом есть и плюсы и минусы. Что касается вредоносов, думаю, хорошо, что они будут отправляться всем вендорам. Будет меньше вероятность не детекта вредоносов. Также возрастет нагрузка на вирлабы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

С другой стороны - классно, проверил на Вирустотале и не надо заморачиваться перепиской с вирлабами, а то в последнее время меня процесс общения с вирусными аналитиками стал немного напрягать, то я им файлы битые отправил, то видите ли они вообще не вредоносные :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Заинтересованы ли вирлабы в потоке самплов/мусора с вирустутала? Вот, в чем вопрос. ИМХО решение в пользу бедных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

вирустотал с огнем играет

там в комментариях очень правильно заметили про приватные документы, да и вообще любые файлы, которые их сабмиттер не хочет никому давать.

ладно бы они просто на вирустотале в архиве оставались (или удалялись), но в нынешней ситуации они автоматически попадут в пару десятков третьих компаний, которые(!) не несут никакой ответственности(!) перед оригинальным сабмиттером(!) и могут (в принципе) предать содержимое этих файлов огласке(!).

Когда антивирусные компании обмениваются файлами - существует негласное правило - не посылать ни в коем случае оригинальные файлы с пользовательской информацией (любой). Самый наглядный пример - макровирусы. Антивирусная компания может передать другой только собственный зараженный тестовый файл (goat), но никак не зараженный файл от пользователя.

И разумеется компания несет ответственность - поскольку пользователь явно ДОВЕРЯЕТ данной компании, направляя свой файл именно ей.

В случае с ВТ этого ничего нет. Представьте себе ситуацию - сотрудник какого-нибудь интегратора (ЛЕТЫ, например, хихи), подозревает наличие вируса в файле содержащем коммерческое предложение и тайные условия для ФНС.

Разумеется он никогда в жизни не отправил бы этот файл в вирлаб ЛК - поскольку там посмотрят и скажут АГА! со всеми вытекающими.

А тут он идет на ВТ - проверяет файл и тот оказывается у всей толпы конкурентов.

Утечка информации, коммерческий шпионаж, жертвы и разрушения. Кого наказать ? ВТ - за разглашение и передачу информации третьим лицам. По уму - ВТ должен с каждым юзером подписывать специальное соглашение, причем там должны быть реальные данные пользователей (привет Виталег). И еще желательно чтобы пользователь мог сам определять в какие именно вирлабы можно отправлять его файлы, а в чьи - нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Короче, хотели как лучше, а получилось как всегда :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
там в комментариях очень правильно заметили про приватные документы, да и вообще любые файлы, которые их сабмиттер не хочет никому давать.

ладно бы они просто на вирустотале в архиве оставались (или удалялись), но в нынешней ситуации они автоматически попадут в пару десятков третьих компаний, которые(!) не несут никакой ответственности(!) перед оригинальным сабмиттером(!) и могут (в принципе) предать содержимое этих файлов огласке(!).

Если человек идиот, отсылая на проверку на общественный сервис приватные критически важные данные (вне зависимости от того раздает или не раздает эти файлы сервис), то он скорей всего и кнопку "не распространять" не увидит или не нажмет. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

это неважно.

важно, что теперь, при желании, любой может вкатить VT воооотакенный судебный иск.

ибо нигде при отправке файла нет ни единого словапредупреждения, пользователь никак явно не подтверждает своего желания раздать файл толпе народу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
это неважно.

важно, что теперь, при желании, любой может вкатить VT воооотакенный судебный иск.

ибо нигде при отправке файла нет ни единого словапредупреждения, пользователь никак явно не подтверждает своего желания раздать файл толпе народу.

Это да.

Но, может быть, придумают какую-нибудь галочку согласия с условиями.

Если им кто-нибудь подскажет или сами догадаются. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Кто займется подсказкой пути истинного для ВТ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

ХА, нашли проблему!

напишут где нить в низу страницы мелким шрифтом серым цветом: "все присылаемые файлы отправляются в вир лабы антивирусных компаний. Если вы используете наш сайт, значит вы согласны с данным условием, и понимаете все возможные последствия..." и т.д. и т.п.

Вспомните все приколы с кредитами в первое время... Думаете у нас одних такие умельцы есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
важно, что теперь, при желании, любой может вкатить VT воооотакенный судебный иск.

Интересно, сделал ли это хоть кто-нибудь? Или все смирились с очередным проявлением своего рода произвола?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • zakazvzlomax
      Предлагаем Вашему вниманию ПРОФЕССИОНАЛЬНЫЕ УСЛУГИ ВЗЛОМА ПОЧТОВЫХ ЯЩИКОВ. Ломаем почти все почтовики, процент удачного взлома 30%. Вы спросите почему именно мы? Все просто: - Индивидуальный подход к каждому клиенту и каждому заказу.
      - Короткие сроки выполнения заказа, от нескольких минут до 5 дней.
      - Пароль от почты не меняем, он останется прежним.
      - Оплата после взлома почтового ящика по факту.
      - Предоставим любые доказательства (сделаем скриншоты, процитируем ваше письмо, а так же любые ваши варианты).
      - Постоянным и оптовым заказчикам хорошие скидки.
      - Принимаем различные способы оплаты (Яндекс.Деньги, Qiwi, Bitcoin).
      - Большой опыт взлома почты. Цена взлома почты на данный момент составляет - 3000 рублей.
      Цена на взлом почты намерено установлена ниже рыночной, т.к. на данный момент ведется набор клиентской базы, в дальнейшем планируется повышение. Как сделать заказ?
      Просто напишите нам на почту [email protected] почтовый ящик жертвы и мы начнем работу.
      После успешного взлома мы с Вами связываемся, предоставляем все доказательства взлома, Вы переводите оплату и получаете пароль от взломанного ящика.
      Согласны на любые проверки и гаранта! Наши контакты для заказа:
      почта: [email protected]
    • Ego Dekker
      Антивирусы были обновлены до версии 13.0.24.
    • PR55.RP55
      1) В uVS есть:  известные файлы. А если известный файл проявляет сетевую активность этому файлу не свойственную... т.е. это нужно обязательно учитывать. 2) Если сетевую активность проявляет файл с нестандартным расширением. 3) Файл на данный момент не проявляет сетевой активности... Но есть ли у него такая возможность в принципе ? по возможности это должно быть отражено в Инфо. ( для стандартных случаев ) - только для ( объектов автозапуска )  
    • Momo
      На сколько я знаю, то по цене не очень то отличаются, даже там подороже будет. Это первое. И если телефон не б\у брать, а новый, то и у нас гарантия предоставляется, даже в интернет-магазинах. Я вот брал себе Iphone Xs https://gorbushka-market.ru/telefony/apple-iphone/iphone-xs/ и всё в норме. И телефон не китайская копия, а настоящий, и гарантия есть. Так что, не понимаю, зачем себе лишние проблемы создавать. 
    • Lavrans
      Не скажу, что я постоянный игрок,  но раз  в несколько месяцев могу сделать ставку,  особенно в период Олимпийских игр или футбольных  кубков. 
      Так вот,  у меня на телефоне есть такое приложение, https://otstavka.net/1xbet-app-android-ios/ через него обычное делаю ставки. А то искать рабочие зеркала или новых букмекеров нет времени никогда
×