QUOTE(Ego1st @ 12.10.2006 04:41)
Прокомментируйте пожалуйста кто-нибудь, а то мне совершенно не нравятся такие заявления в сторону ЛК или это провокация?..
Речь, по видимому, идет о моем обращении в техподдержку ООО "Доктор Веб" за разъяснениями по поводу опасности созданного и опубликованного разработчиком ООО "Доктор Веб" Евгением Гладких скрипта троян-даунлоадера.
Это обращение было зафиксировано под номером 3JN6-0026 и располагалось по адресу
http://support.drweb.com/process/?ticket=3JN6-0026, любой человек до вчерашнего дня мог ознакомиться с моим вопросом. Ответы я получил такие:
QUOTE(Валерий Ледовской @ технический писатель)
"То, что разработчики Dr.Web сами пишут вирусы - это действительно миф", "Описываемый эксплойт ... настолько тривиален, что нет смысла о нём молчать, он оказался лежащим на поверхности, и эту брешь нужно было срочно заделывать, иначе это грозило большими проблемами многочисленным пользователям этого антивируса".
QUOTE(Eugeny Gladkih)
"Сегодня не только KAV, но и некоторое другое ПО может быть по его поведению в системе расценено как типичный руткит."
QUOTE(Валерий Ледовской @ технический писатель)
Пользователи Dr.Web не подвержены данной уязвимости, потому что соответствующего модуля нет в релизе.
Такие ответы меня удивили и я попросил объяснить поподробнее:
QUOTE
Следовательно, если запустить приведенный Евгением Гладких скрипт на компьютере, защищенном Доктором Вебом, он точно так же выполнится без реакции со стороны антивируса?
Вы это называете "Dr.Web не подвержен уязвимостям данного тестового эксплойта"?
Знает ли об этом руководство ООО "Доктор Веб"?
QUOTE(Валерий Ледовской @ технический писатель)
После закачки тестового файла eicar.com с помощью браузера, на него должен среагировать SpIDer Guard.
Этот ответ меня поразил. Оказывается, компьютер под защитой KAV ничего не поймает, а DrWeb SpIDer Guard поймает. Я спросил Валерия: уверен ли он в своих словах, не стоит ли обратиться к
опыту Дмитрия Переца, показывающего, что DrWeb SpIDer Guard никак не реагирует на работу обсуждаемого скрипта?

Ответы Валерия и Евгения опять поставили меня в тупик: люди либо не понимают русского языка и задаваемых вопросов, либо ничего не понимают в теме разговора.
QUOTE(Eugeny Gladkih)
Вы уже ... разобрались ... почему с точки зрения ПО защиты от руткитов KAV и есть самый настоящий руткит?
QUOTE(Валерий Ледовской @ технический писатель)
"Рекомендую изучить Вам основы веб-программирования перед попытками задавать сложные (по Вашему мнению) вопросы разработчикам. "
QUOTE(Валерий Ледовской @ технический писатель)
"Об этом и пишет Дмитрий Перец в своём сообщении, сообщая, что созданный им скрипт, генерирующий текст на странице, не является вирусом по мнению SpIDer Guard. Потому что это действительно не вирус."
Кроме того, Валерий почему-то начинает возмущаться:
QUOTE(Валерий Ледовской @ технический писатель)
Уважаемый незарегистрированный пользователь, не желающий представиться!
Это возмущение меня удивило: ведь нигде до сих пор меня никто не просил представиться. У меня и в мыслях не было скрываться. Однако - результат Вы видите сами: на месте
http://support.drweb.com/process/?ticket=3JN6-0026 сейчас находится пустая страница с надписью "Неверный номер запроса в тех. поддержку", Евгений Гладких оскорбляет Лабораторию Касперского на
http://blogs.drweb.com/?q=node/46, Валерий Ледовской не понимает очевидного - что если скрипт несет опасность, то он несет опасность в первую очередь для пользователей антивируса DrWeb - и пишет то веб-программировании, доказывая что скрипт безвреден; то о Spider Guard, пытаясь доказать, что он защищает от действий этого скрипта.
Полная версия данной переписки приложена в архиве в виде скриншотов.
Click to view attachment