Help - Search - Members
Full Version: Прокомментируйте пожалуйста
Kaspersky Lab Forum > Для русскоязычных пользователей > Задай вопрос Евгению Касперскому
Ego1st
Прокомментируйте пожалуйста кто-нибудь, а то мне совершенно не нравятся такие заявления в сторону ЛК или это провокация?.. huh.gif

http://blogs.drweb.com/?q=node/46.

Заранее спасибо..
NickGolovko
Ну это же великий и могучий john laugh.gif У него до сих пор комплекс неполноценности biggrin.gif Сервера, что он назвал, не существует laugh.gif
Ego1st
на этой странице у меня нету ошибки, просто она пустая http://muzzle.kaspersky-labs.com/

Николай если вы о сервере kaspersky-labs.com в целом то он есть..
DVi
QUOTE(Ego1st @ 12.10.2006 04:41)
Прокомментируйте пожалуйста кто-нибудь, а то мне совершенно не нравятся такие заявления в сторону ЛК или это провокация?..  huh.gif
*

Речь, по видимому, идет о моем обращении в техподдержку ООО "Доктор Веб" за разъяснениями по поводу опасности созданного и опубликованного разработчиком ООО "Доктор Веб" Евгением Гладких скрипта троян-даунлоадера.
Это обращение было зафиксировано под номером 3JN6-0026 и располагалось по адресу http://support.drweb.com/process/?ticket=3JN6-0026, любой человек до вчерашнего дня мог ознакомиться с моим вопросом. Ответы я получил такие:
QUOTE(Валерий Ледовской @ технический писатель)
"То, что разработчики Dr.Web сами пишут вирусы - это действительно миф", "Описываемый эксплойт ... настолько тривиален, что нет смысла о нём молчать, он оказался лежащим на поверхности, и эту брешь нужно было срочно заделывать, иначе это грозило большими проблемами многочисленным пользователям этого антивируса".

QUOTE(Eugeny Gladkih)
"Сегодня не только KAV, но и некоторое другое ПО может быть по его поведению в системе расценено как типичный руткит."

QUOTE(Валерий Ледовской @ технический писатель)
Пользователи Dr.Web не подвержены данной уязвимости, потому что соответствующего модуля нет в релизе.

Такие ответы меня удивили и я попросил объяснить поподробнее:
QUOTE
Следовательно, если запустить приведенный Евгением Гладких скрипт на компьютере, защищенном Доктором Вебом, он точно так же выполнится без реакции со стороны антивируса?
Вы это называете "Dr.Web не подвержен уязвимостям данного тестового эксплойта"?
Знает ли об этом руководство ООО "Доктор Веб"?

QUOTE(Валерий Ледовской @ технический писатель)
После закачки тестового файла eicar.com с помощью браузера, на него должен среагировать SpIDer Guard.

Этот ответ меня поразил. Оказывается, компьютер под защитой KAV ничего не поймает, а DrWeb SpIDer Guard поймает. Я спросил Валерия: уверен ли он в своих словах, не стоит ли обратиться к опыту Дмитрия Переца, показывающего, что DrWeb SpIDer Guard никак не реагирует на работу обсуждаемого скрипта?

Ответы Валерия и Евгения опять поставили меня в тупик: люди либо не понимают русского языка и задаваемых вопросов, либо ничего не понимают в теме разговора.
QUOTE(Eugeny Gladkih)
Вы уже ... разобрались ... почему с точки зрения ПО защиты от руткитов KAV и есть самый настоящий руткит?

QUOTE(Валерий Ледовской @ технический писатель)
"Рекомендую изучить Вам основы веб-программирования перед попытками задавать сложные (по Вашему мнению) вопросы разработчикам. "

QUOTE(Валерий Ледовской @ технический писатель)
"Об этом и пишет Дмитрий Перец в своём сообщении, сообщая, что созданный им скрипт, генерирующий текст на странице, не является вирусом по мнению SpIDer Guard. Потому что это действительно не вирус."

Кроме того, Валерий почему-то начинает возмущаться:
QUOTE(Валерий Ледовской @ технический писатель)
Уважаемый незарегистрированный пользователь, не желающий представиться!

Это возмущение меня удивило: ведь нигде до сих пор меня никто не просил представиться. У меня и в мыслях не было скрываться. Однако - результат Вы видите сами: на месте http://support.drweb.com/process/?ticket=3JN6-0026 сейчас находится пустая страница с надписью "Неверный номер запроса в тех. поддержку", Евгений Гладких оскорбляет Лабораторию Касперского на http://blogs.drweb.com/?q=node/46, Валерий Ледовской не понимает очевидного - что если скрипт несет опасность, то он несет опасность в первую очередь для пользователей антивируса DrWeb - и пишет то веб-программировании, доказывая что скрипт безвреден; то о Spider Guard, пытаясь доказать, что он защищает от действий этого скрипта.
Полная версия данной переписки приложена в архиве в виде скриншотов.
Click to view attachment
Storm
Вирусописатель не имеет права работать в антивирусной компании! И похоже руководство ДВ к этому лояльно.
NickGolovko
Так что же все-таки написал Джон - троян, эксплойт, безвредную игрушку? biggrin.gif Я так и не понял. biggrin.gif
Ego1st
QUOTE(DVi @ 12.10.2006 10:48)
Речь, по видимому, идет о моем обращении в техподдержку ООО "Доктор Веб" за разъяснениями по поводу опасности созданного и опубликованного разработчиком ООО "Доктор Веб" Евгением Гладких скрипта троян-даунлоадера.
Это обращение было зафиксировано под номером 3JN6-0026 и располагалось по адресу http://support.drweb.com/process/?ticket=3JN6-0026, любой человек до вчерашнего дня мог ознакомиться с моим вопросом. Ответы я получил такие:
Такие ответы меня удивили и я попросил объяснить поподробнее:
Этот ответ меня поразил. Оказывается, компьютер под защитой KAV ничего не поймает, а DrWeb SpIDer Guard поймает. Я спросил Валерия: уверен ли он в своих словах, не стоит ли обратиться к опыту Дмитрия Переца, показывающего, что DrWeb SpIDer Guard никак не реагирует на работу обсуждаемого скрипта?

Ответы Валерия и Евгения опять поставили меня в тупик: люди либо не понимают русского языка и задаваемых вопросов, либо ничего не понимают в теме разговора.
Кроме того, Валерий почему-то начинает возмущаться:

Это возмущение меня удивило: ведь нигде до сих пор меня никто не просил представиться. У меня и в мыслях не было скрываться. Однако - результат Вы видите сами: на месте http://support.drweb.com/process/?ticket=3JN6-0026 сейчас находится пустая страница с надписью "Неверный номер запроса в тех. поддержку", Евгений Гладких оскорбляет Лабораторию Касперского на http://blogs.drweb.com/?q=node/46, Валерий Ледовской не понимает очевидного - что если скрипт несет опасность, то он несет опасность в первую очередь для пользователей антивируса DrWeb - и пишет то веб-программировании, доказывая что скрипт безвреден; то о Spider Guard, пытаясь доказать, что он защищает от действий этого скрипта.
Полная версия данной переписки приложена в архиве в виде скриншотов.
Click to view attachment
*



DVi большое вам спасибо за разьяснения, по номеру переписки действительно когда я смотрел был удалён запрос, поэтому я и обратился за разьяснениями к ЛК..

Спасибо..
Storm
QUOTE(NickGolovko @ 12.10.2006 13:01)
Так что же все-таки написал Джон - троян, эксплойт, безвредную игрушку? biggrin.gif Я так и не понял. biggrin.gif
*

Джон написах полноценный троян-даунлоадер. Как может вирусописатель работать в антивирусной компании?
Alex_Goodwin
http://antimalware.ru/phpbb/viewtopic.php?...er=asc&start=15
здесь тоже много чего интересного!!!
NickGolovko
Хехе. Только Sanja привлек внимание к этой переписке, как john ее оперативненько удалил biggrin.gif
EYE
QUOTE(Storm @ 12.10.2006 13:57)
Джон написах полноценный троян-даунлоадер. Как может вирусописатель работать в антивирусной компании?
*

А разве сотрудники ЛК не создают тестовые зловреды,
для внутреннего использования ?
Наверное проблема не в самом факте создания трояна,
а в его распространении ?
Alex_Goodwin
Только сотрудников ESET тут не хватало smile.gif
Я думаю полнофункциональные зловреды клепают только ***** из доктора.
Ego1st
QUOTE(Alex_Goodwin @ 12.10.2006 17:45)
Только сотрудников ESET тут не хватало smile.gif
Я думаю полнофункциональные зловреды клепают только уроды из доктора.
*

EYE не работник eset
и пожалуйста не надо, так явно оскорблять работников др.веба..

QUOTE
http://antimalware.ru/phpbb/viewtopic.php?...er=asc&start=15
здесь тоже много чего интересного!!!


по этому топику я и задал вопрос тут..
codelancer
QUOTE(EYE @ 12.10.2006 16:40)
А разве сотрудники ЛК не создают тестовые зловреды,
для внутреннего использования ?


Развейте вашу фантазию дальше и попробуйте рассказать более подробно - для каких именно целей "внутренного использования" это может понадобиться ?

QUOTE(EYE @ 12.10.2006 16:40)
Наверное проблема не в самом факте создания трояна,
а в его распространении ?
*


Если мы говорим о поделии Евгения Гладких - то факт распространения налицо ?
EYE
QUOTE(codelancer @ 12.10.2006 17:58)
Развейте вашу фантазию дальше и попробуйте рассказать более подробно - для каких именно целей "внутренного использования" это может понадобиться ?
*

Для проверки собственных продуктов, для чего же еще ? mad.gif

По аналогии с Leak-test для фаерволлов, например.
Maxim_L
QUOTE(EYE @ 12.10.2006 19:32)
Для проверки собственных продуктов, для чего же еще ? mad.gif

По аналогии с Leak-test для фаерволлов, например.
*


а что еикаров и коллекции вирья что приходит с инета думаете мало?
NickGolovko
Тестовый вирус не есть криминал, это да. Как и демонстрация эксплойта или proof of concept. smile.gif А вот заявления, что трой безвреден, потому что качает Eicar, вредны для здоровья. wink.gif Иллюстрирую уравнением. x=Eicar. y=Email-Worm.Win32.Magistr.unknown_variant. x=y...
Maxim_L
QUOTE(NickGolovko @ 12.10.2006 20:03)
Тестовый вирус не есть криминал, это да. Как и демонстрация эксплойта или proof of concept. smile.gif


А вот это вы напрасно smile.gif почитайте статьи УК 272-274, там великолепно расписано.
aintrust
QUOTE(DVi @ 12.10.2006 10:48)
Речь, по видимому, идет о моем обращении в техподдержку ООО "Доктор Веб" за разъяснениями по поводу опасности созданного и опубликованного разработчиком ООО "Доктор Веб" Евгением Гладких скрипта троян-даунлоадера.
...
*


Виталий! Не хотелось бы снова возвращаться к уже набившей оскомину проблеме, но позволю себе заметить, что вам нужно быть более точным в определении данного скрипта! Если посмотреть в Вирусную энциклопедию ЛК, то трояном-даунлоадером называется следущий класс вредоносных программ:

QUOTE
Trojan-Downloader — доставка прочих вредоносных программ

Троянские программы этого класса предназначены для загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки «троянцев» или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются «троянцем» на автозагрузку в соответствии с возможностями операционной системы. Данные действия при этом происходят без ведома пользователя.

Подходит ли под это описание скрипт, написанный Евгением Гладких? Конечно же нет, причем по нескольким причинам:
1) этот скрипт ничего не устанавливает (только специфическим образом загружает в память) на компьютер - ни новых версий вредоносных программ, ни "троянцев", ни рекламных систем;
2) "загруженная из интернета программа" (а в нашем случае это даже и не совсем программа, а лишь ее байтовый образ в памяти) нигде не запускается на выполнение, никак не регистрируется на автозагрузку и т.д.;
3) данные действия происходят совершенно открыто и с ведома пользователя.

Что же тогда это такое? Это всего лишь скрипт, демонстрирующий специфическую уязвимость в траффикМониторе, который вы написали. Только и всего! Ту самую уязвимость, которую вы же затем довольно быстро исправили, и которая, по мнению большинства здравомыслящих специалистов по компьютерной безопасности, никакой реальной угрозы пользователям KAV/KIS 6-й версии не несла.

Добавлю также, что любые спекуляции (в данной ветке, да и не только) на тему вредоносности данного скрипта, а также представление Евгения Гладких в качестве вирусописателя мне представляются не только не конструктивными и противоречащими здравому смыслу, но даже и смешными!

PS. Сдается мне, мы уже когда-то беседовали с вами на эту тему на форуме VirusInfo, не так ли? smile.gif
EYE
QUOTE(Maxim_L @ 12.10.2006 20:06)
А вот это вы напрасно smile.gif почитайте статьи УК 272-274, там великолепно расписано.
*

Ваши юристы, готовы квалифицировать скрипт,
написанный Евгением Гладких, как "заведомо приводящий к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети..." ?
Michel
А нельзя ли собрать все материалы, подшить в папку и дать этому законный ход?
От себя могу прислать скрины страниц, где пишут о троллях, которые атакуют и при этом обвиняют ЛК.
Кстати, я уже натравил паука Яндекс.Поиск по блогам, который скоро просканирует это и занесет в свою базу, а значит, даже если те все удалят, то доказательства будут у третей незаинтересованной стороны - Яндекса. Кстати, у них все хранится, даже если оригинальный источник уже удален.

P.S. Основной бот Яндекса уже просканировал их блог и все записано, все под колпаком wink.gif
Кстати, добрую долю комментов они уже постирали. В т.ч. где обвиняли ЛК в распространении мобильных вирусов.
NickGolovko
QUOTE(Maxim_L @ 12.10.2006 21:06)
А вот это вы напрасно smile.gif почитайте статьи УК 272-274, там великолепно расписано.
*


Тогда сажаем каждого второго dry.gif

Нашему законодательству далеко еще до информационного совершенства sleep.gif
DVi
QUOTE(aintrust @ 12.10.2006 21:24)
Виталий! Не хотелось бы снова возвращаться к уже набившей оскомину проблеме, но позволю себе заметить, что вам нужно быть более точным в определении данного скрипта!
*

Здравствуйте, aintrust!
Я ведь задал простой вопрос: защищает ли антивирус DrWeb от продемонстрированных скриптом действий?

QUOTE(aintrust @ 12.10.2006 21:24)
Это всего лишь скрипт, демонстрирующий специфическую уязвимость в траффикМониторе, который вы написали. Только и всего! Ту самую уязвимость, которую вы же затем довольно быстро исправили, и которая, по мнению большинства здравомыслящих специалистов по компьютерной безопасности, никакой реальной угрозы пользователям KAV/KIS 6-й версии не несла.
*

На мой взгляд, продемонстрированный скрипт несет опасность для пользователей DrWeb. Может быть не сам скрипт, а примененный в нем принцип. Именно об этом я и спросил.

QUOTE(aintrust @ 12.10.2006 21:24)
Добавлю также, что любые спекуляции (в данной ветке, да и не только) на тему вредоносности данного скрипта, а также представление Евгения Гладких в качестве вирусописателя мне представляются не только не конструктивными и противоречащими здравому смыслу, но даже и смешными!
*

Если Евгений Гладких, разработчик ООО "Доктор Веб"" продемонстрировал способ закачивания на локальный компьютер вредоносного кода, и антивирус "Доктор Веб" не может противостоять этому - кем является Евгений Гладких?

QUOTE(aintrust @ 12.10.2006 21:24)
PS. Сдается мне, мы уже когда-то беседовали с вами на эту тему на форуме VirusInfo, не так ли?  smile.gif
*

Да, конечно. Обратите внимание: я не поднимал эту тему в форумах, т.к. адекватность большинства здравомыслящих специалистов по компьютерной безопасности не подвергается сомнению. Именно поэтому я обратился напрямую в ООО "Доктор Веб" за разъяснениями.
Maxim_L
QUOTE(EYE @ 12.10.2006 23:18)
Ваши юристы, готовы квалифицировать скрипт,
написанный Евгением Гладких, как "заведомо приводящий к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети..." ?
*


при чем здесь наши юристы? любой суд определит это как создание вредоносных программ + распространение.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.