AviaSkins.Forums

Вернуться   AviaSkins.Forums > Основные разделы > Ил-2 Штурмовик: Забытые Сражения

Важная информация

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 09.04.2020, 21:59   #1
yezhik_lesnoy
Заблокирован
 
Регистрация: 09.04.2020
Сообщений: 130
По умолчанию

Цитата:
Сообщение от UFO Посмотреть сообщение
Почему???
Антивирус когда видит неизвестную прогу без цифровой подписи и не находит в свей библиотеке может или на карантин положить или удалить, особая проблема с 10 виндой
yezhik_lesnoy вне форума   Ответить с цитированием
Старый 10.04.2020, 07:16   #2
UFO
Местный
 
Аватар для UFO
 
Регистрация: 15.03.2015
Адрес: город - "герой" Зугрэс
Сообщений: 314
По умолчанию

Цитата:
Сообщение от yezhik_lesnoy Посмотреть сообщение
Антивирус когда видит неизвестную прогу без цифровой подписи и не находит в свей библиотеке может или на карантин положить или удалить, особая проблема с 10 виндой
Это мне известно . У меня стоят (это видно на скрине раб.стола) несколько версий прогр.комплекса "АВК" (сметы считать) и там производитель сразу предупреждает о внесении определенных исключений в антивирус. Внимание, вопрос: ЧТО В ЧЕРНОМ ЯЩИКЕ т.е. в вышеуказанной dll-ке? К остальным-то восьми у антивируса вопросов НЕТ.
UFO вне форума   Ответить с цитированием
Старый 10.04.2020, 11:05   #3
NB79
Местный
 
Регистрация: 12.07.2015
Сообщений: 417
По умолчанию

Цитата:
Сообщение от yezhik_lesnoy Посмотреть сообщение
Антивирус когда видит неизвестную прогу без цифровой подписи и не находит в свей библиотеке может или на карантин положить или удалить, особая проблема с 10 виндой
Это не так. Антивирусы (АВ) используют сигнатурный и эвристический анализ и срабатывают на фрагменты кода/данных, которые по мнению авторов АВ являются потенциально опасными, либо похожи на потенциально опасные. Кстати, наличие цифровой подписи не исключает объект из анализа, а только лишь смягчает критерии оценки. Анализ обычно многофакторный. В качестве примера можно рассмотреть такой случай: софт в целом не содержит в себе возможностей работы с сетями, но один из его компонентов имеет ссылки на либы работающие с сетями. Если код будет содержать некоторые характерные сигнатуры из базы АВ, то с высокой вероятностью мы получим предупреждение/блокировку этого компонента.

Почему могут происходить ложные срабатывания? Например, несовершенство аппарата анализирующего код. Идеальным его создать нельзя. Допустим, автор вируса использовал какую либо популярную библиотеку в своём "творении". Мы неудачно выделили сигнатуру и получили серию ложных срабатываний на софте, который эту же либу использовал, но является абсолютно безопасным.

В общем, если есть предупреждение, то лучше перебздеть и проверить содержимое дополнительно, другими АВ. Либо размещать этот софт в песочнице и там смотреть что он творит. Но лучше доп. проверять.
NB79 вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 17:46. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Рейтинг@Mail.ru