Re[4]: Антивирусы задолбали - 2
От: icezone  
Дата: 08.12.23 17:40
Оценка:
Здравствуйте, sharez, Вы писали:

S>Но ведь тогда это была бы массовая жалоба дельфистов!

S>Может, вам на вирусы провериться? Я без шуток.

у меня давно уже не было ни одного релиза чтобы один из говноаверов не вякнул
раньше это было событием, а сейчас уже пофиг

если бы у меня были вирусы, то антивирусники не удаляли бы свои детекты после проверки
Re[4]: Антивирусы задолбали - 2
От: icezone  
Дата: 08.12.23 17:44
Оценка:
Здравствуйте, Maniacal, Вы писали:

M>Здравствуйте, icezone, Вы писали:


I>>там выше ссылка на ПУСТОЙ проект на Delphi — кроме формы никакого кода нет

I>>8 детектов на Virustotal

M>Я на то и намекаю, что даже пустой проект тянет кучу библиотек и функций из них. Перестарались и разработчики Delphi и антивирусников.


можно же по ссылке сходить и посмотреть — 10 системных библиотек, ни одной функции для работы с сетью, но детект так и называется TrojanDownloader
Re[5]: Антивирусы задолбали - 2
От: rudzuk  
Дата: 08.12.23 18:46
Оценка:
Здравствуйте, icezone, Вы писали:

i> можно же по ссылке сходить и посмотреть — 10 системных библиотек, ни одной функции для работы с сетью, но детект так и называется TrojanDownloader


Может быть связано с тем, что цепляется модуль winapi.wininet (его цепляет что-то из vcl). Имя этого модуля, кроме rtti находится еще и в ресурсе packageinfo. Попробуй удалить этот ресурс.
avalon/3.0.2
Re[13]: Антивирусы задолбали - 2
От: wantus  
Дата: 08.12.23 19:24
Оценка:
Здравствуйте, icezone, Вы писали:

I>

I>Checking databases such as Virustotal confirmed that a high number of AV scanning engines reported the software as being malicious, and signed with a Sectigo certificate — so we revoked the certificate.


Так Комодо то ему ничего и не ответила. Про ВирусТотал ему написал реселлер сертификатов, который похоже сам залил его бинарник в ВТ и потом начал гадать на этой почве.

Поправка — а, нет, пардон, это таки какой-то перец из Comodo ответил. Это, конечно, полный бардак.

Вот еще, опять Комодо (2019.05) — https://web.archive.org/web/20200826163028/https://slashdot.org/submission/9760858

И еще (2020.08) — https://web.archive.org/web/20200827002241/https://www.rarlab.com/revoked591.html

Лейтмотив, однако, тут очевиден — это Комодо. И три года назад. Судя по их CRL они сейчас угомонились (либо им кто-то объяснил, что так себя вести нельзя):

Количество отозванных Комодо code signing certs per year:

2014 — 265
2015 — 1607
2016 — 3159
2017 — 1067
2018 — 1079
2019 — 133
2020 — 34
2021 — 9
2022 — 0
2023 — 0

Это отсюда — http://crl.comodoca.com/COMODORSACodeSigningCA.crl
Отредактировано 08.12.2023 19:48 wantus . Предыдущая версия .
Re[6]: Антивирусы задолбали - 2
От: mauzer_tim Верблюд  
Дата: 08.12.23 21:28
Оценка:
Здравствуйте, icezone, Вы писали:
I>да, раньше на 64-бита не ругались, теперь наоборот, детектов больше чем на 32-битах было

В смысле раньше? У тебя неподписанные 32 бита — 8 детектов, у меня 64 бита — всего 1.
Re[14]: Антивирусы задолбали - 2
От: icezone  
Дата: 09.12.23 04:53
Оценка:
Здравствуйте, wantus, Вы писали:

W>Лейтмотив, однако, тут очевиден — это Комодо. И три года назад. Судя по их CRL они сейчас угомонились (либо им кто-то объяснил, что так себя вести нельзя):

W>Количество отозванных Комодо code signing certs per year:

мне нравится как сейчас преподносят статистику — большиснтво зловредов на Virustotal подписано сертификатом Sectigo
про ложные срабатывания вообще никто не в курсе
Re[7]: Антивирусы задолбали - 2
От: icezone  
Дата: 09.12.23 04:56
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>В смысле раньше? У тебя неподписанные 32 бита — 8 детектов, у меня 64 бита — всего 1.


я про свой софт в целом, а не про пустую болванку
раньше 64-бита вообще не давали срабатываний, а сейчас детект идет с другим именем
Re[6]: Антивирусы задолбали - 2
От: icezone  
Дата: 09.12.23 05:05
Оценка:
Здравствуйте, rudzuk, Вы писали:

R>Может быть связано с тем, что цепляется модуль winapi.wininet (его цепляет что-то из vcl). Имя этого модуля, кроме rtti находится еще и в ресурсе packageinfo. Попробуй удалить этот ресурс.


в проекте подключена только Vcl.Forms, все остальное убрал — 7 детектов https://www.virustotal.com/gui/file/4806023dfa9b4b1391690dda699869155646599ad0f8d50d48c3dcec6860ba1c/details
удалил packageinfo стало 10 детектов https://www.virustotal.com/gui/file/e80985268958e501fc6ab07d945a08095cb1111c4b4168a98583b2470df8302b?nocache=1
Re[15]: Антивирусы задолбали - 2
От: wantus  
Дата: 09.12.23 12:22
Оценка:
Здравствуйте, icezone, Вы писали:

I>мне нравится как сейчас преподносят статистику — большиснтво зловредов на Virustotal подписано сертификатом Sectigo


Цифры в моем предыдущем посте — это просто гистограмма из официального .crl списка Комодо для code signing сертификатов.

Кто чего кому преподносит я честно говоря не понял.

Список для Sectigo — http://crl.sectigo.com/SectigoRSACodeSigningCA.crl и годовые цифры —

2016 — 0
2017 — 0
2018 — 1
2019 — 864
2020 — 1273
2021 — 555
2022 — 0
2023 — 3
Отредактировано 09.12.2023 12:45 wantus . Предыдущая версия . Еще …
Отредактировано 09.12.2023 12:45 wantus . Предыдущая версия .
Re[7]: Антивирусы задолбали - 2
От: JustPassingBy  
Дата: 09.12.23 15:24
Оценка: +1
Здравствуйте, icezone, Вы писали:

I>в проекте подключена только Vcl.Forms, все остальное убрал — 7 детектов https://www.virustotal.com/gui/file/4806023dfa9b4b1391690dda699869155646599ad0f8d50d48c3dcec6860ba1c/details

I>удалил packageinfo стало 10 детектов https://www.virustotal.com/gui/file/e80985268958e501fc6ab07d945a08095cb1111c4b4168a98583b2470df8302b?nocache=1

Delphi 12, пустой проект, результат: какие-то 2 помойных антивируса что-то там "подозревают".
https://www.virustotal.com/gui/file/a6fee7a9eeb901372e7a273935d0c81d981040f6b6bdb31f2bea7f93bf78efaa?nocache=1

Не думаю, что кто-то их вообще использует, или, если зачем-то все таки используют, то видят фолсы по 10 штук в день и к ним привыкли.

Но у вас много детектов, и один оз относительно нормальных антивирей (Malwarebytes) отметился. Может реально есть вирус в системе или сама Delphi заражена, как в свое время был Win32/Induc.A (вроде так).
Re[16]: Антивирусы задолбали - 2
От: icezone  
Дата: 10.12.23 05:27
Оценка:
Здравствуйте, wantus, Вы писали:

W>Кто чего кому преподносит я честно говоря не понял.


в новостях пишут что растет число подписанных зловредов на Virustotal и они подписаны именно Sectigo
т.е. авторы даже не понимают, что растет число ложных срабатываний, а не зловредов
Re[8]: Антивирусы задолбали - 2
От: icezone  
Дата: 10.12.23 05:29
Оценка:
Здравствуйте, JustPassingBy, Вы писали:

JPB>Но у вас много детектов, и один оз относительно нормальных антивирей (Malwarebytes) отметился. Может реально есть вирус в системе или сама Delphi заражена, как в свое время был Win32/Induc.A (вроде так).


нет, сами Malwarebytes признали ложное срабатывание, но удалять отказались
по их мнению я должен обновить компилятор и подписать код, фиксить свои косяки они не будут
Re[9]: Антивирусы задолбали - 2
От: JustPassingBy  
Дата: 10.12.23 11:22
Оценка:
Здравствуйте, icezone, Вы писали:

I>нет, сами Malwarebytes признали ложное срабатывание, но удалять отказались

I>по их мнению я должен обновить компилятор и подписать код, фиксить свои косяки они не будут

Логичнее, наверное, так и поступить. Начать с подписи, как минимум. Продолжать просто жаловаться, толку (с бизнес точки зрения) — минимум/нет. Они (антивири) для себя приняли аналогичное решение — оставить как есть, не исправлять, видимо, для них так финансово выгоднее.
Re[10]: Антивирусы задолбали - 2
От: icezone  
Дата: 10.12.23 12:16
Оценка:
Здравствуйте, JustPassingBy, Вы писали:

JPB>Логичнее, наверное, так и поступить. Начать с подписи, как минимум. Продолжать просто жаловаться, толку (с бизнес точки зрения) — минимум/нет. Они (антивири) для себя приняли аналогичное решение — оставить как есть, не исправлять, видимо, для них так финансово выгоднее.


т.е. детектить код, который ничего не делает, как вредносный — это нормально?

тогда логично ничего не делать по аналогии с мальчиком, который кричал "Волки!"
так было с UAC, так происходит с сертификатами, так будет и с антивирусами
Отредактировано 10.12.2023 15:20 icezone . Предыдущая версия .
Re[11]: Антивирусы задолбали - 2
От: JustPassingBy  
Дата: 10.12.23 16:39
Оценка: +2
Здравствуйте, icezone, Вы писали:

I>тогда логично ничего не делать по аналогии с мальчиком, который кричал "Волки!"

I>так было с UAC, так происходит с сертификатами, так будет и с антивирусами

Смотря, какая у вас цель. Если зарабатывать, то надо решать вопрос. Если жаловаться на форуме без конкретной конечной цели, то ничего не делать.
Re[12]: Антивирусы задолбали - 2
От: icezone  
Дата: 11.12.23 09:03
Оценка:
Здравствуйте, JustPassingBy, Вы писали:

I>>тогда логично ничего не делать по аналогии с мальчиком, который кричал "Волки!"

I>>так было с UAC, так происходит с сертификатами, так будет и с антивирусами

JPB>Смотря, какая у вас цель. Если зарабатывать, то надо решать вопрос. Если жаловаться на форуме без конкретной конечной цели, то ничего не делать.


мы же про пустой тестовый проект сейчас говорим, какая у него цель?
Отредактировано 11.12.2023 11:54 icezone . Предыдущая версия .
Re[9]: Антивирусы задолбали - 2
От: mauzer_tim Верблюд  
Дата: 11.12.23 12:17
Оценка: 1 (1)
Здравствуйте, icezone, Вы писали:
I>нет, сами Malwarebytes признали ложное срабатывание, но удалять отказались
I>по их мнению я должен обновить компилятор и подписать код, фиксить свои косяки они не будут

В VirusTotal жалобу писал? Мне лично это помогало убрать фолс выдаваемый вскими говноаверами, которые мороизились и не отвечали на фолсрепорты.
Re[13]: Антивирусы задолбали - 2
От: JustPassingBy  
Дата: 11.12.23 13:08
Оценка:
Здравствуйте, icezone, Вы писали:

I>мы же про пустой тестовый проект сейчас говорим, какая у него цель?


Промужуточная цель — протестировать срабатывание антивирусов, конечная цель — исключить срабатывания антииврусов для основного продукта. Ну это если бы я этим занимался. Можно ничего не делать, а просто ныть.
Re[14]: Антивирусы задолбали - 2
От: icezone  
Дата: 11.12.23 14:04
Оценка:
Здравствуйте, JustPassingBy, Вы писали:

JPB>Промужуточная цель — протестировать срабатывание антивирусов, конечная цель — исключить срабатывания антииврусов для основного продукта. Ну это если бы я этим занимался. Можно ничего не делать, а просто ныть.


имеем результат — проекты на Delphi вызывают кучу детектов
покупать новый компилятор или все бросить и переписывать вообще на другом языке

разумеется можно не ныть, а платить и выполнять все условия шантажистов...
Re[10]: Антивирусы задолбали - 2
От: icezone  
Дата: 11.12.23 14:06
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>В VirusTotal жалобу писал? Мне лично это помогало убрать фолс выдаваемый вскими говноаверами, которые мороизились и не отвечали на фолсрепорты.


что-то не догадался, там пара упоротых вроде Rising и Cynet все письма игнорят
надо попробовать
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.