Diskuze: Windows označuje mé programy jako VIR
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.


Zobrazeno 13 zpráv z 13.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.


Hehe, můžeš je digitálně podepsat, ale to není úplně levné.
Nebo to můžeš poslat jako false alarm: https://www.microsoft.com/…lesubmission
můžeš je digitálně podepsat, ale to není úplně levné.
Pokud děláš open source software, tak to až tak drahé není (je ale pravda, že první nákup bude dost drahý, pokud si od nich bereš i smartcard reader, protože certifikáty jako soubory nedávají).
Ten ověřovací proces mi přišel jako větší problém, ale u Certum je to též v pohodě.
Co ty tvoje programy dělají? Jinak si dej pozor, aby třeba opravdu nebyly nakažené nějakým tím infikovačem EXE souborů...
Některé viry velmi rady infikují VS a pribaluji i malware.. Stejně tak Xcode
Počítač jsem nechal zkontrolovat Eset Online Scannerem i Windows Defender a nic nenašel jedná se o cca 2 dny nainstalované windows zatím pouze s těmi základními programy (Office, Visual Studio, TeamViewer, Driverama atd..) Jako OpenSource jej dávat nechci.....
Zkoušel jsi ty soubory dávat na Virustotal? Tam uvidíš, kolik z antivirů je detekuje, což může být také hint, zda-li se jedná o falešný poplach či je problém někde jinde.
Já ti můžu některý program cvičně podepsat, abys jej pak mohl otestovat, ale pro to budu potřebovat vědět, co to dělá, případně vidět zdrojáky (pokud by ten program mohl přinášet nějaká bezpečnostní rizika).
Na VirusTotal mi jej označil pouze jeden (Cylance) jako nebezpečný,
žádný jiný s tím problém neměl.... Neexistuje nějaká metoda podpisu
zdarma jako je na SSL třeba Let´s Encrypt ?? Sice se tedy jedná o falešný
poplach ale k čemu mi to bude když to windows okamžitě a bez dotazu vyhodí
?
Díky
Neexistuje nějaká metoda podpisu zdarma jako je na SSL třeba Let´s Encrypt
Pokud vím, tak nic takového neexistuje a důvod je ten, že na rozdíl od Let's Encrypt ti podpis té binárky dává informaci o identitě toho, kdo jej podepsal. Let's Encrypt ti nabízí jen šifrování, nedokazuje nic o tom, že použitý certifikát byl fyzicky vydaný člověku/společnosti zodpovědné za danou stránku.
čemu mi to bude když to windows okamžitě a bez dotazu vyhodí?
Třeba na takovou binárku budou mít jiný pohled, když bude podepsaná důvěryhodným certifikátem. Přecejen, to se u malware moc často nevyskytuje (ale je pravda, že i takové případy už tady byly, takže to nemusí řešit vůbec nic).
Antiviry obecně vůbec nevěří novým souborům, které ještě nikde
neviděly, proto je logické, že se bojí, aby to nebyl virus. Potom to třeba
oflagují jako virus a ani se na to nepodívají
.
Takže je teoreticky možné že tomu pomůžu když jim výslednou verzi odešlu "na kontrolu" ? Kdyby jsem poslal soubor například Esetu, Avastu a Microsoftu skrze jejich antiviry, tuším že všechny mají něco jako "odeslat na kontrolu do laboratoře " ?
Tak po přidání části kódu která rozbaluje ZIP soubory najednou začal Cylance označovat soubor jako čistý ale zase CrowdStrike Falcon - malicious_confidence70% (D) a Ikarus - Trojan.MSIL.Filecoder tak já už nevím Cylance se umoudřil ? a ten Ikarus označí jako vir cokoliv co najednou začne rozbalovat ZIP soubory ? Pak to snad není ale antivir....
Tak po přidání části kódu která rozbaluje ZIP soubory najednou začal Cylance označovat soubor jako čistý ale zase CrowdStrike Falcon - malicious_confidence70% (D) a Ikarus - Trojan.MSIL.Filecoder tak já už nevím Cylance se umoudřil ? a ten Ikarus označí jako vir cokoliv co najednou začne rozbalovat ZIP soubory ? Pak to snad není ale antivir....
Tyhle antiviry bych ani neřešil vzhledem k jejich podílu natrhu.
Takže je teoreticky možné že tomu pomůžu když jim výslednou verzi odešlu "na kontrolu" ? Kdyby jsem poslal soubor například Esetu, Avastu a Microsoftu skrze jejich antiviry, tuším že všechny mají něco jako "odeslat na kontrolu do laboratoře " ?
Výrobci AV na stránkách mívají možnost poslat jim soubor, který je podle tebe falešný poplach. To by mohlo být nejefektivnější řešení.
Jinak pokud spouštíš soubory stažené z internetu (možná se to bude vztahovat i na ten Remote Desktip nějak, nevím), Windows je označují za nedůvěryhodné (protože byly staženy z "nedůvěryhodné zóny"), ale mazat by je standardně neměly.
Antiviry obecně vůbec nevěří novým souborům, které ještě nikde neviděly, proto je logické, že se bojí, aby to nebyl virus. Potom to třeba oflagují jako virus a ani se na to nepodívají
To je pravda, ale obvykle to nedělají ve výchozím nastavení
.
Zobrazeno 13 zpráv z 13.