<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Фейк-обновления, возможно ли?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Фейк-обновления, возможно ли? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 13:30:18 +0300</pubDate>
		<item>
			<title>Фейк-обновления, возможно ли?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic156/message2112/">Фейк-обновления, возможно ли?</a></b> <i>Возможна ли подмена и как бороться?</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			crank69, Да, Вы верно поняли. Пример (один из не многих): Выдать в качестве новых баз, ужасно старые.<br />Я займу позицию "отчаянного халявщика", в вопросе о лицензионности, скажу так, если взять у "соседа" лицензионное ПО, оно будет так же прекрасно работать и у меня, но: я нарушаю права\закон, и мне не обязаны оказывать поддержку etc. Программа же по прежнему "чиста и верна" - без "инъекций", т.е. работоспособна <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> Имхо, далее будет долгий спор))<br />Предполагаю, что при наличии пароля на доступ к настройкам ПО, и при включённой самозащите - сменить сервер давольно проблемотично.<br />- Внести изменения через ПО, блокируеться паролем, если его нет - не знаю.<br />- Внести изменения в реестр не даст самозащита. Пароль, насколько я помню от ПО, тоже храниться в реестре, и думаю, тоже защищён. Единственный ход трояну, загрузиться в Безопасном режиме ОС.<br />- Модифицировать сигнатуры <B>скаченные\зеркала</B>, думаю, возможно, если не контроллируются самозащитой.<br />p.s. Надеюсь вышеописанное <B>не будет</B> расценяно как инструкция к действию, плагиат, х@к и т.д. По мне логичные мысли, жаль мат. части не хватает. <br />
			<i>26.05.2010 05:16:42, ZeLiK ZLK.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic156/message2112/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic156/message2112/</guid>
			<pubDate>Wed, 26 May 2010 05:16:42 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Фейк-обновления, возможно ли?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic156/message1744/">Фейк-обновления, возможно ли?</a></b> <i>Возможна ли подмена и как бороться?</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			Что значит, изменит официальный сервер обновлений? Это, по сути, взлом антивируса и недоработки программистов. Какие возможные последствия: все что угодно.<br />Повторюсь: нет универсальных средств защиты системы, правда, есть разнообразные песочницы и программы теневой загрузки системы, но их использование ставит ряд других проблем.<br />Что сказать: многим выгодно, чтобы продолжались разнобразные проявления кибер-войны, на ней можно сделать неплохие деньги без риска быть убитым. Плюс тотальная компьютерная безграмотность людей по всему миру, при этом непосредственно с компами работающих, делает возможным практически любые взломы и атаки. И адекватного решения подобных проблем нет, как известно, разруха есть лишь в головах, с лечения головы надо и начинать) <br />
			<i>11.05.2010 14:09:01, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic156/message1744/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic156/message1744/</guid>
			<pubDate>Tue, 11 May 2010 14:09:01 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Фейк-обновления, возможно ли?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic156/message1727/">Фейк-обновления, возможно ли?</a></b> <i>Возможна ли подмена и как бороться?</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br />ZeLiK ZLK пишет:<br />Возможна ли ситуация на не оффициальном сервере обновлений и с продуктом (антивирусом) у конечного пользователя ...<br /><br />Прошу ответить не за тех кто "модифицирует" и "пользуется" нелегальными обновлениями, а за возможное или не возможное поведение ПО - т.е. Антивируса. <br />P.S. Я пониманию и знаю, что Вы ответите примерно следующим, что в таком случае не отвечаете за продукт и не оказываете поддержку, а так же, что вообще это может быть наказуемо по отношению к модификатору и пользователю, но вопрос не в этом.<br />=============<br />ZeLiK ZLK, вопрос из поста #1 заключался в том, насколько я его понял, - как поведет себя НОД, если пользователь сам (!) будет обновлять его с серверов, не принадлежащих ESET. Меня же интересует другое. Возможна ли ситуация, когда лицензионный (!) НОД пропускает трояна, который изменит официальный сервер обновлений и модифицирует сигнатуры? И если да, то каковы возможные последствия? <br />
			<i>11.05.2010 03:57:04, crank69.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic156/message1727/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic156/message1727/</guid>
			<pubDate>Tue, 11 May 2010 03:57:04 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Фейк-обновления, возможно ли?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic156/message1715/">Фейк-обновления, возможно ли?</a></b> <i>Возможна ли подмена и как бороться?</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			crank69, что значит словит? 1) Антивирус поймает\обнаружет\нейтрализует троян ИЛИ 2) Троян подчинит\сломает\нарушит работу антивируса...? Судя по фразе "который подменит", делаю вывод, что верно п.2.<br />Если верно п.1, то второго быть не может.<br />Если верно п.2, то возвращаемся к моему вопросу (#1) и ответу уважаемого Алексея (#3). Имхо. <br />
			<i>10.05.2010 18:31:17, ZeLiK ZLK.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic156/message1715/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic156/message1715/</guid>
			<pubDate>Mon, 10 May 2010 18:31:17 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Фейк-обновления, возможно ли?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic156/message691/">Фейк-обновления, возможно ли?</a></b> <i>Возможна ли подмена и как бороться?</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br />ZeLiK ZLK пишет:<br />Возможна ли ситуация на не оффициальном сервере обновлений и с продуктом (антивирусом) у конечного пользователя: <br />... подделка сигнатур (файлов содержащих обновления...) и публикация их как новейшие ...<br />Более точные вопросы: <br />1) Возможна ли модификация сигнатур, с целью нарушения защиты на компьютере пользователя? <br />2) Как поведёт себя антивирус?<br />=============<br /><br />====quote====<br />Алексей пишет:<br />1. Возможно <br /><br />2. Может не обновиться или обновиться, далее - неизвестно<br />=============<br />А если антивирус словит трояна, который подменит официальный сервер обновлений? ) <br />
			<i>06.04.2010 05:01:30, crank69.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic156/message691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic156/message691/</guid>
			<pubDate>Tue, 06 Apr 2010 05:01:30 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Фейк-обновления, возможно ли?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic156/message594/">Фейк-обновления, возможно ли?</a></b> <i>Возможна ли подмена и как бороться?</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<B>stopudof</B>,<br />Если честно, то я не знаю тонкостей данного вопроса, в связи с чем обратился. Не смотря на возможность отказа - "комерческая\"авторская" тайна".<br /><br /><B>Алексей</B>,<br />Благодарю за ответ. Я, думаю, в таком случае можно попробовать (как понимаю, такого ещё нет) защититься "самозащитой", т.е. Антивирус должен сам как-то проанализировать эти файлы с сигнатурами. Но опять же вопрос: либо заводить вторую базу, чтоб с её помощью проверять сигнатуры - что, простите, бред, либо иметь какой-то минимум сигнатур в наличии, но и его же, скорее всего, можно будет обмануть <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br />Я полагаю данная ситуация может возникнуть в <B>любом</B> защищающем компьютер ПО и с этим, видимо, нельзя бороться, а точнее не возможно, т.к. нарушается "жизненно важный цикл" программы по оказанию защиты. <br />
			<i>02.04.2010 02:35:22, ZeLiK ZLK.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic156/message594/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic156/message594/</guid>
			<pubDate>Fri, 02 Apr 2010 02:35:22 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Фейк-обновления, возможно ли?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic156/message570/">Фейк-обновления, возможно ли?</a></b> <i>Возможна ли подмена и как бороться?</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			1. Возможно<br /><br />2. Может не обновиться или обновиться, далее - неизвестно <br />
			<i>01.04.2010 10:29:38, Алексей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic156/message570/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic156/message570/</guid>
			<pubDate>Thu, 01 Apr 2010 10:29:38 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Фейк-обновления, возможно ли?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic156/message569/">Фейк-обновления, возможно ли?</a></b> <i>Возможна ли подмена и как бороться?</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			А разве сигнатуры не имеют цифровой подписи? <br />
			<i>01.04.2010 10:25:22, stopudof.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic156/message569/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic156/message569/</guid>
			<pubDate>Thu, 01 Apr 2010 10:25:22 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Фейк-обновления, возможно ли?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic156/message568/">Фейк-обновления, возможно ли?</a></b> <i>Возможна ли подмена и как бороться?</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			Доброе время суток.<br />Вопрос мой, затрагивает как не оффициальную сторону продуктов ESET, так и вполне оффициальную, вплодь до ответа "комерческая тайна":<br />Возможна ли ситуация на не оффициальном сервере обновлений и с продуктом (антивирусом) у конечного пользователя:<br />Фальсификация\фейк\подделка сигнатур (файлов содержащих обновления\сигнатуры) и публикация их как новейшие\актуальные, пользователь скачивает их, и т.к. сигнатуры теряют своё свойство, антивирус не в состоянии защитить компьютер пользователя.<br />Более точные вопросы:<br />1) Возможна ли модификация сигнатур, с целью нарушения защиты на компьютере пользователя?<br />2) Как поведёт себя антивирус?<br />Прошу ответить не за тех кто "модифицирует" и "пользуется" нелегальными обновлениями, а за возможное или не возможное поведение ПО - т.е. Антивируса.<br />P.S. Я пониманию и знаю, что Вы ответите примерно следующим, что в таком случае не отвечаете за продукт и не оказываете поддержку, а так же, что вообще это может быть наказуемо по отношению к модификатору и пользователю, но вопрос не в этом.<br /><br />Благодарю за внимание и оказание поддержки в данном вопросе.<br />С уважением, Евгений. <br />
			<i>01.04.2010 10:03:45, ZeLiK ZLK.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic156/message568/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic156/message568/</guid>
			<pubDate>Thu, 01 Apr 2010 10:03:45 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
	</channel>
</rss>
