- 1 名前:仕様書無しさん mailto:sage [2009/02/26(木) 10:40:08 ]
- フリーソフト作者が集まってマッタリと愚痴をたれるスレです。
前スレ フリーソフト作者の愚痴 34 pc11.2ch.net/test/read.cgi/prog/1215487238/ 姉妹スレ シェアウェア作者の愚痴 28 pc11.2ch.net/test/read.cgi/prog/1206164024/
- 487 名前:仕様書無しさん mailto:sage [2009/08/14(金) 15:56:38 ]
- >この部分がとあるアンチウィルスのアドウェア検出パターンと一致していた事。
該当アンチウィルスのパターン一致の着眼点が悪いと言うことか? それとも単なるアホなアンチウィルスソフトと言うことか? どちらもにしても使えない。該当アンチウィルスのイニシャルだけでも教えてくれ。
- 488 名前:仕様書無しさん mailto:sage [2009/08/14(金) 17:01:52 ]
- いや、どこのメーカーのアンチウィルスでも誤爆はよくあることなんだよ。
- 489 名前:仕様書無しさん mailto:sage [2009/08/15(土) 15:33:33 ]
- >>487
Ans1 うん、問題動作にカケラも触らない部分がパターン化してある上に検出回避以外の改変をされた亜種も検出できない腐った方法だ。 Ans2 完全なバイナリパターンのみで検出するだけで、オフセット排除したコードパターンの検出すらしないって意味ではかなりアホだ。 Ans3 無償利用が可能な奴。イニシャルはどっちもAだな。検出周りの使えなさというか危なさでいえば以前使ってたノートン先生よりはマシだったけど。 >>488 まったくだ。そんなんだからアンチウィルス全般が胡散臭くて触りたくも無いが、使わずには居られないのがこのネット社会の悲しさよ
- 490 名前:仕様書無しさん mailto:sage [2009/08/15(土) 17:06:56 ]
- pds.exblog.jp/pds/1/200809/22/78/d0061678_2305486.jpg
- 491 名前:仕様書無しさん mailto:sage [2009/08/15(土) 19:23:11 ]
- >>489
丁寧な回答ありがとう。 それにしてもソースネクストのZEROが2ライセンス余ってるのに 無償の傘のマークのAvi○○Antとか使ってる。ネットはリナなので、まぁいいか。
- 492 名前:仕様書無しさん mailto:sage [2009/08/15(土) 19:46:01 ]
- いかなるレスポンスも保証しないし強要されない
と書いたらメールがまったく来なくなったな。 英語圏の奴ら宛てなんだけど、結構効く。
- 493 名前:仕様書無しさん mailto:sage [2009/08/15(土) 19:48:00 ]
- そうやってソフトウェア鎖国するのはよくないよ。
別に下手でも笑わないからちゃんと英語書きな。
- 494 名前:仕様書無しさん mailto:sage [2009/08/16(日) 17:16:12 ]
- 英語のやつらと
日本人のユーザーで 何か違いはあった?
- 495 名前:仕様書無しさん mailto:sage [2009/08/16(日) 19:06:39 ]
- >>493の意味がわかんないのでスルー
>>494 本質は同じ。 ドキュメントもサイトも見ずに、「どうやって使うのコレ?」 みたいなのとか、「動かねえよボケ」とか、「ここあーしろ」 みたなのがほとんど。 極稀に「ナイスだぜ!はっはっは」みたいなのが年1くらい
- 496 名前:仕様書無しさん mailto:sage [2009/08/17(月) 00:55:31 ]
- 日本製で海外で評価されてるソフトってだけでかなり絞れるんだが
- 497 名前:仕様書無しさん mailto:sage [2009/08/18(火) 07:05:57 ]
- 別に捜査を依頼されてもいないのに絞る必要があるのか。
- 498 名前:仕様書無しさん mailto:sage [2009/08/18(火) 08:11:38 ]
- 496みたいなヤツは何が言いたいんだ。
前から不思議に思ってた。
- 499 名前:仕様書無しさん mailto:sage [2009/08/18(火) 17:24:22 ]
- 池沼はスルーしろ
- 500 名前:仕様書無しさん mailto:sage [2009/08/19(水) 03:04:30 ]
- 64bit版のアプリ公開してる人いる?
そろそろ需要あがってきてるのかな
- 501 名前:仕様書無しさん mailto:sage [2009/08/19(水) 04:26:50 ]
- 「そんな詳細を書いてしまうと特定されちゃうぞ、だいじょうぶか?」って
心配してるんじゃないの? と好意的に解釈してみる。
- 502 名前:仕様書無しさん mailto:sage [2009/08/19(水) 08:01:51 ]
- >>501
そのように好意的な解釈もあるだろうけど絞り込んで特定したら 自らが粘着する雰囲気のある文章なんだよな。 あるいはフリーソフトが何か悪いことをしてるような言い方にも感じるし。 まぁものはついで>>493の好意的な解釈もできないか? この二つが近くにあると、ほのぼのとした不快感が沸いてくる。
- 503 名前:仕様書無しさん mailto:sage [2009/08/19(水) 08:11:15 ]
- >>502
んー まあそれどっちも、自分じゃ何もせずに何か成果を出した人に粘着する種類の、駄目な人間のニオイがするんだよなw
- 504 名前:仕様書無しさん mailto:sage [2009/08/19(水) 17:26:53 ]
- ソースコードくれってカジュアルかつフレンドリーに言ってくるのを断る方法教えてくれ
- 505 名前:仕様書無しさん [2009/08/19(水) 18:22:33 ]
- 無視
- 506 名前:仕様書無しさん mailto:sage [2009/08/19(水) 18:28:27 ]
- ソース厨って何が目的なんだろうな
貰ったら無断でSourceForge.JPにでもプロジェクト作るつもりなんだろうか
- 507 名前:仕様書無しさん mailto:sage [2009/08/19(水) 19:01:32 ]
- 仕事でパクって使うんでしょ。
いちおう「勉強のため」とか言ってくるけどね、たいてい。
- 508 名前:仕様書無しさん mailto:sage [2009/08/19(水) 19:22:41 ]
- >>504
>ソースコードくれってカジュアルかつフレンドリーに言ってくる じわじわきた
- 509 名前:仕様書無しさん mailto:sage [2009/08/19(水) 22:57:49 ]
- 知的財産を無料で提供するのは遠慮させていただきます。
- 510 名前:仕様書無しさん mailto:sage [2009/08/19(水) 23:04:12 ]
- >504 ハ,,ハ
( ゚ω゚ ) お断りします / \ ((⊂ ) ノ\つ)) (_⌒ヽ ヽ ヘ } ε≡Ξ ノノ `J ってカジュアルかつフレンドリーに言えばいいのでは
- 511 名前:仕様書無しさん mailto:sage [2009/08/19(水) 23:08:19 ]
- ソースくらい素直に公開すればいいのに。
わざわざ隠す意味がわからんわ。
- 512 名前:仕様書無しさん [2009/08/19(水) 23:17:11 ]
- わざわざ公開する意味がわからんわ。
- 513 名前:仕様書無しさん mailto:sage [2009/08/19(水) 23:19:16 ]
- ではまずは節穴さんから始めてみてください。
- 514 名前:仕様書無しさん mailto:sage [2009/08/19(水) 23:24:23 ]
- 公開しろとか喚く厨はどうせソース読んでもわからんレベルのバカなんだけどねw
- 515 名前:仕様書無しさん mailto:sage [2009/08/19(水) 23:39:56 ]
- ああ、そういえばソース公開してる作品について、
「何をやってるのか自分にはわからないので解説してください」 っていうのがきたことあるな。
- 516 名前:仕様書無しさん mailto:sage [2009/08/19(水) 23:40:36 ]
- ソースより考え方や仕組みみたなものを聞いてみたい。
- 517 名前:仕様書無しさん mailto:sage [2009/08/19(水) 23:44:03 ]
- ソース公開してるものはバグ取ったり構造的欠陥やその改善点を指摘してあげると
ご指導ありがとうございましたって喜ばれるけどなぁ。
- 518 名前:仕様書無しさん mailto:sage [2009/08/19(水) 23:45:53 ]
- 妄想を書かなくていいよ
- 519 名前:仕様書無しさん mailto:sage [2009/08/19(水) 23:59:37 ]
- 喜ぶも何も「うぜえ」とは返事できんでしょ
- 520 名前:仕様書無しさん mailto:sage [2009/08/20(木) 00:12:22 ]
- ある種の発達障害を持ってると社交辞令などのニュアンスが理解できずに字義通り受け取るらしいよ
「大変有り難いのですが、今回はご遠慮下さい」 「前回ありがたいって言いましたよね!?今回は採用してくれるんですよね!?」みたいな、不気味なアレw
- 521 名前:仕様書無しさん mailto:sage [2009/08/20(木) 01:11:12 ]
- 京都では生きていけないな、そういうタイプ
- 522 名前:仕様書無しさん mailto:sage [2009/08/20(木) 01:46:18 ]
- そういうのは基本的にどこでも鼻つまみ者だと思う
本人だけ無神経で元気という
- 523 名前:仕様書無しさん mailto:sage [2009/08/20(木) 05:50:31 ]
- やあ、あなたの作ったゲームを見て本当に気に入ったよ!実にすばらしい!
ところで、あなたがほかにうpしてるゲームにはソースコードがついてるが、 このゲームのがどこにも見つからないんだ・・・送ってくれないかい? ボクは本当にこのゲームをボクのサイトに置きたいんだよ。 もちろん、ボクのページからあなたのサイトにリンクするよ。 ありがとう!ありがとう! Best regards, ┌○┐ お断りします │お|ハハ │断|゚ω゚) │り | // └○┘ (⌒) し⌒
- 524 名前:仕様書無しさん mailto:sage [2009/08/20(木) 08:34:10 ]
- 「YOU!ソース出しちゃいなYO!」
- 525 名前:仕様書無しさん mailto:sage [2009/08/20(木) 08:51:36 ]
- 中国人はすごいな笑
- 526 名前:仕様書無しさん mailto:sage [2009/08/20(木) 09:34:06 ]
- ソース公開すると散々ケチつけた後で使える部分はちゃっかり使うとか、ミエミエ。
- 527 名前:仕様書無しさん mailto:sage [2009/08/20(木) 20:57:51 ]
- ソースなんか見なくても、動作見ればだいたい同じようなものは作れるだろうになぁ。
- 528 名前:仕様書無しさん [2009/08/20(木) 21:58:43 ]
- 画像や音楽の変換ソフトは少々つらいな
- 529 名前:仕様書無しさん mailto:sage [2009/08/20(木) 22:26:24 ]
- テディ・ボーイ・ブルースと
同じ物を作りたい 20年前のゲームなのだが 作り方がわからん
- 530 名前:仕様書無しさん mailto:sage [2009/08/21(金) 00:46:58 ]
- >>511
オンライン対戦可能なゲームとかだと、ソース公開したらチートの温床になっちまう。 普通のユーティリティ系でも、更新が滞ったり人気がありすぎれば、妙なブランチが量産されて利用者からしても不可解なバージョン体系になってしまうのでよろしくない。 それが原因でセキュリティリスクが満遍なくユーザに分散する危険もある。 また、なによりブランチが作られることでソフトのアイデンティティが損なわれてしまう。 というわけでリスクゼロって訳でもないから、無意味に公開すればいいってモノじゃないな。
- 531 名前:仕様書無しさん mailto:sage [2009/08/21(金) 01:53:26 ]
- 乞食にマジレスする意味がわからんわ。
- 532 名前:仕様書無しさん mailto:sage [2009/08/21(金) 03:26:29 ]
- アセンブラわかる人間にとってすべてのソフトがオープンソースだけど?
わからない馬鹿は哀れだなぁw
- 533 名前:仕様書無しさん mailto:sage [2009/08/21(金) 07:38:29 ]
- じゃあそう答えればいいな。そこにソースあるだろってw
- 534 名前:仕様書無しさん mailto:sage [2009/08/21(金) 09:28:20 ]
- うちはオランダ人がなぜかしつこい。何か文化の相違でもあるのか
- 535 名前:仕様書無しさん mailto:sage [2009/08/21(金) 18:35:52 ]
- 昔江戸幕府は、
キリスト教の布教に熱心でない オランダ人とのみ 貿易を受け入れたのだよ
- 536 名前:仕様書無しさん mailto:sage [2009/08/22(土) 04:08:02 ]
- www.vector.co.jp/info/090821_info.html
検査のため、一部ソフトのダウンロードを停止しています 8月20日にPCニュースサイトで既報の通り、開発ツール「Delphi」を狙った ウイルスの感染が報告されています(詳細は下記リンクのリンク先をご参照ください)。 現在までに、弊社サイトで配布しているソフトへの感染は確認されて おりませんが、一部ソフトに嫌疑がみられるため、安全を鑑み、再検査を 実施しております。このため現在、一部ソフトがダウンロードできない状態に なっております。検査中のソフトは「ダウンロード」ページに、 ※このソフトは、検査のため一時的にダウンロードサービスを停止しています。 と記載してあります。安全が確認でき次第、サービスを再開いたしますので、 いましばらくお待ちください。利用者のみなさまにはご迷惑をおかけして申し訳 ございませんが、何卒ご理解を賜りますようお願い申し上げます。 --- いや、あの、おれのソフトは必要ソフトウェアに「VB6ランタイム」って書いて あるでしょ・・・Delphiじゃねーよ。
- 537 名前:仕様書無しさん mailto:sage [2009/08/22(土) 08:15:18 ]
- >>532
,,.....,, ξ _、,_ミ δ ッJヾ てノДソ <つまらん!お前の話はつまらん!
- 538 名前:仕様書無しさん mailto:sage [2009/08/22(土) 10:39:59 ]
- 今でもアセンブラを使ってる奴は特殊な技術者かバカのどちらかで
スレの大半の奴はこいつを99.9%バカと判断しスルーしてるのに
- 539 名前:仕様書無しさん mailto:sage [2009/08/22(土) 12:13:31 ]
- じゃぁ、残り0.1%でいいじゃん。
て言うか、俺アセンブラ全然分からんのだが、 ほんとに分かるもんなのけ?
- 540 名前:仕様書無しさん mailto:sage [2009/08/22(土) 13:11:56 ]
- お前はVBもわからんだろw
- 541 名前:仕様書無しさん mailto:sage [2009/08/22(土) 13:57:01 ]
- >>539
しっかり理解し仕事をしている人はいるからお前が心配するな。 しかしどうしても理解したければ、まず8bitCPUで学習すれば? 桁上がりのない足し算なら簡単に出きるだろう。その後は根性と能力次第。
- 542 名前:仕様書無しさん mailto:sage [2009/08/22(土) 14:23:45 ]
- >>536
Delphiのバージョンが違うので今度の件とは関係ないが、 開発者を馬鹿にしてるようで、マジで頭に来た。 Delphi使ってるってだけで変に信用が下がったり、Delphiユーザーが少なくなるのは困る。 セキュリティーソフトに金かかってるんだから、 ウィルス野郎は、たとえフリーであっても金払えよ。って思う。
- 543 名前:仕様書無しさん mailto:sage [2009/08/22(土) 14:49:56 ]
- しかし開発環境に感染ってのは考えた物だね
一度こういうのが成功してしまうと、次はVCなんかも狙われそうだ
- 544 名前:仕様書無しさん [2009/08/22(土) 15:23:32 ]
- 最近公開されたやつはDelphiに関係なくダウンロード停止しているな
- 545 名前:仕様書無しさん [2009/08/22(土) 15:26:41 ]
- 正確にはnewマークのついてるやつだな
- 546 名前:仕様書無しさん mailto:sage [2009/08/22(土) 15:44:28 ]
- 感染した作者が自分がウイルス作成してるのに気がつかないってのが怖いよな
自分の環境でウイルス対策ソフトが警報だしても「また誤爆か」としか思わないでそのままあげちゃうだろうし
- 547 名前:仕様書無しさん mailto:sage [2009/08/22(土) 15:50:48 ]
- 俺のも停止されていた
VC++ってreadmeに書いてあるじゃん
- 548 名前:仕様書無しさん mailto:sage [2009/08/22(土) 16:00:13 ]
- 分かって愚痴ってるだけどは思うが、Vectorの対応は
まあ仕方ないことなんじゃないの?
- 549 名前:仕様書無しさん mailto:sage [2009/08/22(土) 16:17:26 ]
- >>546
>「また誤爆か」としか思わないでそのままあげちゃうだろうし それはさすがに普通はないだろ。>>546は開発者じゃないんだろうけど。 常時誤爆されてる人ならともかく、普通は警告が出たら該当ウィルスの解説を読みに行くだろう。 開発環境に感染するウィルスって書いてあるんだから、普通は気づく。 だいたい、誤爆の場合でも変なクレームが来ないように、誤爆が起こらないようにコードを書き換える人のほうが多いわ。
- 550 名前:仕様書無しさん mailto:sage [2009/08/22(土) 18:00:36 ]
- >>539
分らなくも無いが、変数名関数名といった理解の助けになる情報が恐ろしく少なくなっている上に、最適化と順序入れ替え処理と前後処理他の雑務が入り混じってかなり辛い作業になる。 スタティックライブラリも混ざってしまうので、「ソースコードの全容を読む」と同等の事を逆汗で行う場合は、ソースコードを読む場合の数倍の時間と手間が掛かると考えてもいいくらい。 ピンポイントで理解・修正を行う場合はJITデバッグかける事で、場合によってはオープンソースであってもソースコードからデバッグビルド生成しなおしてデバッグかけるよりも手軽に解析ができる。 なので、532は嘘ではないにしても極論すぎるって事になる。ダンプリスト読めばネットワークやドングルなどのブラックボックスを介さない限り全て解析可能だって意見と同じだな。 まぁ確かに嘘ではないけれど・・・ >>536>>542>>544>>547 まぁ自己申告はアテにならんことも多いんで仕方ないかな、とも思う。 DLLとか使う場合考えれば、利用するランタイムが製作ソフトウェアの証明にはならなかったりするし。 >>546>>549 実例:>>469
- 551 名前:仕様書無しさん [2009/08/22(土) 20:17:25 ]
- 調べ終わったか
www.vector.co.jp/info/090822_info_induc.html 感染したソフトはいい宣伝になるな ダウンロード数まででてるのはちょっと恥ずかしいが
- 552 名前:仕様書無しさん mailto:sage [2009/08/22(土) 20:41:58 ]
- 俺のも停止されてた。
Java製で「JAVA・JAVA Script」のコーナーで公開されてるのに。
- 553 名前:仕様書無しさん mailto:sage [2009/08/22(土) 20:49:33 ]
- >>551
感染者一人だけで、しかもアレな感じのシェアウェア作者ときたか。
- 554 名前:仕様書無しさん mailto:sage [2009/08/22(土) 21:02:50 ]
- さすがにこんな形で宣伝されてもうれしくないだろ・・・
感染者1作者とか、別に悪意があったわけでもないのに一人だけ晒し物にされてるようなもんだし
- 555 名前:仕様書無しさん mailto:sage [2009/08/22(土) 21:22:21 ]
- 森岡 悟/もりおか さとる
www.vector.co.jp/vpack/browse/person/an011969.html 君の事は忘れない。
- 556 名前:仕様書無しさん mailto:sage [2009/08/22(土) 21:31:08 ]
- これさ、銀行の口座番号まで明記されてるんだな
対応次第によっては結構追求されそうだよね 炎上すると中々凄い事になりそうだ
- 557 名前:仕様書無しさん mailto:sage [2009/08/22(土) 22:31:20 ]
- 森岡君のホームページに言ったら、感染しているファイルがまだダウンロード出来る状態だった。
Vectorから連絡いってないんかな
- 558 名前:仕様書無しさん [2009/08/22(土) 23:18:45 ]
- 夏休みで旅行でもいってんのかな
帰ってきて苦情メールが何十通もきてるの想像するとゾッとする ひやかしメールするやつも結構いそうだな
- 559 名前:仕様書無しさん mailto:sage [2009/08/22(土) 23:29:35 ]
- 住所とか電話番号割られる可能性もあるよな
俺がこの立場だったらたまらないわ
- 560 名前:仕様書無しさん mailto:sage [2009/08/22(土) 23:37:35 ]
- 俺も被害者なんだよ!というセリフは通じないだろうな
- 561 名前:仕様書無しさん [2009/08/22(土) 23:43:11 ]
- 個人名で公開してるとこういうとき怖いな
- 562 名前:仕様書無しさん mailto:sage [2009/08/22(土) 23:47:28 ]
- 次に狙われる開発環境はC#かVB.NETあたりかな
- 563 名前:仕様書無しさん mailto:sage [2009/08/22(土) 23:47:29 ]
- 俺のソフトもダウンロード一時停止されてたけどVectorから連絡メール来てなかったぞ、
というか今現在も何も連絡なし。
- 564 名前:仕様書無しさん mailto:sage [2009/08/22(土) 23:50:45 ]
- ユーザが割れでウイルス感染してバラまいた場合は被害者扱いなのに
作者がウイルスに感染してバラまいたら加害者扱いって酷いよな
- 565 名前:仕様書無しさん mailto:sage [2009/08/23(日) 01:04:48 ]
- なんか、この程度でシェァwとか思ってたら俺よりも全然ダウンロード数多かった。
しかも窓の杜でも結構とりあげられている。需要に答えるって、大切だなぁと思った。
- 566 名前:仕様書無しさん mailto:sage [2009/08/23(日) 02:27:43 ]
- >>551
そうかな?信用失ってブラックリスト入りじゃね?
- 567 名前:仕様書無しさん mailto:sage [2009/08/23(日) 02:29:16 ]
- >>563
みんなメールは来てないでしょ。 ダウンロードページに警告が出るだけ。
- 568 名前:仕様書無しさん mailto:sage [2009/08/23(日) 03:20:28 ]
- 感染経路はなんじゃったんじゃろな
- 569 名前:仕様書無しさん mailto:sage [2009/08/23(日) 04:07:49 ]
- 第一発見者はロシア人らしいし、洋物のDelphi製ソフトに感染してるのがあって
それで広まってるんだろう
- 570 名前:仕様書無しさん mailto:sage [2009/08/23(日) 04:56:05 ]
- それだけ聞くと新しい性病みたいだなw
- 571 名前:仕様書無しさん mailto:sage [2009/08/23(日) 15:34:25 ]
- itpro.nikkeibp.co.jp/article/NEWS/20090821/335804/
CD-ROM内のツールから
- 572 名前:仕様書無しさん mailto:sage [2009/08/23(日) 19:52:35 ]
- 名刺作成ソフトを探しています。
お勧めのフリーソフトとかありますか?
- 573 名前:仕様書無しさん mailto:sage [2009/08/23(日) 20:05:13 ]
- >>572
スレチ 気軽に「こんなソフトありませんか?」 Part.109 pc12.2ch.net/test/read.cgi/software/1245089359/
- 574 名前:572 mailto:sage [2009/08/23(日) 20:09:13 ]
- >>573
ありがトンクス
- 575 名前:仕様書無しさん mailto:sage [2009/08/23(日) 23:02:30 ]
- VectorのWeb登録フォームってSSLじゃないのな
- 576 名前:仕様書無しさん mailto:sage [2009/08/24(月) 00:19:10 ]
- Delphiってことはinno setupもやられる可能性が
あったってことかな? かなりこええ気がする。
- 577 名前:仕様書無しさん mailto:sage [2009/08/24(月) 09:30:02 ]
- シェア作っててウイルス感染かwwww どんなアホなんだろうか
アンチウイルスソフトすら買えない糞貧乏人なのだろう
- 578 名前:仕様書無しさん mailto:sage [2009/08/24(月) 09:43:33 ]
- ttp://www.vector.co.jp/magazine/softnews/050723/n0507233.html
>ソフトを開発しようと思った動機、背景 >私が公開しているソフトのほとんどが自分自身で必要とするものを >作成しています。「Bell The Cat」もその一つです。ソフトの開発環境は、 >利用者のPC環境になるべく左右されないようあえてロースペックな旧世代 >のPCを使用しています。よって、多くのソフトを起動しておくことができません。 アンチウイルスソフトも常駐できないほどロースペックか
- 579 名前:仕様書無しさん mailto:sage [2009/08/24(月) 11:22:25 ]
- アンチウイルス駐在させてても無意味だろ
未発見だったウイルスなんだから
- 580 名前:仕様書無しさん mailto:sage [2009/08/24(月) 12:47:02 ]
- なんだって?
- 581 名前:仕様書無しさん mailto:sage [2009/08/24(月) 13:27:03 ]
- >>579
だねえ そもそも今ならVectorでもスキャンしてるだろうから、発見済みのウィルスなら掲載前に止まるだろうし」 まあこのスレでは開発者じゃないそこらの人もわけもわからずなんか書いてるみたいだからしょうがないけどね
- 582 名前:仕様書無しさん mailto:sage [2009/08/24(月) 14:15:00 ]
- >>581
アンチウイルスエンジンにもよるだろうけど、ふるまい検知とか、ヒューリスティック検出で、 検出できるんじゃないかな?
- 583 名前:仕様書無しさん mailto:sage [2009/08/24(月) 14:28:03 ]
- >>582
新型ウィルスの製作者はそういうのにひっかからんようにプログラムするもんだろ 少なくともメジャーどころのデフォルト機能では検出できないのを確認してから放流してるはず
- 584 名前:仕様書無しさん mailto:sage [2009/08/24(月) 18:26:28 ]
- >>581
> そもそも今ならVectorでもスキャンしてるだろうから 俺もそれ思った。 ベクターとか窓って掲載に時間かかるのは そういったことをやってるからだろうと思ってた。
- 585 名前:仕様書無しさん mailto:sage [2009/08/24(月) 20:31:49 ]
- ま、いくらチェックしようと情報蓄積より感染拡大が早いって事はままあることだわな。
しかしGENOといいこれといい、二次感染経路多様化してきてるな。 あと、感染者が増えたらしい。停止漏れのソフトが有ったようだ。 www.vector.co.jp/info/090823_info_induc.html そして、先に感染確定したゴミシェアウェア作者の公開ページ www2.osk.3web.ne.jp/~sm/products.html > ◆アンチウィルスソフト > *実行中のウィンドウを監視するソフトウェアはアンチウィルスソフトに不正プログラムとして報告される場合があります。 > *一部ののプログラムはUPXで圧縮していますのでヒューリスティック検出機能により自動実行型の圧縮ファイルのウィルスと報告される場合があります。 > 上記のような警告が表示される場合がありますがウィルス活動等は行っていません。 後から発覚したほうのフリーウェア作者のページ www5.plala.or.jp/igjhmc/new.html > これらソフトの実行ファイル PickBack.exe から、ウイルス「Virus.Win32.Induc.a」が検出されました。 > ウイルスを駆除した上で再コンパイルしたバージョンを公開していますので、速やかにバージョンアップをお願いします。 www5.plala.or.jp/igjhmc/freesoft/index.html > 「PickBack version 1.17」「PickBack2 version 2.05」へのウイルス混入のお知らせ (2009.08.20) 上記ソフトの実行ファイル PickBack.exe から、ウイルス「Virus.Win32.Induc.a」が検出されました。 > 開発環境 Delphi からウイルスを駆除した上で、再コンパイルしたものを、「PickBack version 1.17a」「PickBack2 version 2.05a」として公開していますので、 > 速やかにバージョンアップをお願いいたします。 > なお、PickBack の他のバージョン、および他の Delphi 製ソフトウェアからウイルスは検出されていません。 > 参考リンク: > エフセキュアブログ : 0wn1ng Delphi > Delphiプログラムを狙うマルウェアの感染拡大 - ITmedia エンタープライズ 格が違いすぎるぜ・・・
- 586 名前:仕様書無しさん mailto:sage [2009/08/24(月) 20:56:40 ]
- 実際UPXとかMEWみたいなパッカー使うとそれだけでウイルス扱いされるってのは有名な話なんだよな
だから開発環境に紛れ込まれると怖いんだよな。開発者も大丈夫だって思い込んでるから
- 587 名前:仕様書無しさん mailto:sage [2009/08/24(月) 21:14:49 ]
- アンチウィルスベンダからすれば、難読化の為のパッカーを潜り抜けてまでアーカイブ扱いして検査する必要がって、パッカー全般を弾くほうが楽なんだろうね。
金取ってるんだからパッカーメーカと交渉してでも対応しろよと思うんだが、超絶精度の低いヒューリスティックとお手軽パターンマッチングで稼ぐ事が第一目標になってる業界にそれを望むのは酷なんだろうな・・・・ だからってUPXなんて仕様の公開されたパッカーを弾くアンチウィルスはアホとしか呼べないが。
|

|