LINUX.ORG.RU
ФорумTalks

[СПВ] [оффтопик] [УК РФ] про вирусню

 ,


0

2

Подарила мне девушка книжку Фленова. В книжке про WinApi много написано. Венды у меня нет давно, только в виртуалочке, но я сижу и изучаю, параллельно читая в Интернете по теме.
Решил я сделать нехорошее дело попрактиковаться в C. Написал маленькую программку из одной строчки. Назовём её «Desktop Guard». Суть: программа, используя вендовую функцию, сменяет изображение на рабочем столе на вшитое в неё или лежащее рядом с ней. Окон программа не имеет, работает в фоновом режиме, отображается в Диспетчере задач. Ничего подозрительного.
Некоторыми антивирусами она распознаётся, как вредоносная, но, согласитесь, какой от неё вред?
Также есть у меня закомментированные строчки, которые я взял из такой же невредоносной, но шуточной программки. Суть - скопировать себя в %windir% и прописаться в автозапуск. Это было бы неплохо для такого рода софта (в весовой категории <30Kb). Но... Антивирусы будут считать это покушением на всё что возможно.
На флешки программа себя не копирует, в Диспетчере задач себя не скрывает, никак не вредит. Не даёт только менять фон рабочего стола (в этом и заключается её назначение). Не вирус же.
Так вот. А вопрос мой про ответственность за всё это. Хочу выложить исходники программы в Интернет, написать статью про кросскомпиляцию. А не придут ли дяди в форме и не скажут ли, что я «вирусописатель», «хакер» и вообще опасен для общества? Ведь ничего плохого я не сделал же! Или есть какой-то риск? Снизится ли он, если я упакую туда файлик, описывающий, что я ни в чём не виноват и программа вирусом не является?

★★★★★

А не придут ли дяди в форме и не скажут ли, что я «вирусописатель», «хакер» и вообще опасен для общества?

в роиссе - запросто, палки-то нужны.

и да, чтоб антивирь жизнь не портил, внеси её в список исключений.

Satan_Klaus ★★
()

Эта программа портит пользовательские данные, файл настроек внешнего вида рабстола, поэтому может считаться вредоносной.

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от abraziv_whiskey

Файл настроек не трогает, а

используя вендовую функцию, сменяет изображение на рабочем столе

CYB3R ★★★★★
() автор топика

По факту для нарушения закона программа должна несанкционированно изменять или блокировать данные. Это принципиальный момент. Если программа запускается пользователем явно - нет никакого нарушения.

Но риск, что дяди придут по жалобе какого-то дурака есть и не только в данном случае. Смотри, например, дело Жукова, когда дяди пришли из-за защиты от копирования.

anonymous_incognito ★★★★★
()
Ответ на: комментарий от anonymous_incognito

Если я приложу к программе файл README, то я обезопашен? Там я опишу, что программа вирусом не является и дам подробные инструкции, как её удалить.

CYB3R ★★★★★
() автор топика

Суть - скопировать себя в %windir% и прописаться в автозапуск

facepalm.jpg

Некоторыми антивирусами она распознаётся, как вредоносная

Ибо не нужно выпендриваться. Программа должна быть с нормальным количеством секций, с нормально расположенной точкой входа и с кодом сишного рантайма по ней.

придут ли дяди в форме и не скажут ли, что я «вирусописатель», «хакер»

Да кому ты сдался, Джо.

что я ни в чём не виноват и программа вирусом не является?

Придумай легитимную задачу: мол негодные пользователи любят ставить фоном рабочего стола всяких зайчиков, рыбок и прочих пусечек. А тебя, сурового админа, это раздражает.

Причем, если брать XP, то никакой защиты от этого (даже при использовании групповых политик) нет. Насчет 7-ки — ХЗ.

ЗЫ: А чтобы совсем не было подозрений, сделай прописку в %WINDIR% с помощью MSI, который можно деполить с помощью ГП.

Macil ★★★★★
()
Ответ на: комментарий от abraziv_whiskey

Цель вируса - распространиться. Эта штуковина не распространяется дальше компьютера, на котором она была запущена.

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от CYB3R

Если я приложу к программе файл README, то я обезопашен? Там я опишу, что программа вирусом не является и дам подробные инструкции, как её удалить.

Нет, Readme можно и к вирусу прикладывать. :)

По факту, не парься, просто действительно опиши что и почему делает программа и всё.

anonymous_incognito ★★★★★
()

проверь комп на вирусы, а то может, только что созданная, программа, сразу заражается.

dimon555 ★★★★★
()

Предлагаю забанить с формулировкой ксакеп (прецеденты имеются)

А по теме: необязательно ведь подписываться под публикацией в инете настоящим именем или ником, из которого оно может быть восстановлено. Ну и если таки параноик, есть tor.

Deleted
()
Ответ на: комментарий от Deleted

И да, ты никому нафиг не нужен, если это не вирус и он не заразил 100500 компьютеров.

Deleted
()
Ответ на: комментарий от Deleted

Распознавание написавшего - лёгкое для того, кто на этом специализируется. К тому же я скрываться не хочу, подпишусь настоящим именем.

CYB3R ★★★★★
() автор топика

придут и скажут. Дай только повод.

zgen ★★★★★
()
Ответ на: комментарий от CYB3R

Ну тогда тебе остается только рассчитывать на то, что вероятность того, что ты кому-то нужен, околонулевая.

PS. Раньше страдал подобной фигней, выладывал все под настоящим именем. Никто за мной не пришел :)

Deleted
()

Уважаемый Джо, Ваша программа будет детектироваться как «вирус» только с включённым эвристическим анализом. А у 100% хомячков он выключен (ибо тормозит). Ну и кроме того, я что-то не помню, что в Законе прописано, что вирус/не вирус, вредонос/не вредонос решает какая-то программа. Решает эксперт, и я не очень понимаю, какая собака может куснуть пятку этого эксперта, что-бы он посчитал программу «вредоносом». Программа ведь выполняет свою функцию, о которой честно пишет (пишет?) во время установки. По идее она может и rm -rf / выполнить, если конечно предупредит юзера о последствиях. И она НЕ будет считаться вредоносной. Вредоносным действием является несанкционированное действие, и в Законе РФ это явно прописано. В вашем случае санкция ендюзера получена(получена?).

drBatty ★★
()
Ответ на: комментарий от CYB3R

аааа, вон оно чо. ну тут да, исключений нету ) я думал, в оффтопике антивирь какой стоит

Satan_Klaus ★★
()
Ответ на: комментарий от CYB3R

CYB3R

Не пишет. А должна?

должна. тогда это действие будет юридически санкционировано, а следовательно не будет попадать под статью в Законе.

http://www.rg.ru/2006/07/29/informacia-dok.html

Статья 16. Защита информации

<skip>

4. Обладатель информации, оператор информационной системы в случаях, установленных законодательством Российской Федерации, обязаны обеспечить:

1) предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации;

2) своевременное обнаружение фактов несанкционированного доступа к информации;

3) предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации;

4) недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование;

5) возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней;

6) постоянный контроль за обеспечением уровня защищенности информации.

т.е., как я понимаю, если санкция от юзера получена, то можно менять любую информацию.

Случай, когда юзер не понимает, и тупо давит на «некст» законом вообще говоря не рассматривается. ССЗБ.

drBatty ★★
()
Ответ на: комментарий от drBatty

Если я сделаю что-то вроде ShowDialog(«Наслаждайтесь этой прекрасной картинкой на вашем рабочем столе!»), этого достаточно будет?

CYB3R ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.