Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Возглавьте армию своей страны в войне с коварным врагом. Управляйте ресурсами, принимайте ключевые решения и ведите Граднар через суровый конфликт. Ваши действия определяют будущее, приводя страну к победе или поражению.

Симулятор войны: 1985

Мидкорные, Стратегии, Симуляторы

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
1
Dj.Myha
8 лет назад

Популярный антивирус считает Windows вредоносным ПО⁠⁠

Последнее обновление антивируса Webroot привело к тому, что ряд системных файлов Windows начал распознаваться как вредоносное ПО, а ряд крупных ресурсов, в том числе Facebook и Bloomberg — как фишинговые сайты. Жертвами ошибки стали миллионы пользователей Webroot.


Карантин для файлов Windows

Обновление сигнатур вредоносного ПО к антивирусу Webroot привело к тому, что системные файлы Windows, необходимые для эффективного функционирования операционной системы, оказались в карантине. Webroot распознавал их как типовых троянцев (W32.Trojan.Gen) и отправлял в карантин, делая недоступными для операционной системы. Кроме того, ряд популярных ресурсов, включая Facebook, оказались недоступными, поскольку из-за ошибки в обновлении Webroot начал рассматривать их как фишинговые и блокировать к ним трафик.

Обновление было доступно на протяжении всего лишь 13 минут, однако оно успело распространиться очень широко и, соответственно, причинить немало вреда.

Разработчики Webroot очень быстро выпустили экспресс-исправление («live fix») для обеспечения доступа к Facebook, а также опубликовали рекомендации для пользователей домашней версии и версии для бизнеса с инструкцией о том, как «выручить» попавшие в карантин файлы и запретить Webroot детектировать их как вредоносы. Проблема в том, что их оказались тысячи для каждой отдельной машины, в то время в «белый список» можно было занести только 50 файлов за один раз.


Частичное поражение

По счастью, изолированными оказались далеко не все критические файлы: Webroot не добрался до тех из них, что были необходимы для загрузки ядра системы, так что по крайней мере Windowsможно было запустить, хоть и с ошибками.


Антивирус Webroot начал распознавать системные файлы Windows как вредоносное ПО

С другой стороны, как указывали некоторые пользователи на форумах Webroot, ряд файлов оказались удалены без помещения их в карантин, что делало проблему восстановления более серьезной.

Компания пока так и не выпустила полноценных обновлений, которые исправляли бы ошибку во всех версиях ее продукта, но обещает сделать это в ближайшее время. Для некоторых бизнес-клиентов и MSP компании предстоит подготовить отдельные исправления, чтобы решить проблему окончательно.

«Причин, почему антивирусное ПО так могло себя начать вести, может быть много, — говорит Георгий Лагода, технический директор компании "Монитор безопасности". — Например, банальная ошибка на сравнении по сигнатурам и принятие ложного решения за истину. Либо был сбой в дереве вызовов функций: где-то в одном из них произошло исключение (обрабатываемое или нет), но программа продолжила работу. Данное исключение не позволило записать правильно логический результат сравнения, что и привело к сбою. Странно то, что в больших компаниях сборка такого ПО сопровождается, как правило, предварительными тестами — подобные ошибки должны были быть обнаружены на этом этапе».

Компания Webroot утверждает, что у ее продуктов более 30 млн пользователей по всему миру. Реакция со стороны пользователей оказалась весьма бурной.

Стоит отметить, что около двух месяцев назад корпоративные пользователи Webroot уже испытывали некоторые проблемы, связанные с обновлениями программы. В частности, после их установки под Windows Server 2008 R2 система падала, выводя «синий экран смерти». В некоторых случаях то же самое происходило и под Windows 7.

Показать полностью
Антивирус Windows Webroot Вирус Текст
12
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии