Ник Пост Дата
jestxfot(YoutubeNotWork)

В софте от topersoft резко начал ругаться антивирус HackTool:Win32/Agent!MTB. До этого ничего не было. Кто-то знает с чем это связано?

2024-09-16T16:21:17.084Z
KDS

Залейте этот exe на вирустотал, Reanalize и посмотрите на что он там ругается конкретно. Там должна быть вкладка, где внутренности показывает

2024-09-16T16:34:48.408Z
jestxfot(YoutubeNotWork)

Солидно

2024-09-16T16:38:27.814Z
KDS

Не знал, что для вас это новость? ))

2024-09-16T16:43:01.395Z
jestxfot(YoutubeNotWork)

Впрочем я сомневаюсь что это вирусы. Думаю очень топорный метод добавления в таски. Но я просил у автора исходный код, он проигнорировал.

2024-09-16T16:44:04.111Z
jestxfot(YoutubeNotWork) 2024-09-16T16:48:02.456Z
jestxfot(YoutubeNotWork)

Да за такое можно оторвать одно место

Кто так топорно в реестр программы добавляет

2024-09-16T16:52:37.383Z
jestxfot(YoutubeNotWork)

Любопытно что тут вообще забыл агент браузера

Вероятно может для скачивания обновлений

2024-09-16T16:54:27.927Z
manwithbox(manwithbox)

Надо посмотреть в проге, есть ли вообще сетевые вызовы. Потому что может и троянчик.

2024-09-16T16:57:46.346Z
jestxfot(YoutubeNotWork)

В какой проге? Все ссылки выше

2024-09-16T16:58:12.948Z
manwithbox(manwithbox)

Чел не в курсе, что можно обфусцировать конфиг и в файл, вместо того чтобы срать в реестр.

2024-09-16T16:58:28.610Z
manwithbox(manwithbox)

Я о том, лезет ли софт в сеть. Я не запускал, не знаю.

Вообще такое ощущение, что прога написана на основе какого-то шаблона или схожей по функционалу проги. Слишком много мусора.

2024-09-16T16:58:57.964Z
jestxfot(YoutubeNotWork)

Писали в Microsoft Visual Studio

2024-09-16T17:01:02.924Z
manwithbox(manwithbox)

Оно и видно. И видимо на дотнете.

2024-09-16T17:11:41.363Z
dartraiden(Alexander Gavrilov)

Есть, там, как минимум, встроенная получалка прокси (которую автор, по его словам, решил добавить просто чтобы было, ему показалось, что это будет полезным).

2024-09-17T03:27:17.759Z
TOPER(TOPER)

Получение прокси с spys.one.
Проверка собственного обновления.
Получение блеклиста с антизапрета.
Получение адресов DNS с OpenNic DNS.
Больше никаких сетевых запросов нет, можете отсниффить.

2024-09-17T05:13:10.089Z
TOPER(TOPER)

Чел в курсе, это сделано в User1 и User2. А вы напишите свою прогу, правильную, с преферансом и дамами, а мы заценим.

2024-09-17T05:24:17.614Z
manwithbox(manwithbox)

Я не пишу такие проги, в этом нет никакого смысла. Это очередное изобретение третьей ноги.

2024-09-17T05:31:30.532Z
Xunlei

Сниффинг никак не покажет, что если в день х при проверке обновления в ответ придёт хитрый пакет, то запустится ботнет на компьютерах пользователей. Поэтому приходятся свершать акт веры.

2024-09-17T10:51:38.613Z
manwithbox(manwithbox)

Скорее прыжок веры. И не факт, что при приземлении кто-то услужливо подставит телегу с сеном. :upside_down_face:

2024-09-17T12:27:13.399Z
TOPER(TOPER)

Мне абсолютно всё равно, как вы тут упражняетесь в оборотах речи и надуваете щеки. Кому удобно - он пользуется лаунчером, остальные проходим мимо, пердолимся с консолью, пишем супер-гениальные проги ПРАВИЛЬНО, вперед.
На этом я отваливаю.

2024-09-17T14:43:44.527Z
jestxfot(YoutubeNotWork)

Можете выложить исходный код?

2024-09-26T14:06:29.721Z
robin_blood

Что то все какие то дерзкие и обидчивые стали…
Открой код и будет ноль вопросов.
Тебе доверие должно быть по умолчанию, что ты такой красивый gui-ку собрал?

2024-09-27T10:02:41.519Z
dartraiden(Alexander Gavrilov)

Никто никому ничего не обязан: ни открывать код, ни доверять в ответ. Завязывайте. Будут доказательства вредоносного поведения (а не генерик-детекты и хактулы на вирустотале) - будет и пища для обсуждений.

2024-09-27T22:41:31.148Z
jestxfot(YoutubeNotWork)

Это поможет улучшить программу и предоставить более удобный UI остальным пользователям. Он как минимум обязан ради простых людей.

2024-09-28T16:42:25.475Z
KDS

Не обязан, как и многие другие разработчики проприетарного софта. Вы же от мелких код винды не просите, а от Эппла - код iOS. Да, я понимаю, что масштабы не те, но принцип тот же.

2024-09-28T16:46:46.096Z
dartraiden(Alexander Gavrilov)

У меня, как у разработчика ПО, слова “ты обязан, потому что я пользователь и ты это делаешь для меня” вызывают негативные эмоции. Я обязан ровно то, что прописано в лицензии. Если кто-то по жизни считает, что кто-то кому-то обязан сверх оговоренного (законодательством, лицензионными соглашениями, иными договорённостями), это его проблемы. Я пишу своё ПО не потому, что я чувствую чем-то обязанным совершенно незнакомым людям. Я его пишу, потому что это хобби. Результаты хобби могут быть полезны кому-то, поэтому они выкладываются в паблик и я добровольно беру на себя условия, оговорённые в лицензии. Если кто-то щедро хочет нагрузить меня дополнительными “ты обязан” - нет, я тебе не обязан, дорогой пользователь, мы с тобой даже не знакомы, ты мне чужой человек.

На Хабре была подобная дискуссия, увы, куча комментариев уже потёрта вместе с аккаунтами.

Желаюшие могут поискать полную версию на зеркалах Хабра (sohabr, savepearlhabror), если она там сохранилась.

2024-09-28T16:50:56.199Z
jestxfot(YoutubeNotWork)

Речь сейчас не про ПО, а про общую цель. Разве человек не хочет помочь простым людям использовать сложную консольную программу? Почему тогда не поделиться кодом и не сделать программу удобнее? Иначе какая у него конечная цель?

Это заведомо не коммерческий проект.

2024-09-28T17:00:33.224Z
dartraiden(Alexander Gavrilov)

Есть люди, которые не понимают, что за пределами обязательств человек имеет полное право не хотеть, и не обязан объяснять своё нехотение.

Когда человек не обязан вам и говорит “я не хочу”, у вас просто нет другого нормального варианта, кроме как это принять. Допытывать его - это уже переход черты “не ваше дело”. Её нельзя переходить.

2024-09-28T17:01:27.534Z
dartraiden(Alexander Gavrilov)

Никто не обязан любить людей в целом, и конкретно меня или вас в частности.

Я вот не люблю людей в целом.

2024-09-28T17:06:28.464Z
jestxfot(YoutubeNotWork)

Я понимаю. Мы смотрим с разных сторон. В целом люди не обязаны, это понятно. Но совесть не позволяет в данном случае зажимать заведомо чужое ПО, которое просто является оболочкой, которое помогает другим людям.

Вы не понимаете это другое

Впрочем и такое решение я могу принять, не вижу проблем.

2024-09-28T17:09:43.344Z
dartraiden(Alexander Gavrilov)

Не совсем понял про “чужое”. Ну да, там в архиве с лаунчером лежит чужое ПО - GDPI. Ну окей, не лежало бы оно там и предлагалось пользователю скачать и подложить руками. Ничего бы не поменялось.

Совесть и этичность это вещи такая… кто-то считает неэтичным создавать несвободное ПО, а кто-то сочтёт неэтичным, например, подцепив женщину в баре, привести её домой к человеку, который приютил вас на пару дней*. Вот даже на этом примере с несвободным кодом и женщиной у меня и у Р. Столлмана полностью противоположные моральные принципы. Но можно ли сказать, что у одного из нас они правильные, а у другого нет?

  • отсылка к нашумевшей истории, когда Р. Столлман, приехав с лекцией в какое-то местечко, поселился у энтузиаста, который был готов его приютить на время. Энтузиаст потом писал, что его шокировало, что Столлман подцепил в баре какую-то цыпочку и притащил её в дом.
2024-09-28T21:36:06.634Z