Tansu Günay is a false positive

Yanlış pozitif bir web günlüğü

Etikete göz atıyor AntiVirüs

Geçtiğimiz bir kaç ay boyunca Microsoft‘un güvenlik paketi Windows Live OneCare yazılımının kaldığı testleri, yanlışlıkla Office dosyalarını sildiğini gördük. Şimdi, Microsoft nihayet, “OneCare’in bir problem olduğunu ve güvenliğin Microsoft‘un çok küçük bir parçası olduğunu” kabul etti.

Bazı banyolarda bir sepet vardır, içerisinde dergiler, gazeteler, ürün katalogları falan vardır. Banyoyu kullanırken bir yandan da bu dergileri okursunuz. Diş hekimi muayenehanelerindeki dergilere benzer bunlar. En yenisi altı aylıktır. Ama gene de eski haberleri makaleleri buralarda okumanın ayrı bir yeri vardır hayatımızda. Neyse efendim, dün gece banyoda rastladığım PCWorld Ocak 2007 dergisinde, güvenlikle alakalı [...]

Safer Networking, Spybot-S&D’ın üretcisi, bir buçuk yılı aşkın süredir Symantec ile Symantec Norton üzerine savaş veriyor, Ya Symantec Anti-Spyware Coalition’dan çıkartılacak, ya da kendileri çıkacak. Spybot-S&D Patrick Kolla tarafından yaratılan ve bilgisayar kullanıcılarına, spyware temizleme konusunda ücretsiz olarak yardımcı olan bir uygulama. Web sayfalarından ücretsiz olarak edinilebilir ve düzenli şekilde güncellenebilir.

Deneyimli “zararlı” araştırmacısı Joe Stewart, SpamThru Trojan adlı truva atını analiz ederken çok ilginç özelliklerle karşılaştı. Zararlının asıl amacı bulaştığı bilgisayarı kullanarak spam e-posta yollamak. Trojan peer-to-peer (P2P) teknolojisini kullanarak bulaştığı bilgisayara komutlar veriyor. İşin en ilginci, içerisinde kendi anti-virüs tarayıcısı bulunması ve bu tarayıcının, bazı ticari anti-virüs yazılımları ile rekabet edebilecek kadar kompleks ve [...]

Özel bilgileri çaldığı bilinen bir truva atı olan LDPinch’ın varyantları araştırılırken, F-Secure araştırmacıları bu zararlının çaldığı bilgileri gönderdiği ve depoladığı web sayfasını (drop-site) buldular. Aşağıdaki resimlerde de görebileceğiniz gibi, dosyalar saat, dakika, gün, ay, yıl, IP adresi ve bilgisayar ismi olarak adlandırılmış.

Yeni bir worm (internet solucanı) serisi A new series ofworms, bazı anti-virüs yazılımları tarafından Downloader.Agent.awf olarak isimlendiriliyor, bulaştığı bilgisayarın( HKLM (veya HKCU) \Run anahtarlarını okuyarak, önceden yüklenmiş programları buluyor.

Microsoft’un kendi anti-virüs yazılımı, Virus Bulletin tarafından yapılan VB100 testlerinden kalan bir kaç yazılımdan biri oldu. OneCare ve bazı yazılımlar, Testte kullanılan “wild list” yani şu an aktif olduğu bilinen tüm zararlı örneklerini bulamayarak, ant-virüs yazılımları arasaında çok önemli bir seçme kriteri olarak bilinen VB100 testinden kaldılar. -Secure’s Anti-Virus for Vista 2007, Grisoft AVG, Sophos [...]

Symantec ve Microsoft, 64-bit Windows Vista ile gelen Kernel Patch Protection (PatchGuard) özelliği konusunda uzlaşmaya varmış görünüyorlar. Symantec’den John Thompson, “Sonuçtan tatmin olduk” dedi. Microsoft 64-Bit Vista işletim sistemine patchguard adlı kernele erişim izni vermeyen bir özellik eklemişti. Bu özellik güvenlik yazılımlarını da pek çok yönden geçersiz kıldığından başta Syamntec olmak üzere bir çok güvenlik [...]

Çin Haber Servisinin (China News Service) raporuna göre, Çin nihayet “malicious” kötücül yazılımlar için yeni bir tanım üretti. “Malware” şu anda Çin kamuoyunu oldukça meşgul ediyor. “hooligan software” adını verdikleri kampanya için çok sayıda Çin internet kullanıcısı seferber oldu. Ancak internet kullanıcıları neye kötücül yazılım dendiğine karşı bir kavram kargaşası içindeydiler çünkü kötücül yazılımın net [...]

Zararlı yazarları, bir çok pc kullanıcısının korsan Vista kullanmak için crack arayışlarının avantajını kullanmaya başladılar. Warez sitelerde ve torrent ağlarında Windows Vista’nın her versiyonunu kırabildiğini iddia eden bir crack dosyası dolaşmaya başladı, “Windows Vista All Versions Activation 21.11.06″. Amacı Windows Vista’yı kırmak gibi görünse de, aslında pek öyle değil.