Trend Micro: Microsoft pomaga hakerom

Przedstawiciele Trend Micro skrytykowali Microsoft za opublikowanie komunikatu zniechęcającego użytkowników Windows do skanowania oprogramowaniem antywirusowym wybranych folderów systemu. Firma twierdzi, że taka informacja to zaproszenie dla hakerów i cyberprzestępców.
Microsoft opublikował na swojej stronie wsparcia technicznego notkę, w której sugeruje użytkownikom Windows 2000, XP, Vista, Windows 7, Server 2003, Server 2008 i Server 2008 R2 pomijanie wybranych folderów podczas kompleksowego skanowania systemu. W komunikacie czytamy m.in.:

"Nie należy skanować następujących plików i folderów. Te pliki nie są narażone na infekcję. Jeśli skanuje się te pliki, mogą pojawić się poważne problemy z wydajnością wynikające z blokowania plików. Tam, gdzie wybrany zbiór plików jest identyfikowany przez nazwę, należy wykluczyć tylko te pliki, a nie cały folder. Czasami trzeba wykluczyć cały folder."

Pod powyższą deklaracją znalazł się zbiór folderów i plików, które Microsoft uważa za całkowicie bezpieczne i które zaleca wykluczyć ze skanowania oprogramowaniem antywirusowym. Większość nich związana jest z Microsoft Windows Update lub aktualizacjami automatycznymi. Miejsca bezpieczne w Windowsie to według Microsoftu m.in. plik bazy danych Datastore.edb usługi Windows Update lub aktualizacji automatycznej, który znajduje się w folderze "%windir%\SoftwareDistribution\Datastore" oraz pliki dzienników transakcji znajdujące się w folderze "%windir%\SoftwareDistribution\Datastore\Logs". Na stronie znajduje się pełna lista zawierająca więcej podobnych pozycji.

Trend Micro skrytykowało nie tyle merytoryczną zawartość komunikatu, co fakt, że Microsoft podał go do wiadomości publicznej:

"Mimo, że Microsoft ma rację twierdząc, że system będzie działał szybciej jeśli pominiemy skanowanie Windows Update i wybranych elementów Group Policy, to jesteśmy bardzo zaniepokojeni, że informacja ta została udostępniona publicznie" - napisał na swoim firmowym blogu David Sancho, specjalista ds. badania złośliwego oprogramowania w Trend Micro.

Sancho dodał, że taki komunikat to niemalże zaproszenie dla hakerów, którzy mają teraz jasne wytyczne co do tego, gdzie umieszczać złośliwe oprogramowanie. Specjalista twierdził, że tzw. "białe listy" zawierające propozycje wyjątków do skanowania antywirusowego nie powinny być udostępniane publicznie.

Opinię Sancho potwierdził Andrew Storms, dyrektor ds. bezpieczeństwa w nCircle Network Security. Specjalista dodał jednak, że nie należy w tej sprawie przesadzać - cyberprzestępcy raczej nie zmienią swoich przyzwyczajeń związanych z programowaniem złośliwego kodu, a przeciętni użytkownicy Windows nie będą zawracać sobie głowy dodawaniem skomplikowanych wyjątków podczas skanowania systemu.
Tagi: Trend Micro, microsoft, trend micro haker, microsoft haker, antywirus, antywirusy, skanowanie antywirus, biała lista, lista wyjątek skanowanie
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (24)

Moor

29-12-2009 23:36

Takie straszenie jest bezpodstawne. MS chyba wie co robi, a foldery i rozszerzenia plików, które podał M$, są raczej malo atrakcyjne dla hakerów.

~ramones59

25-12-2009 19:17

Twój Wątek Został Przeniesiony. -------------------------------------------------------------------------------- Witaj ramones59, @"Wesoły"IP: 88.199.116.7 Tak dla wyjaśnienia, abys nie pisał klamstw i bzdur...na forum nikogo nie obrazałem a jedynie grzecznie szukałem pomocy i rozwiązań problemu po pierwszej instalacji...- ponieważ sam przy uzyciu Gparted rozwiazałem problem, to uznano ze temat trafia do kosza? i taka odpowiedz moda.:) Następujący wątek został przesunięty do innego działu gdzie wg mojej/naszej opinii bardziej pasuje. TO JEST WIADOMOŚĆ WYSŁANA AUTOMATYCZNIE. PROSZE NA NIĄ NIE ODPOWIADAĆ. Wątek: Jak odinstalowac Ubuntu 8,10 ? Nowe forum: Purgatory Pozdrawiam, k2cl Obecnie na ubuntu jest jakiś problem z nowym GRUB przy starcie 9.10 i być może ja miałem ten problem że nie startował mi ubuntu nowy i tylko winXP. kilka dni temu po próbie 3 instalacji.. dlatego potrzebuje kogos z W-wa kto naprawde potrafi instalować ubuntu jako drugi system i bez dowcipów... bo na forum jak czytam to nie tylko Ja mam problemy z linuks jako nowy który chciałby ten system poznac lepiej i uzywać. Pozdrawiam...

~ramones59

24-12-2009 13:47

IP: 88.199.116.7 @"wesoły" Obawiam się że 13 latek to dowcip i że coś potrafi lepiej. :) Dodam że instaluję wszystko bardzo poprawnie i z instalacji ubuntu zainstaluj i tak samo dziadostwo się wali i porażka,wubi9.19 to była tylko inna metoda instalacji bez płyty ISO z ubuntu. Myślałem że kreator instalacji linux ubuntu poprawnie oddziela partycję dla linux i tam instaluje automatycznie po sznurku jak pokazuja kolejne okna akceptacji... Zaczynam dochodzić do wniosku że jakiś idiota programista zrobił to żle... Rok temu zainstalowałem system ale po kilku wejściach na net i aktualizacji rozsypał się i musiałem naprawiać partycję i łączyć ja dla winXP, obecnie dwa razy instalka się wali i ponowne sklejanie dysku C:dla winXP. Dlatego potrzebuję na prawdę kogoś poważnego z Warszawy co potrafi zrobić instalkę poprawnie aby dwa systemy były do wyboru i bez problemów. Do mnie tel.jest w necie, a google twój przyjaciel.:) Pozdrawiam... i spokojnych świąt.

~Wesoły

24-12-2009 01:22

Lol, Ty rzeczywiście nie potrafisz zainstalować Ubuntu. A ja myślałem że to tylko żart forumowiczów tutaj :-D Buehehehehehehehe. Wybacz ale z tym systemem dzieci sobie radzą. Daj adres, przyślę Ci 13-latka od sąsiada to Ci zainstaluje Ubuntu, Windowsa i poustawia jak to tylko chcesz :-) Trzeba było od razu napisać że używałeś wubi to by nie było rozmowy. Napisz co za problem masz po starcie bo to że jest to jedyne co mi powiedziałeś. Stwierdzenie - coś tam się dzieje - nic mi nie mówi. Osobiście radził bym Ci stworzyć dodatkową partycję (dużą ext4, małą swap - tyle ile masz ramu albo koło 512mb) i normalnie zainstalować system. Raz że będzie działał szybciej, dwa, nie będzie problemów. Po co się bawić z jakimiś mariażami windows-linux. Jasne że to może sprawić problemy. A jak coś to napisz adres, wyśle Ci się tego 13-latka.

~ramones59

24-12-2009 00:15

IP: 88.199.116.7 @"wesoły" Ty nadal przekręcasz treść albo czytasz jak linuksiarz idiota dalej... Czytaj dokładnie z moich ust, Linux jest instalowany jako drugi na partycji-części dysku C:po oddzieleniu dla niego np;30GB, zmniejszając C:80do50GB:z winXP, dla linux i właśnie przy użyciu Gparted po starcie livecd ubuntu. :) Wszystko niby dalej ok i linux się instaluje, a w GRUB mam wybór MS i Ubuntu, ale potem zaczyna się pasztet i problemy ze startem linux... Podobny syf jest przy użyciu WUBI''9.10 do instalacji ubuntu9.10 i totalna porażka a miało byc prosto i bez problemów... Szkoda gadać i moim zdaniem linux to lipa, i być może jak zainstalujesz na pusty dysk to będzie się bootował jako jeden.:D Zapewniam że wszystko robię poprawnie i opisem instalacji linux co podpowiadaja opisy i fotki. W przypadku MS i instalacji wszystko poszło jak po sznurku i MSwin działa bez problemów.

~Wesoły

23-12-2009 23:24

@Ramol, dopiero nazywasz nie trollem i ćwokiem (tak młody douczony, pisze się przez ć :P) a potem mówisz że ktoś Cie obraża. No ale prymityw to prymityw. Nigdy się po Tobie czegoś ludzkiego na poziomie nie spodziewałem. Teraz posłuchaj rady ode mnie skoro tam Ci nikt nie pomógł w czymś tak podstawowym (w co nie wierze). W Linuksie NIE MA dysku C! to po pierwsze chłopcze. To nie Windows i na starcie sobie to zapamiętaj. Bo zaraz zaczniesz szukać tam Panelu Sterowania i Mój komputer. Po drugie, nie nasza wina że amatorzy z Microsoftu nie byli w stanie wdrożyć obsługę Linuksowych systemów plików. Widać to za trudne. Po trzecie, bajka z niedoróbkami Windowsa w tej materii, wystarczy włożyć LiveCD, w menu kliknąć "uruchom system" i z płyty odpali Ci się tenże. Następnie (ubuntu tak ?) wybierasz (bodajże w system - administracja)gparted i robisz z partycjami co chcesz. Nawet Windowsowe możesz tworzyć, usuwać, dzielić, zmieniać itp. Po czwarte jeżeli instalujesz Linuksa PO tym jak zainstalowałeś Windowsa, nowe dystrybucje same ci wykryją Windwosa i dodadzą do menu które będzie się pojawiać przy starcie komputera. Gdybyś instalował najpierw Linuksa to potem trzeba się pobawić paroma komendami (dziecinnie proste, tylko wklepywać bezmyślnie, nawet Ty byś sobie poradził) gdyż Windows bez pytania nadpisuje mbr przy instalacji (czym KE powinna się prędzej zająć jak wyborem przeglądarki). Nie zakładaj niczego dzieciaku z góry bo się przejedziesz jak zwykle. Paru moich znajomych którzy de facto korzystają z Windowsa zainteresowali się Linuksem (spodobał im się). Tylko że nikt nie zmieni od tak systemu kiedy korzysta z komputera i będzie siedział i uczył się nowego. Więc nie jednemu stawiałem Linuksa obok Windowsa i nie jednemu tłumaczyłem co i jak. I tak w wolnej chwili sobie coś w nim skubią i poznają. Pytania ?

~ramones59

23-12-2009 20:45

IP: 88.199.116.7 @"wesoły" Dalej kłamiesz i wprowadzasz zament celowo.!!! Informuję cwoku i trollu że nikt mi postów na forum linux ubuntu.pl nie kasował, ale ponieważ sam znalazłem rozwiazanie jak przy uzyciu Gparted wywalic uszkodzony linux i partycje odzyskać dla MSwin.uznał mod że temat zamkniety a pytania trafia do kosza... Oczywiście pseudo porady na forum były kompromitujące po całości w stylu sformatuj dysk :D Tylko ze nie douczony linuksiarzu nie mozna sformatować dysku C:z linux z pozycji C:winMS.:) O innych problemach nie bede znów pisał bo jestes ignorantem i totalnym zerem jeżeli chodzi o dwa systemy na jednym dysku C i GRUB Większośc tego co piszesz to bzdury i kłamstwa z obrażaniem mnie i innych

~Zeke

23-12-2009 11:27

@st4rg4te Nie wiem czy widziałeś takie testy, ile przeżyje Windows pod podpięciu do Neostrady bez FW i bez AV. W przypadku WinXP to było bodajże 15 minut - aktywność użytkownika nie była wymagana, więc nie do końca to użytkownik go zaraża... I teraz producent tegoż systemu twierdzi, że są jakieś foldery, które są na 100% bezpieczne :)

~Wesoły

23-12-2009 09:15

Sugeruję że z Twoimi kompami jest jak z moimi. Od lat pracuje z Linuksem a ten nauczył mnie bardzo wielu dobrych nawyków. Parę rzeczy skonfigurowanych w systemie i mam spokój. Co nie zmienia faktu że ja to ja. Ja się tylko pytam - co to za postawa wg której twierdzą że czegoś tam nie należy skanować. To tak jak napisać: Złodzieje, proszę się do nas nie włamywać między 1:00 a 3:00 kiedy nikt nie pilnuje bo i tak nie dacie sobie rady.

~st4rg4te

23-12-2009 02:04

Wesoły, sugerujesz, że moje kompy do której grupy należą? :-) Fakt, nie napisałem tego wprost: To nie komputer/Windows/Linux SIĘ zaraża, to człowiek, tzw. użyszkodnik GO zaraża :-|

Scorcerer

23-12-2009 01:58

@ramones59 Po pierwsze, słowo "Linux" w języku polskim JEST odmieniane przez przypadki: [[http://so.pwn.pl/lista.php?co=linux]]. Proszę, nie kalecz języka, i spraw chociaż tą odrobiną wysiłku, żeby twoje komentarze dało się przeczytać. Proszę? "Wszystkim wciskasz kit o giełdach i śladowych instalacjach linux, tylko zapominasz i ukrywasz inne fakty..., być może właśnie z niewiedzy róznic linux serwer vs.pc-laptop z linux." Giełda londyńska - to że się wywaliła kiedy była obsługiwana jedynym słusznym systemem Microsoftu jest niepodważalnym faktem: [[http://blogs.computerworld.com/london_stock_exchange_suffers_net_crash]], podobnie jak to że przechodzą na tego "syfiastego" (co to słowo w ogóle oznacza?) Linuksa: [[http://blogs.computerworld.com/14876/london_stock_exchange_dumps_windows_for_linux]]. Jeżeli Wesoły rzeczywiście ukrywa jakieś fakty (a nie przypadkiem fak-ty?), to proszę proszę proszę proszę proszę podaj KONKRETNIE jakie. Sam jestem ciekaw (serio!) "Nie chce ciebie obrażać" "To przez takich burasów fanboys i troli," "Poziom kultury to szanowac inne poglądy i wymiane zdań, a Ja przynajmniej potrafię komuś doradzić coś z MSwin. a nie obrażam." Czy ja _naprawdę_ muszę to komentować?

~Wesoły

22-12-2009 21:04

Może źle się wyraziłem. Nie co drugi albo co trzeci komputer a co drugi albo co trzeci system Windows na komputerze jest zainfekowany jakimś wirusem.

~Wesoły

22-12-2009 21:02

@st4rg4te, zanim zaczniesz lać to zastanów się o co chodziło. Przeczytaj mój pierwszy post. Drugi jest mało ważny bo był tylko zwyczajną krytyką Ramola. Ten chłopiec nie potrafił zainstalować ubuntu, distro Linuksa z którego instalacją radzą sobie dzieci. Jego posty na stronie o której wspomniał zostały wykasowane za trollowanie. A głupio się wypowiada na temat tego systemu i jego użytkownikach (czyt. stek bzdur). Dla mnie to głupie. Co do tego wirusa coś go na żywo nie widział to cóż. Wirusy są w komputerze to raz. Bakterii grypy też raczej na żywo nie widziałeś a ludzie chorują. Twoja wypowiedź przypomina mi 2 lekarzy informatyków. jeden mówi - Boli mnie kolano - a drugi lekarz do niego na to - te popatrz, a u mnie wszystko w porządku. Bierz pod uwagę że wg raportów w niektórych województwach Polski co trzeci a nawet co drugi komputer jest zainfekowany.

~st4rg4te

22-12-2009 19:40

Wesoły & Ramones Leję z Was na max-a, jak można być tak idiotycznie zacietrzewionym, wszystko jedno w którą stronę... Używam i Linux-a, i Windows, od ponad dziesięciu lat net z kablówki. Wirus? Trojan? Exploit? Co to jest, bo jeszcze _nigdy_ nie widziałem na żywo... ;-)

~ramones59

22-12-2009 19:26

IP: 88.199.116.7 @"wesoły" Norton Security można ustawić w tle skanowanie i nie przeszkadza w pracy... a skanuje sie dosc szybko wszystko i nie pisz bzdur i mitów, a dodatkowo można włączyc trym skanowania w chwilach bezczynności komputera.:) widzę że niemasz zielonego pojęcia jak inni o Norton

~ramones59

22-12-2009 19:17

IP: 88.199.116.7 @"Wesoły" Nie myl serwerów z Linux na których siedzi secuity i administrator na etacie za duże pienijądze i pilnuje aby niikt tego nie ruszył.:D Na laptopach to inna sprawa i system linux ma luki i inny syf już złapany. Nie rób z siebie wała i nie udawaj speca, bo nie masz zielonego pojęcia o niczy a twoja wiedza to ubuntu.pl dla gamoni i idiotów udajacych znawców linux, i miałem z osłami kontakt jak nawet nie potrafili nic doradzić z problemem ... Myślę że twoja wiedza jest podobna, jakos na pusty dysk zainstalowałes linux bez wyboru systemu w GRUB i tak szpanujesz dalej... Wszystkim wciskasz kit o giełdach i śladowych instalacjach linux, tylko zapominasz i ukrywasz inne fakty..., być może właśnie z niewiedzy róznic linux serwer vs.pc-laptop z linux. Nie chce ciebie obrażać, ale już wcześniej ci ktoś kiedys napisał podobnie z uzytkowników linux, że ośmieszasz się i zniechęcasz do tego systemu każdego...i działasz na szkodę całego srodowiska linux. To przez takich burasów fanboys i troli, linux nie jest lubiany i znany, a każdy po pierwszym kontakcie i problemach ucieka od linux i takich pajacy jak Ty bo nic nie pomagają i zielono w głowie.:) Poziom kultury to szanowac inne poglądy i wymiane zdań, a Ja przynajmniej potrafię komuś doradzić coś z MSwin. a nie obrażam. Pozdrawiam..., i naucz sie dziecko zasady... jak nie chcesz pomagać lub nic nie umiesz z linux, to daj szanse innym to zrobić i pouczyć mnie lub innych... a gadki typu że linux ma giełda-szkoła i biedronka, to nie oznacza że linux jest lepszy od MSwin. a wszyscy są głupsi bo kupują winMS i OfficeMS.

~Wesoły

22-12-2009 17:44

Już nie mówiąc o tym Ramol że dane z takiego serwera, giełdy czy czegoś innego są nieporównywalnie więcej warte nieraz jak jakaś durna muzyka z dyskietki którą puszczasz dzieciom w remizie a którą masz pewnie na dysku. Więc w czym rzecz może wyjaśnisz ?

~Wesoły

22-12-2009 17:26

Generalnie Ramol to należy tracić czas na skanowanie wszystkiego dokładnie i często tak ? A kiedy mam pracować na tym komputerze ? Poza tym pajacu mały te "trojany-botnety-wirusy" (cokolwiek to jest) widać sobie kiepsko radzą bo serwerów z Linuksem jest 2x więcej jak z Windowsem. Serwerów WWW z Windowsem prawie nie widać. Giełdy papierów wartościowych chodzą na Linuksie. Podobnie jak superkomputery. Czy ty dziecko myślisz że gdyby ten cały Linux był taki niebezpieczny jak twierdzisz a jego wady ukrywane itp to czemu tak jest ? Jakoś nie słyszę o włamaniach czy padach giełdy w Nowym Yorku. Za to o problemach tej w Londynie słychać było co jakiś czas a chodziła na technologi Microsoftu. Czy to też zmowa "tych złych Linuksiarzy" ? Dorośnij Ramol bo "generalnie" to nie masz nic wartościowego do powiedzenia. Robisz tylko CTRL+C z CTRL+V, przestawisz parę słów i już kolejna Twoja bezsensowna wypowiedź.

~ramones59

22-12-2009 17:08

Generalnie należy skanować wszystko dokladnie i często co na dysku jest i wkładane do usb, a tylko najlepszym NortonSecurity.!!! :) Polecam... IP: 88.199.116.7 @"Wesoly" Zapewniam ciebie i innych linuksiarzy oraz piraciarzy, że na linux są już trojany-bonety-wirusy i nawet nie masz pojęcia jaki syf system dziurawy uzywasz i co rozsiewasz innym.:) Mit o bezpiecznym OSX juz upada i tak samo bedzie z linux jak kiedykolwiek pozyska 5-10% rynku. Teraz wszystko jest zamiatane pod dywan i problemy z linux ukrywane, o cała prawda o linux i mitach głoszonych przez idiotów fanboys działajacych na szkodę linux i jego uzytkowników nowych. Pozdrawiam...

~als

22-12-2009 16:46

dlatego nie mam komputera :D

~Gość

22-12-2009 16:15

e tam.. kto ze zwyklych userow potrafi coś tam ustawić w skanerze. Większość skanuje dopiero jak im system fiksuje, albo wcale. e tam... system dobry do gier i tyle a do gier nie trzeba skanować bo gry przycinają

~Wesoły

22-12-2009 15:30

Tylko popatrz Tadziu na to. Na Windowsa jest ponad DWA MILIONY wirusów. Samych internautów jest chyba ponad 2 miliardy. Teraz bierzmy pod uwagę że z 50 milionów użytkowników Windowsa z tych 2 miliardów ludzi (gdzie te 50 milionów to nie jest dużo przy takich liczbach) się zastosuje do porady. Microsoft twierdzi że Windows jest najbezpieczniejszy, twierdzą że ich serwery są najlepsze, że ich przeglądarka jest najszybsza i najnowocześniejsza i twierdzą wiele innych rzeczy które są nieprawdą lub wręcz czystym idiotyzmem. Teraz twierdzą że te katalogi czy pliki są w 100% bezpieczne w co też wierzyć nie należy. W końcu MS nie jedno twierdził i nie jedno okazało się nieprawdą. Więc za chwile możesz mieć botnet z 20-50 milionów komputerów czy też wszystkie dane tylu użytkowników Windowsa, oraz użytkowników którzy uważają że są bezpieczni. Raczej nic się nie zmieniło skoro Microsoft od początków swojego istnienia miał poważne problemy z wirusami i ogólnie z bezpieczeństwem więc wątpię by się nagle coś miało zmienić. Zwłaszcza że sam system się wiele nie zmienił. Pożyczyli tylko kilka solidnych rozwiązań z Linuksa. Gorzej z ich implementacją ale to w końcu Microsoft.

~asd

22-12-2009 15:24

Podany link nie jest dla windows 7, byście chociaż podali prawidłowy link do win7 jesli to tez tego systemu dotyczy.

~Gość

22-12-2009 14:22

To MS ma trzymać w tajemnicy różne rozwiązania czy ujawniać. A może oni chcieli aby tylko im ujawnić a pozostałym (konkurentom) nic nie dawać bo i tak już coraz cieniej sami przędą i taki pretekst wymyślili dziecinny.

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »