Как программное обеспечение безопасности предотвращает несанкционированное удаление из системы? - PullRequest
1 голос
/ 18 октября 2008

По моему опыту, некоторые программы обеспечения безопасности (такие как Norton AntiVirus от Symantec) часто запрещают их удаление из системы Windows с помощью утилиты «Установка и удаление программ», иногда даже требуя программу удаления, полученную с домашней страницы Symantec. (Я предполагаю, что это предотвращает отключение программы безопасности вредоносной программой ... по любой другой причине?)

Как можно настроить программу таким образом, чтобы она сопротивлялась удалению с помощью системной утилиты удаления или путем удаления каталога программы? Является ли Norton единственным программным обеспечением, использующим эту технику, или оно широко распространено среди программ безопасности? Существуют ли похожие методы, которые можно использовать в Unix / -подобных системах?

Ответы [ 3 ]

3 голосов
/ 19 октября 2008

Norton не единственный, кто делает это, однако McAfee и Norton - единственные, которые делают практически невозможным удаление программного обеспечения. Не потому, что они заботятся о вирусах или угрозах безопасности, они не хотят отказываться от контроля над системой. Многие другие антивирусные программы, которые работают так же хорошо, если не лучше, чем Norton, такие как AVG, Avast и другие, позволяют удалять из надстройки. Если они скажут вам что-то другое, они просто лгут, потому что вам нужно физически щелкнуть по надписи «добавить программы удаления», чтобы запустить процесс удаления. Программного способа сделать это не существует.

Они делают это, просто взломав деинсталляцию с помощью специального процесса. На самом деле не существует стандартизированного метода удаления. Наиболее близким к этому является пакет MSI, который предоставляет Microsoft, однако его не нужно использовать, и даже если они его используют, они могут настроить операции так, чтобы они выполняли все, что им нужно при удалении.

В NTFS вы можете заблокировать папки и файлы, которые в данный момент выполняются в памяти. Нортон либо использует этот метод, либо использует службу, работающую в фоновом режиме, чтобы предотвратить это.

Norton и McAfee являются одними из самых инвазивных источников ресурсов, которые вы никогда не сможете выйти из своей системы после установки. Они не делают это для безопасности. Они делают это потому, что находятся на рынке, у которого есть бесплатные альтернативы, которые в 20 раз лучше, чем их устаревшее программное обеспечение. Поэтому они заключают соглашения с производителями оборудования об установке своего программного обеспечения по умолчанию в надежде, что люди будут продолжать платить за них годовую подписку. Вдобавок к этому, если им действительно будет трудно удалить, некоторые люди не будут беспокоиться и просто заплатят.

0 голосов
/ 07 ноября 2008

Вы ищете идеи или методы для предотвращения деинсталляции, остановки или «уничтожения» программного обеспечения безопасности во время работы? Если так, у меня есть некоторые идеи, над которыми я работал, работая в AV-компании, и ни одна из них не имела ничего общего с «попыткой сохранить контроль над машиной». Это просто связано с громкостью. вирусов, которые я видел, которые атаковали самое популярное программное обеспечение AV там ... Моя цель состояла в том, чтобы сделать так, чтобы только I мог отключить наш сервис при подготовке к обновлению ...

Используя криптографию, я думаю, что нашел несколько хороших способов сделать это тоже.

0 голосов
/ 19 октября 2008

Если вы ищете «решение», при котором система не может быть повреждена пользователем, вам не нужны такие хаки. Только не предоставляйте пользователю доступ к учетной записи администратора. Если вы пользователь, даже проще, не запускайте ничего, что не является доверенным, когда вы вошли в систему как администратор.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...