‏إظهار الرسائل ذات التسميات كاسبرسكي. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات كاسبرسكي. إظهار كافة الرسائل

الاثنين، 29 أغسطس 2016

أغبى هاكر على وجه الأرض!

سأحكي لكم اليوم حادثة وقعت معي قبل سنوات، وبالصدفة وأنا أتصفح بحثاً عن روابط جديدة تشير لأحد برامجي، وقد كانت هذه عادتي للاطمئنان إلى عدم وجود غش أو تلاعب أو انتهاك لحقوقي. وجدت رابط ضمن موقع مشهور جداً وهو موقع إسلامي يحوي منتديات معروفة ويؤسفني عدم ذكر اسمه.

وجدت مشاركة لأحد أعضاء ذلك المنتدى يشير إلى حل لمشكلة أحد الفايروسات ويعرض أداة لإزالته (وهي من برمجتي) ولكنه لم يضع رابط التحميل الرسمي لموقعي بل وضع الأداة في موقع للتحميل المجاني كمرفقات، وعندما قمت بتنزيل المرفق تبين لي أن الأداة هي فعلاً أداتي وبنفس حقوق الملكية والشكل والعمل مع فارق بسيط هو أن صاحبنا هذا دمجها مع فايروس للتجسس على ضربات لوحة المفاتيح لسرقة كلمات المرور.

كانت الأداة تبدو عادية جدا للمستخدم العادي، ولكن الفايروس المدمج معها يقوم بالعمل بالخفاء بدون علم المستخدم، فيتجسس على كل ما يكتبه الضحية ويرسله إلى ذلك الهاكر. ويبدو من عداد التنزيل أن زواراً كثر لذلك المنتدى قاموا بتنزيل الأداة المفخخة. لقد كان واضحاً جلياً أن هذا الشخص يستغل شهرة أحد أدواتي ليدمج معها فايروس للتجسس، فتخيلوا مدى الجرم الذي يفعله في حق المستخدمين، ثم تخيلوا مدى الجرم الذي يلحقه بي وبسمعتي إذا كشف أمر الأداة بواسطة مضادات الفايروسات العالمية، لأن أول ما يتبادر للذهن أنني أنا هو الشخص الذي فخخ الأداة لتنفيذ أغراض دنيئة.

التفريق سهل طبعاً بين الأداة الأصلية والمفخخة:

أولاً أنا لا أصمم برامج مجانية لإزالة أحد الفايروسات يزيد حجمها عن 50 كيلوبايت لأنني ببساطة أعتبر أن حجماً أكثر من هذا هو امتهان لذكاء الشفرة المستخدمة، أما الأداة المفخخة فحجمها يجاوز ال 500 كيلوبايت.

ثانياً: في موقعي الشخصي كنت أنشر أرقام شفرات (MD5) لكل البرامج التي أقوم بتصميمها وعند المقارنة يتضح الفارق والتزييف.

وكنت أكرر أن كل من يقوم بتحميل أي أبرنامج من برامجي عليه أن يقوم بتحميله من روابط موقعي ويقارن مواصفات البرنامج بنسختيه فإن وجد فارقاً في الحجم ولو بايت واحد فعليه بدون تردد أن يستخدم البرنامج المحمل من موقعي . والغريب أن الشخص الذي فخخ برنامجي بلغ به الغباء أنه لم يجعل فقط حجم الأداة المزيفة أكبر بكثير من الأصلية بل ترك معلومات جهازه واسمه مسجلة داخل شفرة البرنامج، وقد كانت تلك هي الضربة القاضية، فبواسطتها تمكنت من التعرف عليه باسمه الحقيقي وايميله وعنوانه وموقعه وحتى صورته الشخصية!

بعد أن تعرفت على شخصية الهاكر، أرسلت رسالة احتجاج  لإدارة ذلك الموقع وكذلك إلى الهاكر، وانتظرت الإجابة وتركت الموضوع لبعض الوقت، فلم أحصل على رد مناسب، فكتبت لهم تحذيراً بأني سأضطر لذكر اسم موقعهم ووضع رابط المشاركة، كما سأضطر لذكر اسم الشخص الذي قام بتفخيخ برنامجي على الملأ في جميع المواقع والمنتديات التي أكتب بها. ولكن لم أتلق أي رد منه ولا من الموقع!

حين طال انتظاري أكثر من اللازم، اضطررت لتنفيذ وعيدي، ففضحت الموقع على الملأ، وفضحت الشخص المعني، ولم أترك معلومة عنه إلا ذكرتها، اسمه الحقيقي وايميله وعنوانه وموقعه وعنوان سكنه والجامعة التي يدرس بها والنادي الذي يتردد عليه وحتى صورته الشخصية وهو يتناول البيتزا، حتى خيل لي أني نسيت فقط أن أنشر مقاس حذائه أجلكم الله! وحين فعلت ذلك لم يمر يومين حتى اتصل بي والدموع تسيل على خديه أنهاراً، أرجوك يا عصام أمسح ما كتبته عني، لقد أخطأت في حقك وأنا نادم أشد الندم، لقد أصبحت أضحوكة بين أهلي وأصدقائي ومعارفي، أرجوك!

حين اعتذر، وبهذه الطريقة المؤسفة، شطبت كل شيء، ومسحت كل شيء كتبته عنه، وراسلت شركة كاسبرسكي وأعطيتهم الأداة المفخخة بنفسي وشرحت لهم القضية بكل تفاصيلها وانتهت القضية وتم تعميم الفايروس الجديد على كل مضادات الفايروسات العالمية بدون ذكر اسم الشخص المعني. وحين أخبرته بذلك شكرني ودموع الفرح تسيل على خديه، ولكن للأسف كانت بعض المنتديات التقفت مقالتي المشهرة ونشرتها لديها، فاتصل بي من جديد ورجاني أن أتدخل لأنه راسلهم ولم يمسحوا المقالة المنقولة. ولم أخيب ظنه حتى هذه المرة، واتصلت بكل المنتدات التي نشرت المقالة وطلبت منهم أن يحذفوا المقالة، فحذفوها، وعفا الله عما سلف.

الحقيقة لم أكن أريد فضح ذلك الشخص بهذا الشكل، ولكن أعيتني الحيلة ونفذ صبري من تجاهله لي واستهتاره بي وبسمعتي وبأمن وسلامة وخصوصية المستخدمين في كل أنحاء العالم. خاصة وأن ذلك الفايروس الذي زرعه ذلك الشخص في برنامجي غير معروف ولم يكتشف بعد بواسطة مضادات الفايروسات العالمية لأنه فايروس نكرة من شخص نكرة. كذلك فحين أقارن فضحه بما كان سيلحقه عمله الدنيء بسمعتي كمبرمج على أول الطريق أدرك أن ذلك الشخص قد أجرم في حقي بفعله هذا وأجرم في حق جميع المستخدمين وأقل جزاء يستحقه وهو فضحه على العلن.

لقد كان ذلك درساً لا أظن أنه سينساه!


السبت، 27 أغسطس 2016

سيد عصام: لن يسمح لك الروس بالعمل معهم!


 "أنا أشك جداً أن يسمح لك هؤلاء الروس المتعجرفون أن تعمل معهم، فهم لا يقبلون إلا من هو روسي الجنسية، ولا يستعينون بغير الروس إلا في الحالة القصوى وفقط في المجال التقني الذي لا يتوافر فيه من يسد الحاجة من الروس". دون بيلوتاس - المشرف العام لمنتديات كاسبرسكي مخاطباً العبد الفقير إلى الله.

كثيرة هي المرات التي أغلقت فيها مواضيعي في منتديات كاسبرسكي، بل وحذفت من الأساس، وفي كل الحالات وبدون استثناء، يكون إغلاق أو حذف الموضوع في غير محله، لأن المتابعين له كانوا يريدون معرفة نتيجة تحليل المشرف لذلك الفايروس وهل تم إضافة علاج له ولجميع مخلفاته ضمن قاعدة بيانات كاسبرسكي أم أنهم ما زالوا في حاجة لبرامج سرقيوة، ولكن من الواضح جداً أن إغلاق الموضوع هو مجرد فرار من الإحراج، لأنني أعلم علم اليقين أن تلك المخلفات لم  يكن كاسبرسكي بقادر على التعامل معها تلقائياً إلا عن طريق الدعم الفني المجاني الذي يوفره المنتدى، أو بالبريد الإلكتروني والذي يكون دائماً شرح لخطوات يدوية ليس كل المستخدمين يحبذونها.

دون بيلوتاس، المشرف العام لمنتديات كاسبرسكي، كان دائماً يخبرني أنه في صفي ويتعاطف معي، (هو دنماركي الجنسية بالمناسبة) ولكنه يضطر غالباً إلى التقيد بالسياسات التسويقية العامة للشركة، بل أنه أخبرني ذات مرة عن مدى كرهه لمن أسماهم: "الروس المتعجرفين"، وأنه يعتبر رؤساء الصحف الدنماركية التي نشرت الإساءات حول رسولنا الكريم صلى الله عليه وسلم مجرد "رجال جشعين ودنيئين" رغم أنهم من مواطنيه.

أذكر أنني طلبت منه مرة قبل سنوات أن يوصلني بأحد المبرمجين في المستويات العليا لشركة كاسبرسكي لأعرض عليه إمكانياتي في تطوير وتزويد كاسبرسكي بأفكار جديدة أرى أنه من الظلم ألا تكون متوفرة فيه، فهو البرنامج المفضل لدي، وأخبرته أنني صممت برنامجاً قادراً على إنهاء برنامج كاسبريسكي في جزء من الثانية، ليس هذا فحسب بل وعدم السماح له بالعمل أبداً على نفس الجهاز، وقلت له أنني طالماً فعلت هذا فأنا قادر على حماية كاسبرسكي من هجوم مماثل، لأن الذي يصنع المرض لابد أن يكون قادراً على صنع الدواء، وفعلاً أوصلني بالمبرمج المذكور (ذلك الروسي المتعجرف)، ولكنه نبهني قبل أن أتحدث إليه أن أجعل الأفكار التي أريد مناقشتها معه عائمة وبدون تفاصيل حتى لا تتسرب، كما قال لي وبالحرف الواحد ما يلي:

"يا سيد عصام، أنا أشك جداً أن يسمح لك هؤلاء الروس المتعجرفون أن تعمل معهم فهم لا يقبلون إلا من هو روسي الجنسية، ولا يستعينون بغير الروس إلا في الحالة القصوى وفقط في المجال التقني الذي لا يتوافر فيه من يسد الحاجة من الروس".

وفعلاً صدق ظني، ولم يكلف ذلك السينيور مبرمج نفسه حتى بالرد عليّ، وعند ظهور النسخة (تقريباً الثامنة أو التاسعة في ذلك الحين) وجدت أنهم استعانوا بمبرمج روسي يدعى "أوليغ زاتييف" لتطبيق فكرة برنامجي RRT لإزالة مخلفات الفايروسات، كما استخدموا نفس الأفكار الموجودة ببرنامجي الآخر CaSIR لإزالة الفايروسات التي لا يتضمنها كاسبرسكي في قاعدة بياناته.

أصارحكم القول، لم يكن طلبي هذا من أجل "سواد عيون كاسبرسكي"، ولا حباً في الروس، بل كان ناتجاً عن كون برنامج كاسبرسكي يقوم بمنع برنامجي CaSIR من أداء عمله بشكل صحيح بالرغم من أن CaSIR يستخدم أصلاً لإنقاذ كاسبرسكي (وإنقاذ غيره من برامج الحماية) من هجوم الفايروسات الشرسة، فقد كان الأمر كالآتي:

يهجم أحد الفايروسات الشرسة (غير المعروفة لكاسبرسكي) فيحطم كاسبرسكي ثم يمنع عمله وعمل أغلب مضادات الفايروسات العالمية، وهنا يأتي دور برنامج CaSIR فيقوم بحذف الفايروس وحذف مخلفاته وإعادة الحياة لكاسبرسكي من جديد، ولكن كاسبرسكي وحالما تعود إليه الحياة يتفطن إلى وجود برنامج CaSIR وحيث أن برنامج CaSIR يتصرف تصرفات مشبوهة (بالنسبة لكاسبرسكي) فإنه يصده ويوقف عمله (ما قدر على الحمار اتشطر على البردعة)، وينسى ان برنامج CaSIR هو الذي أعاد الحياة إليه، وهنا يصاب الجهاز بحالة توقف وشلل تام، ونظراً لأن هذه الحالة تحدث بعد استخدام برنامج CaSIR مباشرة فإن بعض زبائني الذين حدثت مهم هذه المشكلة (وهم عادة أمريكان) كانوا يشتكون ويتذمرون ويظنون أن برنامجي هو السبب، ومن أجل هذا طلبت من شركة كاسبرسكي أن تسمح لي بإضافة روتينات إلى برنامج CaSIR للتحكم بكاسبرسكي (بمنعه من العمل) حتى ينهي CaSIR عمله ثم أسمح لكاسبرسكي بالعمل من جديد، ولكنهم رفضوا مجرد الفكرة، وحذروني إن أنا فعلت ذلك أن يضاف برنامج CaSIR إلى قاعدة بيانات كاسبرسكي على أنه برنامج خبيث (فايروس)، فبالنسبة لهم، فإن أي برنامج يحاول إيقاف كاسبرسكي عن العمل (ولو لأغراض حسنة النية) هو برنامج خبيث، وهذا بالطبع يعني نهاية سمعة برنامجي، لأن الناس تثق في برنامج كاسبرسكي أكثر مائة ألف مرة من برنامجي!

من أجل هذا طلبت منهم أن يسمحوا لي إذن أن أبين لهم كيفية تزويد كاسبرسكي بحماية ذاتية أقوى حتى لا تقوم مثل تلك الفايروسات الشرسة أصلاً بتحطيمه فلا يعود المستخدمون بحاجة إلى استخدام برنامج CaSIR لإنقاذ كاسبرسكي أو غيره، (لاحظوا أنني كنت أضحي ببرنامجي من أجل برامجهم، وسبب هذه التضحية ليس حباً فيهم أو خوفاً على مصلحتهم، بل خدمة للمستخدمين في كل أنحاء العالم ولو على حساب برنامجي). ومع ذلك رفضوا!

تتمة القصة: بعد عدة أشهر صدرت نسخة جديدة من كاسبرسكي، وإذ بها قد زودت بتقنيات مقاربة لما كنت أود عرضها عليهم، ولم يعد كاسبرسكي سهل الإنهاء كما كان في السابق، وبدون جميلك يا سيد عصام.

ربما يكون لحديث الذكريات بقية بحول الله وقوته.


الجمعة، 26 أغسطس 2016

درس لكاسبرسكي ولكل برامج الحماية العالمية

إليكم حادثة وقعت معي في بداياتي في منتديات كاسبرسكي الموقع الرسمي وأصابتني بالامتعاض وخيبة الأمل ولكنها انتهت بدرس جميل لكاسبرسكي ولكل برامج الحماية العالمية. 


بدأ الدرس بسؤال من سائل جديد يسمى "أماربير" سائلاً عن دودة سوهاناد التي غزت جهازه ونغصت حياته وعطلت عليه عمله ولم يكتشفها كاسبرسكي ولم يتعامل معها بالشكل المناسب حتى بعد تحديثه.


جاء الرد الأول من المشرف العام للمنتديات المسمى "دون بيلوتاس" متسائلاً عن نتيجة الفحص بكاسبرسكي وبدون أن يضع حلاً للمشكلة. 

الرد الثاني جاء من المشرف "مابكوبكا" واضعاً بعض المعلومات عن هذه الدودة بدون تقديم حل. 

الرد الثالث جاء من المشرف "لوشيان بارا" واضعاً بعض المعلومات التفصيلية عن طريقة انتشار هذه الدودة وبدون أن يقدم حلاً لها. 

الرد الرابع جاء من قبل العبد الفقير إلى الله كالتالي: 

قلت: 

دودة سوهاناد لها فيما أعرف ثلاثة أخوات: AS و AM و AO، ولم يكن كاسبرسكي يكتشف هذه الأخوات جميعاً، ولكن يمكن لكاسبرسكي الآن مع آخر تحديث في الوضع الآمن مع إبطال خاصية استرجاع النظام أن يقوم بحذف هذه الأخوات الثلاث حال وجودها. ولكن إذا حصل خطأ ما، أو أن الدودة دخلت قبل أن تقوم بتحديث قاعدة بيانات كاسبرسكي، أو بعد أن كنت قد أبطلت مفعول كاسبرسكي لفترة قصيرة، فإني أعرض عليك أداة صغيرة من برمجتي يمكنها القضاء على جميع نسخ هذه الدودة في دقائق وهي أداة: SRT - Sohandad Removal Tool.

فوجئت بعد دقائق بحذف مشاركتي هذه، ثم برسالة خاصة من المشرف لوشيان بارا يقول فيها وبدون مقدمات:

1- لا تضع روابط لأدوات إزالة الفايروسات ما لم نتأكد أن هذا السائل يستخدم كاسبرسكي، ولو تأكدت أنا من ذلك كنت سأرسل له طريقة حذف مخلفات الفايروس بعد أن يقوم كاسبرسكي بحذف جسد الفايروس نفسه. 

2- لا تقم بوضع روابط لأدوات لم يطلبها منك السائل، لأن ذلك سيحدث فوضى، فإما سيتجاهلها الكل، أو سيشترك فيها الكل بالتعليق بأمور لا علاقة لها بالمشكلة الرئيسية. 

3- أنا شاكر ومقدر لك الوقت الذي تستغرقه في تصميم هذه الأدوات. 

قمت أنا بالرد بإرسال رسالة خاصة لهذا المشرف معتذراً بكلمة واحدة: أنا آسف، ولم أزد على ذلك، ولكني أحسست بشيء من الامتعاض تجاه حذفه لمشاركتي وانتابني شيء من السخط للوقت الذي أضيعه في مساعدة الناس ومساعدة كاسبرسكي نفسه بتغطية العجز الذي يصادفه بين الحين والحين ثم يكون المقابل هو حذف مشاركتي. لقد بدى لي الأمر كالتالي: 

تخيل أن تكون طبيباً حديثاً وتقوم بمساعدة شخص مريض بوصفك علاج له أثناء معاينة طبيب كبير ومتمرس له فيقول لك الطبيب الكبير: لا تتدخل، فلست في حاجة لمساعدتك يا مبتدئ لأنني أنا الطبيب الكبير وليس أنت. 

المهم. أنتهى الأمر بالنسبة لي إلى هذا الحد، كما أنني وجدت العذر لذلك المشرف، إذ لا يمكن طبعا أن يسمح بحل آخر غير حل كاسبرسكي طالما كنا في موقع كاسبرسكي لأنني انطبق علي المثل الليبي القائل: "جاي للضبع في قطرتها!"

بعد ذلك بيوم، جئت لإطالع ما حدث للموضوع فوجدت السائل (الذي لم ير مشاركتي المحذوفة) قد استخدم كاسبرسكي بعد تحديثه لإزالة الدودة، واستغرق كاسبرسكي وقتاً طويلاً في أزالتها، ولكن مع ذلك، بقيت مشاكل تحتاج لحل مثل: تعطل قائمة المهام وأدوات التسجيل وخيارات المجلد وغيرها، وهي الآثار التي تخلفها هذه الدودة ولا يفعل كاسبرسكي شيئاً لحلها. 

طبعاً لابد أنكم توقعتم أنني سأنصح هذا السائل باستخدام أداة أخرى من برمجتي وهي: أداة إزالة مخلفات الفايروسات RRT - Remove Restrictions Tool، ولكني لم أفعل، إما لخيبة الأمل التي أحسست بها، أو لخشيتي أن تحذف مشاركتي كما حذفت أول مرة. ولكن إليكم ما حدث...

جاء عضو آخر يسمى: "سيبيرك" ونصح السائل باستخدام أداتي نفسها التي كنت سأنصحه بها لإزالة مخلفات الفايروسات المذكورة أعلاه. فشكره السائل وقال أنه سوف يجربها ثم يعود.

بعد دقائق جاء السائل وكتب ما يلي: 

إقتباس:

All My Problems Are Solved By This Tool .This is a Learning Experience For even Kaspersky staff That They Need To Incorporate These Kind of Features In The Antivirus .It Does Not Matter If You Are The World's Best AV software But You Have To Learn from All Skilled Software Developers Around The World. What Beautiful Tools That Guy Has On His Website

وهذه ترجمة ما كتب حرفياً باللون الأحمر وبالخط العريض: 

جميع مشاكلي اختفت وحلت بواسطة هذه الأداة. إن هذا لعمري درس لكم يا فريق عمل كاسبرسكي وهو أنكم في حاجة دائماً لتضمين مثل هذه الأدوات في برنامجكم الشهير. إنكم وحتى إن كنتم أصحاب أفضل برنامج حماية عالمياً فإن عليكم أن تتعلموا من المبرمجين الجدد الموهوبين من جميع أنحاء العالم. أنظروا لهذا المبرمج (صاحب الأداة) ما أجمل الأدوات التي يعرضها في موقعه. 

نعم - لقد كان هذا درساً أعطاه ذلك السائل لفريق عمل كاسبرسكي. والحقيقة أنني أحسست بالراحة بعده وكأن الله أرسل ذلك الشخص ليخفف خيبة الأمل التي أحسست بها. 


الأربعاء، 24 أغسطس 2016

حدث في موقع كاسبرسكي، موقف لا أنساه!

طلب أحد زوار موقع كاسبرسكي المساعدة لحذف فايروسات لديه، وأرسل تقريراً عن محتويات جهازه لتحليلها. فوجد الخبير أن الزائر يستخدم برنامجاً مقرصناً فقال له:

أرجوك إحذف كل البرامج المقرصنة. أرجوك تجنب البرامج المقرصنة. أرجوك من أجل كل عزيز وغال في هذا العالم أحذف البرامج المقرصنة. ففضلاً عن انتهاكك لحقوق ملكية أصحابها فإن البرامج المقرصنة هي أكبر مصدر للفايروسات.

ذهب الزائر بلا عودة، وبعد دقائق جاءتني رسالة من ذلك الخبير بالإيميل يطلعني على ما حدث بينه وبين الزائر. لأول وهلة لم أجد علاقة تربطني بذلك الموضوع، ولكن بعد ثواني إكتشفت أن الزائر كان يستخدم نسخة مقرصنة من أحد برامجي وهو ما اقتبسه المشرف في رده على الزائر.







أترك عنك الآن هذه الموقف من قبل هذا الخبير الروسي، ثم أنظر إلى أخي العربي المسلم ماذا يقول في أحد المنتديات العربية الشهيرة: إليكم أسطوانة تجميعية برابط مباشر لكل برامج سرقيوة مرفقة بالكراك، تفضلوا يا أخوان بالتحميل ولا تنسونا من صالح دعائكم!!!

الأربعاء، 17 أغسطس 2016

شركة كاسبرسكي للحماية شركة نصابة، يقول الخبير الجهبذ!

قرأ صديق لي مقالة في أحد المنتديات العربية المختصة بالبرمجة، يقول فيها صاحبها أن مضاد الفايروسات الروسي الشهير أثناء فحصه لجهازه اكتشف نفسه على أنه فايروس، مما يدل على أن كاسبرسكي هو برنامج "أي كلام" أو بحسب تعبير صاحب المقالة الخليجي: "خرطي". وقد عرض عليّ صديقي المقالة طالباً رأيي فيها. فقلت له:

ببساطة وبصراحة ذلك "الخبير" في مضادات الفايروسات الذي يقول أن كاسبرسكي اكتشف نفسه بأنه فايروس وعليه فإن شركة كاسبرسكي "خرطي" و "شركة نصابة" كلامه يدل على الخيبة التي بليت بها العقول العربية، والتي يمكن أن تصل إلى هذا المستوى من "الجهل الكمبيوتري". أنا لا ألوم من ليس اختصاصه الأمن والحماية حين يسأل أو يشك، ولكني ألوم من يدعي أنه خبير ومختص ببرامج الحماية ثم يسرح في أرجاء الإنترنت ويمرح ناشراً الجهل في أبشع صوره.

نأتي إلى إزالة اللبس:

ملف باكيدج كاسبرسكي الذي فحصه ذلك "الخبير" مصاب أصلاً بفايروس وهو من نوع File Infector ولا يمكن اتهام كاسبرسكي بالغباء نتيجة ذلك لأن الفايروس أصاب كاسبرسكي في جسده قبل تشغيله، وبرنامج الحماية حالة كونه باكيدج (Setup Package) قبل تنفيذه وتثبيته هو كالجثة الهامدة ليس له قدرة على صد أي فايروس، وبالتالي يمكن أن يصيبه أي فايروس بدون أن يعلم. فإذا تم تشغيل وتنصيب نسخة منه على الجهاز ثم فحص جثته قبل التشغيل فمن الطبيعي أن يكتشف كاسبرسكي جثته الهامدة بأنها فايروس وإلا لما كان فعالاً.

كما أن الفايروسات تصيب برامج الحماية حتى بعد تشغيلها، وذلك إذا كانت هذه الفايروسات غير مكتشفة بعد، هناك من برامج الحماية من يتحسس ذلك فيعلن أن جسده مصاب وغير نزيه مما يدل على إصابة بفايروس ولكنه لا يعرفه بعد، ويطلب إرسال نسخة منه لفحصها وتضمين علاج لها. أنا نفسي كل برامجي وأدواتي مزودة بمثل هذا الروتين، عند تشغيل الأداة فإن أول ما تفعله هو أن تكشف على نفسها، فإن وجدت أن جسدها متغير تعلن عن وجود إصابة وتطلب منك تحميل النسخة النظيفة.

كما أن الإنذارات الخاطئة واردة، ففي هذه الحالة النادرة، قد يكشف برنامج الحماية على جسده وتصادف وجود بايت أو عدة بايتات متوافقة مع تواقيع بعض الفايروسات فيعلن البرنامج بالخطأ عن وجود فايروس، وهذا يحدث في كل الملفات التنفيذية ومن كل برامج الحماية.

ذلك الخبير الجهبذ، ولتحقيق المصداقية كنت سأطلب منه إرسال ملف باكيدج كاسبرسكي الذي فحصه بكاسبرسكي لأرى رأيي فيه، أما أن يتحدث عن ملف لا نرى منه إلا صورة، فهذا أبعد ما يكون عن النزاهة والموضوعية، العيب ليس في السؤال والتقصي، العيب في تشويه سمعة الشركات المحترمة بأقوال تنطلي على غير المختصين، أما بالنسبة للمختصين فهي أغبى من أن يرد عليها!

الاثنين، 15 أغسطس 2016

موقف مضحك ومحرج لشركة سيمانتيك يشكل فضيحة


شركة سيمانتيك المنتجة لأحد أكبر برامج الحماية Norton Antivirus لا تفتأ تجلب الأضواء، وهذا لا يرجع فقط إلى حلولها الأمنية الشهيرة ولكن بسبب بعض المواقف المضحكة. حدث ذلك في مؤتمر عقد مؤخراً في مقر شركة سيمانتيك الفخم. كان المتحدث باسم الشركة يتحدث عن مميزات مضاد الفايروسات الجديد لسيمانتيك وكيف أنه سينهي الحاجة إلى أية برامج حماية أخرى عدى برنامج سيمانتيك كوسيلة وحيدة لحماية أجهزة المستخدمين. كان الجمع غفير مكون من كبار الشخصيات وعملاء الشركة والصحفيين، وكان المتحدث يستعين بعرض تقديمي باوربوينت على شاشة ضخمة وراءه. فجأة أخذ الجمهور أمامه بالابتسام ثم بالضحك ثم بالصياح وهم يشيرون إلى الشاشة، وحينما التفت المتحدث إلى شاشته رأي أيقونة التحديث الدوري لقاعدة بيانات مضاد الفايروسات يقطع العرض التقديمي بشكل مربك!

قد لا يكون هذا مضحكاً جداً إن كنتم تعتقدون أن مضاد الفايروسات هو نورتون ولا شك، كلا أنتم مخطؤون، لقد كان مضاد الفايروسات الذي بدأ بالتحديث هو كاسبرسكي!

المصدر : Softpedia News