Nous sommes le Jeu 25 Avr, 2024 10:01
Supprimer les cookies

Page 2 sur 2Précédent 1, 2Virus ou pas Virus ?

Image Image Forum dédié à notre projet de clé USB nomade libre sous Windows

Dim 09 Nov, 2008 19:25

Il me semble que les développeurs de la Framakey feraient bien de s'exprimer sur ce sujet, au lieu de faire semblant de rien. Il en va de la crédibilité du projet...

On fait ce qu'on peut !

Nous passons la Framakey à différents antivirus systématiquement avant diffusion, mais :
- on a pas de quoi se les payer tous
- dans le cas présent (déjà expliqué dans le détail dans un autre post, je ne reviens pas dessus), il s'agit d'une c*nnerie des éditeurs d'AV, qui ont suivi un (et un seul) de leur confrère qui s'est réveillé un matin en disant "un script AutoIT, c'est forcément un virus" (sans tenir compte des milliers de scripts autoIT préexistants)
- on a déjà sorti une mise à jour de la Framakey solutionnant un probleme similaire (sur ejectusb.exe et cafe.exe), on ne va pas en sortir une tous les matins pour satisfaire les éditeurs d'AV
- on essaye de suivre au plus près ces dossiers, mais on ne peut pas être partout (là, ces derniers jours, je me concentrais sur PortableOpenOffice)
- enfin, je rappelle que le libre, ce sont généralement des individus, des vrais gens en chair et en os avec une vie perso (ici, la mienne), qui fait qu'on devrait pouvoir s'absenter 3 ou 4 jours sans qu'on se fasse soupçonner de "ne faire semblant de rien" (rien de personnel contre toi, mais il faut bien comprendre que chacun fait de son mieux ici ;) )
*Nouveau venu ? Lisez les règles d'utilisation de ce forum
*Une question à poser ? Assurez vous qu'on vous répondra
*Soutenir Framasoft ? Participez à l'annuaire !
*"T'es où ?" Inscrivez vous sur la FramaMap
pyg

Avatar de l’utilisateur
Messages : 7858
Géo : Lyonnais

Dim 09 Nov, 2008 21:57

pyg a écrit:
Il me semble que les développeurs de la Framakey feraient bien de s'exprimer sur ce sujet, au lieu de faire semblant de rien. Il en va de la crédibilité du projet...

On fait ce qu'on peut !

Nous passons la Framakey à différents antivirus systématiquement avant diffusion, mais :
- on a pas de quoi se les payer tous
- dans le cas présent (déjà expliqué dans le détail dans un autre post, je ne reviens pas dessus), il s'agit d'une c*nnerie des éditeurs d'AV, qui ont suivi un (et un seul) de leur confrère qui s'est réveillé un matin en disant "un script AutoIT, c'est forcément un virus" (sans tenir compte des milliers de scripts autoIT préexistants)


Salut pyg,

Je suggère de ne pas passer sur le post de Malekal_morte sans y réfléchir. Les applications portables se comportant de la même manière que les virus au niveau de leur mode de démarrage (cmd.ext+batch), elles font glapir plusieurs anti-virus : les développeurs d'applications portables ne pourraient-ils revoir le mode de démarrage des applis, au lieu de devoir envoyer une information à tous les éditeurs d'anti-virus à chaque nouvelle mise à jour d'une appli ?
LinuxVillage - http://linuxvillage.org
Site d'entraide d'utilisateurs GNU/Linux
Mélodie

Messages : 4555
Géo : France

Lun 10 Nov, 2008 12:21

Loin de moi cette idée (et au passage un grand merci à malekal_morte pour confirmer l'analyse avec des arguments plus techniques que mon "mais puisque je vous dis que c'est un faux positif" ;) )

Par contre, pas du tout (mais alors pas du tout ;) ) d'accord avec toi sur la manière de procéder.

Si je comprend ta proposition, il faudrait que tous les développeurs arrêtent d'écrire du code qui demanderait à executer un logiciel tiers ???
Je caricature (c'est le matin, et mon pied gauche à été le plus rapide), mais ça revient en gros à ça.
Si on part de se principe, alors on tue 99% des logiciels, et la quasi totalité des logiciels libres qui prônent justement la réutilisation de codes existants.

Tu as tout à fait raison de souligner qu'un lanceur d'application portable basique ne fait que cela : c'est un exécutable qui en lance un autre.
Dans des versions plus avancées (par exemple ce scrogneugneu de portableOpenOffice 3), c'est un poil plus complexe puisqu'il faut tester l'environnement hôte, créer des dossiers à la volée, ou lancer l'exécutable avec des paramètres. Mais le principe reste le même.
L'idée de base, et j'y suis très attachée pour Framakey, est d'ailleurs : "On ne réécrit pas une seule ligne du logiciel original". On ne recompile rien, nada, que tchi, que pouic. On a un logiciel libre, et on l'exécute juste d'une manière différente pour qu'il puisse tourner en vase clos sans laisser de traces derrière lui.

Alors si on écrivait ces lanceurs en C++, en delphi ou en cobol, je suis sûr qu'ils passeraient sans problème les vérifications des antivirus car ce ne sont pas des langages aussi "exotiques" qu'AutoHotkey ou AutoIT (ou, ici, un fichier batch).
Mais là, je ne suis pas d'accord du tout : d'où ça, parce qu'un matin un éditeur d'antivirus a décidé de se lever (lui aussi) du pied gauche et de bannir "tous les logiciels écrits avec AutoIT ou AutoHotKey", nous devrions nous dire "Oh zut, changeons nos méthodes pour nous adapter à leur connerie, n'utilisons plus AutoHotkey". Demain, ça serait la mort d'AutoHotkey, qui est pourtant un très bon langage libre pour créer des scripts.

Je vais peut être passer pour le plus buté des butors, mais si je suis dans le libre, c'est aussi avec la volonté d'être libre, et d'être libre de résister.

Si demain on me dit que je ne peux plus passer les portiques de sécurité d'un magasin parce que mon tshirt en coton bio fait sonner leur détecteur, je ne vais pas jeter mes fringues et revenir au coton industriel pour autant ! Je m'explique avec les gérants du magasin, je veux bien leur laisser un tshirt pour qu'ils fassent des tests, mais s'ils persistent, c'est tant pis pour eux.

Cette résistance, ça n'est pas la solution idéale pour les utilisateurs (surtout newbies) de la Framakey, mais j'ai la prétention de penser que ce projet porte quand même certaines valeurs. Notamment celle de ne pas plier devant l'incohérence des monopoles (ou ici des oligopoles des éditeurs d'anti-virus). Indiquer comme Trojan tout ce qui vient du langage de script X ou Y, c'est de la fainéantise intellectuelle de leur part, et je vais jusqu'à soupçonner une part de volonté de faire peur aux utilisateurs en justifiant le discours "heureusement qu'on vous protège, braves gens". Désolé, c'est trop gros pour moi, et ça ne passera pas.

Framakey fera des mises à jour (et sans doute perdront nous des utilisateurs entre temps), mais Framakey ne se laissera pas dicter sa façon de faire.

pyg (évidemment, rien contre toi Athanor1, mais cette réponse détaillée servira de position officielle de Framakey par rapport à ce problème qui nous pourri la vie depuis cet été).

PS: s'il y a des volontaires prêt à écrire leur mécontentement aux éditeurs d'antivirus, ils sont les bienvenus.
*Nouveau venu ? Lisez les règles d'utilisation de ce forum
*Une question à poser ? Assurez vous qu'on vous répondra
*Soutenir Framasoft ? Participez à l'annuaire !
*"T'es où ?" Inscrivez vous sur la FramaMap
pyg

Avatar de l’utilisateur
Messages : 7858
Géo : Lyonnais

Lun 10 Nov, 2008 16:18

pyg a écrit:Par contre, pas du tout (mais alors pas du tout ;) ) d'accord avec toi sur la manière de procéder.

Si je comprend ta proposition, il faudrait que tous les développeurs arrêtent d'écrire du code qui demanderait à executer un logiciel tiers ???


Loin de moi l'idée de te contrarier, d'autant que je ne suis pas très calée sur le sujet. Je pensais juste à une partie de discussion sur IRC avec Malekal, discussion qui a précédée sa venue ici. Il disait:

"nov. 09 15:04:14 <Malekal_morte> ça aurait été mieux de passer par les API qu'il faut pour inscrire ce qu'il faut dans le registre
nov. 09 15:04:16 <Malekal_morte> que de lancer un patch"

et bien entendu, comme cela pourrait permettre d'en finir totalement avec ce problème au lieu de le retrouver à chaque nouvelle version des applis portables, car à chaque fois il faut prévenir les éditeurs d'antivirus et il faut qu'ils veuillent bien le prendre en compte, je me dis que ça vaut le coup d'être signalé.
LinuxVillage - http://linuxvillage.org
Site d'entraide d'utilisateurs GNU/Linux
Mélodie

Messages : 4555
Géo : France

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit