Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
TC UP 8.6 - Fałszywe oskarżenie o trojanie przez Microsoft Defender
#1
Witajcie drodzy użytkownicy TC UP.


Na samym początku (jeśli komuś nie chciało by się czytać dalej):

Total Commander Ultima Prime 8.6 (tak samo jak wszystkie poprzednie wersje) jest w 100% czysty, nie ma żadnych wirusów, trojanów ani innego szkodliwego oprogramowania, o które oskarża nas FAŁSZYWIE jako jedyny, najpopularniejszy program antywirusowy: Windows Defender.


Nad marką TC UP pracujemy od 18 lat, a firma Microsoft wraz ze swoim programem Antywirusowym sprawia, że nasz projekt może przestać isnieć.
Swoją drogą, jest to niesamowite jak monopol jednej firmy może wykończyć ciekawe projekty, tylko i wyłącznie fałszywym oskarżeniem.


Możecie BEZPIECZNIE POBIERAĆ I INSTALOWAĆ plik tcup86.exe - jeśli macie wątpliwości, użyjcie do skanowania tego pliku, innego renomowanego programu antywirusowego.

lub narzędzia (również, tak samo jak program Defender, firmy Microsoft): Skaner Bezpieczeństwa Microsoft



Długi opis:

Po około 2 miesiącach od wydania TC UP 8.6 (czyli pod koniec lutego 2023) wbudowany w system Windows, program Antywirusowy Windows Defender zaczął blokować plik tcup86.exe, FAŁSZYWIE twierdząc, że plik ten jest trojanem.

Nie wiemy dlaczego tak się stało.

Nie wiemy dlaczego akurat po 2 miesiącach od wydania, czy nasz plik ma podobną sygnaturę do innego programu, który faktycznie może być trojanem, czy ma za mało pobrań i dlatego na wszelki wypadek jest blokowany, czy też może ktoś notorycznie zgłasza nasz plik jako trojana - po prostu tego nie wiemy.

Niestety dodatkowo, jacyś kretyni (bo inaczej nie da się ich nazwać), ciągle zgłaszają odnośnik pobierania, jako niebezpieczny w przeglądarce Microsoft Edge, przez filtr Microsoft Defender SmartScreen.

Więc przeczytajcie to idioci robiący te zgłoszenia: Defender to jedyny znany mi program antywirusowy, blokujący plik tcup86.exe, jeśli nie wierzycie to sobie sprawdźcie plik tcup86.exe innym renomowanym programem Antywirusowym, lub po instalacji TC UP przeskanujcie system programem Skaner Bezpieczeństwa Microsoft, czy wam znajdzie jakieś zagrożenie - bo jestem pewny, że nie znajdzie.

Skoro jesteście idiotami, którzy wierzą bezgranicznie Defenderowi, nie odbierajcie możliwości pobrania pliku innym użytkownikom.



Chciałem podjąć działania, aby usunąć to fałszywe oskarżenie niszczące reputację, wypracowaną przez 18 lat istnienia projektu.

Wykonałem następujące kroki, na które poświęciłem naprawdę bardzo dużo czasu:

1. Próbowałem wysłać plik do skanowania i oznaczenia tcup86.exe jako tzw. false positives przez stronę: filesubmission - niestety na tej stronie jest ograniczenie, co do wielkości wysyłanego pliku wynoszące 500 MB, TC UP ma prawie 850 MB - i to jest główny problem, dla którego nie możemy zdjąć z TC UP blokady nałożonej przez program Windows Defender.

Gdyby tylko na tej stronie, nie było ograniczenia wielkości wysyłanego pliku, lub było wynoszące np. 1GB, to TC UP tego samego dnia, w którym został oznaczony jako niebezpieczny, był by oczyszczony z zarzutu.

2. Próbowałem telefonicznie skontaktować się z firmą Microsoft, niestety w Polsce jest to nie wykonalne - nikt nie odbiera telefonu, nagrany głos na infolinii usilnie przekierowuje na pomoc przez czat (nie wiem jak jest w innych krajach).

3. Więc kilka razy rozmawiałem przez czat z konsultantami, prosząc o kontakt z zespołem odpowiedzialnym za program Windows Defender, niestety bezskutecznie - i tu muszę zauważyć jedną rzecz, ludzie pracujący na czacie w firmie Microsoft, zachowują się jak by byli robotami, nie ma tam żadnego czynnika ludzkiego, jeśli coś wykracza poza ich standardowe procedury - nie potrafią tego zrobić.

4. Skompilowałem ponownie plik tcup86.exe, nie zmieniając w nim totalnie nic, ale jako, że był kompilowany w innym dniu zmieniła się jego suma kontrolna MD5 - wrzuciłem ten plik na serwer i przez jakiś czas, plik nie był wykrywany jako trojan, ale po kilkunastu dniach Defender znów zaczął blokować plik, tylko tym razem pokazywał inne zagrożenie.

Dwa dokładnie takie same pliki, tylko kompilowane w inne dni, oznacza jako trojany, ale o zupełnie innych nazwach.

Poniżej linki do plików i ich sumy kontrolne MD5:

tcup86.exe         01a65beb433ab640645dd16640ebcecd    - wersja oficjalna, dostępna przez stronę pobierania
tcup86_v2.exe    a7e5a7b0f5ebccdfd7e451cccd27e77e      - wersja skompilowana w inny dzień, ale o DOKŁADNIE TAKIEJ SAMEJ zawartości

5. Zwróciłem się również o pomoc do serwisu Softpedia, który hostował plik tcup86.exe u siebie i który przeskanowali i oznaczyli jako całkowicie czysty od wszelkich zagrożeń, 2 stycznia 2023, czyli 2 dni po wydaniu wersji 8.6 niestety nie uzyskałem pomocy z ich strony, zamiast tego usunęli wersję 8.6 i dali link do wersji 8.5 (co oczywiście po części rozumiem, dbają o swoją reputację), ale żeby było śmieszniej, wersja 8.5 też jest blokowana przez Defendera.



Możliwe rozwiązania:

1. Ograniczenie rozmiaru pliku instalacyjnego, do maksymalnie 500 MB (tak żeby w razie wykrycia w pliku wirusa lub trojana, można było go wysłać do sprawdzenia przez filesubmission, co skutkowało by usunięciem programów o największym rozmiarze, wchodzących w skład TC UP - nie chcemy tego robić, każdy program wchodzący w skład TC UP jest pożyteczny - były starannie wybierane przez lata rozwijania projektu.

2. Może któryś z użytkowników TC UP ma kontakt z pracownikami Microsoftu, lub był by w stanie podejść do siedziby Microsoftu w Warszawie (Polska) (niestety mieszkam za daleko, abym mógł się tam wybrać osobiście) lub innym kraju i przedstawić problem, prosząc o kontakt ze mną w tej sprawie pracownika Microsoftu - to mogło by pomóc w usunięciu blokady.

3. Podpisanie pliku cyfrowym podpisem, niestety jest to opcja płatna, na którą nas nie stać, a dodatkowo wcale nie ma pewności, że to by pomogło.

4. Użytkownicy mogli by dodawać plik tcup86.exe podczas pobierania do wyjątków, w programie Windows Defender, może po czasie to by pomogło - ale tu też nie mamy pewności.

5. Najbardziej logiczne posunięcie, to stworzenie 2 częściowego instalatora, tak żeby rozmiar pliku instalatora był poniżej 500 MB, aby w razie wykrycia zagrożenia przez Defendera, można było łatwo zgłosić plik do zdjęcia blokady.

Było by to nieco mniej wygodnie rozwiązanie dla użytkowników, ale przynajmniej pozwoliło by oczyścić TC UP z wszelkich podejrzeń.

Niestety związane są z tym 2 problemy:

1. Czas, który musimy na to poświęcić, dlatego prosimy Was o finansowe wsparcie (rozumiemy, że Wasze zaufanie dla nas, mogło się zmniejszyć przez to FAŁSZYWE oskarżenie ze strony programu Defender, ale tylko dzięki Waszej pomocy, możemy oczyścić projekt z tego zarzutu i wydawać kolejne wersje z jeszcze lepszą funkcjonalnością)

2. kilkanaście dni temu zepsuły mi się 2 komputery (prawdopodobnie płyty główne się uszkodziły, przy okazji również telewizor się zepsuł - taka kumulacja...), które służyły do tworzenia TC UP, niestety nie stać mnie w tym momencie na zakup nowego komputera, a tym samym nie mam jak przygotować następnej wersji.

Dlatego zwracam się z uprzejmą prośbą, być może któryś z użytkowników TC UP ma niepotrzebny komputer i był by w stanie go przekazać na potrzeby tworzenia kolejnych wersji TC UP, jeśli taka osoba by się znalazła, proszę o kontakt przez ten formularz

Czekamy na Wasze dobre rady, jeśli macie jakieś pomysły, proszę piszcie w tym temacie (po Polsku)


Robert Łajka
Reply


Messages In This Thread
TC UP 8.6 - Fałszywe oskarżenie o trojanie przez Microsoft Defender - by ULTIMA PRIME - 04-09-2023, 06:05 PM

Forum Jump:


Users browsing this thread: 2 Guest(s)