Antivirus elimina applicazioni delphi

di il
5 risposte

Antivirus elimina applicazioni delphi

Ciao a tutti, mi è capitato che l' antivirus mi abbia cancellato un eseguibile creato con delphi,

al momento abbiamo disabilitato il deep learning e mi suggeriscono di firmare gli eseguibili con un certificato,

sapete come poter fare?

grazie mille

5 Risposte

  • Re: Antivirus elimina applicazioni delphi

    Ma che stai a di' ?
    Ne sei sicuro al 10.000% ?
    Poi che centra 

    1. Delphi, che genera applicazioni binarie (i mitici “.exe”),
    2.  con il deep learning, che e' un termine generico che dice poco piu' di niente (e' come dire “ho visto una tipa” … Embeh!!! ;-) ) 
    3. con i certificati, che servono per assicurarsi che un software non sia stato modificato, ma NON IMPEDISCONO la modifica dello stesso!!

    ???

    Spannometricamente parlando: i termini sarebbero anche scritti correttamente, ma la frase non ha senso ;-)

  • Re: Antivirus elimina applicazioni delphi

    13/01/2023 - ziobacco ha scritto:


    mi è capitato che l' antivirus mi abbia cancellato un eseguibile creato con delphi,

    Può accadere quando l'antivirus usa algoritmi euristici e quindi, a prescindere dal fatto che l'eseguibile non corrisponde alla struttura di un virus noto, le operazioni che compie potrebbero essere rilevate dall'antivirus stesso come “malevole”, anche se non lo sono (ovviamente).

    In questo caso, basta aggiungere l'eseguibile alle eccezioni.

    In alternativa, verifica di non utilizzare qualche “compressore” tipo UPX: questi tool modificano l'eseguibile comprimendolo e facendo in modo che, al lancio, un header vada a decomprimere in memoria l'exe originale.

    Bisogna anche vedere quale versione di Delphi stai utilizzando: so per certo che le ultime versioni aggiungono flag specifici e tecniche per rendere le applicazioni più robuste in termini di sicurezza, riconosciute anche da Windows e che presumo potrebbero contribuire a escludere il programma dai falsi positivi (vedi questo articolo per approfondimenti).

    13/01/2023 - ziobacco ha scritto:


    mi suggeriscono di firmare gli eseguibili con un certificato

    Potrebbe essere una idea, ma questa soluzione comporta un costo: devi acquistare un certificato da un provider da utilizzare per la firma dell'eseguibile. Vedi questa alternativa (una delle tante), ad esempio.

  • Re: Antivirus elimina applicazioni delphi

    Ma cosa fa e cosa usa il tuo exe? Qualche gruppo di API ‘parricolari’, ad esempio?  

  • Re: Antivirus elimina applicazioni delphi

    13/01/2023 - migliorabile ha scritto:


    Ma che stai a di' ?
    Ne sei sicuro al 10.000% ?
    Poi che centra 

    1. Delphi, che genera applicazioni binarie (i mitici “.exe”),
    2.  con il deep learning, che e' un termine generico che dice poco piu' di niente (e' come dire “ho visto una tipa” … Embeh!!! ;-) ) 
    3. con i certificati, che servono per assicurarsi che un software non sia stato modificato, ma NON IMPEDISCONO la modifica dello stesso!!

    ???

    Spannometricamente parlando: i termini sarebbero anche scritti correttamente, ma la frase non ha senso ;-)

    si sono decisamente sicuro direi.

    Certo che delphi crea eseguibili e sono esattamenti quelli che un antivirua controlla che non faccia danni :) quindi, idealmente, ci sta anche che un antivirus possa cancellarli… credo.

    14/01/2023 - Alka ha scritto:


    In questo caso, basta aggiungere l'eseguibile alle eccezioni.

    Vero ma abbiamo n progetti su n macchine, diventa un po un mezzo casino.

    Usiamo delphi 10.1

    Il tutto è nato dal fatto che da poco abiamo dato in “gestione” la sicurezza ad una ditta esterna che fa appunto sicurezza e hanno messo, da quello che ho capito, un antivirus centrale, quindi gestiscono tutto loro, il fatto di firmare il software mi è stato consigliato da loro dicendo che le software house che producone programi normalmente fanno cosi,loro poi aggiungerebbero una regola all aintivirus dicendo che tutto cio che è stato compilato con quel certificato è “sano”, ma daro' sicuramente un occhio ai tuoi link se c'e' una soluzione migliore e non a pagamento, tanto meglio, grazie mille.

    14/01/2023 - oregon ha scritto:


    Ma cosa fa e cosa usa il tuo exe? Qualche gruppo di API ‘parricolari’, ad esempio?

    In realtà questo che è stato eliminato in particolare non usa ne api ne nulla di particolare, a parte una comunicazione con le usb.

  • Re: Antivirus elimina applicazioni delphi

    16/01/2023 - ziobacco ha scritto:


    Vero ma abbiamo n progetti su n macchine, diventa un po un mezzo casino.

    Stando a quello che hai detto, se è presente un “antivirus centrale”, significa che le regole sono stabilite e propagate all'interno dominio di rete, quindi idealmente sarebbe sufficiente aggiungere questa eccezione nella configurazione principale per ottenerla anche su tutti i client, in automatico.

    Anche perché, se è necessaria una regola che escluda i file con un determinato certificato, questa dovrebbe subire la stessa sorte della prima.

    In ogni caso, vista la presenza di un interlocutore (l'azienda che si occupa di sicurezza e che ha installato il software antivirus), mi rivolgerei a loro segnalando banalmente l'effetto indesiderato - previa verifica dell'eseguibile, che non si sa mai - e richiedendo che lo si aggiunga alle eccezioni dei programmi che possono girare in rete.

    Se vi sarà qualche impedimento o costo da sostenere, sarà la suddetta azienda a fornire idealmente tutte le info necessarie.

    Ciao! :)

Devi accedere o registrarti per scrivere nel forum
5 risposte