Author Topic: HELLO WORLD e FALSO POSITIVO  (Read 3390 times)

0 Members and 1 Guest are viewing this topic.

Offline huntercity

  • Newbie
  • *
  • Posts: 2
HELLO WORLD e FALSO POSITIVO
« on: June 14, 2012, 12:01:26 AM »
salve a tutti...sono nuovo del forum

sono un programmatore per hobby e distribuisco i miei software in modo freeware

da qualche tempo ricevo mail di lamentele da parte di alcuni utilizzatori che hanno smesso di utilizzare i miei programmi per Avast gli segnala come pericolosi i miei programmi e li fa eseguire solo in sandbox

ho provato più volte a rassicurare gli utenti però la gente giustamente non si fida.
devo dire che il fatto che avast segnali come pericoloso il software mi aveva preoccupato cosi ho chiesto ad un amico che ha seven e avast di farmi dei test e gli ho passato un semplice programma in vb6 con un form e la famosa scritta hello world e il risultato è che avast lo segnala pericoloso e lo fa eseguire in sandbox

ora posso capire che l'eventuale uso di api di sistema può indurre in allarme un antivirus ma che un semplice eseguibile con un form vuoto e una caption impostata sia segnalato come pericolo c'è qualcosa che non va.

che cosa posso fare per evitare che avast segnali i miei programmi come pericolosi??

grazie,

Carlo

ps:io non ho mai riscontrato falsi positivi perchè nel pc aziendale che uso con xp e mcafee non viene segnalato nulla di anomalo.

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4115
Re: HELLO WORLD e FALSO POSITIVO
« Reply #1 on: June 14, 2012, 08:21:14 AM »
Ciao e benvenuto nel forum,

ti invito a leggere questo articolo (in inglese) prima
https://blog.avast.com/2012/03/20/autosandbox-why-are-you-annoying-me/

immagino che quando avast blocchi il programma il motivo sia (quello che appare nel pop-up) "The file prevalence/reputation is low".

Questo con la versione stabile attuale 7.0.1426 si può risolvere in questo modo
http://forum.avast.com/index.php?topic=95260.msg760374#msg760374
http://forum.avast.com/index.php?topic=95557.msg762511#msg762511

Ti posso dire che con la nuova versione 7.0.1442, che ora è sul canale beta, hanno fatto dei miglioramenti in merito alla autosandbox,
ma non ho ancora avuto modo di verificare se i programmi con bassa reputazione sono bloccati oppure avast avvisa e con un click il programma può essere eseguito.
Farò delle prove e ti faccio sapere.

ciao
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

Offline huntercity

  • Newbie
  • *
  • Posts: 2
Re: HELLO WORLD e FALSO POSITIVO
« Reply #2 on: June 14, 2012, 06:32:43 PM »
Ciao e benvenuto nel forum,

ti invito a leggere questo articolo (in inglese) prima
https://blog.avast.com/2012/03/20/autosandbox-why-are-you-annoying-me/

immagino che quando avast blocchi il programma il motivo sia (quello che appare nel pop-up) "The file prevalence/reputation is low".

Questo con la versione stabile attuale 7.0.1426 si può risolvere in questo modo
http://forum.avast.com/index.php?topic=95260.msg760374#msg760374
http://forum.avast.com/index.php?topic=95557.msg762511#msg762511

Ti posso dire che con la nuova versione 7.0.1442, che ora è sul canale beta, hanno fatto dei miglioramenti in merito alla autosandbox,
ma non ho ancora avuto modo di verificare se i programmi con bassa reputazione sono bloccati oppure avast avvisa e con un click il programma può essere eseguito.
Farò delle prove e ti faccio sapere.

ciao

ciao giogio e grazie del link, l'ho letto con interesse e devo dire che dal punto di vista dell'utente posso anche essere daccordo, dal punto di vista di chi sviluppa assolutamente no...sono privilegiati solo i software ultra distribuiti e di software house che firmano i programmi...bollare come potenzialmente pericoloso tutto ciò che non si conosce lo ritengo dannoso e paranoico e inutile se un motore di antivirus è ben realizzato.
Il mio problema è che non ho trovato una linea guida che mi dica cosa devo evitare nella programmazione per far si che Avast non si insospettisca, e l'unica spiegazione che mi do del fatto che non l'ho trovata è che possa essere usata anche da chi scrive malware per aggirare Avast.
Detto questo non vedo soluzioni al problema delle continue segnalazioni di Avast, citerò l'articolo nella mia pagina di Download per i possessori di Avast nella speranza che lo leggano e capiscano che Avast è troppo zelante nelle segnalazioni e che i miei programmi non sono dei malware.

grazie di tutto...mi dispiace ma non consiglierò Avast come Antivirus.

Carlo

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4115
Re: HELLO WORLD e FALSO POSITIVO
« Reply #3 on: June 15, 2012, 08:36:27 PM »
Ciao,
ti confermo che con la nuova versione è molto migliorato, con un click puoi continuare l'esecuzione e l'analisi non dura tanto... (vedi immagine allegata).
Sicuramente è un po penoso per un programmatore sentire le lamentele dei clienti, (ho provato un eseguibile creato da me e naturalmente ha una reputazione bassa) ma d'altra parte se un utente legge le indicazioni del programma vede chiaramente che il motivo è la reputazione bassa.

La reputazione sale man mano che vari utenti che utilizzano il programma in questione , e quindi viene verificato sui server di avast che lo inseriscono come programma affidabile.

Secondo me al giorno d'oggi può essere un beneficio tale tecnologia e il modo di escluderla è semplice.. il 90% degli utenti, secondo il mio parere, non usa file compilati.
Capisco poi che molti utenti appena vedono un avviso come questo vanno in panico e non sanno cosa fare...  :P

Quello che puoi sicuramente fare è, come hai detto, di inserire un'avviso nella pagina di download, su come procedere nel caso si ha installato avast nel proprio sistema.

Ciao

Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52