الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

شركات الحماية تخطئ ونحن ندفع الفاتورة

بدأه iSergiwa في 21 مارس 2009 · 4 رد · 1,159 مشاهدة · في نظام تشغيل Windows
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

هذة ترجمة لنص موضوع كتبته قبل قليل في صفحة المقالات بموقع سرقيوة باللغة الإنجليزية...

قبل يومين تلقيت طلب دعم فني من أحد زبائني المرخصين الذين يستخدمون أداة iPMS لحذف الفايروسات، ويدعى "فيرغو" يقول:

كاسبرسكي إنترنت سيكيورتي اكتشف اليوم أن أداة iPMS هي رووتكيت، لقد أرسلت لهم الملف برجاء تصحيح الإنذار الخاطئ وأرسلت لك نسخة منه للتأكد.

رد فريق التحليل بمعامل كاسبرسكي:

هذا الملف هو Rootkit.Win32.Podnuha.bwl وتم إضافته إلى قاعدة البيانات قبل ساعات رجاء قم بتحديث كاسبرسكي.

رد فيرغو:

ربما أنتم مخطؤون، لقد قمت بتحميل هذا الملف من موقع سرقيوة صاحبه عضو فعال في منتداكم وهو وكيلكم الرسمي في منطقته وموقعه موثوق حتى أنه يحمل علامة منتجكم.

رد فريق التحليل بمعامل كاسبرسكي:

نحن لسنا مخطؤون هذا رووتكيت لا شك. شكراً

شعر فيرغو بالقلق، في الحقيقة شعر بالرعب، وربما حتى ظن أن أداة iPMS التي اشتراها مني واستخدمها طوال الأشهر الماضية صممت للتجسس عليه بدقة وأن موقع سرقيوة هو ليس إلا موقع للنصب والاحتيال، ومع أنه لم يصارحني بذلك إلا أنه طلب تفسيراً للموقف. في الحقيقة قليلون هم من يطلبون تفسيراً في مثل هذا الظرف، فالأغلبية يصدقون ما يقوله كاسبركسي بدون تفكير حتى وإن كان ما يقوله خطأ، خاصة إذا تبع كاسبرسكي عدد من برامج الحماية الأخرى في نفس الخطأ.

لا حاجة بي للقول بأن أداة iPMS سليمة ولا تحوي رووتكيت ولا غيرها من الشفرات الخبيثة، الأداة لا تحوي إلا أكواد برمجية نقية ومضغوطة ببرنامج UPX وعملها الأساسي والوحيد هو فحص نظام الملفات بحثاً عن الفايروسات الموجودة بقاعدة بياناتها وإزالتها. عندما رفعت ملف الأداة إلى موقع فايروس توتال لفحصها فوجئت بعدد 13 أنتي فايروس لحقت بكاسبرسكي وأعلنت عن وجود نفس الرووتكيت وتقريباً كلها تشير إليه بنفس الاسم وهذا هو تقرير فايروس توتال بتاريخ 18-03-2009

وقعت في حيص بيص، وعلمت أن لا أحد سيصدقني إن كتبت في موقعي وفي المنتديات وفي كل أرجاء الإنترنت وقلت أن هذا مجرد إنذار خاطئ لأن المستخدمين لا يصدقون بسهولة أن 13 أنتي فايروس شهير قد تقع كلها في نفس الخطأ حتى ولو كانت فعلاً كلها مخطئة، وحيث أنني كنت واثقاً من أنها جميعاً مخطئة، فقد كان الحل الوحيد هو أن أجعل أحد هذه البرامج العالمية يكذب الخبر بنفسه ويعتذر عن خطأه، ووقع اختياري طبعاً على كاسبرسكي، أولاً لأنه برنامج الحماية الوحيد الذي أثق بنزاهته من واقع تجربة ولا يخجل من التصريح بخطأه، وثانياً لأن كاسبرسكي هو من أكبر برامج الحماية العالمية ويصدقه ويستخدمه الملايين، ولذلك، وبمجرد أن يعلن كاسبركسي بأنه قد أخطأ فإن هذا سوف يكون بمثابة دليل قاطع على خطأ جميع برامج الحماية التي تبعته في خطأه واعذروني على اللفظ - كقطيع من الأغنام التي تتبع راعيها أينما ذهب- وسوف تكون هذه البرامج بذلك إضحوكة الاسبوع بالنسبة لي.

قمت بمراسلة فريق التحليل بمعامل كاسبرسكي بنفسي وشرحت لهم الموقف مع بيان تفصيلي تقني بخطأهم وأسباب وقوعهم في هذا الخطأ، ولم يتطلب مني الأمر أكثر من أيميل واحد بشرح تقني وافي وجاءني الرد كما يلي:

نحن نأسف لهذا الخطأ الأداة وجدت سليمة وسوف يتم إصلاح خطأ التعرف في التحديث القادم.

يوم أمس العشرين من شهر مارس 2009 الساعة الثانية و42 دقيقة مساءاً بتوقيت غرينتش قمت بتحديث كاسبركسي ووجدت أنه لم يعد يكتشف الأداة على أنها روتكيت فقمت برفع الأداة مرة أخرى إلى موقع فايروس توتال لفحصها وفعلاً أظهرت النتيجة أن كاسبرسكي اعترف بخطأه وترك "قطيع الأغنام" في حيص بيص، وهذا هو تقرير فايروس توتال بتاريخ 20-03-2009

خلال الـ 48 ساعة الماضية وأثناء سريان هذا الخطأ استقبلت الكثير من طلبات الدعم والاستفسارات حول هذه القضية من كثير من المستخدمين، كما انحط عداد زوار موقعي بدرجة ملحوظة، وتراجعت مبيعات برامجي القليلة أصلاً بشكل ملحوظ، كما فقدت الكثير من الزبائن المحتملين والذين قدموا لموقعي لأول مرة وصادف قدومهم أثناء هذه المشكلة، ولا شك أنهم تناقلوا الخبر ونصحوا معارفهم وأصدقاءهم بعدم تحميل أو حتى الاقتراب من موقع سرقيوة لأنه موقع ينشر الفايروسات، وأية فايروسات، أخطرها على الإطلاق : الروتكيت!

أنا الآن أتساءل:

- كيف يمكن لشركات الحماية الكبرى أن تتبع بعضها بعضاً كالقطيع لمجرد مجاراة الركب وبدون أدنى تفكير بصحة قرارها؟ وهل تستحق هذه الشركات الثقة بعد كشف تصرفها هذا؟

- من هو المسؤول عن خسارتي؟ هل هو الشركة التي وقعت في الخطأ أولاً؟ أم هي الشركات التي تبعتها بعد ذلك بشكل أعمى؟

- من يفترض به أن يعوضني ويعوض المبرمجين الصغار والشركات الصغيرة عن هذه الخسارة؟ وهل كلمة "نحن آسفون" تكفي؟

ترعبني تلك السلطة المخيفة لشركات الحماية الكبرى والتي تستطيع من خلالها تشويه سمعة أي مبرمج مستقل أو شركة صغيرة حديثة في أقل من دقيقة واحدة لأن ذلك يعني أن مصيرنا وسمعتنا رهن بها فلسان حالها يقول : أسمعي أيتها الشركات الصغيرة، لا يمكنك أن تكوني إلا شركات صغيرة، إياك أن تظني أنك تستطيعين منافستنا لأننا نستطيع في دقيقة واحدة تدميرك!

الحمد لله على كل حال

أخوكم عصام سرقيوة

مبرمج بسيط وأبسط مما تتخيلوا

درنة - ليبيا

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

#2

اخى الفاضل عصام لا اجد ما اقوله غير ان الله سوف يعوضك بالخير

بســم الله الـرحمــن الرحيــم

[يمين]مرة سألتنى نفسى هل نستطيع هزيمة اسرائيل والبلاد المعادية للاسلام؟

فاجبت هذا ممكن ولكن علينا اولا ان نتمسك بعقديتنا

وثانيا اذا كان معدل ما نكتبه وما يتم تطبيقه من اوراق بحثية يبلغ ضعف الدولة المراد هزيمتها

ثالثا اذا كنا امة عربية واحدة

[وسط]مواطن مسلم من الجمهورية العربية المتحدة

[/يمين] [/وسط]

#3

اخ عصام اشعر ان الموضوع شخصى بينك و بين كاسبرسكى :evil: تحديداً

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#4

السلام عليكم

do_not_forget2008 كتب:
اخى الفاضل عصام لا اجد ما اقوله غير ان الله سوف يعوضك بالخير

الله يعوضنا أجمعين بس فعلاً شي مخيف وكأنها رسالة مبطنة بأن أي محاولة للتطاول مصيرها المحتوم هو الفشل.

طارق إبراهيم كتب:
اخ عصام اشعر ان الموضوع شخصى بينك و بين كاسبرسكى :evil: تحديداً

والله يا أخي لا أدري، ولكن ما تشير إليه غير معقول، العبد الفقير إلى الله أقل من أن ينافس شركة عملاقة مثل كاسبرسكي ولا يمكن إطلاقاً أن أصدق أن يكونوا متخوفين مني، ربما أصبحت مزعجاً لهم كالرمل بين الأصابع هذا صحيح، ولكن لا يمكن أبداً أن أشكل خطراً عليهم، فبرامجي هي مجرد أدوات متواضعة لحل المشاكل اليومية للمستخدمين وتغطية النقص في البرامج الكبيرة.

هذه الكلمة قلتها حرفياً للمشرف العام لمنتديات كاسبرسكي بعد أن لاحظت أنه وضع ضوابط جديدة في المنتدى منذ حوالي ثلاثة أشهر تقيد تقديم المساعدة لزوار المنتدى بالمخولين بذلك فقط، وقلت له أن هذا يعني أنكم لا تريدون أن أشارك أو أساعد المستخدمين عبر منتداكم وكأنكم استغنيتم عن خدماتي ولكن بطريقة مؤدبة، قال لي أن الضوابط ليست من وضعه وأن الشركة هي التي فرضت عليه ذلك، ولست أنا المقصود بها بل المقصود هم بعض المستخدمين الذين يشوشون ويربكون غيرهم بتقيدم مساعدات خاطئة وبرامج غير مأمونة أو غير نافعة. ولكني فهمت الرسالة ولم أشارك منذ ذلك اليوم في منتديات كاسبرسكي وقلت له حرفياً أنني أقل من أشكل تهديداً لبرنامجكم فلا تخافوا...

ولكن كل ما حدث بعد وضع تلك الضوابط يدل على أنهم لا يريدون مني المشاركة، لو بحثت في المنتدى فسوف تجد أن جميع مواضيعي تقريباً تم إغلاقها، كل موضوع شاركت فيه تم إغلاقه، كل موضوع كتبه مستخدم آخر وذكر فيه أحد برامجي تم إغلاقه، توقف المشرفون المخولون عن نصح المستخدمين باستخدام برامجي بعد أن ظلوا لمدة سنتين ينصحون بها السائلين، وكمثال على ذلك إليك هذا الموضوع كتبه أحد السائلين قبل يومين، وذكر فيه أنه يعاني من مشكلة بجهازه، مشكلته تلك كان المشرفون قبل ثلاثة أشهر وبدون تفكير يقولون له : حمل PRT المجانية التي لا تجاوز حجمها 30 كيلوبايت وسوف تحل مشكلتك في ثانيتين، ولكن الآن طلب منه إرسال تقرير AVZ وبعد فحص التقرير طلب منه تنفيذ سكريبت معين أعطاه له المشرف، وبعد ذلك طلب منه تشغيل أداة Combofix والتي لم يكن لها من داع لحل مشكلته حسب ما قرأته من تقرير AVZ الخاص به، ويبدو أن السائل فر هارباً من هذا التعقيد ولم يعد لمتابعة الحل.

ما يقلقني الآن هو ليس برامجي أنا فقط، بل هو نظرة بعيدة إلى مصير أي مبرمج مستقل سواء عربي مسلم أم غيره تنتشر برامجه وتشكل إزعاجاً لهؤلاء، في تجربتي إشارة واضحة لكل المبرمجين الجدد بأن يضعوا في أذهانهم أن هذه الشركات لن تدعهم ينجحون بل هي قادرة على تدميرهم بمجرد أن تشعر بأن برامجهم قد تشكل إزعاجاً لها، ولا أدري فعلاً كيف السبيل إلى التغلب على هذه المشكلة، هل يعني هذا أن نفقد الأمل لعلمنا بمصيرنا المحتوم فنركن إلى الاستهلاك بدل الإنتاج؟ أم نستمر في مسيرتنا مع علمنا بأن مصيرنا رهن بهؤلاء؟

أنا لن أتوقف طبعاً، وأنصح غيري ألا يتوقف وألا يحبط، ففي النهاية لا يصح إلا الصحيح وثقة المستخدمين سوف تتولد لديهم في برامجك بقدر ما تقدمه لهم وبقدر ما تتفانى في خدمتهم بإخلاص، فهذا فيرغو يرسل لي اليوم رسالة هذا نصها:

It could have been a very difficult time for you. Today gaining trust is very difficult and how much havoc it could have created. Just imagine the new comers who just download the trial version of iPMS and KIS says it's rootkit Bingo they are gone and spread the news about the site which multiplies like wild fire on all the forums across the net.

For a moment i too got tensed, then i recollected that your name was recommended by KIS forum moderators, so thought there must be some error so lodged the issue with KIS.

Well i am not going away and will be your customer.

تحياتي

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

#5

السلام عليكم

آخر التطورات...

اليوم تراجع آفيرا (Avira) وآفاست (Avast) وإف سيكير (F-Secure) عن خطئهم ولحقوا بكاسبرسكي بعد أن صحح الخطأ، فيما يبدو أن رحلة عودة القطيع مع راعيها قد بدأت!

هذا آخر تقرير : http://www.virustotal.com/analisis/5915567...89bd5c49d9a140e ويبين انسحاب هذه المضادات الثلاثة من اللعبة!

ألم أقل لكم أن هذه الشركات ليست إلا قطيع من الأغنام تتبع راعيها إينما ذهب، فمجرد أن أخطأ كاسبرسكي لحقوه في خطأه مجاراة للركب بدون تفكير، وبمجرد أن خاطبت كاسبرسكي وصحح الخطأ لحقوه مرة أخرى وبدون تفكير!!!

تحياتي

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…