AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Sprachen und Entwicklungsumgebungen Sonstige Fragen zu Delphi Delphi Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig
Thema durchsuchen
Ansicht
Themen-Optionen

Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig

Ein Thema von stalkingwolf · begonnen am 7. Aug 2023 · letzter Beitrag vom 11. Aug 2023
Antwort Antwort
Seite 1 von 2  1 2      
stalkingwolf

Registriert seit: 6. Mai 2011
518 Beiträge
 
#1

Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig

  Alt 7. Aug 2023, 07:26
Morgen zusammen,

wir haben seit der Umstellung unserer Programme auf Delphi 11 das Problem das hin und wieder einige unser Programm von diversen Virenscannern als Virus/Trojaner erkannt werden. In der Regel als "Trojan:Win32/Bearfoos.A!ml"

Mein Kollege hat folgenden Beitrag gefunden https://en.delphipraxis.net/topic/54...tive-of-course

Frage von mir ist wie das mit dem in dem Thread angesprochener "Digitalen Signierung" der eigenen Programme funktioniert.
Hat jemand von euch dies schon einmal gemacht? Wo wendet man sich dort hin und wie schaut es mit den Kosten aus?

Gruß
Sven

Geändert von stalkingwolf ( 7. Aug 2023 um 10:02 Uhr)
  Mit Zitat antworten Zitat
Benutzerbild von Union
Union

Registriert seit: 18. Mär 2004
Ort: Luxembourg
3.487 Beiträge
 
Delphi 7 Enterprise
 
#2

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig

  Alt 7. Aug 2023, 09:15
Code signing würde dieses Problem nur bedingt lösen. Denn auch wenn ein gültiges vertrauenswürdiges Zertifikat verwendet wird, ist ja dennoch ab und zu ein "Fehlalarm" durch die Heuristik der Virenscanner möglich.

Wir senden bei solchen Virenscanner-Meldungen die Anwendungsdatei(en) an den jeweiligen Hersteller der Antiviren-Software und lassen diese whitelisten.

Zertifikate für das code signing erhältst Du zwischen 0-2000 EUR pro Jahr bei den selben Anbietern, die auch SSL Zertifikate anbieten. Suche mal nach Bei Google suchensoftware code signing.
Ibi fas ubi proxima merces
sudo /Developer/Library/uninstall-devtools --mode=all
  Mit Zitat antworten Zitat
stalkingwolf

Registriert seit: 6. Mai 2011
518 Beiträge
 
#3

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig

  Alt 7. Aug 2023, 10:04
Hallo Union,

danke für die Info. Dann probieren wir auch einmal den Weg über den Anbieter vom Virenscanner. Mal schauen wir MS reagiert. Ist oft der MS Defender.
Bei einigen auch Panda
  Mit Zitat antworten Zitat
Benutzerbild von himitsu
himitsu

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
43.149 Beiträge
 
Delphi 12 Athens
 
#4

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig

  Alt 7. Aug 2023, 10:11
Eine Signierung hilft nur bedingt.

"vermeintliche" Viren (False-Positive) werden dann nur "netter" angezeigt,
bzw. beim Start das UAC sieht auch etwas freundlicher aus.


Aber in Windows 11 ist mir aufgefallen, dass Programme (XE / 11.3) nach dem Update gern beim ersten Start blockiert werden, was sich mit einer Signierung höchstwahrscheinlich zuverlässig beheben liese.


Es gibt da diesen neueren Cloud-Check (vergesse immer dessen Namen), wo die Signatur neurer EXEn/DLLs zu Microsoft geschickt wird und es kann bis zu 30 Sekunden dauern (falls die Cloud nicht rechtzeitig antwortet),
und dann entscheidet Windows, ob es den Start zulässt oder nicht.




Die richtige Lösung wäre das eigene Programm umzubauen, bis der "Fehler" weg ist die False-Positive beim VirenScannerHersteller zu melden.


ein "Fehlalarm" durch die Heuristik der Virenscanner möglich.
Jupp.
Man hat zwar manchmal das Gefühl, als wenn dadurch einige Scans/Heuristiken wegfallen, aber bezüglich der Sicherheit wäre das fatal ... sonst bräuchten die Bösen ihre Viren ja bloß zu signieren.
Garbage Collector ... Delphianer erzeugen keinen Müll, also brauchen sie auch keinen Müllsucher.
my Delphi wish list : BugReports/FeatureRequests

Geändert von himitsu ( 7. Aug 2023 um 10:20 Uhr)
  Mit Zitat antworten Zitat
freimatz

Registriert seit: 20. Mai 2010
1.380 Beiträge
 
Delphi 11 Alexandria
 
#5

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig

  Alt 7. Aug 2023, 11:44
Man hat zwar manchmal das Gefühl, als wenn dadurch einige Scans/Heuristiken wegfallen, aber bezüglich der Sicherheit wäre das fatal ... sonst bräuchten die Bösen ihre Viren ja bloß zu signieren.
Na ja, aber dann weiss man dann doch wer der Böse ist.
  Mit Zitat antworten Zitat
Benutzerbild von Uwe Raabe
Uwe Raabe

Registriert seit: 20. Jan 2006
Ort: Lübbecke
11.014 Beiträge
 
Delphi 12 Athens
 
#6

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig

  Alt 7. Aug 2023, 11:57
Na ja, aber dann weiss man dann doch wer der Böse ist.
Oder wem das Zertifikat geklaut wurde.
Uwe Raabe
Certified Delphi Master Developer
Embarcadero MVP
Blog: The Art of Delphi Programming
  Mit Zitat antworten Zitat
stalkingwolf

Registriert seit: 6. Mai 2011
518 Beiträge
 
#7

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig

  Alt 10. Aug 2023, 08:54
scheinbar ist es wohl immer der MS Defender und seit ein paar Tage extrem.
Bei uns fliegen die Meldung per Email rein, weil aktuell auch überall Updates ausgerollt werden von Windows 10/11

Da auch leere Projekte ( siehe Link oben ) betroffen sind müsste dann nicht Embarcadero das melden oder mit MS sich zusammensetzen?
Wir haben ca 100 Programm und da kommen ständig neue dazu. Jedes davon an MS zu melden wird eine Lebensaufgabe

Bei Kunden mit Domäne lässt sich das noch relativ schnell fixen, aber bei Kunden ohne muss man an jeden PC ran.
  Mit Zitat antworten Zitat
Benutzerbild von kuba
kuba

Registriert seit: 26. Mai 2006
Ort: Arnsberg
588 Beiträge
 
Delphi 11 Alexandria
 
#8

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig

  Alt 11. Aug 2023, 08:58
Ich lasse meine signierte Software immer bei "Virustotal" testen. Falls "false positive" Meldungen erscheinen schreibe ich eine E-Mail an den Anti Virus Hersteller.

Meine Code Sign Zertifikate beziehe ich von K-Software. Um den Vorgang der Authentifizierung zu beschleunigen ist es hilfreich eine DUNS Nummer zu beantragen und an die Zertifizierungsstelle zu übermitteln.
Stefan Kubatzki
E=mc2

Geändert von kuba (11. Aug 2023 um 10:02 Uhr)
  Mit Zitat antworten Zitat
Benutzerbild von Bernhard Geyer
Bernhard Geyer

Registriert seit: 13. Aug 2002
17.171 Beiträge
 
Delphi 10.4 Sydney
 
#9

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig

  Alt 11. Aug 2023, 09:30
Wir hatten vor einiger Zeit ein Problem, das eine String-Konstante (die vermutlich im Rahmen von Mißbrauch von Browser-Interface im Code von Scriting-Lösungen steht) mehr als Nervig war, da viele Scanner angeschlagen haben.

Ansonsten hat in 9/10 Fällen das Melden geholfen.
Windows Vista - Eine neue Erfahrung in Fehlern.
  Mit Zitat antworten Zitat
Benutzerbild von Sherlock
Sherlock

Registriert seit: 10. Jan 2006
Ort: Offenbach
3.763 Beiträge
 
Delphi 11 Alexandria
 
#10

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig

  Alt 11. Aug 2023, 10:00
Na ja, aber dann weiss man dann doch wer der Böse ist.
Oder wem das Zertifikat geklaut wurde.
Wenn man bedenkt, daß Microsoft auch erst vor kurzem ein Generalschlüssel (zu so ziemlich allen MS-Cloud-Servern) abhanden gekommen ist, ist das gar nicht so unwahrscheinlich, wie man meinen sollte.

Sherlock
Oliver
Geändert von Sherlock (Morgen um 16:78 Uhr) Grund: Weil ich es kann
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 2  1 2      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:59 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz