Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Sonstige Fragen zu Delphi (https://www.delphipraxis.net/19-sonstige-fragen-zu-delphi/)
-   -   Delphi Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig (https://www.delphipraxis.net/213493-virenscanner-erkennen-delphi-11-programm-als-virus-evtl-signierung-noetig.html)

stalkingwolf 7. Aug 2023 07:26

Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig
 
Morgen zusammen,

wir haben seit der Umstellung unserer Programme auf Delphi 11 das Problem das hin und wieder einige unser Programm von diversen Virenscannern als Virus/Trojaner erkannt werden. In der Regel als "Trojan:Win32/Bearfoos.A!ml"

Mein Kollege hat folgenden Beitrag gefunden https://en.delphipraxis.net/topic/54...tive-of-course

Frage von mir ist wie das mit dem in dem Thread angesprochener "Digitalen Signierung" der eigenen Programme funktioniert.
Hat jemand von euch dies schon einmal gemacht? Wo wendet man sich dort hin und wie schaut es mit den Kosten aus?

Gruß
Sven

Union 7. Aug 2023 09:15

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig
 
Code signing würde dieses Problem nur bedingt lösen. Denn auch wenn ein gültiges vertrauenswürdiges Zertifikat verwendet wird, ist ja dennoch ab und zu ein "Fehlalarm" durch die Heuristik der Virenscanner möglich.

Wir senden bei solchen Virenscanner-Meldungen die Anwendungsdatei(en) an den jeweiligen Hersteller der Antiviren-Software und lassen diese whitelisten.

Zertifikate für das code signing erhältst Du zwischen 0-2000 EUR pro Jahr bei den selben Anbietern, die auch SSL Zertifikate anbieten. Suche mal nach Bei Google suchensoftware code signing.

stalkingwolf 7. Aug 2023 10:04

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig
 
Hallo Union,

danke für die Info. Dann probieren wir auch einmal den Weg über den Anbieter vom Virenscanner. Mal schauen wir MS reagiert. Ist oft der MS Defender.
Bei einigen auch Panda

himitsu 7. Aug 2023 10:11

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig
 
Eine Signierung hilft nur bedingt.

"vermeintliche" Viren (False-Positive) werden dann nur "netter" angezeigt,
bzw. beim Start das UAC sieht auch etwas freundlicher aus.


Aber in Windows 11 ist mir aufgefallen, dass Programme (XE / 11.3) nach dem Update gern beim ersten Start blockiert werden, was sich mit einer Signierung höchstwahrscheinlich zuverlässig beheben liese.


Es gibt da diesen neueren Cloud-Check (vergesse immer dessen Namen), wo die Signatur neurer EXEn/DLLs zu Microsoft geschickt wird und es kann bis zu 30 Sekunden dauern (falls die Cloud nicht rechtzeitig antwortet),
und dann entscheidet Windows, ob es den Start zulässt oder nicht.




Die richtige Lösung wäre das eigene Programm umzubauen, bis der "Fehler" weg ist die False-Positive beim VirenScannerHersteller zu melden.


Zitat:

Zitat von Union (Beitrag 1525367)
ein "Fehlalarm" durch die Heuristik der Virenscanner möglich.

Jupp.
Man hat zwar manchmal das Gefühl, als wenn dadurch einige Scans/Heuristiken wegfallen, aber bezüglich der Sicherheit wäre das fatal ... sonst bräuchten die Bösen ihre Viren ja bloß zu signieren. :lol:

freimatz 7. Aug 2023 11:44

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig
 
Zitat:

Zitat von himitsu (Beitrag 1525370)
Man hat zwar manchmal das Gefühl, als wenn dadurch einige Scans/Heuristiken wegfallen, aber bezüglich der Sicherheit wäre das fatal ... sonst bräuchten die Bösen ihre Viren ja bloß zu signieren. :lol:

Na ja, aber dann weiss man dann doch wer der Böse ist. :-D

Uwe Raabe 7. Aug 2023 11:57

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig
 
Zitat:

Zitat von freimatz (Beitrag 1525372)
Na ja, aber dann weiss man dann doch wer der Böse ist. :-D

Oder wem das Zertifikat geklaut wurde.

stalkingwolf 10. Aug 2023 08:54

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig
 
scheinbar ist es wohl immer der MS Defender und seit ein paar Tage extrem.
Bei uns fliegen die Meldung per Email rein, weil aktuell auch überall Updates ausgerollt werden von Windows 10/11

Da auch leere Projekte ( siehe Link oben ) betroffen sind müsste dann nicht Embarcadero das melden oder mit MS sich zusammensetzen?
Wir haben ca 100 Programm und da kommen ständig neue dazu. Jedes davon an MS zu melden wird eine Lebensaufgabe :?

Bei Kunden mit Domäne lässt sich das noch relativ schnell fixen, aber bei Kunden ohne muss man an jeden PC ran.

kuba 11. Aug 2023 08:58

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig
 
Ich lasse meine signierte Software immer bei "Virustotal" testen. Falls "false positive" Meldungen erscheinen schreibe ich eine E-Mail an den Anti Virus Hersteller.

Meine Code Sign Zertifikate beziehe ich von K-Software. Um den Vorgang der Authentifizierung zu beschleunigen ist es hilfreich eine DUNS Nummer zu beantragen und an die Zertifizierungsstelle zu übermitteln.

Bernhard Geyer 11. Aug 2023 09:30

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig
 
Wir hatten vor einiger Zeit ein Problem, das eine String-Konstante (die vermutlich im Rahmen von Mißbrauch von Browser-Interface im Code von Scriting-Lösungen steht) mehr als Nervig war, da viele Scanner angeschlagen haben.

Ansonsten hat in 9/10 Fällen das Melden geholfen.

Sherlock 11. Aug 2023 10:00

AW: Virenscanner erkennen Delphi 11 Programm als Virus. evtl Signierung nötig
 
Zitat:

Zitat von Uwe Raabe (Beitrag 1525374)
Zitat:

Zitat von freimatz (Beitrag 1525372)
Na ja, aber dann weiss man dann doch wer der Böse ist. :-D

Oder wem das Zertifikat geklaut wurde.

Wenn man bedenkt, daß Microsoft auch erst vor kurzem ein Generalschlüssel (zu so ziemlich allen MS-Cloud-Servern) abhanden gekommen ist, ist das gar nicht so unwahrscheinlich, wie man meinen sollte.

Sherlock


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:59 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz