独家解密火绒误杀 win10 系统文件(explorer.exe)背后的真相 [安全专家 边亮 的频道视频]

89 天前
 zaizaizai2333

https://www.bilibili.com/video/BV1TA4m137zw

简言之(个人理解,未必完整):

微软 explorer.exe 新加入了监控 region 设置为中国的电脑的 360 进程,而且 explorer.exe 的时间戳设置成了 2085 年,导致火绒误认为被植入了木马。

9524 次点击
所在节点    分享发现
86 条回复
minami
89 天前
@fs418082760 他都逆向了怎么可能不知道
e2k
89 天前
mercury233
89 天前
@YGBlvcAK #14
火绒对系统关键文件似乎没有特殊处理,而是直接隔离,很可能说明火绒对系统文件被蠕虫病毒感染的场景没有做好预案,火绒的锅还是大的
maggch97
89 天前
这个视频符合我对 epcdiy 以及他的粉丝的刻板认识
supersadmin
89 天前
年前中枪了,恢复后系统工具栏无法使用,重装系统中...
zaizaizai2333
89 天前
@showgood163
@minami
@fs418082760 原视频说了,好像是检测到 360 后打 log 。

@e2k 原视频提供的文件在 https://pan.baidu.com/s/1fSxqq3yvDbE2hIVOUsI7Ew?pwd=8qfj 确实有 MD5 (215220ed492ed274f41129d33a2df72d_explorer.exe) = 215220ed492ed274f41129d33a2df72d
huBane
89 天前
中午看了视频,挺乐的,跟前面想法一样“微软为何独宠 360”希望有后续。
ysc3839
89 天前
那个 PE 格式的时间戳因为要保证相同代码构建出来的二进制文件完全一致,已经改成了随机的 hash 了。这个机制的官方名称叫 reproducible builds ,视频评论区也有人提到,我个人不太相信搞安全的人不懂这种机制。
https://devblogs.microsoft.com/oldnewthing/20180103-00/?p=97705
kernelpanic
89 天前
伪科普有毒, 少看
zaizaizai2333
89 天前
@ysc3839 搞错了,发现这个 up 主是 epcdiy ,不是搞安全的,应该不太懂。

不过举的著名例子挺有意思,NSA 的攻击软件的 timestamp 是伪造的,远远早于其标注的平台 amd64 的问世时间,暴露了自己。
ysc3839
89 天前
@zaizaizai2333 边亮作为共同创作视频的人,按理说有审稿责任吧。
peachpeach
89 天前
我安装完 win10 第一件事, 就是干掉 windows 自动更新.
zhzy0077
89 天前
翻了下 commit ,挺乐的一件事,官方出解释之前不好讲。不过和什么偷数据间谍没啥关系。还是因为 360 对 explorer.exe 的魔改导致的。但总结起来是一个巴掌拍不响。Microsoft 在这个改动上也不是什么好东西
ETiV
89 天前
「操作系统应该是中立的」

我觉得浏览器也应该是中立的…不应该主动屏蔽任何域名、网站 🤣
zhangyangkam1
89 天前
@minami 逆向只知道他做了什么操作,怎么知道他是什么目的?
leena
89 天前
@peachpeach 这个怎么实现的
leonshaw
89 天前
@ETiV 手机系统给微信加白差不多都是标准操作了。。
CatCode
89 天前
@showgood163 其实可以反过来想想嘛
1. 如果时间戳字段不是 reproducible build ,而就是普通时间戳,“作恶”的人为什么要填个 60 年后的时间,提前暴露自己?
2. 为什么只检测 360 杀毒?“作恶”的人真要逃避杀软,那么金山系是吃软饭的?腾讯系是吃软饭的?预装怪物卖咖啡是吃软饭的?喔,对,还有主角火绒也是吃软饭的?
YAOMFFL
89 天前
话说之前三星输入法的那个视频是他们不?
Aurorataro
89 天前
@ETiV 浏览器是中立的,监管部门不是中立的啊🤣

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1016836

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX