Mail.Ru недоволен ложным срабатыванием антивирусов на продукты компании. В Facebook вице-президент по маркетингу Mail.Ru Анна Артамонова разыскивает «контакты людей, отвечающих за корректную работу антивирусов и особенно сигнатур баз».
Это не связано с конкретными продуктами Mail.Ru Group, пояснила Roem.ru Анна Артамонова:
Дело в том, что на наших серверах, отдающих статический контент, лежит JavaScript-код, который подвергается обфускации для уменьшения веса. У антивирусных программ есть базы сигнатур, и может сложиться ситуация, когда по ошибке код, который отрабатывает на сайтах Mail.Ru Group, подпадает под эти сигнатуры.
За последний год было два инцидента, когда антивирусные программы блокировали наши серверы со статикой. Оба раза устранение ошибки со стороны антивирусов занимало пару часов, но сутки требовались на нахождение контактов ответственных людей. Мы хотим заранее исключить из этого процесса первые сутки поиска нужных контактов",
Между тем, Mail.Ru мог бы договориться с антивирусниками о предварительной проверке своих продуктов, чтобы избежать блокировки. Такое сотрудничество в той или иной форме практикуется с разработчиками софта, подтвердили Roem.ru в двух компаниях, занимающихся безопасностью.
Сергей Комаров, руководитель отдела антивирусных разработок и исследований "Доктор Веб" Сергей Комаров:
"Речь не идет ни о каком привилегированном положении. Откуда бы мы ни получали файлы - прежде чем добавить их в базы чистых, равно как и в вирусные базы, мы анализируем ПО и выносим вердикт только на основе собственного анализа. Такое сотрудничество позволяет избежать ложных детектов и весьма полезно, как нам, так и производителям софта"
Анастасия Соловьева, руководитель группы по работе с независимыми вендорами/разработчиками программного обеспечения «Лаборатории Касперского»:
Да, такое бывает, что нам передают софт до его официального выпуска. Конкретно с Mail.ru таких прецедентов не было. У нас есть практика белых списков. Модель, разработанная «Лабораторией Касперского», называется Whitelist Security Approach и основана на систематизации знаний о чистом ПО.
Вот как это работает: защита компьютера традиционными сигнатурными методами позволяет запретить выполнение зловредного кода, а технология белых списков (Whitelist) разрешает выполнение чистого ПО. Откуда известно, какое именно ПО является чистым? В рамках Whitelist Security Approach предусмотрено создание специальной базы чистого ПО, куда заносятся заранее проверенные легитимные программы.
Вы комментарий Анны читали? Откуда вообще мысли про софт? Речь идет исключительно про сервера со статикой, а именно JS, CSS файлах, картинках и о блокировках доменов где это добро лежит. http://ru.wikipedia.org/wiki/