2 votes

Une application qui écrit n'importe quelle donnée dans un fichier peut-elle être suspecte pour un antivirus ?

Je développe une application qui, pour fonctionner, doit télécharger des données depuis l'internet et les stocker dans un fichier .dat.

Le problème est que certaines de ces données sont générées par d'autres utilisateurs. Si un utilisateur téléchargeait par exemple les empreintes digitales ou les parties d'un virus connu, les antivirus seraient-ils alertés lorsqu'ils verraient mon application écrire ces données dans le fichier, même si elles sont traitées comme des données uniquement (jamais exécutées) ?

Dans ce cas, existe-t-il un moyen standard de résoudre ce problème ? Un cryptage AES avec un mot de passe constant serait-il utile ?

2voto

Jonno Points 20324

Un antivirus peut signaler un fichier qui correspond à l'heuristique d'un virus connu. Vous pouvez tester cela avec un eicar une chaîne de caractères qui n'est pas réellement malveillante mais devrait déclencher une réaction de l'antivirus.

En chiffrant les données avant de les stocker, un antivirus n'a aucun moyen de connaître le contenu du fichier. Le simple fait d'écrire un texte chiffré ne devrait donc pas déclencher de réaction de la part d'un antivirus, à moins que vous n'ayez d'autres activités suspectes.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X