יום חמישי, 18 באוקטובר 2018

פתאום קמה תוכנה ואומרת שאתה מזיק

כולם יודעים עד כמה זה חשוב להתקין תוכנת אנטי וירוס במחשב על מנת להגן על המחשבים שלנו מפני וירוסים.

הבעיה היא שלתוכנות האלה יש כח עצום עלינו, המשתמשים, והכוח הזה הוא בעיקר פסיכולוגי. כל אחד מאיתנו מעדיף להשתמש בתוכנה מסויימת משלל סיבות, אני החלטתי להשתמש בתוכנה מסויימת אחרי שכל שאר האנטי וירוסים נפלו אחד אחרי השני בעקבות וירוס שהיה אצלי במחשב. כולן נפלו אחת אחרי השניה מלבד אחת שהצילה את המחשב שלי מפני פירמוט טוטאלי. הסיבה לכך היא שבדיוק יצאה גירסה חדשה לאותו אנטי וירוס ושימוש בגירסה החדשה הספיקה על מנת להציל אותי מאותו וירוס. מכיוון שמדובר בגירסה חדשה, הוירוס עדיין לא ידע איך להתמודד איתה כפי שהתמודד עם שאר התוכנות הישנות יותר. מיותר לציין שמאז אני עם האנטי וירוס הזה. את הסיפור המלא אפשר לקרא כאן.

לפני מספר שנים הייתי קורא קבוע באיזשהו בלוג מעניין אבל באיזשהו שלב, האנטי וירוס התחיל להודיע לי שיש באתר נוזקה כלשהי ולכן הוא חוסם אותי מלהיכנס אליו. כשדיברתי עם הבעלים של אותו בלוג, התשובה שלו הייתה להסיר את האנטי וירוס ולהתקין אחר בטענה שאיתו לא יהיו לי בעיות. עכשיו לך תסביר לו שבשום אופן אני לא מסיר את האנטי וירוס ואם מדובר בהתרעת שווא, שיבדוק מול מפתחי האנטי וירוס על מנת לתקן את הבעיה. הוא העדיף לא לעשות זאת ולכן לצערי, נאלצתי להפסיק לבקר אצלו בבלוג.

לפני מספר שנים, תוכנה שפיתחתי פורסמה ב YNET ובעקבותיה קוראים החלו להוריד אותה. אחת התגובות דיברה על כך שיש וירוס בקובץ התוכנה ותגובה נוספת אישרה זאת. הרבה תגובות אחרות אמרו שאין שום וירוס בקובץ. אחרי בדיקה קצרה התברר שלשני המשתמשים שהתריעו על הוירוס יש את אותה תוכנת אנטי וירוס אשר החליטה שהקובץ הוא וירוס. כמובן שמהר מאוד פניתי לחברה שמפתחת את האנטי וירוס והם אישרו שמדובר בהתרעת שווא (false positive) ובעידכון הבא, האנטי וירוס הפסיק להתריע על הקובץ כוירוס. כמובן שאת אותם משתמשים פוטנציאלים זה לא עניין כולל את אלה שקראו את התגובות שלהם והעדיפו לא לקחת סיכון. פתאום הבנתי את אותו בעל בלוג שאמר לי להחליף את תוכנת האנטי וירוס שלי. אני החלטתי לנקוט בשיטה אקטיבית יותר.

אחרי ששוחררה גירסה נוספת של התוכנה, אחד המשתמשים היותר ותיקים אמר לי שהאנטי וירוס שלו, סתם ככה ביום בהיר, החליט שהתוכנה היא וירוס (היה מדובר בתוכנת אנטי וירוס אחרת) והוא לא הבין מה הבעיה כי הרי עד אתמול הכל היה תקין. הסברתי לו שכנראה עידכון החתימות האחרון גרם לכך שהתוכנה תזוהה כביכול כוירוס. הבעיה היא שאצלו, התוכנה הושבתה כליל! ותוכנת האנטי וירוס לא מאפשרת לו להפעיל אותה. כמובן ששוב פניתי לחברה שמפתחת את האנטי וירוס בתיקווה שהם יגיבו מהר. יום לאחר מכן גם האנטי וירוס שלי החל להזהיר אותי שהתוכנה היא וירוס. הפעם כבר ממש לא ידעתי מה לעשות. אם 2 תוכנות שונות חושבות שמדובר בוירוס, אולי יש דברים בגו? הדבר הראשון שעשיתי היה לייצר מחדש את קובץ התוכנה (יתרון שיש רק למפתח עצמו) והודעת האזהרה נעלמה כלא הייתה, מה שמחזק את ההשערה שמדובר בהתרעת שווא. כאשר ביררתי עם המשתמש הנוסף מה קורה עם תוכנת האנטי וירוס שלו, הוא עדיין קיבל אזהרות עם הקובץ החדש כך שאצלו זה לא פתר את הבעיה. עכשיו ממש הבנתי את אותו בעל בלוג, הוא כנראה התעייף מהריצה אחרי החברות שמפתחות אנטי וירוסים כי אחרי שהצלחת לטפל במקרה אחד, הופיעו שניים חדשים.

המשתמש הזה מכיר אותי ויודע מי אני וברור לו שלא מדובר בוירוס, אבל מה לגבי כל שאר האנשים שמשתמשים באותו אנטי וירוס ולא מכירים אותי? מבחינתם בתוכנה יש וירוס וכל הסבר לא יעזור והאמת היא שאני גם יכול להבין למה, כי הרי זה בדיוק מה שקרה לי עם אותו בלוג. מה שיותר מפריע לי זו העובדה שעידכון כלשהו של תוכנת אנטי וירוס, יכול להשבית תוכנה סתם ככה בלי שום התרעה מוקדמת ובלי שום אפשרות להתכונן לכך מראש. זה יכול לקרות לכל אחד שמפתח תוכנה, וכך במקום שהתוכנה תעזור לנו מול וירוסים אמיתיים, היא עושה נזק לתוכנות תמימות של מפתחים לא מוכרים ולכן יותר פגיעים מהבחינה הזו.

ממש באותה תקופה, שני אנשים שונים נתקלו בבעיה דומה אך מפתיעה הרבה יותר. כולם זוכרים את התוכנה שנקראה winamp, תוכנה ותיקה מאוד בתחום הנגנים. ממש באותם ימים, גם היא הוגדרה כוירוס על ידי אנטי וירוס נחשב אפילו יותר. כמובן שמלחמת הכוחות הזו כבר פורסמה בעיתונות, פריבילגיה שלי לא היה סיכוי לקבל. אם דבר כזה קורה לתוכנה קטנה כמו זו שפיתחתי אז מילא, אבל כאשר זה קורה לתוכנה גדולה ומוכרת בהרבה כדוגמת winamp, זה רק מחזק את מה שכתבתי על תוכנות האנטי וירוס והכח שיש להן, בייחוד כלפי מפתחים לא מוכרים.

אין תגובות:

הוסף רשומת תגובה