Çözüldü Rufus Güvenli mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Durum
Mesaj gönderimine kapalı.

117084

Kilopat
Katılım
18 Haziran 2016
Mesajlar
1.942
Makaleler
4
Çözümler
11
Yanlış Bilgilendirme
Bugün Rufus 3.8'in virüslü olabileceğiyle ilgili bir konu gördüm. Hali hazırda Rufus kullandığım için hemen VirusTotal üzerinde dosyayı taradım. Sadece 1 AV Rufus'u GrayWare olarak işaretlemiş.

rv.png


Ancak Rufus 3.8'in oluşturduğu dosyalara baktığımızda ise AV'ler ciddi sayıda zararlı bulmuş.

r1.png


Bununla yetinmedim, app.any.run üzerinde dosyayı çalıştırdığımda Rufus Windows Defender'i devre dışı bırakıp Windows Update üzerinden önerilen güncellemeler ayarını kapattı.

r2.png


Bundan sonra Microsoft'a virüslü olduğunu belirterek ZIP dosyası gönderdim ve Microsoft ZIP dosyasında zararlı buldu. Rufus'a ise güvenli dedi, muhtemelen çok önceden güvenli diye işaretlenmiş.

Annotation 2019-10-21 190349.png


Daha detaylı sonuçlar için Rufus'u Hybrid Analysis üzerinde taradım, dosyayı GrayWare olarak etiketledi.
Bağlandığı IP adreslerine AV'ler zararlı demiş. IP ile ilgili linklerden birinden Github'dan Alexuiop1337 kullanıcısı çıktı. Bu arkadaş da uzun süredir Miner ve trojan virüsleri ile ilgili çalışıyormuş. Üstelik bazıları Görev Yöneticisi ve Process Explorer'den gizli şekilde çalışması için ayarlanmış.

rh.png


Son olarak işin en can alıcı noktası Rufus 3.8, 3.7, 3.6'da da aynı sonuçlar çıktı (daha eski sürümlere bakmadım). Bu zamana kadar hep Rufus kullandım, şu an önerebileceğim bir alternatif bilmiyorum. Eğer Windows USB'si hazırlayacaksanız MediaCreationTool kullanın. Linux için ise mutlaka bir alternatif vardır. Sonuç olarak Rufus'u ben güvenli bulmuyorum şu andan itibaren.
 
Son düzenleme:
Windows yükleme aracı varken, USB diske yazıyorken neden Rufus kullanıyorsunuz? Bunu anlamıyorum gerçekten.

@Recep Baltaş Windows USB'si hazırlanacak her konuda videoda Rufus öneriyor. Rufus ile yazabilirsiniz şeklinde. Ayrıca forumda da indir kısmında mevcut. İnsanlarda bu yüzden kullanıyor olabilir bende kullanıyorum. Öneriliyor ve böyle bir durum var ise forum yöneticilerininde bu konuya el atıp araştırması gerektiğini düşünüyorum. Kullanmak zorunda mıyız? Tabi ki değiliz. Recep Bey ben uçurumdan atla desem atlayacak mısınız? dese haklı da olabilir ama sonuçta kendisi (benim görüşüm) ama bilgisinden ve konuya hakimiyetinden dolayı insanların güvenini kazanmış üstad profilinde bir kişidir.
 
Ben asıl @Murat5038 hocamın bu konudaki fikrini merak ediyorum. 🙂
Sıkıntı yok kullanabilirsiniz saçma bir AV'nin tanımlamasıyla zararlı kabul edilmez. Konuda olan aynı adda gözüken zararlılar orj. siteden indirmeyenlerde geçerli kendi sitesi belli zaten.
 
Arkadaşlar sonunda düzgün yorumlayabildiğim bir kanıya vardım.
Rufus'u bilgisayarınıza indirince dışarıdan bilgisayarınıza inen herhangi zararlı bir program olmuyor.
Ancak Rufus'da gözüken IP adresleri zararlı birçok yazılımla eşleşiyor. Dolayısıyla bu Rufus'u şüpheli durumuna getiriyor. Sisteminiz temiz. Ancak dediğim gibi Rufus'un bağlandığı adresler birçok zararlının bağlandığı adreslerin aynısı. Sorun yok, kullanabilirsiniz.

Windows Defender'ı devre dışı bırakmasının sebebi, Defender'ın Rufus'u sürekli zararlı olarak algılaması (false positive) yüzünden olabilir. Bu konu ile ilgili Reddit'de açılmış bir başlık vardı.
 
Sıkıntı yok kullanabilirsiniz saçma bir AV'nin tanımlamasıyla zararlı kabul edilmez. Konuda olan aynı adda gözüken zararlılar orj. siteden indirmeyenlerde geçerli kendi sitesi belli zaten.
Vatan bilgisayar orjinal siteden indirmiştir değil mi? :)
Kaspersky internet security full sürüm bir şey bulmadı bilgisayarımda.
 
Yine birisi bir kuyuya taş attı, bin akıllı çıkarmakla uğraşacak... Konuyu maalesef yeni gördüm.

Rufus açık kaynak bir uygulamadır, şüpheleniyorsanız kodlarını inceleyebilirsiniz. Ne idüğü belirsiz taramalar sonucunda anlamsız analizler yapmak yerine kaynak koduna bakın.
Şu mesajı kimse okumamış galiba. Yahu arkadaşlar, Rufus açık kaynak kodlu bir yazılımdır. Yok Reverse Engineering yaptım, yok 50 programa tarattım falan, gerek yok. Açın kaynak kodunu bakın Github'dan.

Windows yükleme aracı varken, USB diske yazıyorken neden Rufus kullanıyorsunuz? Bunu anlamıyorum gerçekten.

Daha hızlı. Daha iyi format atıyor belleğe. ISO yazabiliyor. Linux desteği de var. Yok yok yani.
 
Yine birisi bir kuyuya taş attı, bin akıllı çıkarmakla uğraşacak... Konuyu maalesef yeni gördüm.


Şu mesajı kimse okumamış galiba. Yahu arkadaşlar, Rufus açık kaynak kodlu bir yazılımdır. Yok Reverse Engineering yaptım, yok 50 programa tarattım falan, gerek yok. Açın kaynak kodunu bakın Github'dan.



Daha hızlı. Daha iyi format atıyor belleğe. ISO yazabiliyor. Linux desteği de var. Yok yok yani.
Doğru da hocam derlenmiş versiyonda ne olup olmadığının kontrol edilmesi yine de olması gereken bir şey zira bazı yazılımlar açık kaynak kodlu olup derlenmiş versiyonlarında yapımcı sitesi saldırıya uğramışsa veya uğramasa bile kötü amaçlı şekilde derlendiyse sıkıntı olabiliyor.

Güvenlik biraz da detaya inmektir. Cisco Talos CCleaner 5.33 sürümünü detaylıca analiz edene kadar Piriform da dahil kimse yazılıma Floxif zararlısı entegre edildiğini bilmiyordu.

Yine de kullanıcıları rahatlatmak adına detaylı bir inceleme yapılabilir.
 
Yani aslında benim hatam Rufus'un açık kaynak kodlu olduğunu bile bile ve kodlarında bir şey olmadığını gördüğüm halde "Hybrid Analysis" sonuçlarını, gözümün önündeki şeyi görmeden değerlendirmek oldu. Tamamen gözümün önündeki şeyi görmediğim için bu kadar şeyle uğraşmışım.
Sadece IP adresleri, kötü amaçlı programların bağlandığı IP adresleriyle eşleşiyor. Yani dışarıdan dosya falan indirdiği yok. Ben gözümün önündeki şeyi görmediğim için dışarıdan program indiriyor kanısına varmıştım.
 

Dosya Ekleri

  • Screenshot_12.png
    Screenshot_12.png
    763 bayt · Görüntüleme: 74
Yani aslında benim hatam Rufus'un açık kaynak kodlu olduğunu bile bile ve kodlarında bir şey olmadığını gördüğüm halde "Hybrid Analysis" sonuçlarını, gözümün önündeki şeyi görmeden değerlendirmek oldu. Tamamen gözümün önündeki şeyi görmediğim için bu kadar şeyle uğraşmışım.
Sadece IP adresleri, kötü amaçlı programların bağlandığı IP adresleriyle eşleşiyor.
Yani virüs yok değil mi?
 
Yani aslında benim hatam Rufus'un açık kaynak kodlu olduğunu bile bile ve kodlarında bir şey olmadığını gördüğüm halde "Hybrid Analysis" sonuçlarını, gözümün önündeki şeyi görmeden değerlendirmek oldu. Tamamen gözümün önündeki şeyi görmediğim için bu kadar şeyle uğraşmışım.
Konuda zaten zararlı yazılım analizinde sadece Hybrid Analysis yeterli olmadığını ben de belirtmiştim hatırlarsanız. Online analiz servisleri bu işin sadece küçük bir parçası. Bunu da doğru kullanmak gerekiyor.
 
Durum
Mesaj gönderimine kapalı.

Yeni konular

Geri
Yukarı