Çözüldü Rufus Güvenli mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Durum
Mesaj gönderimine kapalı.

117084

Kilopat
Katılım
18 Haziran 2016
Mesajlar
1.942
Makaleler
4
Çözümler
11
Yanlış Bilgilendirme
Bugün Rufus 3.8'in virüslü olabileceğiyle ilgili bir konu gördüm. Hali hazırda Rufus kullandığım için hemen VirusTotal üzerinde dosyayı taradım. Sadece 1 AV Rufus'u GrayWare olarak işaretlemiş.

rv.png


Ancak Rufus 3.8'in oluşturduğu dosyalara baktığımızda ise AV'ler ciddi sayıda zararlı bulmuş.

r1.png


Bununla yetinmedim, app.any.run üzerinde dosyayı çalıştırdığımda Rufus Windows Defender'i devre dışı bırakıp Windows Update üzerinden önerilen güncellemeler ayarını kapattı.

r2.png


Bundan sonra Microsoft'a virüslü olduğunu belirterek ZIP dosyası gönderdim ve Microsoft ZIP dosyasında zararlı buldu. Rufus'a ise güvenli dedi, muhtemelen çok önceden güvenli diye işaretlenmiş.

Annotation 2019-10-21 190349.png


Daha detaylı sonuçlar için Rufus'u Hybrid Analysis üzerinde taradım, dosyayı GrayWare olarak etiketledi.
Bağlandığı IP adreslerine AV'ler zararlı demiş. IP ile ilgili linklerden birinden Github'dan Alexuiop1337 kullanıcısı çıktı. Bu arkadaş da uzun süredir Miner ve trojan virüsleri ile ilgili çalışıyormuş. Üstelik bazıları Görev Yöneticisi ve Process Explorer'den gizli şekilde çalışması için ayarlanmış.

rh.png


Son olarak işin en can alıcı noktası Rufus 3.8, 3.7, 3.6'da da aynı sonuçlar çıktı (daha eski sürümlere bakmadım). Bu zamana kadar hep Rufus kullandım, şu an önerebileceğim bir alternatif bilmiyorum. Eğer Windows USB'si hazırlayacaksanız MediaCreationTool kullanın. Linux için ise mutlaka bir alternatif vardır. Sonuç olarak Rufus'u ben güvenli bulmuyorum şu andan itibaren.
 
Son düzenleme:
Ancak Rufus 3.8'in oluşturduğu dosyalara baktığımızda ise AV'ler ciddi sayıda zararlı bulmuş.

r1-png.450601
Sana bir gün Yanlış bilgilendirme uyarısı verdim. Paylaştığın dosyalar Rufus'un oluşturduğu dosyalar değil. Rufus adına yapılan diğer zararlılar. Yani Rufus ile uzaktan yakından hiçbir ilgisi yok.

Yahu bu konu buraya kadar nasıl geldi, sinirlendim şimdi 😠
Doğru da hocam derlenmiş versiyonda ne olup olmadığının kontrol edilmesi yine de olması gereken bir şey zira bazı yazılımlar açık kaynak kodlu olup derlenmiş versiyonlarında yapımcı sitesi saldırıya uğramışsa veya uğramasa bile kötü amaçlı şekilde derlendiyse sıkıntı olabiliyor.

Güvenlik biraz da detaya inmektir. Cisco Talos CCleaner 5.33 sürümünü detaylıca analiz edene kadar Piriform da dahil kimse yazılıma Floxif zararlısı entegre edildiğini bilmiyordu.

Yine de kullanıcıları rahatlatmak adına detaylı bir inceleme yapılabilir.
İsteyen kendi de derleyebilir. Yazılım sadece kendi sitesinden indirilmeli. Bizdeki link de oraya gider.
 
Artı -1 Eksi
Sana bir gün Yanlış bilgilendirme uyarısı verdim. Paylaştığın dosyalar Rufus'un oluşturduğu dosyalar değil. Rufus adına yapılan diğer zararlılar. Yani Rufus ile uzaktan yakından hiçbir ilgisi yok.

Yahu bu konu buraya kadar nasıl geldi, sinirlendim şimdi 😠
Kısaca bilgilendirirseniz sevinirim. Rufus'da veya Rufus ile kurulan Windowslarda sıkıntı yok değil mi? Daha bir kaç hafta önce Rufus ile UEFI kurulum yapmıştım. Bir anda bu konuyu görünce napacağımı şaşırdım. 😀
 
Konuda zaten zararlı yazılım analizinde sadece Hybird Analysis yeterli olmadığını ben de belirtmiştim hatırlarsanız. Online analiz servisleri bu işin sadece küçük bir parçası. Bunu da doğru kullanmak gerekiyor.
Aslında ilk mesajımda açık kaynaklı bir programın zararlı bulundurabilme ihtimalinin çok ama çok düşük olduğunu belirtmiştim ancak o gözümün önündeki yazıyı farklı algılayıp hızlıca tekrar düzenledim yazımı... Kısacası temiz. Kodlarında da bir sıkıntı görmediğimi yazmıştım önceden, hala duruyor mu o yazım yoksa düzenledim mi bilmiyorum ama.
 
Hocam o değil de sisteme bir SSD lazım sanırım.😅😆
Şaka bir yana biraz takıntılı olabiliyorum bazen. O yüzden böyle bir şey yazdım.
Şu an 10 saniyede bir tıklama hakkı veriyor :D
F-Secure herhangi bir virüs bulmadı. Kaspersky ve F-Secure bile bulamadığına göre rahatça kullanabilirsiniz galiba.
 
Sana bir gün Yanlış bilgilendirme uyarısı verdim. Paylaştığın dosyalar Rufus'un oluşturduğu dosyalar değil. Rufus adına yapılan diğer zararlılar. Yani Rufus ile uzaktan yakından hiçbir ilgisi yok.

Yahu bu konu buraya kadar nasıl geldi, sinirlendim şimdi 😠
Aslında VirusTotal üzerinde gözüken kısım da o orijinal dosyayı içeren ve VirusTotal üzerinde taratılmış diğer dosyaları gösteriyor dediğiniz gibi. Yani taratılan dosyanın çağırdığı sanılan zararlı dosyaları değil.

Asıl incelenmesi gereken kısım "Behavior" olması gerekirken birçok kişi "Parents" kısmını aslında yanlış yorumluyor :)
 
Kısaca bilgilendirirseniz sevinirim. Rufus'da veya Rufus ile kurulan Windowslarda sıkıntı yok değil mi? Daha bir kaç hafta önce Rufus ile UEFI kurulum yapmıştım. Bir anda bu konuyu görünce napacağımı şaşırdım. 😀

Rufus %100 güvenli, açık kaynak kodlu bir yazılımdır. İlk konu tamamen arkadaşın yanlış anlamasından ibarettir. Rufus'un oluşturduğu dosyalarda zararlı yoktur.

Rufus, Akeo Danışmanlık şirketi tarafından geliştirilen bir yazılımdır. Şirketin uzmanlıkları arasında FLOSS geliştirme ( Rufus, EDK2, efifs, libwdi / Zadig, libusb, vb.), BIOS/UEFI, Gömülü Sistemler ve SoC geliştirme, Güvenlik, Web Servisleri teknolojileri, İşletim Sistemleri, Tersine Mühendislik ve çok daha fazlası vardır.

Şirketin 30 yıllık yazılım geliştirme deneyimi mevcut ve hem açık kaynak hem de ücretsiz yazılımı benimsiyorlar.

Rufus da her ay 3 milyon kere indirilen en popüler yazılımları.

Bu yazılım da tekrar ediyorum, C dili ile yazılmış, kodları herkese açık olan bir yazılımdır. Rufus, tamamen güvenlidir.

Şüphesi olan kaynak kodlarına buradan kendisi bakabilir:

 
Durum
Mesaj gönderimine kapalı.

Yeni konular

Geri
Yukarı