MS поймали на встраивании вредоносного кода в чужие прог.

liberatum.ru — без комментариев
Новости, Компьютеры | Hrtorika 12:59 16.06.2016
1 комментарий | 89 за, 0 против |
#1 | 14:07 16.06.2016 | Кому: Всем
Подробный разбор, чего там куда пишется:[censored]

Что мы имеем в итоге?

- В любом бинарнике, скомпилированном VS2015 из программы на C или C++, есть код, который может писать логи. (зануда-mode: если не предпринимать специальных усилий по отключению стандартной библиотеки. Впрочем, если на Си ещё можно писать без неё, то на C++ — только до первого исключения)
- Логи куцые, там нет ничего особенно интересного, что система и без того бы не знала. Можно различить случаи "main() штатно вернула управление" и «кто-то вызвал exit или abort», но это скорее интересно разработчику для отладки. Параноики могут расслабиться.
- Но сам прецедент интересный.
- По умолчанию логи никуда не пишутся. Их нужно включать специально. Однако, команда включения может вообще ничего не знать ни о программе, ни о предметной области (ни logman, ни tracerpt не в курсе о конкретном Microsoft.CRTProvider — вся структура логов выше пишется вместе с логами).
Войдите или зарегистрируйтесь чтобы писать комментарии.