يقوم برنامج Windows Defender عن طريق الخطأ بتصنيف متصفح Tor على أنه حصان طروادة

في الثلاثين من سبتمبر، بدأ برنامج Microsoft Defender في حذف حالات متصفح Tor من أجهزة الكمبيوتر الخاصة بالمستخدمين. وقد حددت أداة مكافحة الفيروسات متصفح Tor بشكل خاطئ باعتباره حصان طروادة “Win32/Malgent!MTB”. يؤكد لقد كان هذا نتيجة إيجابية خاطئة وقد أدى إلى إزالة متصفح Tor من أحدث قاعدة بيانات توقيع Defender (الإصدار 1.397.1910.0). يمكنك الآن تحديث Microsoft Defender وإعادة تثبيت متصفح Tor (أو استعادته من الحجر الصحي).




لقد حدثت هذه النتيجة الإيجابية الكاذبة أثناء متصفح Tor الإصدار 12.5.6 لقد أخطأ برنامج Microsoft Defender في اعتبار التحديث التلقائي للمتصفح حصان طروادة، وهو أمر غير مفاجئ تمامًا. تستخدم بعض أحصنة طروادة التوجيه البصلي لإخفاء نشاطها، كما أن الإصدارات المعدلة من متصفح Tor شائعة إلى حد ما (ولهذا السبب يجب عليك تنزيل المتصفح فقط من خلال القنوات الرسمية). من الغريب أن برنامج Microsoft Defender لم يقم بتمييز الإصدارات ذات 32 بت من متصفح Tor. وكما أوضح أحد المشرفين على منتدى Tor Project، فإن tor.exe 12.5.6 هو نسخة مكررة بايت مقابل بايت من الإصدار 64 بت السابق.

نتائج ايجابية كاذبة ليست شيئا جديدا بالنسبة لمتصفح Tor، يتم تصنيفه بانتظام باعتباره برنامجًا ضارًا بواسطة أدوات مكافحة الفيروسات. ومع ذلك، استغرق مشروع Tor وقتًا طويلاً عند تقييم هذا الموقف. كان رد فعل مشروع Tor البطيء أحبط بعض المستخدمين، لكنه كان الاختيار الصحيح. يرتبط متصفح Tor بالأنشطة الضارة وله تم استهدافه من قبل المتسللين في الماضي، لذا فإن أية ادعاءات بالفساد يجب أن تؤخذ على محمل الجد.


كما أنه من الصعب انتقاد Microsoft Defender لارتكابه خطأ. ولكننا نأمل أن تعمل Microsoft على تحسين دقة برنامج الكشف الخاص بها. فالنتائج الإيجابية الخاطئة قد تشكل سابقة سيئة للمستخدمين عديمي الخبرة أو غير الصبورين، الذين قد يفترضون خطأً أن متصفح Tor محصن ضد الهجمات الضارة. وإذا كنت قد تأثرت بهذا الموقف، فأرجو أن تتصرف بصبر في المستقبل، وأقترح عليك أن تتعلم كيفية التعامل مع هذه المشكلة. التحقق من تثبيت متصفح Tor الخاص بك. يمكنك أيضًا استخدام فايروس توتال لفحص تثبيتات متصفح Tor المستقبلية.

للتأكيد، تم استبعاد متصفح Tor من قاعدة بيانات توقيع Microsoft Defender المحدثة (الإصدار 1.397.1910.0). يمكنك تحديث Microsoft Defender يدويًا إذا لزم الأمر، على الرغم من أنه يجب أن يتم تحديثه تلقائيًا خلال الـ 24 ساعة القادمة. بمجرد الانتهاء من ذلك، أعد تثبيت متصفح Tor من الموقع الرسمي أو قم باستعادة متصفح Tor من الحجر الصحي من خلال موجه الأوامر الخاص بك.


مصدر: مشروع تور عبر تشوه & هاك ريد

أضف تعليق