回答編集履歴
1
配付を追加
answer
CHANGED
@@ -38,4 +38,12 @@
|
|
38
38
|
|
39
39
|
まず、シグネチャ検知等で**マルウェアであると断定**されたのか、他の検知で**マルウェアかもしれないと判断**されたのかを区別してください。ウィルスバスターを持っていませんが、「不審なファイルを開こうとしています。」というメッセージから、断定では無いと考えられます(断定された場合は、即刻検疫か削除されるはずです)。自分で作ったファイルに間違いなければ、そのまま信頼するとして、開いても問題ありません。次からは出なくなるはずです。
|
40
40
|
|
41
|
-
しかし、コードを書き換えて新たにリリースした場合は再度出る可能性があります。その場合はマルウェア対策ソフトの設定を変えることで検知しなくなるようにできる場合があります。ヒューリスティック検知等の相対評価は感度を調整したり、無効にしたりできるようになっています。感度が高すぎる場合は自分で調整が可能です。ただ、**感度を下げたり無効にした分だけ本当のマルウェアが検知されなくなる可能性が高まる**ことに注意してください。可能性としては極々僅かが極僅かになるぐらいかも知れませんが、自己責任でお願いします。**私自身は安易に感度を下げたり無効にしたりする方法を一切推奨しません。**
|
41
|
+
しかし、コードを書き換えて新たにリリースした場合は再度出る可能性があります。その場合はマルウェア対策ソフトの設定を変えることで検知しなくなるようにできる場合があります。ヒューリスティック検知等の相対評価は感度を調整したり、無効にしたりできるようになっています。感度が高すぎる場合は自分で調整が可能です。ただ、**感度を下げたり無効にした分だけ本当のマルウェアが検知されなくなる可能性が高まる**ことに注意してください。可能性としては極々僅かが極僅かになるぐらいかも知れませんが、自己責任でお願いします。**私自身は安易に感度を下げたり無効にしたりする方法を一切推奨しません。**
|
42
|
+
|
43
|
+
###配付するときの対策
|
44
|
+
|
45
|
+
配付となると、利用者にも同じ事が起きます。ウィルスバスターだけでは無く、他のマルウェア対策ソフトでも十分に起こりえます。しかし、利用者数が増加するにつれてクラウド評価が信頼に高まりますので、時が解決する場合がほとんどです。かなり有名なソフトウェアでも、リリース直後にダウンロードすると、引っかかることはよくあることです。
|
46
|
+
|
47
|
+
ただ、シグネチャ検知で引っかかる場合はクラウド評価など関係無くマルウェア扱いされます。誤検知であることをマルウェア対策ソフトのベンダーに報告し、解消して貰うしかありません。
|
48
|
+
|
49
|
+
もし、最初から信頼できるようにさせたいというのであれば、署名付きにするという手段があります。しかし、正式証明書で証明されたからと言って、どこまで信頼としてくれるかはベンダーによって異なりますので、絶対ではありません。アプリケーション用の証明書はそこそこ値段が高いですので、費用対効果がそこまであるかはわかりません。
|