是什么让后台下载任务变得可疑,以及如何减少后台下载任务?

时间:2016-03-14 19:23:42

标签: security

简短问题:

我有一个从云主机获取文件的应用程序。它对安全软件看起来很可疑,并且被视为病毒。

我该怎么做才能绕过反病毒软件?

更长的故事

我有USB设备,我需要自动更新固件。

当设备连接到计算机时,它本身就是两个可移动的USB大容量存储设备。

第一个存储有问题的应用程序,第二个是放置升级包的地方。

用户将转到第一个分区并运行应用程序,当用户使用应用程序完成他/她的工作(如处理设备收集的数据)时,应用程序从托管的URL中获取升级包云并将其放在第二个分区中。

当设备与计算机断开连接时,设备将自行升级。

在此过程中,应用程序被安装在测试计算机上的安全软件隔离。

问题

这个应用程序引发了很多危险信号:

  1. 它从可移动USB驱动器运行
  2. 它开始从互联网上下载文件而不通知用户。
  3. 下载的文件放入另一个可移动的USB驱动器中。
  4. 由要求定义的操作本身就是可疑的。所以我可以想象这个问题的答案基本上是“如何绕过安全软件”的答案。

    如果是这种情况,我该如何让操作系统或用户参与操作以减少对应用程序的怀疑?

    背景

    该应用程序是用C ++ / Qt。

    编写的

    正在下载的文件是一个具有<generator object <genexpr> at 0x7fa3cd3d59b0> 权限的linux opkg包。

    该文件是从Amazon S3上托管的HTTPS URL中提取的。

    测试机器运行Windows 10.

0 个答案:

没有答案