В TLauncher нет SpyWare! [Подробности]
Подробный разбор слухов о наличии SpyWare в TLauncher и в его файлах. Мы расскажем о “доказательствах” анонимных исследователей и других важных вещах. При этом, после прочтения данной статьи, у вас появится однозначное подтверждение нашей правоты и безопасности TLauncher! В TLauncher нет SpyWare!
Если вы не читали, первую нашу статью: О безопасности TLauncher от вирусов, то сначала ознакомьтесь с ней, там так же есть ответы на частые вопросы.
Другие статьи про разоблачение фейков:
Есть ли вирусы в TLauncher? Подробности!
Фейки про проверку на вирусы TLauncher
Содержание:
- Почему про вас делают фейки?
- Вы скачиваете Java не с официального сайта, а со своих серверов?
- У Forge и Fabric скачивание с ваших серверов?
- Вы собираете аналитику, а так можно?
- Мне дают ссылки на странные сайты по анализу вашей программы, там красный “Score”, что это?
- Вы редактируете файл с серверами и блокируете сервера?
- Распаковываемые файлы установщика, там есть что-то странное?
- Что такое TL SKIN CAPE и как он связан с Java?
- Есть ли ложные срабатывания Jiangmin, SecureAge?
- Можно ли скачивать TLauncher с других сайтов?
- Устанавливаете ли вы что-то без ведома пользователя?
- Можно ли удалить аккаунт TLauncher или собранную аналитику?
- Все, кто распространяет фейки про вас, были подкуплены конкурентами?
- Итоги
Мы не можем охватить вещи, которые описаны “специалистами-блогерами” в виде их рассказов словами, так как не понятно, что они имеют ввиду и где это проверять. Мы сосредоточились на материальных доказательствах, которые опубликованы в различных источниках. Но почему-то их авторы, часто умалчивают многие вещи и выставляют всё в одном свете – негативном…
Почему про вас делают фейки?
Лучше, конечно, спросить у тех, кто делает фейки про нас, но разве они вам скажут правду? Конкуренты в любой сфере работают по одним методам, нападение с помощью блогеров – обычное дело. У вас к ютуберам, может быть, доверие и вы без каких-то пруфов будете устанавливать то, что они рекламируют и удалять то, что они критикуют. Что и происходит, они не без стеснений рекламируют программы, у которых по VirusTotal есть детекты от антивирусов… Хотя минуту назад, вам рассказывали про “вирусы” в нашей программе. Сколько нужно заплатить, чтобы они выпускали такие странные видео? Наверное, очень много…
Вы скачиваете Java не с официального сайта, а со своих серверов?
Странно, но это вызвало негативную реакцию. Причины такого решения очевидны, их достаточно много. Одна из главных причин, блокировка скачивания Java в различных странах и другие ограничения. Европейцы и Американцы не понимают этого, но их технологические компании блокируют скачивание бесплатных продуктов для “санкционных” стран (к примеру, Судана). На видео, можно увидеть пример, скачивание из такой страны и его запрет, с сайта Oracle (разработчик Java).
Зеркало видео: https://gyazo.com/0e39b6cd8cad89e595b7716b48781f25
Блокируют скачивание и другие технологические компании, достаточно вбить в Google поиске фразу: “Название компании” блокировка скачивания для страны. Например, Intel заблокировал доступ к своему сайту со всей России.
Сообщение со скриншота: Мы немедленно приостановили все деловые операции в России. Это следует за нашим предыдущим решением приостановить все поставки клиентам в России и Беларуси.
Microsoft блокирует доступ Украинским пользователям к своему Store и другим продуктам…
Таких примеров бесконечное множество, у всех компаний какие-то блокировки и ограничения. Это просто пример, вы сами можете поискать дополнительную информацию в интернете. Отслеживать всякие блокировки достаточно трудно, в том числе понимать, где Java заблокирован на данный момент.
Мы осуждаем блокировки скачивания продуктов, для обычных граждан из любых стран! Их граждане не виноваты в политических проблемах. А с нашей стороны, мы не можем дрожать перед технологическими компаниями и поддерживать блокировки, в том числе рассчитывать на их порядочность.
Мы хотим, чтобы наша программа была доступна во всех странах, вне зависимости от политики технологических компаний. Наша программа написана на Java и работает только после её установки. Поэтому, будем делать зеркала на своих серверах для скачивания файлов. Все файлы с цифровой подписью компании Oracle, что гарантирует целостность Java файлов от изменений! Про это, кстати, умолчали так называемые специалисты, а ведь цифровая подпись главное доказательство безопасности файла от изменений, после скачивания из официального источника.
Дополнительные причины: часто Java ограничивает скачивание по прямым ссылкам; может ограничивать скорость скачивания; их сервера могут быть заблокированы в определённых странах властями; и тому подобное.
У Forge и Fabric скачивание с ваших серверов?
Не всегда так, мы используем официальные прямые ссылки данных модификаций. При этом, со временем они меняют структуру файлов на их серверах, после этого прямые ссылки больше не доступны. Не говоря о проблемах на их серверах, из-за чего официальные репозитории недоступны какое-то время. Пользователи нашего лаунчера, из-за этого не могут установить Forge или Fabric, что по итогу негативно влияет на нас. Поэтому, хотим или нет, будем в дальнейшем дублировать файлы на наших серверах. Они будут без изменений в оригинальных файлах.
Вы собираете аналитику, а так можно?
В некоторых источниках можно увидеть куски кода, якобы принадлежащих TLauncher. В основном они про отправку аналитики, якобы такое доказывает ненадежность нашей программы. Мы можем вас заверить, любая аналитика была собрана согласно нашей “Политике конфиденциальности”, она не включает сбор никаких персональные данных, а связана она только с нашей программы. Аналитику собирают все программы для улучшения взаимодействия, что не является чем-то новым и тем более SpyWare по версии антивирусов. Отключить аналитику можно в настройках лаунчера.
Для детишек-специалистов по кибербезопасности, которые не осилили прочитать нашу “Политику конфиденциальности”, мы прямо здесь подробно выделим всю аналитику. Тут можно разделить сбор на Installer и сам Лаунчер. Перед установкой программы, вы принимаете лицензионное соглашение, соглашаясь на отправку аналитики.
Аналитика установщика: версия и битность ОС; кол-во ОЗУ; Свободное место на диске (цифра); Версия лаунчера; Версия установщика; Наличие Яндекс браузера и Оперы (для предложения их установки); Ошибка при установке.
Аналитика самого лаунчера и обновлятора: версия и битность ОС; кол-во ОЗУ; Версия лаунчера; Версия Java; Разрешение экрана; Установка игры; Переход на рекомендуемый сервер; Переход по рекламе; Отправка ошибок программы.
Для чего нам нужна аналитика: мы должны чётко понимать на какие популярные ОС переходят люди, с какими возникают проблемы при отправке нам крашей; Понимание сколько у кого ОЗУ, даёт пищу для размышлений, куда двигать нашу Мод-Пак систему (всем известно, как моды требовательны к оперативной памяти) ; Переходы по рекомендуемым серверам, дают возможность анализировать предпочтения пользователей, для дачи рекомендаций администраторам серверов игры. Другие лаунчеры Minecraft собирают аналитику тоже и больше нашего, но никто их не исследует и не называет злом, правда странное совпадение?
Эти данные являются минимальными, по сравнению с тем, что собирают другие программы, тем более на мобильных системах. Интересно, почему “специалисты” не разбирают Тик Ток, как они логируют каждый клик и тап по экрану? Хороший вопрос, правда? А все силы бросили на TLauncher, наверняка не просто так…
Мне дают ссылки на странные сайты по анализу вашей программы, там красный “Score”, что это?
Помимо антивирусов, в интернете полно сайтов, анализирующих поведение той или иной программы. Впрочем, их результаты не могут служить основанием для признания вирусности программы. Их вердикт состоит из того, что программы делают и чем больше действий, тем выше итоговый риск. Но любой установщик, распаковывает файлы или скачивает дополнительные файлы. Такие действия выделяют как рискованные, но это обычное дело для любой программы.
Знаете, что смешнее всего? Согласно этим же сайтам, официальный установщик игры Minecraft с сайта Minecraft.net, имеет рейтинг “вирусности” 8/10.
Ссылка на исследование официального лаунчера Minecraft.net: https://tria.ge/221229-1mryzaec36/behavioral2
Sha256 их текущего файла установщика: 2b0e05e169643319074f306153e55f2d839adb0378d6e721c04198233b892bfa
На VirusTotal у их установщика нет никаких меток от антивирусов! Сравните Sha256, что это тот же файл. Он подписан их официальной цифровой подписью, что можно проверить во вкладке “Details” -> “Signature info”.
Ссылка на официальный лаунчер Minecraft.net на VirusTotal: https://www.virustotal.com/gui/file/2b0e05e169643319074f306153e55f2d839adb0378d6e721c04198233b892bfa/detection
Если будем сопоставлять расследования против нас, от каких-то “исследователей”, значит официальный Майнкрафт тоже вирусный? Срочно сообщите им об этом, пусть делают расследования. Спасибо нам могут не говорить за наводку.
Вы редактируете файл с серверами и блокируете сервера?
Как известно, мы предлагаем пользователям переходить на рекомендованные сервера игры в лаунчере. При переходе на такой сервер, он вносится в ваш список избранных серверов, чтобы его не потеряли. Если этого не делать, вы можете потерять IP и ваши пожитки на сервере. Вы всегда можете удалить любой сервер из своего списка избранного.
Так же, у нас есть реклама некоторых стандартных популярных серверов, которые попадают в список избранного, причём не часто. Эти сервера полезны новым игрокам, которые не знают где поиграть в начале своего путешествия по Minecraft. Отключить это можно в настройках лаунчера, при наличии премиума.
Мы можем блокировать и удалять из списка серверов определенные проекты, по аналогии с системой блокировок от разработчика игры Mojang. Там крайне мало серверов, в отличии официальных списков от разработчиков. Обычно туда попадают сервера по жалобам от игроков, после проверки присланной информации. Обычно блокируем за: воровство кредитных карт пользователей, при покупке привилегий на сайтах серверов; Реклама вредоносного ПО; Обман на деньги заинтересованных лиц. Подробнее об этом, на отдельной странице TLauncher Guard (отключить можно в настройках лаунчера). Если “исследователи” говорят, что не нужно блокировать сервера, где воруют кредитные карты, то что они за специалисты по безопасности…
Распаковываемые файлы установщика, там есть что-то странное?
Мы уже выкладывали скриншоты результатов нашего установщика TLauncher с VirusTotal, где все антивирусы признали его безопасным.
Ссылка VirusTotal: https://www.virustotal.com/gui/file/5ab5f39d143b6ff77df2fd5026ac8e4788edfd3de27a4e1fa4b420a7d2f61d38
После, мы публиковали и скриншот файла самого TLauncher с результатами VirusTotal, где до 70 антивирусов признали его чистым.
Ссылка VirusTotal: https://www.virustotal.com/gui/file/765cab48564743844b057e21eab768d5d84194a635b09d02d9d2909f632f5714
Похоже “Исследователи” хотят, чтобы мы обсуждали каждый атом нашего ПО, можем и обсудить, ведь правда на нашей стороне! Только почему они исследуют не наши файлы?
Что за файл AdditionalExecuteTL.exe? Он используется для установки рекомендованной программы Опера и отправки аналитики, при вашем согласии на это. При этом, гуляют скриншоты и ссылки на VirusTotal, будто там есть вирусы. Только фокус в том, что у этих файлов нет нашей “Цифровой подписи”. Это означает, что файлы не принадлежат нам и мы их не распространяем.
На VirusTotal перейдите во вкладку “Details” -> “Signature info”. Там можно увидеть, подписан файл или нет. В представленных ссылках “исследователей”, он не имеет цифровой подписи:
На VirusTotal при этом должно быть вот так, когда файл подписан подписью:
Вы можете сами открыть наш установщик (оставляем его запущенным), перейти в папку Temp (c:\Users\ВАШ ЮЗЕР\AppData\Local\Temp\_ir_sf_temp_0\) и найти эти файлы, проверить, что у них есть цифровая подпись!
Перепроверяйте все ссылки на VirusTotal, вас хотят настроить против нас и заставить скачать другие программы (хотя они по VirusTotal, как раз имеют вирусы). Они распространяют левые файлы, которые к нам отношения не имеют. Только файлы с цифровой подписью гарантируют файлы от нас и то, что их никто не изменял после публикации.
Что за файл suf_rt.exe? Он является частью Setup Factory Runtime, которая помогает создавать установщики для программ. В частности, для создания деинсталятора TLauncher. Этот файл в том числе, попал под каток фейков, он должен быть подписан нашей цифровой подписью. Проверяйте на VirusTotal ссылку, чтобы была цифровая подпись. В фейке будет так:
В реальном варианте есть цифровая подпись:
Что за файл downloader.exe? Он используется для установки Яндекс Браузера, исключительно в России. Для пользователей из других стран он нечего не значит, он не будет запущен для них из нашего установщика. В нём нет вирусов, так как крупной корпорации Яндекс нет смысла распространять вирусы. В том числе, файл подписан их цифровой подписью. Антивирусы иногда могут помечать его как рекламное ПО, но у нас в установщике нет файла со страшными результатами, которые распространяют в различных источниках. Почему этот файл запакован отдельно в архив? Как мы уже писали выше, он нужен только для ограниченного числа пользователей, только из России, для других он не нужен. И наши любимые “исследователи” могут видеть, в своих анализах, что он не был распакован для остальных юзеров и не будет использован – а по итогу удалён из Temp после завершения установки! Это наша пасхалка для любителей поговорить про вирусы в нашем ПО, по факту он будет распакован только если показан экран рекомендации установки Яндекс Браузера, пользователям из России. Если кратко, не распакованный архив никак не может что-то установить, что, по сути, гарантия. А после установки TLauncher, он просто будет удалён со всеми остальными временными файлами!
Что за файл CMD.exe? Мы не используем его и не храним в установщике, информация про данный файл является абсолютно ФЕЙКОВОЙ!
Что такое TL SKIN CAPE и как он связан с Java?
TL SKIN CAPE — это наш мод под Forge и Fabric, дабы отображать Анимационные плащи и HD скины (в обычной игре их нет). Как все моды, он написан на языке программирования Java. Нужно быть крайне одаренным человеком, чтобы обычный мод для Майнкрафт обвинить в вирусах... Как и тысячи модов для игры, наш выполняет определенные функции (работа со скинами и плащами), под каждую версию игры, сделана своя версия TL SKIN CAPE. Про данный мод знают все наши игроки, а вот конкуренты могут этого не понимать, вот и причинах странных сообщения о вирусах. Можем вас заверить, файлы являются безопасными и проверены на VirusTotal!
Есть ли ложные срабатывания Jiangmin, SecureAge?
Иногда китайские и не особо популярные детект-системы, пытаются пометить наши файлы своими метками. Конкуренты кидают жалобы на наши файлы, как было с Avast для новой версии лаунчера (убрали метку за 24 часа!). Но конечно же, мы знаем об этом и отправляем репорты, тогда метки пропадают. Иногда, на это нужно больше времени. Обычное состояние наших файлов на VirusTotal: 0 детектов от 70 антивирусов! Не забываем, мы имеем ввиду файлы с нашей цифровой подписью, только они с нашего официального сайта.
Можно ли скачивать TLauncher с других сайтов?
Как проверить, что вы скачиваете наш TLauncher:
- У файла должно быть (будь то Установщик или сам лаунчер) по VirusTotal: 0 из 70 по антивирусам.
- У файла должна быть действительная цифровая подпись (проверить можно на VirusTotal или в свойствах по правой кнопке в Windows).
- Официальный сайт TLauncher только www.tlauncher.org , исключительно с него и нужно скачивать!
Если файл не соответствует первым двум пунктам, вам могут подсунуть что угодно! Проверяйте каждый файл и не верьте всем подряд, вас могут обмануть и ввести в заблуждение. Особенно, подсовывая странные ссылки и программы.
Устанавливаете ли вы что-то без ведома пользователя?
Мы не устанавливаем никаких дополнительных программ или элементов, без вашего на то ведома и прямого согласия. При этом, антивирусы серьёзно проверяют это, если бы мы так делали, уже давно были бы метки от антивирусов. На каждое важное действие, мы запрашиваем разрешение у пользователя, не стоит пропускать экраны не читая. Если у вас есть проблемы с данным вопросом, напишите нам в ВКонтакте или Фейсбук, мы изучим вашу информацию.
Можно ли удалить аккаунт TLauncher или собранную аналитику?
В ближайших обновлениях нашего сайта или программы, мы расширим перечень информации, которую может удалить пользователь с наших серверов. Просим следить за информацией, в наших официальных источниках, если это важно для вас.
Ваша программа Российская?
Наша программа глобальная! Она не зависит от какой-то конкретной страны, мы абсолютно свободны. Наши разработчики разбросаны по абсолютно разным странам. Мы ведём социальные сети на разных языках. При этом, у нас нет физических серверов в России (мы не храним там файлы). Мы не заложники политических систем определённых стран и никогда не будем блокировать доступы игрокам, на основе их национальности. Любая критика нас, за отказ блокировать доступ каким-то странам, является расизмом, что абсолютно нами осуждаемо!
Все, кто распространяет фейки про вас, были подкуплены конкурентами?
Мы не судьи и вердиктов не выносим, но сложно представить, что люди будут делать видео про вирусы, без каких-то доказательств. Но как мы видим, помимо пустой болтовни, они делают фейковые ссылки на VirusTotal, в подтверждении своих слов. Всё это наталкивает на мысли, причастности конкурентов, ведь просто так, без выгоды для себя, они бы не стали заниматься обманом. Мы вас призываем проверять информацию перед тем, как комментировать. Если разобрать нашу программу для вас сложно, верьте более доверенным источникам – антивирусным программам.
Можно сказать точно, кто-то на основе данных фейков делает свои видео и не понимает, что его обманули. Втянули в гнусные козни против TLauncher! Многие ютуберы, при этом, со временем понимают об обмане и удаляют фейки. Информируйте своих друзей, что есть фейки против нас!
Итоги
Мы собирали из различных источников информацию по “гениальным расследованиям”, но мы не обижаемся на их авторов. Ведь никакими специалистами, данные расследователи не были, мы не признаем блогеров как специалистов по кибербезопасности. Они не могут быть источником, надежнее чем 70 антивирусов с Virustotal! Но всё же хотим заявить им, если у вас есть хоть капля совести, разместите, перед своими “расследования”, наши ссылки-ответы. В первую очередь, это будет гарантией, что вы не получали деньги от наших конкурентов.
Есть отдельное сообщения для модератора, какой-то группы с Reddit, по имени Андрей, который выставил нас абсолютным злом, за: аналитику; добавление рекомендованных серверов; опубликовал фейковые VirusTotal ссылки не от наших файлов; и так далее. Хватит ли тебе совести опубликовать ссылки на наши ответы? Или тебе хорошо заслали в твёрдой валюте?
Наши игроки могут спросить у “исследователей”, за чей счет они делают расследования и почему не размещают наши ссылки-ответы, повеселитесь над ними от нашего имени. 😊
А мы в очередной раз, разбили абсолютно все претензии к нашей программе. TLauncher безопасен для юзеров уже практически 10 лет!
Комментарии