Depois de três anos, finalmente o Ammyy Admin tem uma versão que exige senha

A versão 3.6 do Ammyy saiu em julho mas só vi agora, por estar usando primariamente o Anydesk. Praticamente tudo o que mudou foi a adição de uma muito necessária geração automática de senhas de acesso.

É claro que as credenciais exibidas são falsas, meu caro gafanhoto.

Agora, os problemas.

  1. 28 dos 64 antivírus no Virustotal ainda não gostam dele. É importante notar que mais de um desses 21 deixa claro que “não é um vírus” ou que é apenas “potencialmente indesejado” ou mais especificamente “não é malicioso”. Enquanto isso o Anydesk 3.6.1 tem uma pontuação irrelevante de 1 em 64.
  2. Concordando com isso, o HIPS do CIS me deu alguns alertas sobre o comportamento do ammyy que me deixaram pouco confortável. O problema basicamente é que na primeira execução o ammyy já se instala como um serviço, mas se você bloquear isso no HIPS ele acusa um erro e roda assim mesmo. O programa parece “portátil”, mas não é. Novamente contrastando com o Anydesk que roda no modo portátil por default e só se instala se for autorizado. Entretanto eu dei uma olhada no conteúdo das chaves do Registro que o ammyy acessou e não encontrei nada de mais.
  3. O descaso com o site também não me inspira confiança. Se eu tentar baixar o programa usando o Chrome ou o Firefox o site exibe uma mensagem em javascript dizendo que eu não posso fazer isso porque meu navegador não deixa baixar o arquivo e eu devo usar o Internet Explorer.

Mas estou usando o Firefox 55.0.3 e se eu falsificar o User Agent dizendo que estou no IE8, baixo o arquivo normalmente no FF.

 

5 comentários
  • Jefferson - 6.606 Comentários

    Notas:

    A instalação do serviço pode ser necessária para burlar o UAC. Na execução normal do ammyy quando a janela do UAC aparece a conexão cai. E por isso é comum encontrar por aí máquinas com o ammyy e o UAC desligado. Coisas de suporte de sistema comercial mesmo.

    Você não precisa de HIPS para barrar o mau comportamento. Ao executar, o ammyy sempre pede permissões de administrador e se você negar ele não mexe nas suas configurações mas roda assim mesmo.

  • Jefferson - 6.606 Comentários

    Eu ainda não estou certo do que o item 2 do log de versão significa:

    07/05/2017. Ammyy Inc. released Ammyy Admin v3.6 with the following new features and minor fixes:

    1. Added feature “Random password” to strengthen a remote computer access authorization.

    2. Added possibility to save passwords on Operator side.

    3. Enhanced encryption algorithm by default.

    Isso pode ser um problema se combinado com o fato de que apagar o ammyy não apaga as configurações no Registro.

  • Saulo Benigno - 279 Comentários

    Como assim só pode fazer o download do programa no IE? Onde essa turma quer chegar? Como fazer um programa ter sucesso?

    Desse jeito tá dificil viu

  • Ricardo Menzer - 143 Comentários

    Pode ser que eles estejam tendo problema com a verificação de segurança que o Chrome (e possivelmente o FF) fazem no download. O jeito mais fácil de contornar isso é dizendo que o usuário só pode usar um browser que permita o download sem encher a paciência.

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »