Типичный программист | IT, программирование, разработка, ИИ
IT и технологии · 8 октября 2026 г.
Как нашли причину антивирусной тревоги в Tauri-приложении и заменили шифрование
Как нашли причину антивирусной тревоги в Tauri-приложении и заменили шифрование Добавили шифрование файлов с аккаунтами, и Microsoft стал помечать приложение как троян. Так произошло с Roblox Account Manager. Сравнение старой и новой сборок сначала завело автора в тупик: набор подозрительных системных вызовов не изменился. Тогда автор запустил git bisect: на каждом шаге собирал exe и проверял его через VirusTotal, сужая поиск до одного коммита. Тот добавлял sodiumoxide, библиотеку шифрования. Почему именно она вызвала тревогу, автор объясняет своей гипотезой о работе классификатора Microsoft. В разборе замены на RustCrypto есть тест совместимости: новый код должен расшифровать данные, созданные старым. Файлы пользователей остались читаемыми, а exe перестал вызывать тревогу. #безопасность