Virussen in plugins

opsix

Nieuwkomer
Lid sinds
8 april 2022
Berichten
17
Locatie
Nederland
Is het OS beschermd tegen een VST die virussen bevat? Ik weet een beetje van computers, en het is niet onmogelijk dat een plugin virussen bevat, tenzij de opbouw van de plugin structuur (interface) veilig genoeg is gemaakt. Bijvoorbeeld: als er alleen nootjes in gaan en audio uit komt, kan er niet veel mis gaan. Ik weet niet of VST plugins wat dat betreft voldoende veilig zijn. Gezien ook het aantal gratis VST's maakt mij dat op mijn hoede, tenzij er schijnbaar personen en organisaties zijn die je graag een gratis plugin geven.

Is er iemand die hier wat van af weet?
 
Laatst gewijzigd:
Ook vst’s worden beveiligd door een degelijke virusscanner.
Die kijken al lang niet meer naar de code alleen maar ook naar gedrag van de app.
 
Bij wat voor obscure plug-ins loop je het risico dat je een virus krijgt?
 
Bij wat voor obscure plug-ins loop je het risico dat je een virus krijgt?

Ja, ik denk dat als dat zo was we wel meldingen hadden gehoord van mensen die geïnfecteerd raakten. Misschien ben ik te paranoïde 8D

Maar ik denk dat als een VST een deurtje in de DAW vindt, en de DAW heeft veel meer rechten dan de VST, dat het een virus meer macht kan geven.
 
Als je torrent download heb je grote kans op virussen.
evt al in de installer maar de dll kan die denk ik ook bevatten.
Vsts kunnen ook gewoon internet connectie hebben
 
Dat is de reden waarom ik eigenlijk alleen VSTs koop.
Er zijn anders genoeg gratis VST's waar het risico ook verwaarloosbaar is. Denk bv aan de MG-1 van Cherry Audio, of de PG8X van Martin Lüder. Of je er voor betaald of niet staat los van of iets een potentieel veiligheidsrisico kan zijn.
 
Ik heb vroeger honderden of mischien wel duizenden (heb ze niet geteld) gratis plugins gedownload zonder ooit problemen te hebben gehad. Dat bewijst niet dat gratis plugins absoluut veilig zijn, maar erg groot gevaar loop je er kennelijk ook niet mee.
 
Er zullen vast ook onveilige gratis plugins zijn, maar het lijkt me dat het voor lieden die kwaad willen nauwelijks loont om met relatief onbekende (gratis) plugins te rommelen, en dat het voor de meer bekende gratis plugins al wel bekend zou zijn als die onveilig waren.
 
Als je torrent download heb je grote kans op virussen.
evt al in de installer maar de dll kan die denk ik ook bevatten.
Vsts kunnen ook gewoon internet connectie hebben

Met alle plugin subscription models, call home verbindingen etc. zoeken veel plugins tegenwoordig verbinding. Gewoon een firewall gebruiken en alles blokkeren en dan zie je vanzelf onverwacht gedrag van programma's.
 
Dat is mijn punt niet.
Het punt is dat een DLL een applicatie extentie is (shared lib). Die kun je alles laten doen wat je wil.
Dus kun je ook in plugins kwaadaardige code bouwen of iets dat op een bepaalde datum iets kwaadaardigs download.
Dus ja plugins kunnen makkelijk virussen bevatten of kwaade code en dat risico is met gekraakte software nog groter.
 
Zoals al eerder gezegd is bij een (illegale) plugin de installer het gevaarlijkst. Tijdens het installeren kunnen er overal in je systeem dingen worden aangepast, toegevoegd en/of verwijderd. Bij het gebruik van de plugin is die kans kleiner, want je hoeft dan immers geen wachtwoord in te geven.
 
Zoals al eerder gezegd is bij een (illegale) plugin de installer het gevaarlijkst. Tijdens het installeren kunnen er overal in je systeem dingen worden aangepast, toegevoegd en/of verwijderd. Bij het gebruik van de plugin is die kans kleiner, want je hoeft dan immers geen wachtwoord in te geven.
Wat je hier schrijft klopt helaas van geen kant. Na installatie kan een plugin prima functioneren op kernel niveau, als je daar tijdens de installatie toestemming voor hebt gegeven. Wat @flyweight ook al schrijft dus.

Feit blijft dat als je je systeem schoon wilt houden, je alleen software installeert van vertrouwde bronnen.

Moet je dan bang in een hoekje gaan zitten huilen? Nee hoor, maar bereid je gewoon voor op een vervelende situatie, al je dierbare data (muziek, foto's, etc.) beveilig je door een goede backup strategie. De 3-2-1 strategie is daarbij een beproefde. Zorg voor minimaal 3 kopieën van je data (1 waarin je werkt en 2 backups), verdeeld over 2 typen media, waarvan 1 offline en nog beter, ook offsite. Dropbox/Google/Onedrive is géén backup. Een USB harddisk in je huis ben je na een brand wellicht ook kwijt.

Is dat dan moeilijk in te regelen? Nee hoor, je werkt in 1 dataset lokaal, en die synchroniseer je met een cloud storage. Daarnaast maak je periodiek een backup naar een ander type media (NAS / USB). In het geval van NAS is het belangrijk dat je er niet bij kan met de gebruikersnaam en password waar je dagelijks mee werkt. In dit scenario is je cloud storage je offsite backup. Wil je het nog beter doen dan bewaar je je periodieke backup ook offsite.

Je cloud storage is nu je beveiliging tegen brand (verlies van je huis). Je NAS / USB is je beveiliging tegen ransomware.
 
Zoals al eerder gezegd is bij een (illegale) plugin de installer het gevaarlijkst. Tijdens het installeren kunnen er overal in je systeem dingen worden aangepast, toegevoegd en/of verwijderd. Bij het gebruik van de plugin is die kans kleiner, want je hoeft dan immers geen wachtwoord in te geven.

Als de installer in ring 0 wil kunnen werken, moet je op OK klikken bij de vraag of je de installer administrator toestemming geeft. In dat dialoogvenster kan een certificaatnaam getoond worden (de naam van het bedrijf). Dat certificaat maakt de software stukken veiliger, omdat eventuele misdadige software dan aan het bedrijf gekoppeld kan worden.

Als de VST eenmaal onderdeel is van de DAW, en de VST krijgt toegang tot andere geheugenruimte in de DAW dan alleen de dingen die nodig zijn, dan kunnen virussen misschien een crowbar tussen de interface krijgen.

Beetje raar geformuleerd maar goed, ik hoop dat je begrijpt wat ik bedoel. ;) Anyways, ik zou het niet kunnen. :dubbel:
 
Dat is mijn punt niet.
Het punt is dat een DLL een applicatie extentie is (shared lib). Die kun je alles laten doen wat je wil.
Dus kun je ook in plugins kwaadaardige code bouwen of iets dat op een bepaalde datum iets kwaadaardigs download.
Dus ja plugins kunnen makkelijk virussen bevatten of kwaade code en dat risico is met gekraakte software nog groter.
Jep,in begin had ik dit af en toe op windows XP,zelfs met ge-edite freeware plugins.
 
Back
Top