Вопросы по версии Outpost Security Suite 7.5 - Страница 11 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
zzkk

Вопросы по версии Outpost Security Suite 7.5

Recommended Posts

Александр Щ.

Dmitriy K

А у меня происходит такое:

2011/03/26 22:41:57 reload antileak rules for SUSPENDED mode

2011/03/26 22:41:57 antileak flags:

2011/03/26 22:41:57 sys_guard flags: disabled

2011/03/26 22:41:57 app_guard flags: disabled

2011/03/26 22:42:40 sending sys_guard common rules

2011/03/26 22:42:40 sending sys_guard global rules

2011/03/26 22:42:41 sending sys_guard process rules

2011/03/26 22:42:41 sending app_guard global rules

2011/03/26 22:42:41 do not send folder_guard config - disabled

2011/03/26 22:42:41 sending antileak global rules

2011/03/26 22:42:41 sending antileak process rules

2011/03/26 22:42:41 associate learn id=0000408a [00005054]

2011/03/26 22:42:41 write memory [KMPLAYER.EXE:1848] -> passed

2011/03/26 22:42:41 reload antileak rules for NORMAL mode

2011/03/26 22:42:41 action allowed (sync) [00005054]

2011/03/26 22:42:41 antileak flags: hips, antileak

2011/03/26 22:42:41 sys_guard flags: enabled

2011/03/26 22:42:41 app_guard flags: enabled

2011/03/26 22:42:41 associate learn id=0000408b [00005058]

2011/03/26 22:42:41 [KMPLAYER.EXE:1848] write memory "\Device\PhysicalMemory" [00005058]

2011/03/26 22:42:41 process event: autolearn is not applied [00005058]

2011/03/26 22:42:41 process event: apply presets disabled [00005058]

2011/03/26 22:42:41 [KMPLAYER.EXE:1848] learn write memory "\Device\PhysicalMemory" [00005058]

2011/03/26 22:44:41 associate learn id=0000408c [0000505c]

2011/03/26 22:44:41 [KMPLAYER.EXE:1848] write memory "\Device\PhysicalMemory" [0000505c]

2011/03/26 22:44:41 process event: autolearn is not applied [0000505c]

2011/03/26 22:44:41 process event: apply presets disabled [0000505c]

2011/03/26 22:44:41 [KMPLAYER.EXE:1848] learn write memory "\Device\PhysicalMemory" [0000505c]

2011/03/26 22:44:51 --> error processing answer: allow [0000505c]

2011/03/26 22:44:51 answer details: apply once [0000505c]

2011/03/26 22:44:51 apply decision for instance: allow -> [0000505c]

2011/03/26 22:44:51 do not store decision in rules [0000505c]

2011/03/26 22:44:51 action is accepted for session[0000505c]

2011/03/26 22:44:51 action allowed for session (sync) [0000505c]

2011/03/26 22:44:56 sending sys_guard common rules

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Александр Щ.

разбором логов пусть лучше занимаются в ТП ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Ну что? Финальная на подходе уже? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Ну что? Финальная на подходе уже? :)

Время тестирования еще не вышло :mellow:

Не раньше, чем через пару месяцев.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Время тестирования еще не вышло :mellow:

Не раньше, чем через пару месяцев.

Хорошо бы, если б раньше - надеюсь, из состояния беты выпустят таки 22 апреля, а не 22мая. ;)

Прошу в комментарии блога за подробностями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Хорошо бы, если б раньше - надеюсь, из состояния беты выпустят таки 22 апреля, а не 22мая. ;)

будет RC версия?

Прошу в блог за подробностями.

оперативно обновляете :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
будет RC версия?

RC планируем после второй беты к 22.4 - итерации примерно по 2 недели. Возможно, сразу и релиз. Подробнее в русском блоге.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.

Возвращаясь к моим багам:

BTS36534. Битые файлы при скачке.

Через feedback.exe высылал 4 архива с логами (включая отладочную информацию) и битыми файлами. Архивы получены? На почту ответа на этот вопрос не дождался...

Баг стабильно воспроизводится при скачке Reget'ом файла с одновременным серфингом по интернету с помощью браузера. Причем с битыми файлами при скачке Reget'ом я сталкивался еще на версиях 6.x.

BTS36668->BTS38816. Зависание системы. Доступ к "Physical memory".

Через feedback.exe высылал 2 архива с логами и полными дампами памяти (с пометкой BTS36668). Архивы получены? Первый с зависанием Virtual Box, второй KMPlayer'а.

Несмотря на "помощь" бета-тестера компании, удалось выяснить стороны конфликта: OFP и драйверы ATI. Логи выслал по почте.

Если по моим багам нужны будут дополнительные сведения - пишите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Битые файлы при скачке.

работа по такой проблеме идет

Через feedback.exe высылал 4 архива с логами (включая отладочную информацию) и битыми файлами. Архивы получены? На почту ответа на этот вопрос не дождался...
через фидбэк отправляются "безымянные" отчеты - на почту уведомлений не получите, т.к. почта в фидбэке не используется
Несмотря на "помощь" бета-тестера компании
facepalm.gif
удалось выяснить стороны конфликта: OFP и драйверы ATI.

вот вам еще одна помощь: от драйверов не зависит, продолжайте эксперименты :)

(разбиваю вашу теорию :P присовокупите еще несколько лучших умов ру-борда для поиска проблемы ;) )

работа и по этой проблеме так же идет (повторяю уже в третий раз)

причина фриза известна

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
через фидбэк отправляются "безымянные" отчеты - на почту уведомлений не получите, т.к. почта в фидбэке не используется

Спрашивал ответом на почтовую переписку.

причина фриза известна

Назвать можете?

Очень надеюсь, что причина зависания действительно уже известна, и к финалу вместо "заплатки" для игры "Красная акула" мы увидим полностью устраненную проблему... B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Спрашивал ответом на почтовую переписку.
саппорт на форумах не обитает secret.gif
Назвать можете?
могу, но не буду, т.к. обработка запроса не завершена

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.

Отсюда: http://www.internet-security.ru/2011/03/15.../#comment-28233

Комментарий от Dmitriy K

Апрель 2, 2011 @ 10:57 пп

Для Александр Щ. (комментарий 37)

На чем проверяли? На XP и 7-ке у меня не воспроизводится

Версию 6.7.3 Вы, безусловно, в расчет не брали?

Outpost Firewall Pro версия 7.0 (3371.514.1232) - пауза работает.

Попытаюсь сейчас выяснить последний билд, на котором приостановка защиты на час перестала работать после перезагрузки.

P.S. Если в курсе - сообщите. А также о причине отмены данной полезной (ИМХО) фичи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Версию 6.7.3 Вы, безусловно, в расчет не брали?
устаревшие версии не проверяю

Мне одному кажется странным в что теме "Открыто бета-тестирование линейки Outpost 7.5 — Performance Edition" вы постите баги для версии 6.7.3? :huh: (которая уже снята с поддержки)

Попытаюсь сейчас выяснить последний билд, на котором приостановка защиты на час перестала работать после перезагрузки.
если больше нечем заняться, то пожалуйста ;)
P.S. Если в курсе - сообщите. А также о причине отмены данной полезной (ИМХО) фичи.
В 7.5 работает. И я пожалуй соглашусь с Максимом - после перезагрузки системы защита должна вновь включаться. Текущую реализацию считаю неверной.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
В 7.5 работает. И я пожалуй соглашусь с Максимом - после перезагрузки системы защита должна вновь включаться. Текущую реализацию считаю неверной.

У меня не работала. :huh:

А если возникает необходимость поставить драйвер или программу, требующую перезагрузку системы? А устранение зависания системы (был у меня случай, когда потребовалось выявить виновника... )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
А если возникает необходимость поставить драйвер или программу, требующую перезагрузку системы? А устранение зависания системы (был у меня случай, когда потребовалось выявить виновника... )

"Приостановить защиту" -- "До перезагрузки"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
"Приостановить защиту" -- "До перезагрузки"

Alcohol 52% free не пробовали? :)

Он сначала ставит SPTD-драйвер, а после перезагрузки начинает установку себя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Alcohol 52% free не пробовали? :)

Он сначала ставит SPTD-драйвер, а после перезагрузки начинает установку себя.

Угу, из-за этого голактико ф опасносте? :unsure:

А учитывая то, что Алкоголь проходит по базе доверенных и 7.5 выдает на него всего три (3) алерта - ради этого жизненно необходимо поставить оутпост на паузу :P Предвосхищая ваш вопрос, отвечу - автосоздание правил включено :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.

Новая бета сегодня будет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Новая бета сегодня будет?

куда-то торопимся? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Вспомнили наконец о подписчиках-бета тестерах))) это хорошо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вспомнили наконец о подписчиках-бета тестерах))) это хорошо

Уведомление о выходе новой версии рассылаются всегда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Dmitriy K

В 7,5 случаем не появилась возможность выбора в настройках отключение/блокировка всех сетевых подключений при отключении Outpost или при аварийном прекращении его работы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Dmitriy K

В 7,5 случаем не появилась возможность выбора в настройках отключение/блокировка всех сетевых подключений при отключении Outpost или при аварийном прекращении его работы?

Эта настройка в оутпосте присутствует уже давно ;) (но скрыта от любопытных)

Включена по умолчанию. При аварийном завершении acs.exe прерываются и блокируются все соединения до тех пор, пока сервис не перезапустится.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
При аварийном завершении acs.exe

Уведомление в таком случае в 7,5 яркое и заметное?

А в виде полной блокировки возможности установки любого соединения при неработоспособности продукта/и при штатном выходе с остановкой службы, такая настройка есть?

Что происходит в случае проблем с Agnitum Firewall Driver.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Уведомление в таком случае в 7,5 яркое и заметное?

нет, невидимое :) (это правда, т.е. его нет)

зачем дергать пользователя? т.к. служба оутпоста стоит по умолчанию на автозапуске, то и перезапуск пройдет в течение нескольких секунд - сеть будет разблокирована и работа продолжится в обычном режиме. все тихо и без лишнего шума.

А в виде полной блокировки возможности установки любого соединения при неработоспособности продукта

Нет, как контролировать ситуацию, если программа не работает?

Неработоспособность - это незагрузка службы оутпоста и блокировка GUI? (хотя если сервис не запустится, то и оболочку вы не увидите). Знаю как смоделировать такую ситуацию, но для этого нужно отключить антивирус и проактивную защиту. Сомневаюсь, что зловред сможет пройти все механизмы защиты оутпоста, при этом оставаясь незамеченным.

и при штатном выходе с остановкой службы

при штатном выходе ничего не блокируется

Что происходит в случае проблем с Agnitum Firewall Driver.

А) БСОД

Б.1) outpost выводит уведомление о ошибке

и

Б.2) не контролируем сеть :) (т.е., например, даже устанавливая режим полной блокировки, вы ничего не заблокируете)

(все это возможно, но при некоторых допущениях - пользователь сам становится причиной проблем, "криво" настраивая программу, или если пользователь предпочитает чтобы оутпост защищал, но "не мешал работе своими непонятными HIPS-овыми запросами" - ждем очередную модификацию Trojan.PWS.VKont ^_^ )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×