Вопросы по версии Outpost Security Suite 7.5 - Страница 20 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
zzkk

Вопросы по версии Outpost Security Suite 7.5

Recommended Posts

UIT

Может лишнее отсеять таким образом?

Брандмауэр в режим обучения.

Выбрать в настройках не создавать правила автоматически, снять отметку на Автоматически создавать правила для приложений, подписанных доверенными разработчиками.

Удалить все правила для SVCHOST.EXE.

И там уже по запросу -> у меня вот всего три правила:).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Может лишнее отсеять таким образом?

Брандмауэр в режим обучения.

Выбрать в настройках не создавать правила автоматически, снять отметку на Автоматически создавать правила для приложений, подписанных доверенными разработчиками.

Удалить все правила для SVCHOST.EXE.

И там уже по запросу -> у меня вот всего три правила:).

"Причесанного" списка можно добиться двумя способами:

1) отключив автосоздание правил в ImproveNet

+ получите список такой же как в моем примере (выше)

- автосоздание правил будет отключено - все правила нужно создавать в ручную

- много запросов от программы

2) не отключать автосоздание правил

Для каждого блокируемого правила в списке создать дубль, поместить эти дубли перед каждым стандартным правилом, изменить параметр "Разрешать" на "Блокировать". (пример блокировки синхронизации времени на скрине)

+ автосоздание правил не отключается

+ кол-во запросов минимально

- много копи-пастить :)

Снимок_2011_08_08_01_16_54.png

post-4500-1312751837_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Для каждого правила в списке создать дубль,

Брррр, явно не для меня сей метод:).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Брррр, явно не для меня сей метод:).

Всего-то 15 копи-пастов :D

И не каждый согласится 100500 раз тыкать (а-ля OSSS... буэээ), чтобы создать правило для единственного приложения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
И не каждый согласится 100500 раз тыкать

Кому что нравится.

По мне так можно и меньше. Всегда сразу! после установки OSS с новой конфигурацией (сохраненные настройки у меня соответственно все лишнее не содержат) настройку - Автоматически создавать правила для приложений, подписанных доверенными разработчиками, отключаю. Далее в выпадающем списке установить (умолчание забыл какое стоит) Автоматически создавать правила, свершить весь массив действ проводимых за ПК, позапускать все и вся нужное, выбрать Не создавать правила автоматически, далее посмотреть и чего надо допилить напильником:), потом брандмауэр в режим блокировки, иии красота.

Эх, а раньше я очень многие правила для программ сам вручную создавал + в глобальные и в низкоуровневые всякое полезное найденное в интернете вносил, потом был переход на версию в которую старые настройки автоматически перенести было невозможно и постепенно перебрался на указанный в этом сообщении способ.

+Маленькое уточнение: настройку Автоматически создавать правила для приложений, подписанных доверенными разработчиками отключаю в процессе установки программного продукта. Запамятовал подробности, возможность или сразу есть или на завершающем этапе зайти в настройки (когда предлагается изменить настройки программы или перезагрузить ПК), в общем, кому нужно - разберётесь.

Dmitriy K, если есть возможность, присоедините пожалуйста это сообщение к моему предыдущему посту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

Здравствуйте! У меня в Outpost Firewwal 7.5.1 не работают функции Антишпион и Веб-контроль, наверно это из за того что стоит антивирус Авира Премиум. Если допустим удалить Антивирус так Outpost Firewwal 7.5.1 будет работать со всеми функциями и будет заодно как и антивирус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Может ли Outpost Firewwal 7.5.1 работать как антивирус?

Нет. В Outpost Firewall нет антивирусного движка. Только антишпион.

У меня в Outpost Firewwal 7.5.1 не работают функции Антишпион и Веб-контроль, наверно это из за того что стоит антивирус Авира Премиум.

При необходимости, отключенные модули можно включить самостоятельно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Нет. В Outpost Firewall нет антивирусного движка. Только антишпион.

При необходимости, отключенные модули можно включить самостоятельно.

У меня в антишпион все затуманено и пишет "Выключен для обеспечения совместимости со сторонним ПО" и то же самое с Веб-контроль а на главной Моя безопасность "Постоянная защита от вредоносного ПО" написано "Выключен ( Режим совместимости) И как это можно включить самостоятельно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
И как это можно включить самостоятельно?

Для начала можно навести курсор на слова "можно включить" и нажать левую кнопку мыши icon4.gif

Файловый монитор в outpost не включать (значение параметра "EnableScanner" не менять)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

У меня в антишпион все затуманено и пишет "Выключен для обеспечения совместимости со сторонним ПО" и то же самое с Веб-контроль а на главной Моя безопасность "Постоянная защита от вредоносного ПО" написано "Выключен ( Режим совместимости) И как это можно включить самостоятельно?
Извините! не заметил ссылку на статью о самостоятельном включении. А если я включу не будет конфликта с антивирусом? Ведь программа сама так решила при установке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Извините! не заметил ссылку на статью о самостоятельном включении. А если я включу не будет конфликта с антивирусом? Ведь программа сама так решила при установке.

Решайте сами: нужен ли вам вэб-контроль или нет.

Отключить сможете без проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Решайте сами: нужен ли вам вэб-контроль или нет.

Отключить сможете без проблем

Спасибо! В конце статьи написано что они не рекомендуют это делать что бы не было конфликтов. Ладно, ничего менять не буду, пока все работает нормально. Антиреклама у меня работает в браузере.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

Почему при полном сканировании Outpost Security Suite везде пишет "Не удалось извлечь объект" " Не удалось открыть объект" Получается не полное сканирование?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Почему при полном сканировании Outpost Security Suite везде пишет "Не удалось извлечь объект" " Не удалось открыть объект" Получается не полное сканирование?

Прям так везде? :)

"Не удалось извлечь объект" - не поддерживается текущий метод упаковки файла (архив/упаковщик)

"Не удалось открыть объект" - файл поврежден/заблокирован системой

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Прям так везде? :)

"Не удалось извлечь объект" - не поддерживается текущий метод упаковки файла (архив/упаковщик)

"Не удалось открыть объект" - файл поврежден/заблокирован системой

Не совсем везде, но по списку много , все фильмы которые у меня в папке раздела Е:. В разделе С: тоже не мог зайти в "Мои документы" в некоторые Win 32. Но просканировано было больше чем триста тысяч объектов. Сканирование продолжалось 1 час 9 минут. Нашел одну вредноносную программу Packed/PECompact и переместил её в карантин. Не знаю что с ней делать удалить или оставить в карантине.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
все фильмы которые у меня в папке раздела Е:
никогда не видел, чтобы были проблемы проверки видеофайлов
В разделе С: тоже не мог зайти в "Мои документы" в некоторые Win 32.
см. предыдущий пост
Нашел одну вредноносную программу Packed/PECompact и переместил её в карантин. Не знаю что с ней делать удалить или оставить в карантине.
Сработал на "левый" упаковщик

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

Не могу скачать с Letitbit через IDM "Не доступен сервер №....." Раньше такого не было пока не установил Outpost Security Suite Pro 7.5. Что нужно настроить что бы он не блокировал сервера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Не могу скачать с Letitbit через IDM "Не доступен сервер №....." Раньше такого не было пока не установил Outpost Security Suite Pro 7.5. Что нужно настроить что бы он не блокировал сервера?

Создать правила в режиме обучения

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Создать правила в режиме обучения

Спасибо! Уже всё сделал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Виталий, а может стоит как то поменять:

oss_pro_75_hax.jpg

?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий, а может стоит как то поменять:

Нет, элемент вирусного маркетинга убирать никто не будет.

И с каждым ручным обновлением "база данных HAX" будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Нет, элемент вирусного маркетинга убирать никто не будет.

И с каждым ручным обновлением "база данных HAX" будет.

Ок. :) Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Извините за вопрос, что такое база данных HAX?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Heuristic Analyzer for eXploits

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Heuristic Analyzer for eXploits

Или eXtended Heuristic Analyzer - ведь даже его создатели не сходятся в едином мнении :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×