Перейти к содержанию

Recommended Posts

Danilka

Огромное колличество пользователей Avast! ожидают релиз новой версии Avast! 5. А им есть что ждать:

5.jpg

Продукт изменился очень сильно и в лучшую сторону. Поменялся интерфейс, добавился новый функционал (к примеру песочница).

Итак рассмотрим немного подробнее данный продукт:

Так выглядит первое окно во время старта установки. Продукт на русском языке.

1.jpg

Сразу после установки продукт выдает окно, что обнаружена сеть и предлагает выставить для нее тип:

2.jpg

А вот так выглядит уже главное окно:

3.jpg

Сразу замечаем небольшую багу- когда главное окно становится не активным (открываем вкладку настроек к примеру) надпись Beta 3 меняется на надпись Beta 2 :)

Вкладка сканнеров:

4.jpg

Вкладка Сетевого Экрана:

5.jpg

Песочница:

6.jpg

и ее настройки:

13.jpg

Далее у нас окно Анти-Спама:

7.jpg

Окно "Обслуживание":

8.jpg

В нем расположены вкладки обновления, карантин и информация о программе:

9.jpg

А вот и вкладка настройки антивируса:

10.jpg

11.jpg

12.jpg

А вот аллерт на угрозу:

12111.jpg

Как мы видим продукт будет добротный. Результаты тестирования на вредоносах публиковать не буду- все покажут тесты. Но намекну- результаты впечатляют по сравнению с предыдущей версии.

Ждем релиз... ;)

post-5261-1259396413_thumb.jpg

post-5261-1259396593_thumb.jpg

post-5261-1259396691_thumb.jpg

post-5261-1259396761_thumb.jpg

post-5261-1259396883_thumb.jpg

post-5261-1259396961_thumb.jpg

post-5261-1259397063_thumb.jpg

post-5261-1259397095_thumb.jpg

post-5261-1259397153_thumb.jpg

post-5261-1259397370_thumb.jpg

post-5261-1259397460_thumb.jpg

post-5261-1259397577_thumb.jpg

post-5261-1259397616_thumb.jpg

post-5261-1259397637_thumb.jpg

post-5261-1259397682_thumb.jpg

  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Вот самое главное для меня в 5-ке это виртуализация.. Очень понравилось это решение в KIS 2010, просто и без напряга :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

интересно, это их собственный разработки или они покупали тот же фаервол и хипс? Я думаю, что покупали, но может это к лучшему даже

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EzzO

хороший дизайн

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Наконец-то "человеческий" интерфейс.

А удаление трояна сопровождается каким-нибудь звуком?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Наконец-то "человеческий" интерфейс.

А удаление трояна сопровождается каким-нибудь звуком?

Насколько я помню, звуки у него есть, и уже не крики дядьки, что обнаружен вирус, а просто приятные звуки

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

А что там в файлике clt log, можно полюбопытствовать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Я думаю, что покупали, но может это к лучшему даже

Не думаю, что покупали. Не те доходы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А что там в файлике clt log, можно полюбопытствовать :)

Если хотите:

clt_log__10_26_53_11.28.2009_.html

Настройки по умолчанию.

интересно, это их собственный разработки или они покупали тот же фаервол и хипс?

Интересно где Вы там HIPS нашли....?

clt_log__10_26_53_11.28.2009_.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Если хотите

Это на авасте? Было б интересно на хр посмотреть этот тест

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Это на авасте?

Да.

Было б интересно на хр посмотреть этот тест

А какая разница? Тест с правами админа запускался. UAC в пролете :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Danilka, ну что ж, тогда результат более менее радует, по сравнению с 4.8 версией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Danilka, ну что ж, тогда результат более менее радует, по сравнению с 4.8 версией.

Возможно, но у 4,8 небыло IS версии. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Кстати возможная причина задержки релиза- песочница.... При запуске в ней к примеру теста от комода- синий экран :) TDSS 2 запускаю- аналогично. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Вот еще интересный функционал:

2.jpg

Поддерживаемые клиенты:

3.jpg

post-5261-1259416226_thumb.jpg

post-5261-1259416569_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

А вот окно скана при загрузке ОС:

4.jpg

Сверху написанно, для чего и как работает.

post-5261-1259416838_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А песочница - это не вид хипса разве?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
А песочница - это не вид хипса разве?

Нет, совершенно разные вещи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Black_Z, то что большинство hips используют виртуализацию - это понятно, но это всё равно совершенно разные вещи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А википедия говорит, что это HIPS

HIPS типа Sandbox («песочница») — реализуют принцип минимального взаимодействия с пользователем. В их основе лежит разделение приложений на доверенные и не доверенные; на работу доверенных приложений HIPS не оказывает никакого воздействия, в то время как недоверенные запускаются в специальном пространстве, отграниченном от системы. Это позволяет работать с подозрительными приложениями без риска инфицирования или повреждения системы и изучать отчеты об их активности. Типичные представители данного типа — продукты DefenseWall HIPS и Sandboxie.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

То есть вы хотите сказать что гипс и песочница это одно и то же? =\

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Как я понял по википедии: песочница - это одна из видов хипса. DefenseWall HIPS - это же хипс. И как я понял - в KIS 2010 тоже такой принцип

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

Так разве тут есть.., назовем его "модуль", который ранжирует приложения etc, по степени доверенности, на основе таблицы правил...

Насколько я понял, в песочницу надо помещать приложения вручную. То есть, сандбокс есть а хипса нет. Разве не так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Так разве тут есть.., назовем его "модуль", который ранжирует приложения etc, по степени доверенности, на основе таблицы правил...

Это Вы об Авасте?

Насколько я понял, в песочницу надо помещать приложения вручную. То есть, сандбокс есть а хипса нет. Разве не так?

В DefenseWall HIPS помещается все автоматом, полноценный хипс. С сандбокс не звязовался, ничего сказать про него не могу. Просто когда в программу нужно все вручную добавлять - как-то это уже не полноценно (именно про хипс)

Хотелось бы услышать Илью Рабиновича, как специалиста

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×