Перейти к содержанию
greenag

вопросы и впечатления по Outpost версии 7.0

Recommended Posts

Dmitriy K

если перекачать дистрибутив, то будет от 24 ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Когда починить обещались? Или тишина.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Когда починить обещались? Или тишина.
Описанная проблема известна, и не является характерной для данной версии.
файлы отправил, жду ответа

для тех у кого такая же проблема см. пост 399

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Затем отключите внутр. защиту, выйдите из продукта с остановкой сервиса, очистите содержимое папки, включите продукт и внутр. защиту, запустите обновление.

Мне не помогло.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Самоочистку правил что ли сделали? или просто не запоминает)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Самоочистку правил что ли сделали? или просто не запоминает)))

greenag, успокойся :lol: самоочистка уже стала идеей фикс? ;)

что/у чего не запоминает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Да, база сигнатур от 23 числа и дальше не обновляется. Плохи дела...

Но зато антиспам теперь работает. ))))

Эту багу починили, но не до конца, видимо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Dmitriy K

а, это у меня незапланированный ребут был, наверно не запомнило :D

у портативных прог

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Когда починить обещались? Или тишина.
Мне не помогло.
Проблема с обновлением в версии 7.0.3 нам известна, ведутся работы над ее исправлением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

дистрибутивы обновлены, бага исправлена

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Да, теперь с обновлениями порядок. И антиспам работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Делюсь впечатлениями: Чистая установка, сразу после установки открыл настройки и загрузил сохраненную ранее конфигурацию. Перезагрузка ОС, потом удаление временных файлов и снижение прав до пользователя. Выход из системы, опять захожу под своей учетной - пиктограмма OSS серого цвета (эх склероз - кажется сервис недоступен:) Перезагрузился, все ОК.

w7x64

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Сейчас с утра включаю компьютер, устанавливаю интернет соединение (мобильный мегафон), запускаю Бат. И тут же уведомление о блокировке передачи личных данных (пароль из 11 символов, цифр и латинских букв разного регистра). Два подряд.

Получил почту, захожу сюда на форум. Начинаю писать это сообщение... Оба на! Опять блокировка передачи данных! И опять два предупреждения.

Раньше мы обсуждали ложные срабатывания на веб сайтах, когда в личные данные занесён короткий пароль из цифр. Предположили, что дело тут в адресе конкретной странички, который содержит много цифровых комбинаций. Но сейчас-то что? Повторюсь - пароль состоит из сочетания латинских букв разного регистра и цифр, всего 11 символов. И этот пароль единственный в личных данных.

Ну вот, пока писал второй абзац, ещё два уведомления вышло.

Попробую включить регистрацию событий и отправить запрос в ТП.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
захожу сюда на форум. ... Оба на! Опять блокировка передачи данных! ...

Поясните, предупреждения и более ничего - страницы при предупреждениях открываются сообщения отправляются, почта принимается и отправляется ?

Отредактировал UIT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Да, страницы открываются без проблем. Сообщения отправляются. Почта ходит туда-сюда. В общем, всё работает.

Обращаю внимание на цитату из руководства пользователя:

Указав в модуле «Личные данные» текстовую конфиденциальную информацию, такую как номера банковских счетов, пароли и т.д., вы защищаете ее от утечки с компьютера через каналы служб мгновенных сообщений, веб или электронную почту.

Разработчики без всякого стеснения заявляют, что личные данные невозможно будет переслать через ВЕБ, АСЬКУ и ЭЛЕКТРОННУЮ ПОЧТУ. И ничего не упоминается о https. Ничего не говориться о том, что почта тоже может использовать шифрование. Ничего так же нет про то, что данные свободно пересылаются через аську и скайп. Единственное, где блокировка действительно работает - это http. И то, блокируются, как мы ранее здесь выясняли, далеко не все комбинации личных данных.

Другими словами, заявления разработчиков из руководства пользователя далеки от действительности. Прочитав руководство, пользователь уверен в том, что личные данные действительно не возможно будет случайно слить ни через мгновенные сообщения, ни через почту. Но это не так. Вместо этого пользователь видит многочисленные ложные срабатывания, которые создают лишь видимость работы модуля блокировки и создают ложное чувство безопасности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
данные свободно пересылаются через аську и скайп

в аське может быть включено SSL

в скайпе весь трафик всегда идет шифрованным

видит многочисленные ложные срабатывания

топаем в ТП ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
в аське может быть включено SSL

в скайпе весь трафик всегда идет шифрованным

С этим теперь всё ясно. Я говорю о том, что это должно быть отражено в руководстве пользователя. Пользователь должен знать, что личные данные не блокируются при попытке передать их через скайп, аську и электронную почту, так как эти службы так или иначе используют шифрование. Разработчики же заявляют, что передача личных данных через почту и службы мгновенных сообщений невозможна. Это не соответствует действительности.

топаем в ТП

Об этом я писал в ТП уже при первом нашем обсуждении модуля блокировки передачи личных данных. Сейчас отправил повторно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Кстати, а как обстоят дела с этим делом у конкурентов? Есть ли подобная функция у Касперского и как она ведёт себя в подобных ситуациях ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

:rolleyes:

Разобрался в чём дело. Уведомления о блокировке личных данных не были ложными. Прошу прощения у Агнитум и форумчан за переполох. :)

Дело было вот в чём. В личные данные я забил пароль, который совпадал с паролем одного из почтовых ящиков. Почтовая программа периодически отправляла этот пароль для авторизации и получения почты. А аутпост этот пароль блокировал и выдовал соответствующее уведомление.

))) А я сижу думаю, почему письма не приходят. Только сейчас дошло!

Итак, ложных срабатываний нет.

Но вот об этом:

личные данные не блокируются при попытке передать их через скайп, аську и электронную почту, так как эти службы так или иначе используют шифрование
стоит вписать в руководство пользователя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip

Что-то фигня какая-то

Узнал, что вышла новая версия Outpost SS 7.0.3, 27.08.2010 снёс старую 7.0.2, почистил комп с помощью Glary Utilities. Установил Oupost 7.0.3.

Почему-то обновления застыли на 26.08.2010, хотя пишет, что обновление завершено успешно. Обновлял 28.08.2010, скрин можно глянуть по ссылке:

http://fotoobmennik.ru/share-CF84_4C7A4C11.html

Обновлял и сегодня, т.е. 29.08.2010. Результат тот же.

С предыдущей версией таких задержек с обновлениями не было. Интересно, это у всех так? И чем может быть такое вызвано? Может, надо на предыдущую версию возвращаться?

..

P.S. В техподдержку Agnitum тоже вопрос вчера задал.

P.P.S. Пакет, естественно, легальный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

В пятницу был перевыпущен дистрибутив. В нем исправлена ошибка, приводящая к невозможности обновления программы. Актуальная версия 7.0.3 (3395.517.1242)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
В пятницу был перевыпущен дистрибутив. В нем исправлена ошибка, приводящая к невозможности обновления программы. Актуальная версия 7.0.3 (3395.517.1242)

Гм.. Странно. Я же в пятницу и скачал дистрибутив, где-то около 17 часов Москвы.

Однако, сейчас качаю новый. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Что-то фигня какая-то

Узнал, что вышла новая версия Outpost SS 7.0.3, 27.08.2010 снёс старую 7.0.2, почистил комп с помощью Glary Utilities. Установил Oupost 7.0.3.

Версия в пятницу после обеда скачана? На скрине 3392, у нее были проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Интерфейс мне пока нравится, но вот долго искал, куда мой лицензионный ключик ввести.

Правда предлагаемый аутпостом тест:

http://www.pcflank.com/stats.html

при быстром сканировании показал, что

Ports check - опасно

Trojan horse check - безопасно

Privacy check - опасно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
долго искал, куда мой лицензионный ключик ввести
есть несколько вариантов:

1) пуск -- все программы -- agnitum -- Outpost Security Suite Pro -- Ввести регистрационный ключ

2) настройки -- общие -- изменить ключ

3) после установки при первом запуске предлагается ввести ключ

4) пуск -- выполнить --- "ИМЯ ДИСКА:\Program Files\Agnitum\Outpost Security Suite Pro\op_mon.exe" /register

кому какой нравится? :)

показал, что
там должны быть пояснения

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×