Перейти к содержанию
greenag

вопросы и впечатления по Outpost версии 7.0

Recommended Posts

greenag
включает в свойствах драйвера ограничение загрузки по размеру/кол-ву (???)

http://forum.ru-board.com/topic.cgi?forum=...mp;start=860#14

http://forum.ru-board.com/topic.cgi?forum=...p;start=1000#16

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

тогда все вопросы тому, кто дал эту информацию (а именно техподдержке)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Вчера принесли USB накопитель, который никогда не использовался у меня на ПК, подключил и кажется на этапе установки драйвера ОС зависла. Попробовал еще один аналогичный девайс подключить - ПК завис. Использующие Win7х64 +OSS v7 если есть у кого возможность и соответствующие желание провести эксперимент - попробуйте подключить к ПК ранее неиспользуемые на нем USB устройства. Интересно, это брандмауэр или мои настройки и невнимательность - привели к такому.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

в OSS был включен антивирус? (особенно интересует параметры проверки съемных дисков)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Dmitriy K

Да, антивирусный модуль работал, проверка - спрашивать.

Антивирус не отключал, пробовал отключить брандмауэр, защиту системы и приложений отключал, а вот весь модуль проактивки не сообразил. Ну собственно, на том что сделал, эффект был 0. Возиться не стал (за спиной стояли и возмущались:) - в ОС с установленной старой 6 версией девайсина установилась.

А у Вас все нормально и такой проблемы нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

у меня такой проблемы нет, то были странности с модулем А+А:

в настройках была отключена проверка съемных дисков, но при первом подключении нового диска запускалась его проверка (запроса не было). заметил это совершенно случайно :)

возможно, что из-за этого система у вас и повисла

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Спасибо. Может быть именно это и было причиной, но я проверять не планирую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
я проверять не планирую.

а я к сожалению не могу - все три флешки уже вставлял :(:lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Тоже так. Ничего из неиспользуемых ранее USB накопителей нет.

Вот только щетка зубная рядом стоит заряжается, но она к ПК не подсоединяется:) Примитивный девайс, что с него взять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

так что, завтра-послезавтра новая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
так что, завтра-послезавтра новая?

кто это вам сказал? :huh:

завтра-послезавтра - выходные :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз

В блоге агнитума кто-то задал вопрос о схожети с этими ребятами http://www.securitycode.ru/products/ssep/screens/ Кто-нибудь знает почему схожи интерфейсы - ведь разные вроде фирмы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
В блоге агнитума кто-то задал вопрос о схожети с этими ребятами http://www.securitycode.ru/products/ssep/screens/ Кто-нибудь знает почему схожи интерфейсы - ведь разные вроде фирмы?

у оутпоста много разных воплощений :)

что тут непонятного? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз
у оутпоста много разных воплощений

что тут непонятного?

:lol::lol::lol::lol::lol::lol::lol::lol::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag
кто это вам сказал?

завтра-послезавтра - выходные

))))))))))

Agnitum Outpost Antivirus Pro / Outpost Firewall Pro / Security Suite Pro 7.0.1 Final 3376.514.1234

я же знаю, как только вопрос из тикета, значит сегодня-завтра)) типа исправляют что то)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
7.0.1 Final 3376.514.1234

а бэток-то и не было :(

Outpost Security Suite Pro 7.0.1 (3376.514.1234)

Дата релиза: 18 июня 2010

Представлены следующие улучшения:

Улучшен механизм внутренней защиты (защищаются новые ветки реестра)

Следующие проблемы исправлены (приведены только основные):

Возможное зависание Outpost при запуске автоматического обновления

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Любопытно, следующий релиз когда планируется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Версия: 7.0.1 (3376.514.1234)+Win7х64+первые впечатления.

1. Поверх предыдущей не установилась (была ошибка и я не стал продолжать установку).

2. Первый раз установление соединения (интернет) - BSOD ndis.sys.

3. В момент первого обновления возникли проблемы с соединением, я попробовал переподключиться при активном обновлении - в итоге OSS завис.

4. Обратил внимание, что продукт, судя по строящемуся у меня в режиме реального времени графику загрузки данных, обновлялся стабильно, провалы между закачанными данными были очень краткими по времени (файл получен, резкий спад и сразу подъем следующего). Обновлял правда рано утром, но если так будет постоянно - это просто прекрасно.

P.S.

Бегло просмотрев лицензионное соглашение, я понял, что в совершенстве - легко и свободно читаю и понимаю английский текст:)

Язык Соглашения.

Настоящее Соглашение составлено на английском языке и может быть переведено на любой другой язык...

Взято из - Лицензионного соглашения с конечным пользователем Outpost Security Suite Pro v. 7.0.1 (3376.514.1234).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Явных багов конечно куча, когда собираются исправлять коммерческий продукт, не понятно :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip

Вот здесь: http://forum.ru-board.com/topic.cgi?forum=...&start=1160 сообщение по счёту 11 сверху:

Баг первый - баг безопасности.

Баг при автосоздании правил для приложений.

1. Выбираем сетевое приложение.(ранее не запускавшееся в данной папке)

2. Переименовываем его (например) в Opera.exe. (можно переписать в папку Оперы для наглядности).

3. Запускаем его.

4. Набор правил создается в Правилах для приложений - Сетевые правила как для Oper-ы.

Outpost Firewall Pro 7.0.1 (3376.514.1234).

Баг второй - баг безопасности.

1. Прописываем в Правилах для приложений для доверенного приложения (ранее не запускавшееся) (для примера :правила по максимуму).

2.Сохраняем изменения. По идее firewall уже знает его хеш!

3. Не запускаем его.

4. Заменяем это приложение на другое, но с тем же именем.

5. Запускаем и firewall не видит подвоха.

P.S. Можно было бы использовать Проактивную защиту - Защита файлов и папок если бы не сетевое (например) размещение файлов.

Баг третий.(????)

Баг оповещения.

Очень часто, при автосоздании правил для приложений (иногда и при других событиях) при включенном Оповещении в Общих настройках, не отображается оповещение о событии.

Это как понимать? Дыра в защите?

Похоже, рано переходить на версию 7.0.1 (сам пользуюсь пожизненной лицензией на AOSS 7.0)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Хотите получить ответ или решение проблемы (если она есть) - пишите в поддержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

anip

Не знаю, может ли приведенное Вами реально быть использовано и проведено вредоносной программой. Но если указанные в тексте проблемы есть, то такое поведение защитного программного продукта лично мне не нравится. Может быть Umnik - сочтет интересным высказаться в этой теме по Вашим вопросам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Может быть Umnik - сочтет интересным высказаться в этой теме по Вашим вопросам.

По описанию да, похоже на уязвимость. По факту нужно разбираться, а это задача тестлаба Агнитума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Спасибо.

anip, письмо в техническую поддержку отправлять будете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Хм, а что так ограниченно реализовали функцию ???

Проактивная защита - Защита системы и приложений - Защита системы - Настройки

Критические объекты - Новая - защищаемые объекты и выбираю путь к службе в реестре....

1. Параметр можно установить только в разрешено и спрашивать.

2. При выделенном пункте сложно рассмотреть значение, уж очень все сливается.

3. Вроде бы и ошибок не допустил. А из панели управления Службы... - и нет тебе никаких запросов на изменение типа запуска.

Печально, очень печально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×