Вопросы по версии Outpost Security Suite 7.5 - Страница 6 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
zzkk

Вопросы по версии Outpost Security Suite 7.5

Recommended Posts

Александр Щ.
Они точно должны туда прописываться?

Вопрос риторически-гипотетический, и скорее к Виталию. ;) Какое окно отобразится, если тот же Acrobat Reader после открытия некого pdf-файла вдруг захочет прописать в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell adobe.exe вместо explorer.exe? А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe? B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вопрос риторически-гипотетический, и скорее к Виталию.

нууу ладно :) ждем ответа ;)

Какое окно отобразится, если тот же Acrobat Reader после открытия некого pdf-файла вдруг захочет прописать в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell adobe.exe вместо explorer.exe?

м.б. окно от модуля "защита системы" ;) (см. скрин: regedit - известный, а изменить параметр нельзя :) )

А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe?

будут реальные примеры, будут и реальные ответы :)

а так - пустые разговоры и гадание

za_syst.png

post-4500-1299276737_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe?

Кража цифровых подписей всё ещё явление крайне редкое. В случае с stuxnet, судя по некоторым публикациям, замешаны специальные службы США и Израиля. Т.е. даже если и будет похожее творение, то направлено оно будет на "крупную рыбу", а не на компьютеры частных пользователей.

Кроме того, есть ведь ещё и сигнатуры. Пусть не сразу, но даже такой крутой зверь рано или поздно будет внесён в список и будет детектироваться антивирусами. Кстати говоря, Аутпост одним из первых научился бороться с stuxnet. Думаю, не подведут и дальше. Пострадать успеет разве что та самая "крупная рыба" на которую была нацелена атака. Но не обычные пользователи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вопрос риторически-гипотетический, и скорее к Виталию. ;) Какое окно отобразится, если тот же Acrobat Reader после открытия некого pdf-файла вдруг захочет прописать в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell adobe.exe вместо explorer.exe? А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe? B)

На риторический вопрос гипотетически: если взламывают Verisign или Microsoft, какая тогда разница? B)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
если взламывают Verisign или Microsoft, какая тогда разница?

:blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Umnik

что, гипотеза понравилась? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Подскажите, будет ли версия 7.5 обновляться на новую сборку самостоятельно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Подскажите, будет ли версия 7.5 обновляться на новую сборку самостоятельно?

Как обычно - будет уведомление о наличии целиком полностью нового дистрибутива, а решение будет за пользователем.

Антивирусное ядро - да, и так не требует вмешательства пользователя с версии 6.7.3, если не ошибаюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Сегодня вышла публичная бэта-версия 7.5 (Public Beta)

Что нового:

- Определение уровня доверия приложению, запросившему доступ, для облегчения принятия решения пользователем;

- Контроль перехватчиков данных из буфера обмена, перехватчиков экрана и попыток резервирования/восстановления системного реестра;

- Новый модуль Защита автозапуска для эффективной защиты от вредоносного ПО, распространяемого на USB-носителях.

Что улучшено:

- Переработаны окна запросов;

- Переработан режим автообучения;

- Улучшена производительность при фильтрации файловых операций;

- Уменьшено количество потребляемой памяти и загрузка процессора;

- Обновлен модуль Антивирус+Антишпион;

- Улучшен эвристический анализатор;

- Улучшен механизм внутренней защиты;

- Улучшена технология Smart Scan;

- Ускорена фильтрация содержимого сайтов и PDF-файлов;

- Поддержка устройств Mobile Broadband на Windows 7;

- Улучшена производительность и стабильность при работе на 64-битных платформах.

Что исправлено:

- Решены проблемы работы фильтра содержимого и брандмауэра на Windows 7 и Windows Vista.

Ссылки чуть позднее :) Следите за новостями на сайте! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Ссылки чуть позднее smile.gif Следите за новостями на сайте! smile.gif

Заинтриговал и сбежал, все, теперь спать не буду :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Заинтриговал и сбежал, все, теперь спать не буду :)

Терпение и дисциплина ;) Сегодня все будет :D

-----

upd

Несколько скриншотов по некоторым новым возможностями программы:

Снимок_2011_03_14_16_43_11.png

Снимок_2011_03_14_16_50_21.png

Снимок_2011_03_14_16_50_44.png

Снимок_2011_03_14_16_51_04.png

Снимок_2011_03_14_16_52_14.png

Снимок_2011_03_14_16_57_02.png

Снимок_2011_03_14_16_58_57.png

post-4500-1300110859_thumb.png

post-4500-1300110863_thumb.png

post-4500-1300110866_thumb.png

post-4500-1300110870_thumb.png

post-4500-1300110881_thumb.png

post-4500-1300111071_thumb.png

post-4500-1300111148_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

А почему не перевели до конца?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
А почему не перевели до конца?

Потому что бэта :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Потому что бэта

А почему нельзя бету перевести до конца, если уж взялись переводить? Или её вообще не переводили, а мы видим лишь русские обрывки интерфейса прежней версии?

А вот, собственно, и ссылка :)

http://www.agnitum.ru/lp/outpost-7-5-beta.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
А почему нельзя бету перевести до конца, если уж взялись переводить? Или её вообще не переводили, а мы видим лишь русские обрывки интерфейса прежней версии?

Какой смысл, если будут менять/дополнять? :rolleyes:

Не переведены лишь новые компоненты/диалоги

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Не переведены лишь новые компоненты/диалоги

ага.. понятно

Рискнул установить бету на основной компьютер. Пока в целом полёт нормальный.

Воткнул флешку, появилось окно с запросом на проверку съёмного диска. Нажимаю "проверить" - НЕ ПРОВЕРЯЕТ!

Вынул, воткнул ещё раз. На этот раз автоматически создалось правило (в настройках включен режим обучения) на autoran.inf. Появилось окно с запросом. Нажал "проверить". Проверилось.

С другой флешкой то же самое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
ага.. понятно

Рискнул установить бету на основной компьютер. Пока в целом полёт нормальный.

Воткнул флешку, появилось окно с запросом на проверку съёмного диска. Нажимаю "проверить" - НЕ ПРОВЕРЯЕТ!

Вынул, воткнул ещё раз. На этот раз автоматически создалось правило (в настройках включен режим обучения) на autoran.inf. Появилось окно с запросом. Нажал "проверить". Проверилось.

С другой флешкой то же самое.

все ошибки в ТП или используйте feedback.exe в папке с программой

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
все ошибки в ТП или используйте feedback.exe в папке с программой

Эт понятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Воткнул флешку, появилось окно с запросом на проверку съёмного диска. Нажимаю "проверить" - НЕ ПРОВЕРЯЕТ!

Вынул, воткнул ещё раз. На этот раз автоматически создалось правило (в настройках включен режим обучения) на autoran.inf. Появилось окно с запросом. Нажал "проверить". Проверилось.

С другой флешкой то же самое.

Зато Quick Scan авторана версия 7.5 должна была сделать за долю секунд. Если какой-то треш нашла бы - закричала бы сразу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Виталий Я., на сайте забыли написать про новую функцию - отправку файлов на анализ ^_^

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я., на сайте забыли написать про новую функцию - отправку файлов на анализ ^_^

Она просто поярче вынесена в интерфейсе, в карантине... А так-то была.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Она просто поярче вынесена в интерфейсе, в карантине... А так-то была.

Уже отправил нескольких :lol: Ставим дело на конвейер :P

анализ.png

post-4500-1300128930_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

В общем, всё работает без замечаний. Можно выпускать финал. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
В общем, всё работает без замечаний. Можно выпускать финал. :)

Плохо смотрите, плохо... hunter.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
×