Вопросы по версии Outpost Security Suite 7.5 - Страница 6 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
zzkk

Вопросы по версии Outpost Security Suite 7.5

Recommended Posts

Александр Щ.
Они точно должны туда прописываться?

Вопрос риторически-гипотетический, и скорее к Виталию. ;) Какое окно отобразится, если тот же Acrobat Reader после открытия некого pdf-файла вдруг захочет прописать в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell adobe.exe вместо explorer.exe? А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe? B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вопрос риторически-гипотетический, и скорее к Виталию.

нууу ладно :) ждем ответа ;)

Какое окно отобразится, если тот же Acrobat Reader после открытия некого pdf-файла вдруг захочет прописать в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell adobe.exe вместо explorer.exe?

м.б. окно от модуля "защита системы" ;) (см. скрин: regedit - известный, а изменить параметр нельзя :) )

А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe?

будут реальные примеры, будут и реальные ответы :)

а так - пустые разговоры и гадание

za_syst.png

post-4500-1299276737_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe?

Кража цифровых подписей всё ещё явление крайне редкое. В случае с stuxnet, судя по некоторым публикациям, замешаны специальные службы США и Израиля. Т.е. даже если и будет похожее творение, то направлено оно будет на "крупную рыбу", а не на компьютеры частных пользователей.

Кроме того, есть ведь ещё и сигнатуры. Пусть не сразу, но даже такой крутой зверь рано или поздно будет внесён в список и будет детектироваться антивирусами. Кстати говоря, Аутпост одним из первых научился бороться с stuxnet. Думаю, не подведут и дальше. Пострадать успеет разве что та самая "крупная рыба" на которую была нацелена атака. Но не обычные пользователи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вопрос риторически-гипотетический, и скорее к Виталию. ;) Какое окно отобразится, если тот же Acrobat Reader после открытия некого pdf-файла вдруг захочет прописать в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell adobe.exe вместо explorer.exe? А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe? B)

На риторический вопрос гипотетически: если взламывают Verisign или Microsoft, какая тогда разница? B)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
если взламывают Verisign или Microsoft, какая тогда разница?

:blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Umnik

что, гипотеза понравилась? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Подскажите, будет ли версия 7.5 обновляться на новую сборку самостоятельно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Подскажите, будет ли версия 7.5 обновляться на новую сборку самостоятельно?

Как обычно - будет уведомление о наличии целиком полностью нового дистрибутива, а решение будет за пользователем.

Антивирусное ядро - да, и так не требует вмешательства пользователя с версии 6.7.3, если не ошибаюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Сегодня вышла публичная бэта-версия 7.5 (Public Beta)

Что нового:

- Определение уровня доверия приложению, запросившему доступ, для облегчения принятия решения пользователем;

- Контроль перехватчиков данных из буфера обмена, перехватчиков экрана и попыток резервирования/восстановления системного реестра;

- Новый модуль Защита автозапуска для эффективной защиты от вредоносного ПО, распространяемого на USB-носителях.

Что улучшено:

- Переработаны окна запросов;

- Переработан режим автообучения;

- Улучшена производительность при фильтрации файловых операций;

- Уменьшено количество потребляемой памяти и загрузка процессора;

- Обновлен модуль Антивирус+Антишпион;

- Улучшен эвристический анализатор;

- Улучшен механизм внутренней защиты;

- Улучшена технология Smart Scan;

- Ускорена фильтрация содержимого сайтов и PDF-файлов;

- Поддержка устройств Mobile Broadband на Windows 7;

- Улучшена производительность и стабильность при работе на 64-битных платформах.

Что исправлено:

- Решены проблемы работы фильтра содержимого и брандмауэра на Windows 7 и Windows Vista.

Ссылки чуть позднее :) Следите за новостями на сайте! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Ссылки чуть позднее smile.gif Следите за новостями на сайте! smile.gif

Заинтриговал и сбежал, все, теперь спать не буду :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Заинтриговал и сбежал, все, теперь спать не буду :)

Терпение и дисциплина ;) Сегодня все будет :D

-----

upd

Несколько скриншотов по некоторым новым возможностями программы:

Снимок_2011_03_14_16_43_11.png

Снимок_2011_03_14_16_50_21.png

Снимок_2011_03_14_16_50_44.png

Снимок_2011_03_14_16_51_04.png

Снимок_2011_03_14_16_52_14.png

Снимок_2011_03_14_16_57_02.png

Снимок_2011_03_14_16_58_57.png

post-4500-1300110859_thumb.png

post-4500-1300110863_thumb.png

post-4500-1300110866_thumb.png

post-4500-1300110870_thumb.png

post-4500-1300110881_thumb.png

post-4500-1300111071_thumb.png

post-4500-1300111148_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

А почему не перевели до конца?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
А почему не перевели до конца?

Потому что бэта :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Потому что бэта

А почему нельзя бету перевести до конца, если уж взялись переводить? Или её вообще не переводили, а мы видим лишь русские обрывки интерфейса прежней версии?

А вот, собственно, и ссылка :)

http://www.agnitum.ru/lp/outpost-7-5-beta.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
А почему нельзя бету перевести до конца, если уж взялись переводить? Или её вообще не переводили, а мы видим лишь русские обрывки интерфейса прежней версии?

Какой смысл, если будут менять/дополнять? :rolleyes:

Не переведены лишь новые компоненты/диалоги

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Не переведены лишь новые компоненты/диалоги

ага.. понятно

Рискнул установить бету на основной компьютер. Пока в целом полёт нормальный.

Воткнул флешку, появилось окно с запросом на проверку съёмного диска. Нажимаю "проверить" - НЕ ПРОВЕРЯЕТ!

Вынул, воткнул ещё раз. На этот раз автоматически создалось правило (в настройках включен режим обучения) на autoran.inf. Появилось окно с запросом. Нажал "проверить". Проверилось.

С другой флешкой то же самое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
ага.. понятно

Рискнул установить бету на основной компьютер. Пока в целом полёт нормальный.

Воткнул флешку, появилось окно с запросом на проверку съёмного диска. Нажимаю "проверить" - НЕ ПРОВЕРЯЕТ!

Вынул, воткнул ещё раз. На этот раз автоматически создалось правило (в настройках включен режим обучения) на autoran.inf. Появилось окно с запросом. Нажал "проверить". Проверилось.

С другой флешкой то же самое.

все ошибки в ТП или используйте feedback.exe в папке с программой

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
все ошибки в ТП или используйте feedback.exe в папке с программой

Эт понятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Воткнул флешку, появилось окно с запросом на проверку съёмного диска. Нажимаю "проверить" - НЕ ПРОВЕРЯЕТ!

Вынул, воткнул ещё раз. На этот раз автоматически создалось правило (в настройках включен режим обучения) на autoran.inf. Появилось окно с запросом. Нажал "проверить". Проверилось.

С другой флешкой то же самое.

Зато Quick Scan авторана версия 7.5 должна была сделать за долю секунд. Если какой-то треш нашла бы - закричала бы сразу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Виталий Я., на сайте забыли написать про новую функцию - отправку файлов на анализ ^_^

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я., на сайте забыли написать про новую функцию - отправку файлов на анализ ^_^

Она просто поярче вынесена в интерфейсе, в карантине... А так-то была.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Она просто поярче вынесена в интерфейсе, в карантине... А так-то была.

Уже отправил нескольких :lol: Ставим дело на конвейер :P

анализ.png

post-4500-1300128930_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

В общем, всё работает без замечаний. Можно выпускать финал. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
В общем, всё работает без замечаний. Можно выпускать финал. :)

Плохо смотрите, плохо... hunter.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×