Перейти к содержанию
zzkk

Вопросы по версии Outpost Security Suite 7.5

Recommended Posts

Александр Щ.
Они точно должны туда прописываться?

Вопрос риторически-гипотетический, и скорее к Виталию. ;) Какое окно отобразится, если тот же Acrobat Reader после открытия некого pdf-файла вдруг захочет прописать в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell adobe.exe вместо explorer.exe? А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe? B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вопрос риторически-гипотетический, и скорее к Виталию.

нууу ладно :) ждем ответа ;)

Какое окно отобразится, если тот же Acrobat Reader после открытия некого pdf-файла вдруг захочет прописать в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell adobe.exe вместо explorer.exe?

м.б. окно от модуля "защита системы" ;) (см. скрин: regedit - известный, а изменить параметр нельзя :) )

А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe?

будут реальные примеры, будут и реальные ответы :)

а так - пустые разговоры и гадание

za_syst.png

post-4500-1299276737_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe?

Кража цифровых подписей всё ещё явление крайне редкое. В случае с stuxnet, судя по некоторым публикациям, замешаны специальные службы США и Израиля. Т.е. даже если и будет похожее творение, то направлено оно будет на "крупную рыбу", а не на компьютеры частных пользователей.

Кроме того, есть ведь ещё и сигнатуры. Пусть не сразу, но даже такой крутой зверь рано или поздно будет внесён в список и будет детектироваться антивирусами. Кстати говоря, Аутпост одним из первых научился бороться с stuxnet. Думаю, не подведут и дальше. Пострадать успеет разве что та самая "крупная рыба" на которую была нацелена атака. Но не обычные пользователи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вопрос риторически-гипотетический, и скорее к Виталию. ;) Какое окно отобразится, если тот же Acrobat Reader после открытия некого pdf-файла вдруг захочет прописать в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell adobe.exe вместо explorer.exe? А если некое приложение Outpost.exe с действительной цифровой подписью Agnitum захочет прописать туда acs.exe? B)

На риторический вопрос гипотетически: если взламывают Verisign или Microsoft, какая тогда разница? B)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
если взламывают Verisign или Microsoft, какая тогда разница?

:blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Umnik

что, гипотеза понравилась? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Подскажите, будет ли версия 7.5 обновляться на новую сборку самостоятельно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Подскажите, будет ли версия 7.5 обновляться на новую сборку самостоятельно?

Как обычно - будет уведомление о наличии целиком полностью нового дистрибутива, а решение будет за пользователем.

Антивирусное ядро - да, и так не требует вмешательства пользователя с версии 6.7.3, если не ошибаюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Сегодня вышла публичная бэта-версия 7.5 (Public Beta)

Что нового:

- Определение уровня доверия приложению, запросившему доступ, для облегчения принятия решения пользователем;

- Контроль перехватчиков данных из буфера обмена, перехватчиков экрана и попыток резервирования/восстановления системного реестра;

- Новый модуль Защита автозапуска для эффективной защиты от вредоносного ПО, распространяемого на USB-носителях.

Что улучшено:

- Переработаны окна запросов;

- Переработан режим автообучения;

- Улучшена производительность при фильтрации файловых операций;

- Уменьшено количество потребляемой памяти и загрузка процессора;

- Обновлен модуль Антивирус+Антишпион;

- Улучшен эвристический анализатор;

- Улучшен механизм внутренней защиты;

- Улучшена технология Smart Scan;

- Ускорена фильтрация содержимого сайтов и PDF-файлов;

- Поддержка устройств Mobile Broadband на Windows 7;

- Улучшена производительность и стабильность при работе на 64-битных платформах.

Что исправлено:

- Решены проблемы работы фильтра содержимого и брандмауэра на Windows 7 и Windows Vista.

Ссылки чуть позднее :) Следите за новостями на сайте! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Ссылки чуть позднее smile.gif Следите за новостями на сайте! smile.gif

Заинтриговал и сбежал, все, теперь спать не буду :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Заинтриговал и сбежал, все, теперь спать не буду :)

Терпение и дисциплина ;) Сегодня все будет :D

-----

upd

Несколько скриншотов по некоторым новым возможностями программы:

Снимок_2011_03_14_16_43_11.png

Снимок_2011_03_14_16_50_21.png

Снимок_2011_03_14_16_50_44.png

Снимок_2011_03_14_16_51_04.png

Снимок_2011_03_14_16_52_14.png

Снимок_2011_03_14_16_57_02.png

Снимок_2011_03_14_16_58_57.png

post-4500-1300110859_thumb.png

post-4500-1300110863_thumb.png

post-4500-1300110866_thumb.png

post-4500-1300110870_thumb.png

post-4500-1300110881_thumb.png

post-4500-1300111071_thumb.png

post-4500-1300111148_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

А почему не перевели до конца?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
А почему не перевели до конца?

Потому что бэта :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Потому что бэта

А почему нельзя бету перевести до конца, если уж взялись переводить? Или её вообще не переводили, а мы видим лишь русские обрывки интерфейса прежней версии?

А вот, собственно, и ссылка :)

http://www.agnitum.ru/lp/outpost-7-5-beta.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
А почему нельзя бету перевести до конца, если уж взялись переводить? Или её вообще не переводили, а мы видим лишь русские обрывки интерфейса прежней версии?

Какой смысл, если будут менять/дополнять? :rolleyes:

Не переведены лишь новые компоненты/диалоги

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Не переведены лишь новые компоненты/диалоги

ага.. понятно

Рискнул установить бету на основной компьютер. Пока в целом полёт нормальный.

Воткнул флешку, появилось окно с запросом на проверку съёмного диска. Нажимаю "проверить" - НЕ ПРОВЕРЯЕТ!

Вынул, воткнул ещё раз. На этот раз автоматически создалось правило (в настройках включен режим обучения) на autoran.inf. Появилось окно с запросом. Нажал "проверить". Проверилось.

С другой флешкой то же самое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
ага.. понятно

Рискнул установить бету на основной компьютер. Пока в целом полёт нормальный.

Воткнул флешку, появилось окно с запросом на проверку съёмного диска. Нажимаю "проверить" - НЕ ПРОВЕРЯЕТ!

Вынул, воткнул ещё раз. На этот раз автоматически создалось правило (в настройках включен режим обучения) на autoran.inf. Появилось окно с запросом. Нажал "проверить". Проверилось.

С другой флешкой то же самое.

все ошибки в ТП или используйте feedback.exe в папке с программой

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
все ошибки в ТП или используйте feedback.exe в папке с программой

Эт понятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Воткнул флешку, появилось окно с запросом на проверку съёмного диска. Нажимаю "проверить" - НЕ ПРОВЕРЯЕТ!

Вынул, воткнул ещё раз. На этот раз автоматически создалось правило (в настройках включен режим обучения) на autoran.inf. Появилось окно с запросом. Нажал "проверить". Проверилось.

С другой флешкой то же самое.

Зато Quick Scan авторана версия 7.5 должна была сделать за долю секунд. Если какой-то треш нашла бы - закричала бы сразу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Виталий Я., на сайте забыли написать про новую функцию - отправку файлов на анализ ^_^

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я., на сайте забыли написать про новую функцию - отправку файлов на анализ ^_^

Она просто поярче вынесена в интерфейсе, в карантине... А так-то была.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Она просто поярче вынесена в интерфейсе, в карантине... А так-то была.

Уже отправил нескольких :lol: Ставим дело на конвейер :P

анализ.png

post-4500-1300128930_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

В общем, всё работает без замечаний. Можно выпускать финал. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
В общем, всё работает без замечаний. Можно выпускать финал. :)

Плохо смотрите, плохо... hunter.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×