AVAST выпускает антивирус с виртуальной песочницей - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

AVAST выпускает антивирус с виртуальной песочницей

Recommended Posts

AM_Bot

Компания AVAST Software планирует выпустить следующую версию своего антивируса avast! 6.0, в которой будет включена новая функция: «виртуальная песочница» (AutoSandbox virtualization).

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan

Это что-то типа Safe Desktop из КИС 2011 ?!

Если да - то идею у ЛК спёрли...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Ну у них немного другая реализация. А так сама песочница у них есть уже в 5ке.

P.S. Правда не знаю как все будет работать, так как например при запуске на первых релизных билдах 5ки что либо в песочнице приводило к BSOD. Как сейчас не знаю - должны исправить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Ну у них немного другая реализация. А так сама песочница у них есть уже в 5ке.

P.S. Правда не знаю как все будет работать, так как например при запуске на первых релизных билдах 5ки что либо в песочнице приводило к BSOD. Как сейчас не знаю - должны исправить.

что песочница у них есть уже в 5ке это я знаю :) В КИС 2010 тоже песочница, а в КИС 2011 есть уже "Безопасный рбочий стол" т.е. можно также виндой пользоватся вертуально. И в Аваст теперь тоже типо этого появится.... Вот я и говорю что идею сперли :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
идею у ЛК спёрли...
В КИС 2010 тоже песочница, а в КИС 2011 есть уже "Безопасный рабочий стол"... И в Аваст теперь тоже типо этого появится....

Ну спёрли-не спёрли, разве плохо, что и у других пользователей это тоже будет. Все хотят кушать и сидеть за "столом"... ;)

Ведь важен факт, что им приходится лишь догонять в этом плане KIS.

Безопасная среда => Безопасный Рабочий стол => Безопасный ПК => Безопасное интернет-пространство... => No Viruses

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
что песочница у них есть уже в 5ке это я знаю smile.gif В КИС 2010 тоже песочница, а в КИС 2011 есть уже "Безопасный рбочий стол" т.е. можно также виндой пользоватся вертуально. И в Аваст теперь тоже типо этого появится.... Вот я и говорю что идею сперли smile.gif

И обещают добавить в бесплатную версию, что не мало важно ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
И обещают добавить в бесплатную версию, что не мало важно ;)

Посмотрел я сегодня бету чтоб узнать что за зверь (песочница) у них опять вышел.

Sandbox точно не такой как в КИС ( Safe Desktop ).

И вообще он мне чёт ненравится. Запускает в песочнице только по проактивки (поведению), а её можно обойти и накрылась вся песочница.

Не все форматы контролирует. Если батник или тулзу с форматом vbs запустить - то они вообще не получают некаких ограничений. И если батник или тулзу с форматом vbs запустить вручную то они тоже не контролируются. Да и проги формата exe не всё блокирует.

Короче чушь какай-та... Но против exe как дополнение пойдёт, лутче чем нечего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan

P.S.

Запустил Comodo Leaktests в песочнице... Набрал только 150 из 340 очков. Согласитеь для песочницы довольно очень слабо ...

Теcтил на XP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Comodo Leaktest может неверно отрабатывать в песочнице с частичной виртуализацией, пскольку ориентируется на коды возврата, а не на фактические действия. Но, в общем, сделать хорошую песочницу- это дело не одного года.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
Компания AVAST Software планирует выпустить следующую версию своего антивируса avast! 6.0, в которой будет включена новая функция: «виртуальная песочница» (AutoSandbox virtualization)

и 60.000000 пользователей все в течении недели станут счастливыми бета-тестерами бесплатного продукта с шилдиком 6.0!!! Ура товарищи! Ура!!! Еще одна возможность "поиметь" нас, разумеется бесплатно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×