Перейти к содержанию

Recommended Posts

Dmitriy K
Что нового в версии 7.6:

* Поддержка Windows 8: общая поддержка со стороны драйверов;

* Поддержка Windows 8: блокировка зараженных Metro-приложений.

Улучшено и исправлено:

* Исправлены проблемы с торрент-клиентами (нулевые соединения, замедления в работе, зависания);

* Исправлены проблемы с Детектором атак, улучшена логика реакции при наличии нескольких атакующих;

* Исправлены падения (BSOD) при работе сетевых приложений на быстрых сетях;

* Исправлены проблемы блокировки и зависания, связанные с механизмом фильтрации содержимого;

* Расширены возможности по определению подозрительных файлов и их отправке на анализ (только для Outpost Security Suite Pro/Outpost Antivirus Pro);

* Улучшена работа с IPv6-адресами;

* Поддержка ICMPv6 в именах правил брандмауэра (только для Outpost Security Suite Pro/Outpost Firewall Pro);

* Журналы перенесены из каталога продукта в общую папку;

* Исправлены проблемы с приоритетом низкоуровневых правил;

* Улучшена работа подключаемого модуля Blockpost в режиме приостановки защиты (только для Outpost Security Suite Pro/Outpost Firewall Pro).

Outpost Security Suite Pro

Outpost Firewall Pro

Outpost Antivirus Pro

Об ошибках сообщать в техподдержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Я бы рекомендовал название 7.8 (как дань 6.7, совместимой в бета-режиме с 7-кой), ну да ладно... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Stalker4

Предложение для OF 7.6:

1) Добавить кнопку поиск

- Для раздела "Правила для приложений" (искать по имени приложения)

- Для окна "Редактор правил" (искать по имени правила)

2) Добавить сортировку (с сохранением) по колонкам раздела "Правила для приложений"

3) Добавить возможность сортировки правил (с сохранением) по их имени для окна "Редактор правил" - сетевые правила.

4) В настройках Outpost Firewall 7.x (Anti-Leak, Контроль компонентов) есть

такая опция: "Предупреждать о запуске измененных исполняемых файлов".

Действует эта опция на все исполняемые файлы.

Я программист и соответственно часто компилирую программы.

После написания очередного куска кода, я запускаю компиляцию что бы проверить

работоспособность нового кода.

Соответственно каждый раз, при очередной компиляции и запуске программы (exe),

Outpost Firewall выдает диалог про измененный exe этой программы, что весьма

достает.

Но и отключать эту опцию для всех файлов тоже очень не хочется, так как опция

сама по себе весьма полезная.

Соответственно есть предложение

Добавить в Outpost Firewall возможность на уровне "приложений"

включать или отключать настройку Anti-Leak

"Предупреждать о запуске измененных исполняемых файлов"

для конкретных приложений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tohior

Вчера вышла версия 7.6. Установил. Счастлив безмерно. Наконец то исчезли дикие косяки с детектором атак.

[сарказ on]Наверное хелп сменился[сарказм off]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

Я почти каждый день тестирую Outpost Security Suite Pro на блокировку зловредов при распаковке свежих архивов для тестирования, всегда отправляю на анализ неизвестных зловредов. Вчера первый раз тестировал 7.6, и был приятно удивлен, детект возрос. Хотелось бы видеть в трее отчет после автоматического обновления, а то не понятно обновились базовые сигнатуры или прокрутка прошла в холостую, а так продукт продвинулся в лучшую сторону, чем разработчиков и поздравляю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Все смотрю на деятельность веб контроля при посещении сайтов с SSL, да журнал просматриваю.

Юридические, технические или иные сложности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      uVS v4.13 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) Невозможно открыть процесс: start.exe [2960] Полное имя                  START.EXE
      Имя файла                   START.EXE
      Статус                      АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
       ---------------------                         Самый обычный запуск и чистая система. Открыл посмотрел образ > Запустил uVS в обычном режиме и вот результат...  
    • PR55.RP55
      В окнах -  появилась реклама. ( ожидаемо ) uVS этого не видит. ------------ New-Item -Path "HKCU:\Software\Policies\Microsoft\Windows" -Name "Explorer" -force New-ItemProperty -Path "HKCU:\Software\Policies\Microsoft\Windows\Explorer" -Name "DisableNotificationCenter" -PropertyType "DWord" -Value 1 New-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\PushNotifications" -Name "ToastEnabled" -PropertyType "DWord" -Value 0 ----------------- # Add HKEY_Users as a PS Drive New-PSDrive -PSProvider Registry -Name HKU -Root HKEY_USERS # Add the default user's registry hive so it is viewable/browsable by PowerShell Start-Process -FilePath 'CMD.EXE' -ArgumentList '/C REG.EXE LOAD HKU\AllUsers C:\Users\Default\NTUSER.DAT' -Wait -WindowStyle Hidden | Out-Null # Remove notification group policies from current user Remove-ItemProperty 'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKCU:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force # Remove notification group policies from local machine Remove-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\Explorer' -Name 'DisableNotificationCenter' -Force # Remove notification group policies from default user Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force # Remove default user's registry hive Start-Process -FilePath 'CMD.EXE' -ArgumentList '/C REG.EXE UNLOAD HKU\AllUsers C:\Users\Default\NTUSER.DAT' -Wait -WindowStyle Hidden | Out-Null # Remove HKU_Users from PowerShell Remove-PSDrive -Name HKU --------------- Disable Security and Maintenance Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Windows.SystemToast.SecurityAndMaintenance Value Name: Enabled (DWORD)
      Value: 0 Disable OneDrive Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.SkyDrive.Desktop Value Name: Enabled (DWORD)
      Value: 0 Disable Photos Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.Windows.Photos_8wekyb3d8bbwe!App    
    • PR55.RP55
      Как оказалось всё гораздо хуже... Есть 64-х битная система > активации 64-х бит. модуля не проходит ( действия антивируса\защитника ) значит работает 32-х битный модуль... на 64-х битной системе.    
    • PR55.RP55
      В общем судя по всему активации 64-х бит. модуля мешал Windows Defender По хорошему нужно логи\журналы защитника в образ автозапуска сохранять. Тогда и по uVS меньше вопросов будет и "историю" заражений посмотреть. Возможно чтобы антивирусы так не реагировали что-то придумать.
    • PR55.RP55
      uVS v4.12.3 [http://dsrt.dyndns.org:8888]: Windows 10 Home Single Language  [Windows 11] 2009 x64 (NT v11.0 SP0) build 22000  [C:\WINDOWS] (!) Не удалось активировать 64-х битный модуль ----------- Образ: https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=126155&action=download
×