Outpost 8.1 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Dmitriy K

Доступна новая версия Outpost Security Suite PRO 8.1 RC

Улучшено

1. Расширены возможности по перехвату внедрения в память процессов с использованием областей общей памяти процессов

2. Расширена область контроля HIPS на Windows 8

3. Улучшена работа продукта с быстрым переключением пользователей (Fast User Switch)

4. Улучшена логика работы драйвера с IPv6-адресами

5. Улучшены показатели лечения вредоносных объектов, содержащихся в архивах

6. Улучшены характеристики SmartDesicion

7. Улучшена логика работы в игровом режиме

8. Улучшена логика представления результатов сканирования

9. Улучшена логика поиска вредоносных объектов при контекстном сканировании

10. Улучшена логика и исправлены ошибки при работе с карантином

11. Обновлены предустановки

Исправлено

1. Устранены известные падения интерфейса и службы

2. AFW: Исправлены выявленные падения в драйвере брандмауэра

3. AFW: Исправлена проблема очистки неактуальных адресов из списка локальных адресов (проблема могла влиять на скорость сетевых соединений)

4. Исправлена уязвимость в логике автоприменения правил

5. Устранены вероятные внезапные блокировки приложений при использовании Fast User Switch

6. Устранена возможная проблема установки продукта из-за конфликта версий MS Redistributable Package

7. Решена проблема с невозможностью установки на Windows 8 при превышении количества установленных фильтров в стеке протоколов

8. Исправлены ошибки в логике присвоения рейтинга SmartDesicion для некоторых приложений

9. Исправлена проблема создания высокоприоритетных низкоуровневых правил брандмауэра

10. Исправлены возможные задержки, зависания и неработоспособность службы Windows Audio на Windows Vista

11. Исправлены проблемы обновления продукта через прокси-сервер

12. Решение проблем индивидуальной настройки сайтов в модуле Быстрая Настройка

13. Исправлены ошибки и возможные искажения в интерфейсе

14. Исправлены опечатки в интерфейсе

15. Устранены ошибки создания правил для критических объектов в интерфейсе

16. Исправлены искажения в окнах запросов на низких разрешениях экрана

17. Исправлены опечатки и неточности в национальных локализациях

18. Исправлена некорректная работа фильтров в журналах пакетов и брандмауэре

19. Исправлена проблема возможных зависаний системы при использовании браузера Opera

20. Исправлены найденные утечки памяти и ресурсов

21. Исправлены проблемы совместимости Outpost Pro и Spam Terrier

http://www.agnitum.ru/products/security-suite/download.php

С обнаруженными проблемами обращаться в тех.поддержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mcomodo

Пожалуй, дождусь релиза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard

Когда намечается релиз?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Когда намечается релиз?

Релизную версию уже можно скачать с сайта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Странно, новая версия 8-ки и так тихо появилась. И в блоге нет и сайт тишиной овеян.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

"Улучшено

1. Расширены возможности по перехвату внедрения в память процессов с использованием областей общей памяти процессов"

Ну наконец-то, теперь хоть распиаренный Есетом инжект будут блокировать. Как и с пейдж гвардом проблему решили.

Правда, касаемо инжекта - через NtOpenSection решение (алертят на попытку открытия одной shared-секции с правами на запись)...я задолбался на алерты тыкать, когда легитимные приложения запускал, думал чего они орут, а это как оказалось и была реакция их защиты от инжекта...

ну а остальные способы запись в память explorer блокируются вообще через NtOpenProcess на explorer.

Лучше чем ничего :)

А на win7 x64 защиты от инжекта нету.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Итого имеем: два Авера (аутпост и каспер) умеют защищаться от таких инжектов. Кто-нибудь в индустрии еще умеет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.

Зато не может запретить приложениям запускать подключение к сети...

http://firewallforum.ru/showthread.php?t=5830

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Зато не может запретить приложениям запускать подключение к сети...

http://firewallforum.ru/showthread.php?t=5830

  1. Это опасная активность приложений?
  2. Это нелегитимная активность приложений?
  3. С чего ты взял, что эта активность должна быть заблокирована?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
  1. Это опасная активность приложений?
  2. Это нелегитимная активность приложений?
  3. С чего ты взял, что эта активность должна быть заблокирована?

Разве firewall не должен блокировать доступ приложения к сети? А дыр в Windows для обхода firewall и так хватает...

И наконец: если для приложения заблокировано ВСЁ, оно должно иметь возможность выполнения других команд\запуска приложений?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Разве firewall не должен блокировать доступ приложения к сети?

Он вполне успешно блокирует или есть проблемы?

И наконец: если для приложения заблокировано ВСЁ, оно должно иметь возможность выполнения других команд\запуска приложений?

Ты хочешь получить от приложения то, что приложение не обязано делать, а именно блокировать возможность отображения окна для подключения к сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvoter
Странно, новая версия 8-ки и так тихо появилась. И в блоге нет и сайт тишиной овеян.

Согласен-всё очень тихо(было)

Но сегодня,22.06,похоже, тишина уже прошла...Уже пошли споры-разговоры...

Будем в курсе-анализируй это(проанализируй то) :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
Он вполне успешно блокирует или есть проблемы?

Ты хочешь получить от приложения то, что приложение не обязано делать, а именно блокировать возможность отображения окна для подключения к сети.

1. Проблемы есть. Доступ к локальному порту (в локальную сеть?) для заблокированного приложения, если в настройках LAN - галочка у NetBios.

2. Это окно располагается в коде самой программы, или происходит запуск приложения\функции системы? Если второе, то должна быть блокировка, ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
1. Проблемы есть. Доступ к локальному порту (в локальную сеть?) для заблокированного приложения, если в настройках LAN - галочка у NetBios.

М?

2. Это окно располагается в коде самой программы, или происходит запуск приложения\функции системы? Если второе, то должна быть блокировка, ИМХО.

Удали все свои подключения из списка сетевых подключений и проверь реакцию :)

P.S. У тебя нет претензий, что с помощью Outpost нельзя блокировать изменение размера, а также возможность сворачивать и разворачивать активные окна? Может быть это тоже является упущением проактивной защиты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Зато не может запретить приложениям запускать подключение к сети...

Это окно располагается в коде самой программы, или происходит запуск приложения\функции системы?

ОС!

Отключить службу Диспетчер автоматических подключений удаленного доступа - такое решение подойдёт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
Зато не может запретить приложениям запускать подключение к сети...

http://firewallforum.ru/showthread.php?t=5830

Порадовал ответ техподдержки:

Данное окно невозможно заблокировать посредством нашего продукта.

Поскольку Kmplayer не создает отдельного процесса для данного окна. Вы

можете заблокировать запуск самого плеера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Порадовал ответ техподдержки:

Я тебе ещё раньше об этом говорил: ты хочешь, чтобы приложение сделало что-то, что не обязано делать ;)

Создай запрос на разработку этой "фичи".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvoter

Пока всё работает очень даже шустро(обновления баз идут за раз).Система win7 на пк. Ещё ишачок 9(как основа)-на 10-ку думаю перейти.

Так что презент разработчикам,менеджерам и основателям!:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Кто пользуется OSS, удалось добавить Punto Switcher от Яндекса в список защищённых приложений. Собственно он туда только автоматом может попасть, но ни запуск, ни переустановка, ни прочие пляски с бубном мне не помогли. Хотя в ссылке на сайт Агнитум четко сказано что он защищается.

s_1382862445_5626433_4e7e00b14b.jpg

Вообще, он установился туда хоть у кого-то. Может кто сможет проверить?

Например, Firefox у меня спокойно подхватился при певом запуске, а тут тишина. Или может кто знает как прописать его ручками в реестр? Кстати в синтетике, по крайней мере, защита от съёма инфы всё равно осуществляется, но раз заявлено, должно работать

Видимо что-то оптимизировали в программе, последняя редакция, несмотря на "строгие" настройки, работает очень шустро. А то одно время у меня здорово притормаживал на старых компьютерах. Производителям за это репект ) !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Педустановки для защиты дневника (diary.dat) не подхватываются.

Обратитесь с логами в тех.поддержку, могут исправить при очередном обновлении базы предустановок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Проще с сайта из списка Punto убрать, тогда и вопросов не возникнет ) . Собственно я дневником не пользуюсь, поэтому мне не особо актуально, хотел проверить только у меня такой баг или нет. А так я для Punto в правилах любой доступ в инет отключаю, ибо сама программа удобная, а вот Яндексу я не особо доверяю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

1. Т.к. при ведении дневника записываются все события, то могут быть перехвачены пароли либо иная конфиденциальная информация. Поэтому необходима защита базы от доступа сторонними приложениями.

2. По большому счету не имеет значения заблокирован доступ в сеть для punto или нет. Важно, чтобы сторонние процессы не имели доступа к diary.dat, что должно осуществляться с помощью правил модуля application guard'а.

3. В любом случае сообщите о проблеме предустановок независимо от того, пользуетесь ли вы дневником в punto или нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Да, вы правы, тем более что опрос других пользователей показал, что проблема имеет место быть. Напишу в тех.поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

У всех так в OSS 8.1.2, текущий режим работы брандмауэра не правильно отображается в заголовке гл. окна ?

s_1383574166_8392447_331bae6e6c.jpg

Я сегодня случайно заметил

И какой тогда истиный текущий режим работы? Может он вообще не переключается? )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×