Перейти к содержанию

Recommended Posts

SBond
Проголосовать за:

Outpost Security Suite Pro или Outpost Firewall Pro (а можно за оба сразу - ограничений нет).

Проголосовал за полную версию защиты, и даже написал комментарий :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

У меня вот такое предложение, или пожелание, как вам удобнее, по дальнейшему развитию OSSP.

Усилить превентивную защиту компьютера, в частности сделать автозагрузку OSSP вместе с основными системными файлами до загрузки драйверов, библиотек и тд. Жестко контролировать основные системные файлы, и все изменения (подмены) и тд блокировать, предлагать заменить обратно из дистрибутива, или по разрешению пользователя принимать их как новые. В какой-то мере это уже реализовано, но хотелось бы, если это возможно, чтобы был более сильный контроль, предлагаю сделать копию системных файлов в защищенном хранилище (в собственном)... т.е. мое пожелание по дальнейшему развитию - усилить контроль автозагрузки и контроль системных файлов.

С одной стороны можно подумать, что я предлагаю сделать бекап, но это не совсем так, я не предлагаю защищать и бекапить приложения и их драйвера, я говорю только о системных файлах Windows, все остальное неважно. И самое главное, сделать на манер многих оппонентов - загрузочный диск (флешки...) ядра антивируса и бекапа системных файлов...

Если возможно, то прописаться в автозагрузке виде альтернативного решения загрузки компьютера, т.е. нажал F8 и там был бы пункт, загрузиться в защищенном режиме OSSP (например загрузка из защищенного хранилища)

Возможно вам такое сейчас будет трудно реализовать, но мне кажется это хорошее решение по защите компьютера.

Реализацию защиты можно пока свалить на пользователя, т.е. пусть он сам решает, какие системные файлы отправить в защиту от изменений.

Предложение наверное не новое, просьба не кидаться помидорами :rolleyes:

Пользуюсь Acronis True Image Home (благо у этого производителя программ, наверное, самые демократичные цены в России)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Обновился на 6.7.3... База сигнатур после обновления: кол-во 125496... Мне кажется, или в 6.7.2 счетчик был на порядок больше? Или это было в более ранней версии? Что-то изменилось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз

Хорошо, что в будние дни обновляться будет 3 раза минимум. Наверно сам движок на порядок выше. Но к сожалению, понять на сколько он лучше чем тот, который тестили в последних 2 тестах(на скорость и лечение заражения), можно будет не скоро. О "скоростном" тесте как я понял Аутпост почти на том же уровне, а вот на лечение ОООООчень удивил!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Snejoker

zzkk, вам кажется. Количество сигнатур не изменилось

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
PS: Поможет lingvo.yandex.ru, если напрягает.

Я и без этого обхожусь - но напрягает:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Обновился на 6.7.3... База сигнатур после обновления: кол-во 125496... Мне кажется, или в 6.7.2 счетчик был на порядок больше? Или это было в более ранней версии? Что-то изменилось?

Это глюк, перезалейте с сайта.

понять на сколько он лучше чем тот, который тестили в последних 2 тестах(на скорость и лечение заражения), можно будет не скоро. О "скоростном" тесте как я понял Аутпост почти на том же уровне, а вот на лечение ОООООчень удивил!

Ряд ошибок и недоработок, которые всплыли по итогам теста, мы устраним. Хотя есть сомнения в методологии теста на активное заражение, изучаем это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Вот есть режимы работы антивируса:

- Проверка при любой попытке доступа

- Проверка файлов при запуске

Если выбрать работу в режиме проверки при запуске, то насколько будет интересна пользователям возможность в этом режиме указать определенные области, в которых проверка будет проводиться при любой попытке доступа к файлам + возможность выбора параметров: размер, OLE, эвристика... ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Хм, думаю, что наверное, это дело не в глюке.

DM рапортует что все скачано на ОК и ошибок нет.

OSSP - 125501 сигнатур

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Это глюк, перезалейте с сайта.

Глюк все еще остается... 125501 сигнатура... 2 млн. куда-то потерялись...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Глюк все еще остается... 125501 сигнатура... 2 млн. куда-то потерялись...

Никто не подтверждает глюк... Неужели только у меня?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Snejoker

Outpost Firewall Pro - те же 125501 сигнатура...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Сейчас обновятся дистрибутивы, ждем

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Outpost Firewall Pro - те же 125501 сигнатура...

Сбился подсчет сигнатур на одни anti-spyware? Дистрибутивы перезальются, посмотрите свежие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Проголосовать за:

Outpost Security Suite Pro или Outpost Firewall Pro (а можно за оба сразу - ограничений нет).

Смотря на текущее положение в рейтинге и оценки пользователей, можно сказать, что этот продукт нравится его пользователям, и не все так плохо как говорят на Анти-Малваре, выдавая не выдающиеся оценки после тестов.

Очень хочется пожелать производителям программы, чтобы они не опускали руки, и в тоже время не почивали на лаврах :)

Ждем, очень ждем 7 версию, которая надеюсь станет еще лучше.

А победы, победы придут, никуда они не денутся ;)

Вопрос:

Установил на Windows 7 (64) все понравилось, но есть маленький ньюансик, почему-то стало больше ко мне вопросов, в частности в Windows XP ко мне столько вопросов типовых и похожих не было, будто мой компьютер сам ищет "приключения" и находит всякую ерунду типа "игровых" портов, причем задает один и тот же вопрос, но только с разными апи адресами. Перешел в режим блокировки, вопросы перестали задаваться... Может это сам Windows неправильно настроен и это его инициатива ? Можно зайти конечно в настройки SVHOST и забить запреты по этим портам, но зачем и тд, тем более это не всегда удобно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

SBond

спасибо за вопрос, но про Win7 x64 - сложно ответить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

3c3c770914d9fbc8b48140dc4c22eda2.png

После вот таких настроек, поиски прекратились, и соответственно вопросы OSSP ко мне, подозреваю, что именно верхняя строчка в этом виновата :rolleyes:

Завтра я стану официальным пользователем Windows 7 (64Bit), думаю у меня еще много вопросов и их решений впереди, сейчас пользуюсь официальной бетой RC версией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Ну вот, на мое предложение нет даже ответа пользователей продукта.

Уважаемые модераторы раздела, а Вы как относитесь к нижеизложенному?

*По мне так таков режим работы привлекателен - меньше нагрузка и есть возможность указать папки для максимальной проверки. Али есть изъяны в моем предложении?

Вот есть режимы работы антивируса:

- Проверка при любой попытке доступа

- Проверка файлов при запуске

Если выбрать работу в режиме проверки при запуске, то насколько будет интересна пользователям возможность в этом режиме указать определенные области, в которых проверка будет проводиться при любой попытке доступа к файлам + возможность выбора параметров: размер, OLE, эвристика... ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
После вот таких настроек, поиски прекратились, и соответственно вопросы OSSP ко мне, подозреваю, что именно верхняя строчка в этом виновата :rolleyes:

Скорее всего в локальной сити бродил какой от вирус ... или же у вас в локалке популярная сетевая игрушка, которая обстукивает на наличие сервера все компы в сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
или же у вас в локалке популярная сетевая игрушка, которая обстукивает на наличие сервера все компы в сети.

Да, так и есть, я же сказал сразу "игровые порты", только вот в Windows XP вопросов не было, а в Windows 7 посыпались горой :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Вот есть режимы работы антивируса:

- Проверка при любой попытке доступа

- Проверка файлов при запуске

Если выбрать работу в режиме проверки при запуске, то насколько будет интересна пользователям возможность в этом режиме указать определенные области, в которых проверка будет проводиться при любой попытке доступа к файлам + возможность выбора параметров: размер, OLE, эвристика... ?

В настройках ведь сказано их действие, т.е. в первом случае файлы проверяются все без компромиссов и при любом запросе в зону критических действий или возможного их запуска и т.д., а во втором случае проверяются программы только при их запуске и только из списка расширений... Вероятно последняя настройка интересна пользователям в плане производительности обычных файловых действий например при копировании и тд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Я о другом. Вот у меня есть несколько папок. Допустим 1; 2. В 1 пусть у меня антивирус проверяет файлы при запуске но без эвристики. 2 проверка файлов при любой попытке доступа с максимальными параметрами ...

Или на разделе режим работы монитора - при запуске, а содержимое нескольких папок проверяются при любой попытке доступа...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Я о другом. Вот у меня есть несколько папок. Допустим 1; 2. В 1 пусть у меня антивирус проверяет файлы при запуске но без эвристики. 2 проверка файлов при любой попытке доступа с максимальными параметрами ...

Или на разделе режим работы монитора - при запуске, а содержимое нескольких папок проверяются при любой попытке доступа...

ого как вы загнули :o невозможно такое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Anti-bot.

Как трактовать Ваш текст?

Я вот моментально подумал сразу о нескольких вариантах:

- Антивирусный модуль не позволяет реализовать такую возможность.

- Предложение настолько революционно и опережает свое время, поэтому первая такая возможность появится лет через 20.

- Или иным образом...?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
- Антивирусный модуль не позволяет реализовать такую возможность.

нет, не позволяет

- Предложение настолько революционно и опережает свое время, поэтому первая такая возможность появится лет через 20.

это пустое предложение. революционного в нем ничего нет. у вас возникают проблемы с монитором у которого поставлены максимальные настройки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×