Перейти к содержанию
Илья Рабинович

DefenseWall от Ильи Рабиновича

Recommended Posts

deviss
Это прививалось считать как норму. С расчётом на то, что народ придёт на помощь Партии просто так, за "спасибо". Чем этот фарс кончился- мы все прекрасно знаем.

Это не по теме, но зацепило: согласен, что прививалось. Но исходя из последующих слов подумал, что вы в этом что-то дурное находите (в бескорыстной помощи человеку) - а вот с этим категорически не согласен. Фарс с "партиями" и прочим кончился, партии люди не помогли (ни за спасибо, ни за что-то иное), а зверем на соседей смотреть стали (ну, конечно не все, да и не обязательно как звери, это я утрирую, но мысль, надеюсь, моя понятна).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Это не по теме, но зацепило: согласен, что прививалось. Но исходя из последующих слов подумал, что вы в этом что-то дурное находите (в бескорыстной помощи человеку) - а вот с этим категорически не согласен. Фарс с "партиями" и прочим кончился, партии люди не помогли (ни за спасибо, ни за что-то иное), а зверем на соседей смотреть стали (ну, конечно не все, да и не обязательно как звери, это я утрирую, но мысль, надеюсь, моя понятна).

Отвечу на оффтопик- да, мне не нравится, когда людям что-то прививают из-за того, что это выгодно правящей верхушке. Но в искренней бескорыстной помощи одних людей другим я не только ничего дурного не нахожу, но и сам этим занимаюсь в меру своих сил и возможностей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Илья, когда примерные сроки выхода DefenseWall Firewall? Если не ошибаюсь, то сейчас он в закрытом бета-тестировании?

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Очень надеюсь, что в этом месяце.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh

Цена будущего продукта уже определена?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

На американский- $39.95, на российский- ещё думаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zels

Может, глупый вопрос:

Будет DefenceWall с HIPS+firewall ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zels

Странно: открываю в Opera страницу: http://www.antimalware.ru/tests_results

Нажимаю "Результаты теста", чтобы прыгнуть ниже.

Если defenceWall HIPS выключен - все О.К,

а если включен, то виснет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Будет DefenceWall с HIPS+firewall ?

Будет HIPS и Firewall раздельно.

Нажимаю "Результаты теста", чтобы прыгнуть ниже.

Если defenceWall HIPS выключен - все О.К,

а если включен, то виснет.

С этим ко мне в поддержку со следующей информацией:

1. Версия операционной системы.

2. Какие дополнительные плагины установлены установлены в Опере.

3. Лог DW по инцинденту. Для этого нужно очистить все события в "Логе событий" ("Удалить все"->"Применить"), вопроизвести ошибку и сразу же после этого экспортировать логи ("Лог событий"->"Экспорт") в файл, сжать и прислать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
apq

Илья Рабинович скажите а можно использовать Defense Wall на ПК совместно с другими антивирусами, например как AVZ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

AVZ не антивирус, а антивирусная утилита. Более того, DefenseWall тоже не антивирус. :)

Ответ- да, будет кроме текущей версии MS Security Essentials, которая нормально работает только в встроенным Windows Firewall.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
apq

Илья Рабинович

то есть я могу не удалять свой антивирус и поставить DefenseWall? я верно понял, конфликта не будет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Да, конфликта не будет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
iKEA

Илья Рабинович

Не понравилось, что нельзя разрешать доступ к объектам в сплывающих сообщениях "на лету", а только в следующий раз. В фаерволах с HIPS это реализовано. Планируется ли у Вас? Кроме того потребление памяти несколько излишне для такого аскетичного интерфейса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Не понравилось, что нельзя разрешать доступ к объектам в сплывающих сообщениях "на лету", а только в следующий раз.

К каким именно объектам?

Кроме того потребление памяти несколько излишне для такого аскетичного интерфейса.

Потребление памяти программой вообще минимальное. У меня оно занимает 4 Мб по рапорту Диспетчера Задач.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v

установил себе DW по совету автора, чтобы лично познакомиться с функционалом и принципами работы программы. сразу заметил что IE 8 стал работать медленнее, с выключенным DW открытие новой закладки в IE занимает 1 сек, с включенным уже 3 сек. никаких настроек не делал, всё по умолчанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Только что проверил у себя- нет задержек при открытии вкладок IE8. Есть дополнительные установленные плагины? Кроме того, мне нужно посмотреть лог DefenseWall при старте и открытии новой вкладки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Только что проверил у себя- нет задержек при открытии вкладок IE8. Есть дополнительные установленные плагины? Кроме того, мне нужно посмотреть лог DefenseWall при старте и открытии новой вкладки.

у меня стартовая страница "about:Tabs" логи в каталоге с DW лежат? с настройками поумолчанию они достаточные ведутся? стоит еще avast, но я его отключил и завтра планирую "снести" для чистоты эксперимента.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
у меня стартовая страница "about:Tabs"

Это неважно.

логи в каталоге с DW лежат?

Нет, для этого нужно зайти на "Логи событий" и нажать "Экспорт".

с настройками поумолчанию они достаточные ведутся?

На 50 событий- обычно вполне достаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Нет, для этого нужно зайти на "Логи событий" и нажать "Экспорт".

приложил...

log.txt

log.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Понятно. Судя по логу, это может быть из-за Java. Она создаёт огромную кучу обращений к файлам и своим ключам реестра при инициализации внутри процесса. А поскольку каждую нужно отработать согласно правилам- вот и возникают лаги. А в IE8 новая вкладка- это новый процесс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Понятно. Судя по логу, это может быть из-за Java. Она создаёт огромную кучу обращений к файлам и своим ключам реестра при инициализации внутри процесса. А поскольку каждую нужно отработать согласно правилам- вот и возникают лаги. А в IE8 новая вкладка- это новый процесс.

с этим необходимо смириться или есть пути решения этого неприятного момента?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
с этим необходимо смириться или есть пути решения этого неприятного момента?

Сначала стоит убедиться, что это действительно из-за Java. Кстати, какая её версия стоит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Сначала стоит убедиться, что это действительно из-за Java. Кстати, какая её версия стоит?

Java Platform, Standard Edition Runtime Environment Version 6

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

В общем, пошаманил я немного над кодом. Думаю, что секунду я точно выиграл. Но быстрее не получится- очень много операций с реестром, Java в этом смысле очень не оптимизирована.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.6
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой автоматически не замораживались потоки внедренные в uVS,
         если их код НЕ принадлежал одной из загруженных DLL.

       o Добавлена поддержка английского интерфейса при запуске под Win2k.

       
    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
×