Перейти к содержанию
Илья Рабинович

DefenseWall от Ильи Рабиновича

Recommended Posts

Илья Рабинович

Проблема лишь в одном- найти подходящий движок скинирования. Тот, что я сейчас пользую, падает на пустом месте и валит весь GUI вслед. Фрилансер полностью провалил портирование на HTMLayout. Если сейчас быстро не найду новый- буду выпускать версию без скина.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Berserker

Доброго времени суток.

Есть пара вопросов к разработчику.

1) Процесс убиваем через менеджер задач через пункт: "Завершить дерево процессов". Так и задумано?

2) Есть ли защита от эмуляции кликов мышкой (правая кнопка в трее - Exit)?

3) Малварь может запустить деинсталлятор и скрыть окно. Как предотвратить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
1) Процесс убиваем через менеджер задач через пункт: "Завершить дерево процессов". Так и задумано?

Естественно, так и должно быть. С какого такого перепуга я должен защищаться от легитимных действий пользователей? ЕСли он хочет убить исполняемые процессы прикладного уровня- пожалуйста, никаких проблем для самой защиты это не создаст.

2) Есть ли защита от эмуляции кликов мышкой (правая кнопка в трее - Exit)?

Конечно, есть. Да и не даст это ничего- "Exit" лишь завершит GUI, защита продолжит работать.

3) Малварь может запустить деинсталлятор и скрыть окно. Как предотвратить?

Не понял сути вопроса. Какое окно? При чём здесь деинсталлятор?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Berserker
Не понял сути вопроса. Какое окно? При чём здесь деинсталлятор?

Идея в том, чтобы запустить деинсталлятор программы (в данном случае DefenseWall HIPS), скрыть окно и довести процесс до конца. Такие скрипты легко пишутся на том же AutoIt.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Идея в том, чтобы запустить деинсталлятор программы (в данном случае DefenseWall HIPS), скрыть окно и довести процесс до конца.

Не получится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Читал уже очень давно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Хочется отметить Илью Рабиновича, за замечательную программу, усиливающую безопасность. В программе есть плюс, который действительно может помочь в некоторых случаях, и эта программа хорошо показывает, как слабо организованы подобные возможности в серьёзных и дорогих комплектах защиты, т.е. программа не задает лишних вопросов и в тоже время пресекает жизнь многих зловредов, даже допустим "дружелюбных" программ, которые так и хотят, скачать рекламу или еще какое "приятное" расширение программы, или прописаться в реестре чтобы лишний раз проследить за вами... (даже любимый фотошоп все хочет знать, а с этой программой ему не так все будет сладко.. :) )

У меня к вам вот такие вопросы, будете ли вы и дальше поддерживать ее развитие, если да, то в каком направлении будет развиваться ваш продукт (просто в общих чертах).

Будут ли у вас расширятся базы готовых наработок по не доверенным приложения.

Рассматривали вы возможность работы вашей программы в Windows 7.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Проблема в том,что на 64 битном ХР он не пашет,обидно,а так бы с удовольствием бы поставил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
У меня к вам вот такие вопросы, будете ли вы и дальше поддерживать ее развитие, если да, то в каком направлении будет развиваться ваш продукт (просто в общих чертах).

Да, безусловно будет. Я публично обещал не бросать своих пользователей и намерен сдержать его за исключением случаев "непреодолимой силы".

Текущий роадмэп следующий- где-то к середине февраля (может, немного пораньше) закончу предварительный билд 2.48. После этого приступаю к работе над версией 2.50, которая будет иметь контроль исходящего траффика в стиле "песочница". Далее- 2.60 версия с включением элементов whitelisting и упрощением управления зонами для скачанных приложений. А потом жизнь покажет, куда двигаться.

Будут ли у вас расширятся базы готовых наработок по не доверенным приложения.

А она постоянно расширяется. И она, и база контроля ресурсов приложений.

Рассматривали вы возможность работы вашей программы в Windows 7.

Пользователи сообщают, что в бете семёрки всё работает. Я пока этого всего сам не смотрел, поскольку не люблю отлаживаться на бетах- ребята из МС могут всё десять раз переделать под капотом ОС, а мне потом всё переделывать после релиза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
лучший HIPS - DefenseWall HIPS , imho.

Согласен, подарите мне ключик, а то обеднел совсем=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Согласен, подарите мне ключик, а то обеднел совсем=)

Это возможно, но не на шару.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Это возможно, но не на шару.

М-м -)))

интересненько

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
М-м -)))

интересненько

М-м действительно=)) интересненько=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Сделай Илье скиновой движок :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Сделай Илье скиновой движок :)

Я с удовольствием займусь разработкой GUI на WPF -))

Только вот, думаю. Илье не хочется иметь дело с .NET

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Только вот, думаю. Илье не хочется иметь дело с .NET

Это точно. Зачем пложить сущности, когда есть WinAPI?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Это точно. Зачем пложить сущности, когда есть WinAPI?

ну ... WinAPI - винапями, только вот у WPF другой подход построения интерфейсов.

как раз благодаря WPF можно легко делать темы GUI и интерфейсы, которые тянутся

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
как раз благодаря WPF можно легко делать темы GUI и интерфейсы, которые тянутся

На API можно делать всё тоже самое. WPF- это просто надстройка. На самом деле, можно стать контрибутором русского перевода.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
На API можно делать всё тоже самое. WPF- это просто надстройка. На самом деле, можно стать контрибутором русского перевода.

хм - я не правильно выразился - извиняюсь.

Просто старый подход это Windows Forms, который, как я понимаю используется сейчас. Или же в DefenceWall весь интерфейс написан с использованием лишь чистого WinAPI? oO

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Или же в DefenceWall весь интерфейс написан с использованием лишь чистого WinAPI?

Именно так. С, немного С++ и голый WinAPI. Раньше был со скинированием, теперь (временно) без. В принципе, я заказал написание скинирующих классов (я в этом не очень силён сам), посмотрим, что получится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Илья Рабинович

Давно хотел спросить. Почему

DefenseWall HIPS через 's' (американское правописание)

а

DefencePlus через 'c' (по-британскому)? :)

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Давно хотел спросить. Почему

DefenseWall HIPS через 's' (американское правописание)

а

DefencePlus через 'c' (по-британскому)? :)

Потому что, когда я делал пресс-релиз DefencePlus, мне амерканский натив сказал, что у них используется написание через 's', а не через 'c'. Вот я и учёл данное замечание...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Именно так. С, немного С++ и голый WinAPI. Раньше был со скинированием, теперь (временно) без. В принципе, я заказал написание скинирующих классов (я в этом не очень силён сам), посмотрим, что получится.

Просто интересно - зачем?

Это ж сколько ушло времени на написание поддержки всех сообщений и событий? %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Просто интересно - зачем?

Это ж сколько ушло времени на написание поддержки всех сообщений и событий? %)

Если ты знаешь, что происходит в системе и как она работает- не так уж и много. А на вопрос "зачем"- мне так удобнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Lavillwrone
      develosil xg-c30m, 5um купить онлайн в интернет-магазине химмед
      Tegs: anti-spata7 купить онлайн в интернет-магазине химмед
      anti-spcs1 купить онлайн в интернет-магазине химмед
      anti-spg20 купить онлайн в интернет-магазине химмед

      develosil xg-c30m, 5um купить онлайн в интернет-магазине химмед https://chimmed.ru/products/develosil-xg-c30m-5um-id=274950
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×