Странность с блокировкой активного содержимого Outpost 6.7+Firefox3.5.x - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
UIT

Странность с блокировкой активного содержимого Outpost 6.7+Firefox3.5.x

Recommended Posts

UIT

Здравствуйте!

Если есть здесь пользователи Outpost Security Suite Pro версия 6.7 (или просто чистый брандмауэр) и браузера Firefox 3.5, может быть найдется свободное время повторить следующее. Outpost: настройки - веб контроль — настройка - вкладка веб страницы (проставить все активное содержимое на блокировать, GIF — только первый фрейм). Если есть, убрать из исключения например rambler.ru.

В браузере, если используете, отключить Adblock и разрешить загрузку изображений. Набрать в адресной строке rambler.ru или anti-malware.ru соответственно. В итоге, на странице, у меня идет анимация GIF. А в Outpost стоит только первый фрейм. У всех так, или я один такой особенный?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Не видел топика летом. Проблемы повторяются в текущих версиях?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Есть и в 6.7.1 такое. Правда я уже удалил старые описания проблемы и все хорошенько забыл. Браузер у меня сейчас другой.

Анимация есть при значении для GIF в брандмауэре - только первый фрейм и выставленных настройках в браузере Opera - включить анимацию изображений. Только ситуация странная, то анимация есть (при неизменном GIF - только первый фрейм), то после некоторых настроек не связанных с ней она пропадает. Четкую взаимосвязь я пока не вывел. Вот сейчас у меня на этой странице в ее шапке находится рекламная картинка - анимации нет, а на главной странице портала анимация у этого изображения есть. Пишу это сообщение - смайлы задорно мне моргают:) Здесь _www.gifzona.com все постоянно "сверкает и крутится".

Подскажите, каким образом брандмауэр обеспечивает блокировку различного активного содержимого и где можно об этом почитать?

P.S. После изменения настроек, закрывал браузер, далее CCleaner, потом запускал браузер, очищал кеш... и потом открывал страницу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Думаю, есть смысл обратиться в support через веб-форму - поможете выявить причину и устранить эту проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Про поддержку это все понятно, я может быть напишу - лет эдак через 35-40.

А вот где почитать про то, каким образом Outpost обеспечивает блокировку различного активного содержимого? У Вас есть такие материалы.

*Насколько я понял, у Вас анимация не работает при ее запрете в брандмауэре.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Про поддержку это все понятно, я может быть напишу - лет эдак через 35-40.

А вот где почитать про то, каким образом Outpost обеспечивает блокировку различного активного содержимого? У Вас есть такие материалы.

*Насколько я понял, у Вас анимация не работает при ее запрете в брандмауэре.

Ну, тогда через 35 лет и 1-2 дня поделимся тем, решена ли проблема :) Я боюсь, что запросить у Вас логи и конфиг - не совсем в моей компетенции, а пользователям Opera + OFP интересно было бы узнать, как решается вопрос. Попробуете обратиться? Логи примут с благодарностью.

Про блокировку активного содержимого запрошу материалы. Если есть в удобочитаемом виде, появятся в базе знаний.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Про блокировку активного содержимого запрошу материалы.

Мне тоже это интересно. Занимался этим самостоятельно пару лет назад. Хочется сравнить.

Прямая ссылка на страницу будет очень желательна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Попробуете обратиться? Логи примут с благодарностью.

Максимум я бы отправил адрес сайта и настройки. Да и то желания этого делать нет.

Мне интересна ситуация у других, использующих Outpost и Оперу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Максимум я бы отправил адрес сайта и настройки. Да и то желания этого делать нет.
Почему не хотите отправить? Это бы помогло быстрее решить проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Почему не хотите отправить? Это бы помогло быстрее решить проблему.

Чем плохо, например взять и указать порядок действий приводящих к проблеме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Виталий Я. Вам удалось обнаружить материалы по блокировке активного содержимого?

Мне тоже это интересно. Занимался этим самостоятельно пару лет назад. Хочется сравнить.

А какой продукт изучали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я. Вам удалось обнаружить материалы по блокировке активного содержимого?

Эти материалы есть смысл обновить, техписам поставлено задание. Когда выпустим в свет - поделюсь ссылкой. Возможно, логично это сделать к версии 7.0.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Эти материалы есть смысл обновить, техписам поставлено задание. Когда выпустим в свет - поделюсь ссылкой.

?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Эти материалы есть смысл обновить, техписам поставлено задание. Когда выпустим в свет - поделюсь ссылкой. Возможно, логично это сделать к версии 7.0.

По Веб-контролю выпустили whitepaper. К 7.5 обновим, чего изволите?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Хочется ознакомиться с тем, на каком уровне ведется обработка и каким образом обеспечивается блокировка содержимого.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Хочется ознакомиться с тем, на каком уровне ведется обработка и каким образом обеспечивается блокировка содержимого.

Давайте конкретные вопросы в блог-посте нашего блога задавать. Там расстояние маркетинг-поддержка значительно сокращается, как и время реакции. Ссылку подсказать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Ссылку подсказать?

Если подразумеваете http://www.internet-security.ru/ то нет.

Давайте конкретные вопросы в блог-посте нашего блога задавать.

Это Вы о комментарии в близкий по тематике материал блога?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

UIT

Да, хотя бы и так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Да, хотя бы и так.

Фух, после нескольких попыток отправил комментарий в самую свежую очередную заметку:). Только комментария пока там нет, проверять будут перед публикацией или чего не так пошло?

Вот такое содержание:

Расскажите пожалуйста более подробно о работе модуля веб контроль со схемами и картинками. На каком уровне работает и каким образом производится блокировка активного содержимого и рекламы. Что может модуль продукта в плане работы с активными компонентами, как обеспечивает блокировку анимации gif, про возможности блокировки элементов находящихся в плавающих фреймах и прочее. Возможности модуля по блокировке сайтов по ключевым словам указанным в тегах DOCTYPE, meta, title.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

UIT, (xxx :) )

вам ответили :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
вам ответили

Отлично.

xxx

Вы это о чем?

Оглядываясь по сторонам и жуя бумагу с распечатанным серийником Outpost. За мной точно следят. Вычислили. Что теперь делать. Lebt wohl, Kameraden, lebt wohl, hurra!

:):):)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вы это о чем?

Оглядываясь по сторонам и жуя бумагу с распечатанным серийником Outpost. За мной точно следят. Вычислили. Что теперь делать. Lebt wohl, Kameraden, lebt wohl, hurra!

:):):)

т.е. комментарий от пользователя xxx от 2-ого марта не ваш? ;):lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

т.е. комментарий от пользователя xxx от 2-ого марта не ваш?

Ничего не знаю, у меня то доступа в интернет даже нет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Ах, да: без "техники", но в целом по сабжу: http://dl2.agnitum.com/docs/security-suite...itepaper-RU.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×