Вопросы по Outpost Firewall Pro 2009 (6.7.2957 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
Globus291

Вопросы по Outpost Firewall Pro 2009 (6.7.2957

Recommended Posts

Globus291

Здравствуйте.Буду благодарен за консультацию по следующим вопросам.На компьютере стоит Outpost Firewall Pro(лицензия).SP3.ADSl.

1.При отключенном интернет-соединении файрвол стал блокировать какие-то атаки.Тех.поддержка посоветовала обновить версию.После чего пропали вообще все значки продукта и требуется регистрация.Ключ не принимается.

2.Каким образом происходит быть в курсе последних обновлений?Оказалось,что после покупки их было достаточное количество.Будет ли достаточно подписки на новости или нет?

Спасибо.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Здравствуйте.Буду благодарен за консультацию по следующим вопросам.На компьютере стоит Outpost Firewall Pro(лицензия).SP3.ADSl.

1.При отключенном интернет-соединении файрвол стал блокировать какие-то атаки.Тех.поддержка посоветовала обновить версию.После чего пропали вообще все значки продукта и требуется регистрация.Ключ не принимается.

2.Каким образом происходит быть в курсе последних обновлений?Оказалось,что после покупки их было достаточное количество.Будет ли достаточно подписки на новости или нет?

Спасибо.

1. Лучше еще поработать с техподдержкой.

2. Ежемесячная рассылка вполне подойдет (в ней информируем обо всех существенных обновлениях продуктов, которые происходят 1 раз в 1-2 месяца), а для оперативности - подпишитесь rss.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291

Здравствуйте.Спасибо за ответ.Дело в том,что пока техподдержка молчит,а без файрвола не очень спокойно.Поэтому может быть Вы,что-нибудь посоветуете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Здравствуйте.Спасибо за ответ.Дело в том,что пока техподдержка молчит,а без файрвола не очень спокойно.Поэтому может быть Вы,что-нибудь посоветуете?

Тяжело посоветовать, киньте номер тикета в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291

Здравствуйте.Спасибо за ответ.Удалил продукт в безопасном режиме.Поставил обновленную версию.Регистрация так же не проходит.

В дополнении появилась вот какая проблема.На компьютере стоит Norton AV 2009.В обновленной версии функция Анти-шпион и Веб-контроль отключены из за режима совместимости,хотя в старой они были включены.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Здравствуйте.Спасибо за ответ.Удалил продукт в безопасном режиме.Поставил обновленную версию.Регистрация так же не проходит.

В дополнении появилась вот какая проблема.На компьютере стоит Norton AV 2009.В обновленной версии функция Анти-шпион и Веб-контроль отключены из за режима совместимости,хотя в старой они были включены.

Спасибо.

По регистрации ответил - ключ не активирован. По остальному - пишите в техподдержку снова, приложив активированный ключ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291
По регистрации ответил - ключ не активирован. По остальному - пишите в техподдержку снова, приложив активированный ключ.

Вынужден принести извинения за напрасно отнятое у Вас время.Зарегистрировался нормально.С большим удовольствием пользуюсь.Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вынужден принести извинения за напрасно отнятое у Вас время.Зарегистрировался нормально.С большим удовольствием пользуюсь.Спасибо.

Рад, что удалось помочь :) Безопасной работы в сети!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill
1. Лучше еще поработать с техподдержкой.

2. Ежемесячная рассылка вполне подойдет (в ней информируем обо всех существенных обновлениях продуктов, которые происходят 1 раз в 1-2 месяца), а для оперативности - подпишитесь rss.

Это о какой ежемесячной рассылке для легальных юзеров ты говоришь?

На данный момент, владение легальной лицензией ни чем не отличается перед использованием утекших ключей с варезников.

Никаких преимуществ это не дает.

Я долго с ними ругался по этому поводу, доказывая что нужно уведомлять легальных юзеров о выходах новый версий, но им все по-барабану.

Рассылки выходят 1-2 раза в год по общим поводам, а новые версии Outpost выходят раз в 1-2 месяца.

За пол-года, я получил всего одну рассылку.

Единственный путь, это вручную самостоятельно мониторить варезники на предмет выхода новых версий.

За что я спрашивается деньги платил?

За что?

Деньги они не возвращают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Это о какой ежемесячной рассылке для легальных юзеров ты говоришь?

На данный момент, владение легальной лицензией ни чем не отличается перед использованием утекших ключей с варезников.

Никаких преимуществ это не дает.

Я долго с ними ругался по этому поводу, доказывая что нужно уведомлять легальных юзеров о выходах новый версий, но им все по-барабану.

Рассылки выходят 1-2 раза в год по общим поводам, а новые версии Outpost выходят раз в 1-2 месяца.

За пол-года, я получил всего одну рассылку.

Единственный путь, это вручную самостоятельно мониторить варезники на предмет выхода новых версий.

За что я спрашивается деньги платил?

За что?

Деньги они не возвращают.

Уважаемый пользователь, мы с Вами на брудершафт не пили, давайте на "Вы".

Неужели уведомление по rss по обновлению версий не приходит? Сделаем. Включим туда и обычные новости.

В новостях внутри продукта периодически рассказываем о новой версии, но с 1-2-недельной паузой. Как раз планируем. В блоге тоже регулярно пишем, но не все минорные апдейты туда попадают. Рассылки выходят раз в 1-2 месяца, в этом году исключением были только февраль и май - так что проверяйте, не попадали ли остальные 5 выпусков в спам.

Про ключи с варезников - проблема известная, активно решаемая. Пока не перегружаем black list, чтобы не беспокоить лицензионных пользователей. А потом... Ждите новой версии. И настройте антиспам получше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
По регистрации ответил - ключ не активирован.

Прошу прощения. Виталий, ты сам ответил на запрос в ТП? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Виталий Я.,

Ничего не слышно по поводу самообновления продукта до актуальной версии?

Путём встроенного "апдейтера"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Прошу прощения. Виталий, ты сам ответил на запрос в ТП? :)

Уважаемый Globus291 спутал термины (наверняка непривычные ему) - и кинул мне вместо номера обращения ("тикета") короткий ключ ("retail key"), еще не активированный. По совокупности признаков я распознал, что проблема - в том, что он не активировал ритейловый ключ из коробки, который пытался вставить в окошко ввода лицензии после окончания срока триала. ;)

PS: Дмитрий, тоже не припомню момента перехода на "ты".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill
Уважаемый пользователь, мы с Вами на брудершафт не пили, давайте на "Вы".

Неужели уведомление по rss по обновлению версий не приходит? Сделаем. Включим туда и обычные новости.

В новостях внутри продукта периодически рассказываем о новой версии, но с 1-2-недельной паузой. Как раз планируем. В блоге тоже регулярно пишем, но не все минорные апдейты туда попадают. Рассылки выходят раз в 1-2 месяца, в этом году исключением были только февраль и май - так что проверяйте, не попадали ли остальные 5 выпусков в спам.

Про ключи с варезников - проблема известная, активно решаемая. Пока не перегружаем black list, чтобы не беспокоить лицензионных пользователей. А потом... Ждите новой версии. И настройте антиспам получше.

Ну-ну.. чувствуется фирменный агнитумовский стиль, лить много воды, заговаривать зубы, быть показушно вежливым, создавать информационный шум, буклетики и подобная мишура, а проблемы либо не решать, либо просто скрывать.

Я не собираюсь с вами пить, да к тому же на брудершафт, чтобы разговаривать на "ты".

Это нормальная форма общения на форумах.

Хотя можно и на "вы", если вы такой привереда. Но в этом случае вам постоянно показушно придется требовать от собеседников перехода на "вы", как в случае со мной и Дмитрием.

Нет никакой проблемы со спамом, если вы причастны к рассылкам, то должны знать график их выхода.

Я был поражен отношением Агнитум к легальным пользователям, их категорическим нежеланием уведомлять о новых версиях доступных для скачивания на офиц. сайте.

Поэтому я подписывался с разных e-mail адресов для теста.

И у меня нет никаких спам-фильтров по роду работы. Я принимаю всю почту. Также как спам-фильтры отключены на стороне провайдера e-mail ящиков.

Я не знаю что такое RSS, но если туда приходят новости о каждой новой версии доступной для скачивания с офиц. сайта, готов подписатся.

Автоматического обновления самой программы в программе нет, уведомления о выходе новых версий нет. Рассылка, которую как вы сами сказали вы делаете "периодически" и "с задержкой в 1-2 недели", не выполняет роль уведомителя о выходе новых версий.

Судя по тому как она оформлена, она скорее выполняет роль рекламного буклетика, а не уведомителя о новых версиях.

То есть, всех тех привычных нам инструментов присутствующих в подавляющем большинстве программ, в Outpost просто нет.

Outpost требует к себе слишком много персонального ручного внимания и труда, что абсолютно неприемлемо в условиям существования многих десятков программ постоянного использования, которые нужно постоянно обновлять. Тем более критичные для безопасности программы типа Outpost.

С момента покупки лицензии, я не обнаружил никакого улучшения положения для легальных пользователей.

Их положение ничем не отличается от юзеров нелегальных ключей.

Имея лицензии на подавляющее число постоянно используемых программ, у меня было чувство, что меня кинули и развели на бабки только в случае с Outpost.

Поэтому я требовал деньги обратно.

Знаете, это когда в ресторане цены на блюдо раз в 10 (условно) дороже чем на такое же блюдо в соседнем кафе, у человека вполне способного все это оплачивать, тем не менее возникает чувство что его разводят, и он в такой ресторан не ходит потом, не из-за отсутствия денег, а из-за чувства, что его разводят.

То же самое и с Outpost.

Много пафоса, буклетиков, показушно-приторной вежливости, за которой скрывают невозможность решать проблемы, плохо поставленную и работающуюю тех. поддержку и прочее.

Поэтому я им (тех. поддержке) советовал брать пример с TheBat, найдите пару десятков баксов в своем бюджете, купите лицензию на TheBat и посмотрите как там работает суппорт и вообще система суппорта.

Для программ, для которых есть кряки на каждую версию, и это собо никого не волнует, суппорт для легальных юзеров должен быть на высоте, а не в качестве незначащего придатка, как в случае с Outpost.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Bazzill

Спасибо за разумный пост - во всех изложенных Вами проблемах и требованиях есть рациональное зерно, кроме перехода на "ты" - лично мне удобнее общаться с незнакомыми мне лично на "Вы". Демагогию разводить не будем.

Вы правы, что кроме технической поддержки Вам должны оказывать и маркетинговую. Мы стараемся это делать своевременно, а всплывающие иногда проблемы говорят, что где-то надо четче исследовать.

Помню прошлый год, когда ряд рассылок у нас блокировался по не всегда понятным причинам бесплатными почтовыми хостингами. Пока разбирались, приходило иногда время следующей. Может быть, у Вас случай из этой области.

Рассылки дублируются на сайт http://www.agnitum.ru/news/agnitumnewsletter/ и анонсируются сразу же при выкладке в rss-канал, подписаться на который Вы можете на главной странице, кликнув по значку RSS 2.0 (красно-черный). Теперь Вы не пропустите их в своем ящике, если будут использовать, к примеру, встроенный в Opera rss-reader. А что касается недосылки на Ваш email - киньте его адрес в личку, посмотрим завтра, подписаны ли Вы.

Могу понять Вашего возмущения техподдержкой - работает она по инструкции, и решает она проблемы все в рамках достаточно четко определенного регламента, иногда это кажется однообразным и занудным, т.к. не может удовлетворить Ваше пожелание - например, возврата средств на уже используемую лицензию. Тем не менее средняя мотивированнная оценка ее работы по форме "Дайте оценку работе службы поддержки" http://www.agnitum.ru/support/supportrate.php - выше 4. Это говорит о многом - в частности, о том, что с командой TheBAT! мы давно и тесно общаемся и дружим. ;)

Я согласен, что с некоторыми проблемами (как с повальным пиратством) разобраться может только вся индустрия. Но мы готовы ее решать. К следующей версии лицензионные пользователи, как Вы, почувствуют преимущество использования именно легального ключа - я очень на это надеюсь.

Мы не оповещаем СРАЗУ ВСЮ нашу аудиторию о выходе более свежей версии (сколько миллионов пользователей у Outpost, учитывая давно неапдейтящихся "пиратов", сидящих на старых версиях, можем только прикидывать), а выдерживаем паузу в 1-2 недели, чтобы поток желающих ее закачать, эн-кратно растущий относительно среднего уровня в неделю сразу после релиза (с варезников они узнают, думаете?), не отбил желание грузить новую версию. Потому что скорость, с которой сервера будут отдавать дистрибутив, будет серьезно ниже, чем обычно. И автоподмены установленного продукта новым инсталлятором пока не будет - как минимум до следующей версии. Слишком глубоко в ядро мы вгрызаемся, чтобы с легкостью подменять исполняемый файл и все его библиотеки. Пока ситуация сложилась именно таким образом.

Спасибо, что не отказались высказаться детально о важных проблемах. Не всегда на стороне производителя знаешь о том, что испытывает конкретный пользователь. Именно поэтому я на форуме в неурочное время отвечаю на наболевшие вопросы, а не отгораживаюсь "пафосными буклетиками".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Виталий Я.

Нету у меня никаких проблем со спамом.

Я подписывался с нескольких ящиков, чтобы проверить то о чем вы говорите, а также что же приходит в ваших рассылках.

И это не противоречит тому, что отвечает тех. суппорт.

Суппорт не отрицает, что уведомления приходят только на по их мнению мажорные версии (как я и говорил в среднем 2 раза в год). На все остальные версии никаких рассылок не делается, мотивируется это тем, что эти версии дескать незначащие.

На что я им ответил, что версии где декларируется поддержка новых сервис паков (SP2 и прочее) и новых версий Виндоус (Win 2008 Server), а также фиксятся баги влияющие на безопасность, не могут быть незначащими.

Фактически, каждая версия значимая, так как в них фиксятся баги, а значит юзер должен быть в любом случае о выходе новой версии так или иначе уведомлен.

Если вы не хотите, чтобы юзеры узнавали о новых Minor версиях, ну тогда и не выкладывайте их на сайт!

Я предлагал сделать в программе простое уведомление, например рядом со строкой "Версия" в программе, в главном окне, писать что дескать ваша версия уже устарела, доступна для скачивания новая версия, либо что-то в этом роде, либо цветом подсвечивать, либо еще как.

А уж юзер далее сам разберется, хочет он идти на сайт и скачивать новую версию или нет.

Судя по тому, что вы в курсе, что E-mail рассылки могут не доходить, и наиболее вероятно не доходят до N-ого количества юзеров, то показ новых версий в программе был бы наиболее элегантным решением.

Но также из вашего ответа становится ясно, что вы вовсе не заинтересованы в том, чтобы юзеры узнавали о выходе новых версий автоматически, так как они дескать грузят сервер своими закачками:

a) Поэтому рассылки на большую часть версий вы не делаете намеренно.

b ) Те рассылки, которые делаются, делаются с задержкой в 1-2 недели, по вышеописанной причине, чтобы разделить поток скачивающих, на тех кто сам узнает и тех кто узнает через рассылку.

с) Нет уведомления о новых версиях в самой программе, по той же самой причине... а то как ломанутся качать эти качальщики легальные юзеры!!

Все яно, вообщем.

Ничего вы не собираетесь с этим делать.

Вам просто этого не нужно.

Пускай юзеры страдают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Давайте снизим накал страстей - в продукте у Вас, уверен, новости о выходе версии 6.7 уже давно лежат, и читайте ниже, почему не лежит новость о следующем апдейте инсталлятора на сервере.

Раньше мы выпускали 3-4 билда в год - и раз в квартал можно было обновить версию. Но "если работает, зачем обновлять?" - таков основной сценарий использования нашего ПО, как ни странно и ни печально.

В этом году инсталляторов было выпущено (с учетом декабрьского) уже 7. Не слишком ли часто для среднего пользователя?

К тому же, о критических изменениях версий (не только мажорных) мы уже сообщали и в продуктовых новостях, и в рассылках, и в блоге:

а) о декабрьской "новогодней" версии - с конца декабря по февраль,

б) об апрельской версии (6.5.4) - до конца апреля;

в) об июньской версии 6.5.5 - до конца июня;

г) о версии 6.7 - с середины июля.

Исключение разве что - февральская и мартовская версии (6.5.3), о которых мы сообщали косвенно, через упоминания побед в Matousec (см. рассылку и блог). Однообразное занудство - "вышла свежая версия, а у Вас не свежая?" - тоже не есть хороший тон.

Но Вы правы, теперь будем сообщать обо всех более-менее значимых обновлениях, если они не являются точечными обновлениями баз (как, к примеру, версия от 27 июля).

Мы оптимизируем механизм уведомлений, но то, что подходит именно Вам, необязательно подходит большинству. К примеру, выход более свежей версии Firewall 6.7 27 июля вслед за версией 21 июля включал только апдейт сигнатур в модуле Антишпион и других обновляемых компонентов (в то время как Security Suite и Antivirus включали уже и обновленный антивирусный механизм). Гонять пользователей за 30-мегабайтным дистрибутивом ради экономии ими 200-300 килобайт, "зашитых" в новый инсталлятор - неразумно.

Ваш сценарий использования ясен, мы обсудим включение подобного уведомления в интерфейс новой версии (возмонжо, будет не-умолчальная опция в настройках или при установке "для продвинутых пользователей").

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291

Здравствуйте.С большим интересом прочитал дискуссию,вызванную моим вопросом.Позвольте высказать свое мнение.

Согласитесь,что Outpost Вы выбрали не случайно.Я думаю,что Вы выбирали,сравнивали и остановились на нем.Значит,это достаточно качественный и функциональный продукт.

Про обновления и тех.поддержку я могу судить,опираясь только на свой опыт.Ответ я получил довольно быстро и исчерпывающий.Хотя может быть,в Вашем случае вопрос был намного сложнее.

Спрашивать мнение в тех.поддержке о политике компании в целом(в частности об периодичности обновлений),думаю не совсем корректно.

Кроме того,я не согласен по поводу отличия пользователей с лицензией и без.У меня лицензия.По крайней мере,это дает мне моральное право обратиться в ту же самую тех.поддержку, т.к.я заплатил за их труд.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Виталий Я.

Вы опять целую демагогию и философию с психологией развели по простым вопросам.

А ответ на всю вашу демагогию простой - у вас нехватает мощностей серверов, поэтому вы всяческими способами препятствуете скачиванию новых версий и скрываете их существование.

Вопрос стоит так: то что подходит/не подходит разным по пропорциям частям пользователей, реализуется через настройки (включил/выключил), вот и все.

Кому надо - включит, кому не надо - выключит.

Как это реализовано в 99.9% проценте программ, в которых реализовано уведомление.

Простой пример - TheBat.

Там тоже уведомления происходит с задержкой в пару дней (видимо сервера помощнее). Но он говорит, проверяет и выводит сообщение при старте - доступна ли новая версия или нет, на сайте.

Опция отключаемая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Globus291

У меня лицензия.По крайней мере,это дает мне моральное право обратиться в ту же самую тех.поддержку, т.к.я заплатил за их труд.

Это просто ваши иллюзии, примерно как в Макдональдс, дешевле поддерживать текучку персонала, поддерживать на словах дух команды и якобы важность каждого члена команды для общего дела, нежели платить больше.

Реальная правда жизни такова, что они при первой же возможности они вас ткнут носом в лицензионное соглашение и скажут, что вообще-то мы вам ничего не должны, мы конечно стараемся по мере наших сил, но все будет как мы скажем, а не так как вам хочется.

На моей практике, все так и просиходит.

Все предложения или жалобы так и остаются в недрах тех.поддержки, я бы даже сказал за непробиваемым файрволом тех. поддержки, и не доходят до лиц способных решать соотвествующие вопросы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я.

Вы опять целую демагогию и философию с психологией развели по простым вопросам. А ответ на всю вашу демагогию простой - у вас нехватает мощностей серверов, поэтому вы всяческими способами препятствуете скачиванию новых версий и скрываете их существование.

Вопрос стоит так: то что подходит/не подходит разным по пропорциям частям пользователей, реализуется через настройки (включил/выключил), вот и все. Кому надо - включит, кому не надо - выключит. Как это реализовано в 99.9% проценте программ, в которых реализовано уведомление. Простой пример - TheBat. Там тоже уведомления происходит с задержкой в пару дней (видимо сервера помощнее). Но он говорит, проверяет и выводит сообщение при старте - доступна ли новая версия или нет, на сайте. Опция отключаемая.

Все предложения или жалобы так и остаются в недрах тех.поддержки, я бы даже сказал за непробиваемым файрволом тех. поддержки, и не доходят до лиц способных решать соотвествующие вопросы.

Ваше пожелание (представив его даже чуть интереснее, чем Вы описали) я добавил в Wishlist для следующей версии, и это улучшение мне кажется вполне реальным. Просто при проектировании не думали в эту сторону, т.к. график выхода свежих версий (от 1-2 в год до 10-12, как будет в этом) уплотнился только недавно. Я тоже всеми руками - за оптимизацию и доступность свежих билдов, что мы обещаем при продаже лицензий - free updates, upgrades and technical support.

Про сервера - как хотите, так и трактуйте. Евгений Касперский, к примеру, открыто говорит про колоссальные нагрузки и стоимость системы серверов, по каковой причине они и стараются избавить лицензионных пользователей от ухудшения скорости закачки инсталляторов и обновлений к ним. Согласитесь, что большую часть сервиса по лицензии, кроме самого продукта (его обновлений и бесплатных апгрейдов), - внимание к своим проблемам и техподдержку - Вы все-таки получаете одним из доступных Вам методов (зря не используете supportrate, если недовольны сервисом). Мы проделываем часть "антипиратской" работы, но подгружать в продукт с обновлениями несколько сотен "забаненных" ключей в неделю - не слишком разумно, пока нет четкой методики перевода всех "пиратов" на лицензионное использование.

Про "застревающие" предложения и жалобы на уровне support - неправда. Сводная оценка работы техподдержки (с детализацией) регулярно попадает в топ-менеджмент компании. Просто не все предложения критичны настолько, чтобы.

Отрадно, что Вы используете лицензию, и что Вы хотите получать адекватный Вашим пожеланиям сервис. Вы правильно настаиваете на своих правах, тут наши интересы совпадают. Мы учтем это, и ряд вещей исправим оперативно, ряд - в течение разумных сроков.

PS: Я воспринимаю Ваши аргументы лучше, если отбросить эмоции. ;) Домысливания же о том, что происходит "за огненной стеной", степень демагогичности далеко не снижают.

У меня лицензия.По крайней мере,это дает мне моральное право обратиться в ту же самую тех.поддержку, т.к.я заплатил за их труд.

Не только моральное, но и реальное право на техподдержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergik644

Являюсь лиц. пользователем пожиз. лицензии OSS. Знаете - доволен. По моему мнению главное отличие лиц. пользователя от "пирата" это именно отсутствие проблем именно с ключами на период, оговоренный лицензией. Сам лет 5 сидел на пиратский ключах. Часто включишь комп, запустишь обновления, а тут бац - твой ключ занесен в black list. И тут начинается поиски по варез. сайтам свежего ключа. Вы знаете, это может у каких-нибудь людей тинейджерского возраста, у которых времени выше крыши, это может несильно напрягает, а рабочему человеку это внапряг.

Мы проделываем часть "антипиратской" работы, но подгружать в продукт с обновлениями несколько сотен "забаненных" ключей в неделю - не слишком разумно, пока нет четкой методики перевода всех "пиратов" на лицензионное использование.

Да, загружать с каждым новым билдом список забаненых ключей, это, по-моему, безумие. Итак сейчас размер инсталлятора раздут до 70 мегабайт. Можно, к примеру, вставить режим валидной проверки при выходе в сеть: человек подсоединился к сети, а программа автоматом отсылает данные о пользователе. Если ключ пиратский, то происходит блокировка программы с выбросом окошечка (КУПИТЬ, ВВЕСТИ КЛЮЧ, УДАЛИТЬ ПРОГРАММУ). Если вызывает беспокойство, что много запросов программ будет таким образом, но не больше, чем ежедневно снабжать обновлениями 10-ки, если не сотни тысяч пиратский компьютеров.

Другой способ: это как в продуктах Dr.Web. Программой с пиратским ключом пользоваться можно, но обновляться нет. А такими программами, как OSS, без обновления, согласитесь, пользоваться бессмысленно.

Может мои рассуждения и кажутся наивными, но надо, чтобы лиц. пользователь чувствовал радость от купленного товара :rolleyes: , а не периодически отгонял мысли, мол: "Лучше бы качнул ключ из Интернета".

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Являюсь лиц. пользователем пожиз. лицензии OSS. Знаете - доволен. По моему мнению главное отличие лиц. пользователя от "пирата" это именно отсутствие проблем именно с ключами на период, оговоренный лицензией. Сам лет 5 сидел на пиратский ключах. Часто включишь комп, запустишь обновления, а тут бац - твой ключ занесен в black list. И тут начинается поиски по варез. сайтам свежего ключа. Вы знаете, это может у каких-нибудь людей тинейджерского возраста, у которых времени выше крыши, это может несильно напрягает, а рабочему человеку это внапряг.

Да, загружать с каждым новым билдом список забаненых ключей, это, по-моему, безумие. Итак сейчас размер инсталлятора раздут до 70 мегабайт. Можно, к примеру, вставить режим валидной проверки при выходе в сеть: человек подсоединился к сети, а программа автоматом отсылает данные о пользователе. Если ключ пиратский, то происходит блокировка программы с выбросом окошечка (КУПИТЬ, ВВЕСТИ КЛЮЧ, УДАЛИТЬ ПРОГРАММУ). Если вызывает беспокойство, что много запросов программ будет таким образом, но не больше, чем ежедневно снабжать обновлениями 10-ки, если не сотни тысяч пиратский компьютеров.

Другой способ: это как в продуктах Dr.Web. Программой с пиратским ключом пользоваться можно, но обновляться нет. А таким программам как OSS без обновления, согласитесь, пользоваться бессмысленно.

Может мои рассуждения и кажутся наивными, но надо, чтобы лиц. пользователь чувствовал радость от купленного товара :rolleyes: , а не периодически отгонял мысли, мол: "Лучше бы качнул ключ из Интернета".

Вот-вот, именно такой голос разума и у нас просыпается при обсуждении подобных контрмер. :)

Надеюсь, наша реализация воплотит лучшие из предложенных и известных в отрасли сценариев.

PS: Персональное спасибо за высказываемые идеи и за лицензионное использование Outpost.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Часто включишь комп, запустишь обновления, а тут бац - твой ключ занесен в black list

Это получается, тот кто зарегистрировал программу на пиратские ключи еще и обновляет программу. Ого.

Вот-вот, именно такой голос разума и у нас просыпается при обсуждении подобных контрмер

В каком направлении просыпается? Вы главное не переборщите с антипиратской работой. А то такого бывает наворотят. Что чихнуть легальному пользователю страшно:) То к железу привяжут, то активаций наделают многоэтажных. И данных никаких не надо собирать при выходе в сеть, это брандмауэр а не средство для сбора информации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergik644
А то такого бывает наворотят. Что чихнуть легальному пользователю страшно:)

Да, согласен, главно-это мера ;)

И данных никаких не надо собирать при выходе в сеть, это брандмауэр а не средство для сбора информации.

Информация должна быть только относительно установленного программного обеспечения, но не более. Просто вспоминается недавняя возня по поводу сбора и отсылки данных известными браузерами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×