Вопросы по Outpost Firewall Pro 2009 (6.7.2957 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
Globus291

Вопросы по Outpost Firewall Pro 2009 (6.7.2957

Recommended Posts

Globus291

Здравствуйте.Буду благодарен за консультацию по следующим вопросам.На компьютере стоит Outpost Firewall Pro(лицензия).SP3.ADSl.

1.При отключенном интернет-соединении файрвол стал блокировать какие-то атаки.Тех.поддержка посоветовала обновить версию.После чего пропали вообще все значки продукта и требуется регистрация.Ключ не принимается.

2.Каким образом происходит быть в курсе последних обновлений?Оказалось,что после покупки их было достаточное количество.Будет ли достаточно подписки на новости или нет?

Спасибо.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Здравствуйте.Буду благодарен за консультацию по следующим вопросам.На компьютере стоит Outpost Firewall Pro(лицензия).SP3.ADSl.

1.При отключенном интернет-соединении файрвол стал блокировать какие-то атаки.Тех.поддержка посоветовала обновить версию.После чего пропали вообще все значки продукта и требуется регистрация.Ключ не принимается.

2.Каким образом происходит быть в курсе последних обновлений?Оказалось,что после покупки их было достаточное количество.Будет ли достаточно подписки на новости или нет?

Спасибо.

1. Лучше еще поработать с техподдержкой.

2. Ежемесячная рассылка вполне подойдет (в ней информируем обо всех существенных обновлениях продуктов, которые происходят 1 раз в 1-2 месяца), а для оперативности - подпишитесь rss.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291

Здравствуйте.Спасибо за ответ.Дело в том,что пока техподдержка молчит,а без файрвола не очень спокойно.Поэтому может быть Вы,что-нибудь посоветуете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Здравствуйте.Спасибо за ответ.Дело в том,что пока техподдержка молчит,а без файрвола не очень спокойно.Поэтому может быть Вы,что-нибудь посоветуете?

Тяжело посоветовать, киньте номер тикета в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291

Здравствуйте.Спасибо за ответ.Удалил продукт в безопасном режиме.Поставил обновленную версию.Регистрация так же не проходит.

В дополнении появилась вот какая проблема.На компьютере стоит Norton AV 2009.В обновленной версии функция Анти-шпион и Веб-контроль отключены из за режима совместимости,хотя в старой они были включены.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Здравствуйте.Спасибо за ответ.Удалил продукт в безопасном режиме.Поставил обновленную версию.Регистрация так же не проходит.

В дополнении появилась вот какая проблема.На компьютере стоит Norton AV 2009.В обновленной версии функция Анти-шпион и Веб-контроль отключены из за режима совместимости,хотя в старой они были включены.

Спасибо.

По регистрации ответил - ключ не активирован. По остальному - пишите в техподдержку снова, приложив активированный ключ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291
По регистрации ответил - ключ не активирован. По остальному - пишите в техподдержку снова, приложив активированный ключ.

Вынужден принести извинения за напрасно отнятое у Вас время.Зарегистрировался нормально.С большим удовольствием пользуюсь.Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вынужден принести извинения за напрасно отнятое у Вас время.Зарегистрировался нормально.С большим удовольствием пользуюсь.Спасибо.

Рад, что удалось помочь :) Безопасной работы в сети!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill
1. Лучше еще поработать с техподдержкой.

2. Ежемесячная рассылка вполне подойдет (в ней информируем обо всех существенных обновлениях продуктов, которые происходят 1 раз в 1-2 месяца), а для оперативности - подпишитесь rss.

Это о какой ежемесячной рассылке для легальных юзеров ты говоришь?

На данный момент, владение легальной лицензией ни чем не отличается перед использованием утекших ключей с варезников.

Никаких преимуществ это не дает.

Я долго с ними ругался по этому поводу, доказывая что нужно уведомлять легальных юзеров о выходах новый версий, но им все по-барабану.

Рассылки выходят 1-2 раза в год по общим поводам, а новые версии Outpost выходят раз в 1-2 месяца.

За пол-года, я получил всего одну рассылку.

Единственный путь, это вручную самостоятельно мониторить варезники на предмет выхода новых версий.

За что я спрашивается деньги платил?

За что?

Деньги они не возвращают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Это о какой ежемесячной рассылке для легальных юзеров ты говоришь?

На данный момент, владение легальной лицензией ни чем не отличается перед использованием утекших ключей с варезников.

Никаких преимуществ это не дает.

Я долго с ними ругался по этому поводу, доказывая что нужно уведомлять легальных юзеров о выходах новый версий, но им все по-барабану.

Рассылки выходят 1-2 раза в год по общим поводам, а новые версии Outpost выходят раз в 1-2 месяца.

За пол-года, я получил всего одну рассылку.

Единственный путь, это вручную самостоятельно мониторить варезники на предмет выхода новых версий.

За что я спрашивается деньги платил?

За что?

Деньги они не возвращают.

Уважаемый пользователь, мы с Вами на брудершафт не пили, давайте на "Вы".

Неужели уведомление по rss по обновлению версий не приходит? Сделаем. Включим туда и обычные новости.

В новостях внутри продукта периодически рассказываем о новой версии, но с 1-2-недельной паузой. Как раз планируем. В блоге тоже регулярно пишем, но не все минорные апдейты туда попадают. Рассылки выходят раз в 1-2 месяца, в этом году исключением были только февраль и май - так что проверяйте, не попадали ли остальные 5 выпусков в спам.

Про ключи с варезников - проблема известная, активно решаемая. Пока не перегружаем black list, чтобы не беспокоить лицензионных пользователей. А потом... Ждите новой версии. И настройте антиспам получше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
По регистрации ответил - ключ не активирован.

Прошу прощения. Виталий, ты сам ответил на запрос в ТП? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Виталий Я.,

Ничего не слышно по поводу самообновления продукта до актуальной версии?

Путём встроенного "апдейтера"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Прошу прощения. Виталий, ты сам ответил на запрос в ТП? :)

Уважаемый Globus291 спутал термины (наверняка непривычные ему) - и кинул мне вместо номера обращения ("тикета") короткий ключ ("retail key"), еще не активированный. По совокупности признаков я распознал, что проблема - в том, что он не активировал ритейловый ключ из коробки, который пытался вставить в окошко ввода лицензии после окончания срока триала. ;)

PS: Дмитрий, тоже не припомню момента перехода на "ты".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill
Уважаемый пользователь, мы с Вами на брудершафт не пили, давайте на "Вы".

Неужели уведомление по rss по обновлению версий не приходит? Сделаем. Включим туда и обычные новости.

В новостях внутри продукта периодически рассказываем о новой версии, но с 1-2-недельной паузой. Как раз планируем. В блоге тоже регулярно пишем, но не все минорные апдейты туда попадают. Рассылки выходят раз в 1-2 месяца, в этом году исключением были только февраль и май - так что проверяйте, не попадали ли остальные 5 выпусков в спам.

Про ключи с варезников - проблема известная, активно решаемая. Пока не перегружаем black list, чтобы не беспокоить лицензионных пользователей. А потом... Ждите новой версии. И настройте антиспам получше.

Ну-ну.. чувствуется фирменный агнитумовский стиль, лить много воды, заговаривать зубы, быть показушно вежливым, создавать информационный шум, буклетики и подобная мишура, а проблемы либо не решать, либо просто скрывать.

Я не собираюсь с вами пить, да к тому же на брудершафт, чтобы разговаривать на "ты".

Это нормальная форма общения на форумах.

Хотя можно и на "вы", если вы такой привереда. Но в этом случае вам постоянно показушно придется требовать от собеседников перехода на "вы", как в случае со мной и Дмитрием.

Нет никакой проблемы со спамом, если вы причастны к рассылкам, то должны знать график их выхода.

Я был поражен отношением Агнитум к легальным пользователям, их категорическим нежеланием уведомлять о новых версиях доступных для скачивания на офиц. сайте.

Поэтому я подписывался с разных e-mail адресов для теста.

И у меня нет никаких спам-фильтров по роду работы. Я принимаю всю почту. Также как спам-фильтры отключены на стороне провайдера e-mail ящиков.

Я не знаю что такое RSS, но если туда приходят новости о каждой новой версии доступной для скачивания с офиц. сайта, готов подписатся.

Автоматического обновления самой программы в программе нет, уведомления о выходе новых версий нет. Рассылка, которую как вы сами сказали вы делаете "периодически" и "с задержкой в 1-2 недели", не выполняет роль уведомителя о выходе новых версий.

Судя по тому как она оформлена, она скорее выполняет роль рекламного буклетика, а не уведомителя о новых версиях.

То есть, всех тех привычных нам инструментов присутствующих в подавляющем большинстве программ, в Outpost просто нет.

Outpost требует к себе слишком много персонального ручного внимания и труда, что абсолютно неприемлемо в условиям существования многих десятков программ постоянного использования, которые нужно постоянно обновлять. Тем более критичные для безопасности программы типа Outpost.

С момента покупки лицензии, я не обнаружил никакого улучшения положения для легальных пользователей.

Их положение ничем не отличается от юзеров нелегальных ключей.

Имея лицензии на подавляющее число постоянно используемых программ, у меня было чувство, что меня кинули и развели на бабки только в случае с Outpost.

Поэтому я требовал деньги обратно.

Знаете, это когда в ресторане цены на блюдо раз в 10 (условно) дороже чем на такое же блюдо в соседнем кафе, у человека вполне способного все это оплачивать, тем не менее возникает чувство что его разводят, и он в такой ресторан не ходит потом, не из-за отсутствия денег, а из-за чувства, что его разводят.

То же самое и с Outpost.

Много пафоса, буклетиков, показушно-приторной вежливости, за которой скрывают невозможность решать проблемы, плохо поставленную и работающуюю тех. поддержку и прочее.

Поэтому я им (тех. поддержке) советовал брать пример с TheBat, найдите пару десятков баксов в своем бюджете, купите лицензию на TheBat и посмотрите как там работает суппорт и вообще система суппорта.

Для программ, для которых есть кряки на каждую версию, и это собо никого не волнует, суппорт для легальных юзеров должен быть на высоте, а не в качестве незначащего придатка, как в случае с Outpost.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Bazzill

Спасибо за разумный пост - во всех изложенных Вами проблемах и требованиях есть рациональное зерно, кроме перехода на "ты" - лично мне удобнее общаться с незнакомыми мне лично на "Вы". Демагогию разводить не будем.

Вы правы, что кроме технической поддержки Вам должны оказывать и маркетинговую. Мы стараемся это делать своевременно, а всплывающие иногда проблемы говорят, что где-то надо четче исследовать.

Помню прошлый год, когда ряд рассылок у нас блокировался по не всегда понятным причинам бесплатными почтовыми хостингами. Пока разбирались, приходило иногда время следующей. Может быть, у Вас случай из этой области.

Рассылки дублируются на сайт http://www.agnitum.ru/news/agnitumnewsletter/ и анонсируются сразу же при выкладке в rss-канал, подписаться на который Вы можете на главной странице, кликнув по значку RSS 2.0 (красно-черный). Теперь Вы не пропустите их в своем ящике, если будут использовать, к примеру, встроенный в Opera rss-reader. А что касается недосылки на Ваш email - киньте его адрес в личку, посмотрим завтра, подписаны ли Вы.

Могу понять Вашего возмущения техподдержкой - работает она по инструкции, и решает она проблемы все в рамках достаточно четко определенного регламента, иногда это кажется однообразным и занудным, т.к. не может удовлетворить Ваше пожелание - например, возврата средств на уже используемую лицензию. Тем не менее средняя мотивированнная оценка ее работы по форме "Дайте оценку работе службы поддержки" http://www.agnitum.ru/support/supportrate.php - выше 4. Это говорит о многом - в частности, о том, что с командой TheBAT! мы давно и тесно общаемся и дружим. ;)

Я согласен, что с некоторыми проблемами (как с повальным пиратством) разобраться может только вся индустрия. Но мы готовы ее решать. К следующей версии лицензионные пользователи, как Вы, почувствуют преимущество использования именно легального ключа - я очень на это надеюсь.

Мы не оповещаем СРАЗУ ВСЮ нашу аудиторию о выходе более свежей версии (сколько миллионов пользователей у Outpost, учитывая давно неапдейтящихся "пиратов", сидящих на старых версиях, можем только прикидывать), а выдерживаем паузу в 1-2 недели, чтобы поток желающих ее закачать, эн-кратно растущий относительно среднего уровня в неделю сразу после релиза (с варезников они узнают, думаете?), не отбил желание грузить новую версию. Потому что скорость, с которой сервера будут отдавать дистрибутив, будет серьезно ниже, чем обычно. И автоподмены установленного продукта новым инсталлятором пока не будет - как минимум до следующей версии. Слишком глубоко в ядро мы вгрызаемся, чтобы с легкостью подменять исполняемый файл и все его библиотеки. Пока ситуация сложилась именно таким образом.

Спасибо, что не отказались высказаться детально о важных проблемах. Не всегда на стороне производителя знаешь о том, что испытывает конкретный пользователь. Именно поэтому я на форуме в неурочное время отвечаю на наболевшие вопросы, а не отгораживаюсь "пафосными буклетиками".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Виталий Я.

Нету у меня никаких проблем со спамом.

Я подписывался с нескольких ящиков, чтобы проверить то о чем вы говорите, а также что же приходит в ваших рассылках.

И это не противоречит тому, что отвечает тех. суппорт.

Суппорт не отрицает, что уведомления приходят только на по их мнению мажорные версии (как я и говорил в среднем 2 раза в год). На все остальные версии никаких рассылок не делается, мотивируется это тем, что эти версии дескать незначащие.

На что я им ответил, что версии где декларируется поддержка новых сервис паков (SP2 и прочее) и новых версий Виндоус (Win 2008 Server), а также фиксятся баги влияющие на безопасность, не могут быть незначащими.

Фактически, каждая версия значимая, так как в них фиксятся баги, а значит юзер должен быть в любом случае о выходе новой версии так или иначе уведомлен.

Если вы не хотите, чтобы юзеры узнавали о новых Minor версиях, ну тогда и не выкладывайте их на сайт!

Я предлагал сделать в программе простое уведомление, например рядом со строкой "Версия" в программе, в главном окне, писать что дескать ваша версия уже устарела, доступна для скачивания новая версия, либо что-то в этом роде, либо цветом подсвечивать, либо еще как.

А уж юзер далее сам разберется, хочет он идти на сайт и скачивать новую версию или нет.

Судя по тому, что вы в курсе, что E-mail рассылки могут не доходить, и наиболее вероятно не доходят до N-ого количества юзеров, то показ новых версий в программе был бы наиболее элегантным решением.

Но также из вашего ответа становится ясно, что вы вовсе не заинтересованы в том, чтобы юзеры узнавали о выходе новых версий автоматически, так как они дескать грузят сервер своими закачками:

a) Поэтому рассылки на большую часть версий вы не делаете намеренно.

b ) Те рассылки, которые делаются, делаются с задержкой в 1-2 недели, по вышеописанной причине, чтобы разделить поток скачивающих, на тех кто сам узнает и тех кто узнает через рассылку.

с) Нет уведомления о новых версиях в самой программе, по той же самой причине... а то как ломанутся качать эти качальщики легальные юзеры!!

Все яно, вообщем.

Ничего вы не собираетесь с этим делать.

Вам просто этого не нужно.

Пускай юзеры страдают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Давайте снизим накал страстей - в продукте у Вас, уверен, новости о выходе версии 6.7 уже давно лежат, и читайте ниже, почему не лежит новость о следующем апдейте инсталлятора на сервере.

Раньше мы выпускали 3-4 билда в год - и раз в квартал можно было обновить версию. Но "если работает, зачем обновлять?" - таков основной сценарий использования нашего ПО, как ни странно и ни печально.

В этом году инсталляторов было выпущено (с учетом декабрьского) уже 7. Не слишком ли часто для среднего пользователя?

К тому же, о критических изменениях версий (не только мажорных) мы уже сообщали и в продуктовых новостях, и в рассылках, и в блоге:

а) о декабрьской "новогодней" версии - с конца декабря по февраль,

б) об апрельской версии (6.5.4) - до конца апреля;

в) об июньской версии 6.5.5 - до конца июня;

г) о версии 6.7 - с середины июля.

Исключение разве что - февральская и мартовская версии (6.5.3), о которых мы сообщали косвенно, через упоминания побед в Matousec (см. рассылку и блог). Однообразное занудство - "вышла свежая версия, а у Вас не свежая?" - тоже не есть хороший тон.

Но Вы правы, теперь будем сообщать обо всех более-менее значимых обновлениях, если они не являются точечными обновлениями баз (как, к примеру, версия от 27 июля).

Мы оптимизируем механизм уведомлений, но то, что подходит именно Вам, необязательно подходит большинству. К примеру, выход более свежей версии Firewall 6.7 27 июля вслед за версией 21 июля включал только апдейт сигнатур в модуле Антишпион и других обновляемых компонентов (в то время как Security Suite и Antivirus включали уже и обновленный антивирусный механизм). Гонять пользователей за 30-мегабайтным дистрибутивом ради экономии ими 200-300 килобайт, "зашитых" в новый инсталлятор - неразумно.

Ваш сценарий использования ясен, мы обсудим включение подобного уведомления в интерфейс новой версии (возмонжо, будет не-умолчальная опция в настройках или при установке "для продвинутых пользователей").

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291

Здравствуйте.С большим интересом прочитал дискуссию,вызванную моим вопросом.Позвольте высказать свое мнение.

Согласитесь,что Outpost Вы выбрали не случайно.Я думаю,что Вы выбирали,сравнивали и остановились на нем.Значит,это достаточно качественный и функциональный продукт.

Про обновления и тех.поддержку я могу судить,опираясь только на свой опыт.Ответ я получил довольно быстро и исчерпывающий.Хотя может быть,в Вашем случае вопрос был намного сложнее.

Спрашивать мнение в тех.поддержке о политике компании в целом(в частности об периодичности обновлений),думаю не совсем корректно.

Кроме того,я не согласен по поводу отличия пользователей с лицензией и без.У меня лицензия.По крайней мере,это дает мне моральное право обратиться в ту же самую тех.поддержку, т.к.я заплатил за их труд.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Виталий Я.

Вы опять целую демагогию и философию с психологией развели по простым вопросам.

А ответ на всю вашу демагогию простой - у вас нехватает мощностей серверов, поэтому вы всяческими способами препятствуете скачиванию новых версий и скрываете их существование.

Вопрос стоит так: то что подходит/не подходит разным по пропорциям частям пользователей, реализуется через настройки (включил/выключил), вот и все.

Кому надо - включит, кому не надо - выключит.

Как это реализовано в 99.9% проценте программ, в которых реализовано уведомление.

Простой пример - TheBat.

Там тоже уведомления происходит с задержкой в пару дней (видимо сервера помощнее). Но он говорит, проверяет и выводит сообщение при старте - доступна ли новая версия или нет, на сайте.

Опция отключаемая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Globus291

У меня лицензия.По крайней мере,это дает мне моральное право обратиться в ту же самую тех.поддержку, т.к.я заплатил за их труд.

Это просто ваши иллюзии, примерно как в Макдональдс, дешевле поддерживать текучку персонала, поддерживать на словах дух команды и якобы важность каждого члена команды для общего дела, нежели платить больше.

Реальная правда жизни такова, что они при первой же возможности они вас ткнут носом в лицензионное соглашение и скажут, что вообще-то мы вам ничего не должны, мы конечно стараемся по мере наших сил, но все будет как мы скажем, а не так как вам хочется.

На моей практике, все так и просиходит.

Все предложения или жалобы так и остаются в недрах тех.поддержки, я бы даже сказал за непробиваемым файрволом тех. поддержки, и не доходят до лиц способных решать соотвествующие вопросы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я.

Вы опять целую демагогию и философию с психологией развели по простым вопросам. А ответ на всю вашу демагогию простой - у вас нехватает мощностей серверов, поэтому вы всяческими способами препятствуете скачиванию новых версий и скрываете их существование.

Вопрос стоит так: то что подходит/не подходит разным по пропорциям частям пользователей, реализуется через настройки (включил/выключил), вот и все. Кому надо - включит, кому не надо - выключит. Как это реализовано в 99.9% проценте программ, в которых реализовано уведомление. Простой пример - TheBat. Там тоже уведомления происходит с задержкой в пару дней (видимо сервера помощнее). Но он говорит, проверяет и выводит сообщение при старте - доступна ли новая версия или нет, на сайте. Опция отключаемая.

Все предложения или жалобы так и остаются в недрах тех.поддержки, я бы даже сказал за непробиваемым файрволом тех. поддержки, и не доходят до лиц способных решать соотвествующие вопросы.

Ваше пожелание (представив его даже чуть интереснее, чем Вы описали) я добавил в Wishlist для следующей версии, и это улучшение мне кажется вполне реальным. Просто при проектировании не думали в эту сторону, т.к. график выхода свежих версий (от 1-2 в год до 10-12, как будет в этом) уплотнился только недавно. Я тоже всеми руками - за оптимизацию и доступность свежих билдов, что мы обещаем при продаже лицензий - free updates, upgrades and technical support.

Про сервера - как хотите, так и трактуйте. Евгений Касперский, к примеру, открыто говорит про колоссальные нагрузки и стоимость системы серверов, по каковой причине они и стараются избавить лицензионных пользователей от ухудшения скорости закачки инсталляторов и обновлений к ним. Согласитесь, что большую часть сервиса по лицензии, кроме самого продукта (его обновлений и бесплатных апгрейдов), - внимание к своим проблемам и техподдержку - Вы все-таки получаете одним из доступных Вам методов (зря не используете supportrate, если недовольны сервисом). Мы проделываем часть "антипиратской" работы, но подгружать в продукт с обновлениями несколько сотен "забаненных" ключей в неделю - не слишком разумно, пока нет четкой методики перевода всех "пиратов" на лицензионное использование.

Про "застревающие" предложения и жалобы на уровне support - неправда. Сводная оценка работы техподдержки (с детализацией) регулярно попадает в топ-менеджмент компании. Просто не все предложения критичны настолько, чтобы.

Отрадно, что Вы используете лицензию, и что Вы хотите получать адекватный Вашим пожеланиям сервис. Вы правильно настаиваете на своих правах, тут наши интересы совпадают. Мы учтем это, и ряд вещей исправим оперативно, ряд - в течение разумных сроков.

PS: Я воспринимаю Ваши аргументы лучше, если отбросить эмоции. ;) Домысливания же о том, что происходит "за огненной стеной", степень демагогичности далеко не снижают.

У меня лицензия.По крайней мере,это дает мне моральное право обратиться в ту же самую тех.поддержку, т.к.я заплатил за их труд.

Не только моральное, но и реальное право на техподдержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergik644

Являюсь лиц. пользователем пожиз. лицензии OSS. Знаете - доволен. По моему мнению главное отличие лиц. пользователя от "пирата" это именно отсутствие проблем именно с ключами на период, оговоренный лицензией. Сам лет 5 сидел на пиратский ключах. Часто включишь комп, запустишь обновления, а тут бац - твой ключ занесен в black list. И тут начинается поиски по варез. сайтам свежего ключа. Вы знаете, это может у каких-нибудь людей тинейджерского возраста, у которых времени выше крыши, это может несильно напрягает, а рабочему человеку это внапряг.

Мы проделываем часть "антипиратской" работы, но подгружать в продукт с обновлениями несколько сотен "забаненных" ключей в неделю - не слишком разумно, пока нет четкой методики перевода всех "пиратов" на лицензионное использование.

Да, загружать с каждым новым билдом список забаненых ключей, это, по-моему, безумие. Итак сейчас размер инсталлятора раздут до 70 мегабайт. Можно, к примеру, вставить режим валидной проверки при выходе в сеть: человек подсоединился к сети, а программа автоматом отсылает данные о пользователе. Если ключ пиратский, то происходит блокировка программы с выбросом окошечка (КУПИТЬ, ВВЕСТИ КЛЮЧ, УДАЛИТЬ ПРОГРАММУ). Если вызывает беспокойство, что много запросов программ будет таким образом, но не больше, чем ежедневно снабжать обновлениями 10-ки, если не сотни тысяч пиратский компьютеров.

Другой способ: это как в продуктах Dr.Web. Программой с пиратским ключом пользоваться можно, но обновляться нет. А такими программами, как OSS, без обновления, согласитесь, пользоваться бессмысленно.

Может мои рассуждения и кажутся наивными, но надо, чтобы лиц. пользователь чувствовал радость от купленного товара :rolleyes: , а не периодически отгонял мысли, мол: "Лучше бы качнул ключ из Интернета".

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Являюсь лиц. пользователем пожиз. лицензии OSS. Знаете - доволен. По моему мнению главное отличие лиц. пользователя от "пирата" это именно отсутствие проблем именно с ключами на период, оговоренный лицензией. Сам лет 5 сидел на пиратский ключах. Часто включишь комп, запустишь обновления, а тут бац - твой ключ занесен в black list. И тут начинается поиски по варез. сайтам свежего ключа. Вы знаете, это может у каких-нибудь людей тинейджерского возраста, у которых времени выше крыши, это может несильно напрягает, а рабочему человеку это внапряг.

Да, загружать с каждым новым билдом список забаненых ключей, это, по-моему, безумие. Итак сейчас размер инсталлятора раздут до 70 мегабайт. Можно, к примеру, вставить режим валидной проверки при выходе в сеть: человек подсоединился к сети, а программа автоматом отсылает данные о пользователе. Если ключ пиратский, то происходит блокировка программы с выбросом окошечка (КУПИТЬ, ВВЕСТИ КЛЮЧ, УДАЛИТЬ ПРОГРАММУ). Если вызывает беспокойство, что много запросов программ будет таким образом, но не больше, чем ежедневно снабжать обновлениями 10-ки, если не сотни тысяч пиратский компьютеров.

Другой способ: это как в продуктах Dr.Web. Программой с пиратским ключом пользоваться можно, но обновляться нет. А таким программам как OSS без обновления, согласитесь, пользоваться бессмысленно.

Может мои рассуждения и кажутся наивными, но надо, чтобы лиц. пользователь чувствовал радость от купленного товара :rolleyes: , а не периодически отгонял мысли, мол: "Лучше бы качнул ключ из Интернета".

Вот-вот, именно такой голос разума и у нас просыпается при обсуждении подобных контрмер. :)

Надеюсь, наша реализация воплотит лучшие из предложенных и известных в отрасли сценариев.

PS: Персональное спасибо за высказываемые идеи и за лицензионное использование Outpost.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Часто включишь комп, запустишь обновления, а тут бац - твой ключ занесен в black list

Это получается, тот кто зарегистрировал программу на пиратские ключи еще и обновляет программу. Ого.

Вот-вот, именно такой голос разума и у нас просыпается при обсуждении подобных контрмер

В каком направлении просыпается? Вы главное не переборщите с антипиратской работой. А то такого бывает наворотят. Что чихнуть легальному пользователю страшно:) То к железу привяжут, то активаций наделают многоэтажных. И данных никаких не надо собирать при выходе в сеть, это брандмауэр а не средство для сбора информации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergik644
А то такого бывает наворотят. Что чихнуть легальному пользователю страшно:)

Да, согласен, главно-это мера ;)

И данных никаких не надо собирать при выходе в сеть, это брандмауэр а не средство для сбора информации.

Информация должна быть только относительно установленного программного обеспечения, но не более. Просто вспоминается недавняя возня по поводу сбора и отсылки данных известными браузерами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×