BluePoint Security - новый подход в безопасности... - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Black_Z

BluePoint Security - новый подход в безопасности...

Recommended Posts

Black_Z

BluePoint Security, по заверению авторов продукта, имеет ряд преимуществ над другими антивирусными продуктами, обеспечивая практически 100% защиту компьютера.

cae0fb9cbb48t.jpg 256d645ffc00t.jpg

Проактивная защита от существующих и будущих угроз

BluePoint Security обеспечивает полную защиту от вирусов и другого вредоносного программного обеспечения с использованием простого, но очень эффективного "deny the unknown" подхода. Многие продукты безопасности полагаются на списки известных "плохих" программ, такой подход никогда полностью не сможет защитить ПК эффективно, поскольку изначально все вирусы - неизвестные файлы. BluePoint не полагаться на устаревшие методы защиты вашего компьютера, такие как определение, сигнатуры или поведенческое обнаружение. Этот новый и передовой подход блокирует злонамеренное программное обеспечение прежде, чем инфекция произойдет, предоставляя Вам спокойствие и уверенность при просмотре Интернета. BluePoint является первым продуктом, сочетающим применение белого списка с мощными функциями антивируса. В отличие от многих антивирусных решений, BluePoint не требователен к ресурсам ПК даже когда происходит сканирование угроз.

Легкая в использовании, Автоматизированная Защита

Защита в реальном времени, и мгновенное распознавание известных и неизвестных зараженных угроз гарантируют максимальную защиту. Каждое приложение, которое пытается выполниться, проверено; ничто не сможет обратиться к Вашей системе без Вашего ведома и согласия.

Интернет спокойствие

BluePoint контролирует каждую web-страницу, которую Вы просматриваете, чтобы гарантировать, безопасность от различных угроз.

И т.д.

Сайт программы - http://www.bluepointsecurity.com/

Ролик о данном продукте с его обзором с сайта разработчика:

И тестирование продукта от Matt Rizos:

Blue Point Security - Deny The Unknown?

Предлагается для обсуждения данный продукт...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
но очень эффективного "deny the unknown" подхода

Такие настройки можно сделать практически в любом современном (нормальном) антивирусе (лочить все, что неизвестно)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

И чей же у них движок, или собственный?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
Такие настройки можно сделать практически в любом современном (нормальном) антивирусе (лочить все, что неизвестно)

Однако возникает большой риск возникновения ложных срабатываний. Поэтому интересно, как удается их избежать, ведь в заявленные белые списки включить все не возможно...

Интересно было бы протестировать данный продукт, на сайте доступна 14-ти дневная бесплатная версия продукта...

Может кто-то рискнет, сам пока такой возможности не имею... ;)

И чей же у них движок, или собственный?

Для меня пока загадка

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Хм, а страничка на тесты данного антивиря....А то и я могу так написать....

Сразу же отпугивает, по крайней мере меня, неизвестный движок...(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Евгений Павлович ,

А почему Вам кажется странным, если движок, к примеру, собственной разработки?

Я не думаю что каждые новые СекуритиПаки обязательно будут с чьим-то движком.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Бред это, а не защита. Просто парни успешно освоили чью-то инвестицию.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Евгений Павлович ,

А почему Вам кажется странным, если движок, к примеру, собственной разработки?

Я не думаю что каждые новые СекуритиПаки обязательно будут с чьим-то движком.:)

Да я не против. Просто думаю, что движок всё равно должен на чём-то основываться, или в крайнем случае, иметь приемственность...А тут - "ни привета-ни ответа". Также, повторюсь, нет результатов тестов, что в свою очередь не есть хорошо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
Также, повторюсь, нет результатов тестов, что в свою очередь не есть хорошо!

Да, пока есть лишь любительское тестирование (второй ролик), которое как раз и показывает, как справляется данный продукт с реальными угрозами... У автора теста (Matt Rizos) на данный момент 201 ролик с тестами различных продуктов безопасности...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Любительские тесты мне не нужны!

Доверяю профессиональным конторам типа virus bulletin и им подобным! Только тогда смогу судить о данном продукте более конкретно!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
Любительские тесты мне не нужны!

Доверяю профессиональным конторам типа virus bulletin и им подобным! Только тогда смогу судить о данном продукте более конкретно!

Спорить не буду.. таких пока не видел с данным продуктом :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Спорить не буду.. таких пока не видел с данным продуктом :rolleyes:

Ждёмс...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

BluePoint Security - это не антивирус, это скорее довольно сырое HIPS-решение.

Гео-информация о разработчике пока скрывается. Privacy Police тоже нет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Прям интрига целая! ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley

Короче скоро выяснится что это очередной вирус замаскированный под антивирус :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
скоро выяснится что это очередной вирус замаскированный под антивирус

Точное уж HIPS, но лучше на такое даже не надеяться. ;-)

Пусть лучше они работают в положительном направлении и способствуют развитию здоровой конкуренции.

Если они читают по-русски: Privacy Police всё же надо, это в корне меняет отношение к пользователям, и они вам ответят взаимностью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley

Вот именно, а иначе я имею право подумать всё что угодно, тем более что прецедент имеет место. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Точное уж HIPS, но лучше на такое даже не надеяться. ;-)

Пусть лучше они работают в положительном направлении и способствуют развитию здоровой конкуренции.

Если они читают по-русски: Privacy Police всё же надо, это в корне меняет отношение к пользователям, и они вам ответят взаимностью.

Ну по поводу конкуренции - я думаю, они только в самом начале пути...Пока им и конкурировать то не с кем....Все далеко впереди!

А вот ежели HIPS "раскрутят" - то хвала и почёт!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

Присмотрелся, на мой взгляд, интерфейс очень убогий, "не вызывает доверия". Дизайнерам - 3 с минусом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Присмотрелся, на мой взгляд, интерфейс очень убогий, "не вызывает доверия". Дизайнерам - 3 с минусом.

Исходя из вашей аваторки, Вы знаток фотошопа, и всего, что связано с ПО фирмы ADOBE.

Но, в контексте темы идёт обсуждение безопасности, а не красоты и ляпистости антивиря!

К чему я это сказал: в 1985 году, когда образовалась группа Modern Talking, на пластинке был кавер - лакированный ботинок и кроссовка (с точки зрения раскручивания ещё пока неизвестной группы - полнейшй БРЕД)- однако это не помешало данной группе стать САМОЙ легендарной и успешной в истории поп-музыки (германской...да и не только германской!)...

Исходя из вышенаписанного - не важно, какая "обечайка" - важно как она тебя защищает!

ИМХО, ничего личного к Вашему посту не имел ввиду!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×