Outpost 7 - Страница 2 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Виталий Я.
  zzkk сказал:
Задаю этот вопрос, потому что хочу понять, стоит ли уже переходить на Windows 7 x64 или пока остаться на Windows 7 x32. Конечено, вопрос об Outpost - это лишь один из пунктов при принятии решения, но все же, хотелось бы таки получить ответ. :rolleyes:

Отдельно 64-битную версию Outpost до 7.0 пока не анализировал, так что спросите через месяцок, под релиз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
  UIT сказал:
Я даже 32 битную Win7 не устанавливал. Сразу х64 стал использовать.

Аналогично. Дело в том, что я еще пока на ХР. Имел в виду, оставаться ли на х32 при переходе на Win7.

Жаль только, что Виталий Я. так и не ответил на вопрос, ведь я спрашивал не обязательно про седьмую версию, но и про 6.7.3.

В итоге непонятно, будет ли Outpost (уже неважно какой версии) защитой под Win7 x64 или нет. Вот Симантек и Касперский уже отчитались по этому вопросу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

странно, что в 7-ке по умолчанию отключена проверка флешек.

новый функционал и отключен :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Как проходит тестирование 7 ?

Можно озвучить впечатления тестеров?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  UIT сказал:
Как проходит тестирование 7 ?

Можно озвучить впечатления тестеров?

проблемы есть

скоро выйдет новая бетка, посмотрим что поправили :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Совместим ли с 7.0 файл с настройками от 6.7.3?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  zzkk сказал:
Совместим ли с 7.0 файл с настройками от 6.7.3?

да

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

в BTS доступна версия 3322 Outpost 7.0 Beta 4, крайне скоро ожидается Public Beta.

Продукты: Outpost Security Suite Pro 7.0 Beta 4, Outpost Firewall Pro 7.0 Beta 4, Outpost Antivirus Pro 7.0 Beta 4

Билд: 3322.504.1219.395. Поддерживаемые ОС: Windows 2000, 2003, XP, Vista, Windows Server 2008, Windows 7

Что нового:

- Блокировка содержимого страниц по ключевым словам в теле или в URL;

- Изменение оформления главных окон программы (информативность, дизайн);

- Доработка системы уведомлений (единый диалог);

- Переработан процесс установки.

Исправления:

- Замедления при работе интерфейса;

- Замедления при работе компьютера;

- Большое количество исправленных ошибок и других улучшений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
  Виталий Я. сказал:
Блокировка содержимого страниц по ключевым словам в теле

Неужели таки вернули долгожданную давно забытую функцию из четверки?! Очень порадовали! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Дозагрузка именно поврежденного файла в случае ошибки при скачивании одного из файлов обновления антивируса - есть? Или как обычно, в случае повреждения всё обновление базы антивируса тянется снова.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
  UIT сказал:
Дозагрузка именно поврежденного файла в случае ошибки при скачивании одного из файлов обновления антивируса - есть? Или как обычно, в случае повреждения всё обновление базы антивируса тянется снова.

Механизм изменен, поврежденные базы не должны инициировать закачку всех обновлений заново. Не помню точно, это появилось уже в 6.7.3 или только в 7.0

  zzkk сказал:
Неужели таки вернули долгожданную давно забытую функцию из четверки?! Очень порадовали! :)

Да, вернули. Маркетинг и support настояли :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
  Виталий Я. сказал:
Механизм изменен, поврежденные базы не должны инициировать закачку всех обновлений заново. Не помню точно, это появилось уже в 6.7.3 или только в 7.0

Мне показалось, что в 6.7.3 происходит следующее - если корректно загрузилось полностью обновление компонента и была проблема в обновлении базы антивируса, то в дальнейшем полностью опять загружается только обновление антивирусной базы. У меня качество соединения бывает достаточно сильно плавает и поэтому я иногда буквально целый день пытался обновить антивирус.

  Виталий Я. сказал:
Маркетинг и support настояли

Ну вот, Маркетинг на первом месте. А Вы все меня в службу технической поддержки отправляете. Маркетинг, это один из основополагающих элементов в деятельности компании:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
  UIT сказал:
Ну вот, Маркетинг на первом месте. А Вы все меня в службу технической поддержки отправляете. Маркетинг, это один из основополагающих элементов в деятельности компании:)

Только служба техподдержки может качественно собрать входящую информацию (проблемы и их подробности, пожелания и предложения с техническими тонкостями) от пользователей и предоставить маркетингу статистику для размышления.

Уточню про апдейты, в блоге www.internet-security.ru подсветим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Скринами кто нибудь может поделится? Если это не секрет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  senyak сказал:
Скринами кто нибудь может поделится? Если это не секрет

в сравнении с предыдущей версией особых изменений нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Есть принципиальные отличия в скринах версии beta4 относительно скринов в описании фич в блоге, попробуем поделиться в блоге.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Latin
  Виталий Я. сказал:
Маркетинг и support настояли

И это радует :)

Виталий, а не подскажите ли вот что:

Насколько правдоподобны муссируемые слухи об отказе в системе протоколирования Outpost от текстового формата и возврату к БД (предположительно SQLite). Если так, то когда планируется?

И будет ли маркетинг настаивать в предоставлении сторонним разработчикам возможности разработки подключаемых модулей для Outpost и в опубликовании SDK, как это было в предыдущей линейке (понятно, что суппорту от этого только дополнительная "головная боль"). Если "да", то когда ожидается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Latin

Пока о формате логов не могу сказать определенно.

Плагины вводить в продукт пока не планировали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
  Latin сказал:
...слухи об отказе в системе протоколирования Outpost от текстового формата и возврату к БД (предположительно SQLite).

Можно ссылку на источник, где об этом говорится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

даёшь поддержку анти-спамом разных почтовиков ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Стала доступна долгожданная публичная бета-версия Outpost Pro 7.0

http://www.agnitum.ru/lp/outpost-7-beta.php

Остается только дождаться Виталия Я, который надеюсь поделится новостью официально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
  SBond сказал:
Стала доступна долгожданная публичная бета-версия Outpost Pro 7.0

Интересно так доступна - нужно получить ссылку на загрузку дистрибутива.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  Цитата
Outpost Security Suite Pro 7.0 Public Beta, Outpost Firewall Pro 7.0 Public Beta, Outpost Antivirus Pro 7.0 Public Beta

Поддерживаемые ОС: Windows 2000, 2003, XP, Vista, Windows Server 2008, Windows 7

Билд: 3330.505.1221.397.

Что нового:

Проактивная защита:

Новый модуль "Защита приложений":

• Защита конфигурационных файлов и веток реестров прикладных программ от чтения неавторизированными процессами;

• Возможность отправлять в компанию Агнитум данные о приложениях, которых нет в списке, но которые необходимо защитить.

Новый журнал "Доступ к файлам и реестру":

• Отслеживание доступа к файлам и реестру в реальном времени.

Новый модуль "Защита файлов и папок":

• Защита доступа к заданным пользователем папкам и файлам.

Модуль "Критические объекты" переработан в новый модуль "Защита системы":

• Критически важные секции реестра и системные файлы защищаются от изменений в соответствии с предустановленными правилами;

• Увеличено количество защищаемых объектов;

• Реализована возможность создавать свои правила для защиты реестра и файлов;

• В разделе "Правила для приложений" возможно задание собственных правил для приложений, имеющих более высокий приоритет, по сравнению с

глобальными (исключения).

Переработан функционал "Активность процессов":

• Изменен алгоритм определения счетчиков операций входа/выхода;

• Журнал активности перенесен в отдельную вкладку;

• Реализован вывод списка модулей процесса;

• Реализована возможность поместить процесс или модуль в карантин.

Контролируются многочисленные новые ликтесты, в т.ч. использующие следующие технологии:

• Удаление важных файлов с использованием системного вызова NtDeleteFile();

• MoveFileEx() API с флагом MOVEFILE_DELAY_UNTIL_REBOOT, установленным для переименования важных файлов;

• Удаление важных ключей и значений реестра и использованием RegRestoreKey() API;

• Удаление важных файлов и папок с использованием стандартного метода, реализованного с помощью DeleteFile() и RemoveDirectory() API;

• MoveFile() API для переименования важных файлов;

• Удаление важных файлов с использованием параметра FILE_DELETE_ON_CLOSE системного вызова NtCreateFile();

• Изменение дескриптора безопасности важных ключей реестра;

• Повреждение важных файлов методом установки конца содержимого файла;

• Повреждение важных файлов методом перезаписи данных с помощью прямого доступа к диску;

• Повреждение важных файлов с использованием операции FSCTL_SET_ZERO_DATA;

• Запись в различные дополнительные секции автозапуска;

• Различные технологии внедрения зловредных библиотек в процесс Internet Explorer.

Улучшения компонента Брандмауэр:

• Значительно снижена нагрузка на канал между драйвером и управляющей службой;

• Улучшена фильтрация содержимого (не фильтруется локальный трафик и бинарные потоки);

• Исправлены критические ошибки в TDI/TLI-фильтрах, применяемых в Windows 2000/XP/Vista, что позволило повысить стабильность системы;

• Реализована динамическая фильтрация пакетов (SPI) для протокола UDP;

• Добавлена фильтрация неверных флагов TCP.

Переработан модуль Антивирус+Антишпион:

• Возможность указания действия над вредоносным файлом при обнаружении его монитором постоянной защиты;

• Добавлена возможность сканирования загрузочных секторов;

• Увеличено количество настроек модуля;

• Улучшен сканер почты, реализована возможность лечения вложений;

• Автоматическая проверка подключаемых USB-устройств;

• Исполняемые модули компонента обновляются вместе с базами сигнатур с помощью утилиты Agnitum Update.

Рестайлинг пользовательского интерфейса:

• Общий вид и диалоги продукта переработаны и приведены в соответствие со стилем Windows Vista/Windows 7;

• Изменение оформления главных окон программы (информативность, дизайн);

• Доработка системы уведомлений (единый диалог);

• Переработан процесс установки.

Модуль Веб-контроль:

• Реализована блокировка веб-страниц по ключевым словам в URL и в теле страниц.

Кроме того:

• Переработан процесс обновления;

• Множество незначительных исправлений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Пришла весна, цветут ромашки

По нежным листьям, ползают букашки.

Жужжа летит, мохнатый толстый шмель.

На Outpost седьмой цветущий

Чтоб побыстрее он созрел.

Anti-bot, Вы уже установили публичную бету продукта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
  Цитата
Anti-bot, Вы уже установили публичную бету продукта?

Да, и все предыдущие бэтки тоже ставил ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×