вопросы и впечатления по Outpost версии 7.0 - Страница 16 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
greenag

вопросы и впечатления по Outpost версии 7.0

Recommended Posts

Виталий Я.
Жесть:) Весомый аргумент) А мне ваш сайт не нравиться)

Речь идет о статистике запросов или о качестве продукта-сайта-жести? Превед Вам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
вопросы и впечатления по новой версии Outpost 7

Собственно по теме.

Из впечатлений:

(+) Ушли тормоза интерфейса.

(+) Небольшое улучшение юзабилити интерфейса.

(-) В семерку вернулась старая проблема из ранних шестерок, а именно: добавление/удаление/редактирование правил в модуле веб-контроль, а также включение/выключение модуля веб-контроль очень часто не приводит к мгновеному результату (в зависимости от выполненного действия). Т. е. часто приходится ставить OSS на паузу (и снимать с паузы) или полностью перезагружать для того чтобы очередное обновление странички в браузере привело к желаемому результату (т. е. для того, чтобы подхватились новые настройки модуля веб-контроль). В 6.7.3, 6.7.2, 6.7.1 точно такой проблемы не было.

(-) Блокировка по словам работает, во-первых, не всегда (иногда вижу на веб-страничке "плохое" слово, а не должен вроде бы), во-вторых, нестабильно (иногда многократное нажатие в браузере F5, т. е. обновления, приводит к разному внешнему виду странички с "плохими" словами, т. е. то блокируется "много", то "мало" - как минимум по-разному получается), в-третьих, не так, как мне бы хотелось. Сначала, как работает сейчас: доходит до "плохого" слова и далее страничка не грузится. Кончено этот алгоритм на много лучше, чем если бы при наличии одного "плохого" слова на сайте просто выскакивал банер "страница заблокирована", но и хуже, чем бы хотелось. А хотелось бы, чтобы загружалась вся страничка, но блокировались логические блоки/области, содержащие "плохие" слова. Для этого, видимо, нужно проводить анализ html кода веб-странички и выделять эти самые логические области. (На самом деле, сначала нужно увидеть, как этот алгоритм будет работать на практике. Поэтмоу возможно предусмотреть отдельную для него настройку, включаемую по желанию).

И еще один момент: блокируется не полное слово, а любое вхождение. С одной стороны, это несет плюсы, с другой, минусы - например, по слову "порно" блокируется страничка, где есть приличное слово "упорно". Нужно как-то разрешить эту проблему.

Вопросы:

* Не до конца понял, как работает защита приложений. В списке защищаемых появляется только Total Commander (когда запущен). Как-то блокнотом хотел поменять его ini-файл, но OSS предупредил. Понятно. Но почему не могу вручную добавить в список защищаемых другое приложение? По какому принципу приложения добавляются автоматически в этот список?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Ужас! Вот негодяи:)

Ну, вообще-то да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Ну, вообще-то да.

Именно, и этот позор неплохо так прогремел. Представить страшно, если б McAfee, VeriSign или кто еще выдавали сертификаты владельцам подобных "Интернет-магазинов".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Не до конца понял, как работает защита приложений.

Какие приложения защищает модуль Защита приложений?

В списке защищаемых появляется только Total Commander (когда запущен).

Такого быть не должно. После установки outpost'a запускается мастер настройки, который ищет защищаемые придложения, так же приложения появляются в списке после первого запуска и остаются там навсегда (независимо запущены или нет)

Но почему не могу вручную добавить в список защищаемых другое приложение? По какому принципу приложения добавляются автоматически в этот список?

список приложений формирует сама компания, но вы можете сообщить о новой программе (см. ссылку выше)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Холивар означает приближение выпуска свежей версии))))) это хорошо!

а будет ли там фильтрация и очистка правил, улучшение контроля ICMP, резиновое окно исключений защиты приложений и их добавление

об этом обо всем писало куча людей еще на первых бетах :)

Да, срабатывание правил тоже конечно оставляет желать лучшего, надо перезагружать аут и через раз идет создание новых (в первый раз не всегда выдается запрос)

Еще такой вопрос - два доверенных, одно другому выдает сетевой запрос на запуск, значит ли это, что все правила первого автоматом передаются второму?? такое впечатление, что при этом ограничения для второго не работают

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Dmitriy K

чтобы далеко не ходить - utorrent и vmnat

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

greenag, я о наследовании правил

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Dmitriy K

и я, запускаешь utorrent и для vmnat наследуются - его собственные не срабатывают

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Dmitriy K

и я, запускаешь utorrent и для vmnat наследуются - его собственные не срабатывают

что-то я никак не соображу :unsure:

давай в ТП что ли...

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Dmitriy K

Дмитрий, а где там релизноты были???

только я от SEP нового фаер настроил)))) а тут и 7.0.3

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Outpost Pro 7.0.3 (3392.517.1242)

Дата релиза: 24 августа 2010

Представлены следующие улучшения:

Множественные улучшения стабильности работы драйверов

Следующие проблемы исправлены:

Некорректная обработка выхода из Игрового Режима, приводившая к невозможности смены политики брандмауэра

Зависание ПК при загрузке файлов посредством торрент-клиентов

Падение службы программы при нажатии на ссылку в окне Outpost

Падение службы программы при навигации в Netstat View с использованием клавиатуры

Падение службы программы при работе с Центром Поддержки (Action Center)

Падение системы при работе с некоторыми мобильными носителями информации

Ложное определение Win32/LNK(Format.CPAPPL) на некоторых конфигурациях

Обрыв пояснения в окне настроек

Отображение статуса компонентов в главном окне программы на отличном от выбранного языке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

:) До конца не протестировал ещё, но похоже на то, что починили антиспам. Во всяком случае, счётчик писем заработал и стало возможным настраивать правила для антиспама через Бат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
:) До конца не протестировал ещё, но похоже на то, что починили антиспам. Во всяком случае, счётчик писем заработал и стало возможным настраивать правила для антиспама через Бат.

Вписать в историю изменений, считаете? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Поверх 701 поставил версию 703. Теперь база сигнатур от 23.08.10 в количестве 3507406.

Обновление ничего нового не обновляет:) Забыл записать показания 7.0.1 (но смутно помню что база была свежее) поэтому подскажите пожалуйста у всех так или у меня одного такое чудо. ОС - семерка х64.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
или у меня одного такое чудо

вы не одиноки :)

upd

дистрибутивы обновились - проверю на сегодняшнем

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

7.0.1 база от 25.08.10 количество 3526534.

Опять двойка:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
дистрибутивы обновились - проверю на сегодняшнем

что-то сломалось в модуле обновления :(

7.0.2 обновляется без проблем

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
проверю на сегодняшнем

Этот тоже имеет данную проблему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Этот тоже имеет данную проблему?

к сожалению, да :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
к сожалению, да

А может быть продукт революционно достиг такого уровня, что обновление баз и не нужно совсем. Типа эвристические компоненты ловят все. Вспомните, была ситуация, когда количество сигнатур в новом релизе не соответствовало старому. Может быть вот оно - теперь свершилось и счастье и радость, снизошли к нам? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Все у кого воспроизводится такая проблема делаем запрос в ТП по следующему сценарию:

Описанная проблема известна, и не является характерной для данной версии.

Для ее решения, пожалуйста, скопируйте содержимое папки D:\PROGRAM FILES\AGNITUM\OUTPOST SECURITY SUITE PRO\update_oss

и вышлите нам.

Затем отключите внутр. защиту, выйдите из продукта с остановкой сервиса, очистите содержимое папки, включите продукт и внутр. защиту, запустите обновление.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Да, база сигнатур от 23 числа и дальше не обновляется. Плохи дела...

Но зато антиспам теперь работает. ))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×