Перейти к содержанию
zzkk

Вопросы по версии Outpost Security Suite 7.5

Recommended Posts

zzkk

Виталий Я., если не секрет, как сильно переписан 7.5? С нуля, или наполовину, или...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я., если не секрет, как сильно переписан 7.5? С нуля, или наполовину, или...

Не секрет. 7.5 не переписана. Она на 2/3 оптимизирована по быстродействию и безопасности, на 1/3 - дополнена за счет новых фич.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
что за фичи?

В блог-обзоре опубликуем. Пока рано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
В блог-обзоре опубликуем. Пока рано.

А вообще, приблизительно, когда будет OSS 7.5, если не великий секрет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А вообще, приблизительно, когда будет OSS 7.5, если не великий секрет?

Зимой.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Зимой это под конкретную дату, или спокойно новую версию доработаете, протестируете и только потом выпустите в оборот. ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Зимой это под конкретную дату

Вы ж не первый год в бизнесе. Как пойдет, так и появится :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Сегодня как раз позиционирующие документы закончили, господа - так что месяца в 2 уложимся. Версия-то на 90% готова.

Зимой это под конкретную дату, или спокойно новую версию доработаете, протестируете и только потом выпустите в оборот. ?

Сомневающиеся могут воспринимать версию 7.5 как глобальный багфикс 7-ки. :) Уверенные - как еще один шаг вперед по всем направлениям защиты. ПС: Действительно, ни одного модуля не упустили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Зимой.

Спасибо. Значит, теоретически, где-то к Новому году ждать :rolleyes:

ПС: Действительно, ни одного модуля не упустили.

Интересно, а когда-нибудь графический интерфейс изменится?

(Хотя лично меня и старый весьма устраивает, я консервативен в этом плане.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Интересно, а когда-нибудь графический интерфейс изменится?

(Хотя лично меня и старый весьма устраивает, я консервативен в этом плане.)

Неужели он редко менялся с версии 1? Если верно помню, то переход от 3.5-4.0-5.0 к 6.0-6.5-6.7 достаточно серьезно поменял интерфейс, а 7.0 и 7.5 уже используют стили Windows по требованиям MS.

Каждый год менять - роскошь. Каждые 2-3 года - необходимость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Неужели он редко менялся с версии 1? Если верно помню, то переход от 3.5-4.0-5.0 к 6.0-6.5-6.7 достаточно серьезно поменял интерфейс, а 7.0 и 7.5 уже используют стили Windows по требованиям MS.

Каждый год менять - роскошь. Каждые 2-3 года - необходимость.

Ну, не знаю, как там с первой версии, но с 5 на 6 и далее, мне кажется, особо ничего и неизменилось (Масса пакетов безопасности где изменения гораздо кардинальнее были.). Ну, там чисто косметически, ну убрали пяток кнопок, а, в общем, то же самое на тех же местах. Это не плохо, а для консерваторов так вообще замечательно ибо всё привычно, тыкаешь мышью уже по привычке не приглядываясь.

Каждые 2-3 года - необходимость.

Да можно и реже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
не знаю, как там с первой версии, но с 5 на 6 и далее, мне кажется, особо ничего и неизменилось

изменения есть, и не только в фейсе главного окна :)

зайдите хотя бы в окно параметров и сравните ;)

Да можно и реже.
реже не надо, но и чаще тоже

out1.jpg

out5.png

out6.png

post-4500-1286632851_thumb.jpg

post-4500-1286632942_thumb.png

post-4500-1286632951_thumb.png

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
видимо вы не пользовались ни первой, ни 5, ни 6-ой

Глобально, конечно, не пользовался, так, по паре месяцев триала 5.х и 6.х с очисткой реестра между триалами.

Но по памяти и даже из приведенных скринов, глобальных изменений не наблюдаю (повторюсь, что меня, в общем-то и радует).

Как уже писал:

Ну, там чисто косметически, ну убрали пяток кнопок, а, в общем, то же самое на тех же местах.

Если взять, например, AVG, так его 8.х значительно отличается от 7.х (версия 7 мне больше нравилась внешне), и сейчас 10 отличается от 8.х и 9.х.

..

Хотя, если считается, что изменения внешнего вида были значительные, то и пусть, на вкус да цвет... :)

Единственно, чего бы хотелось, так это в Правилах для приложений после поля Anti-Leak увидеть поле с датой создания правила.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
глобальных изменений не наблюдаю
да, неудачные скрины :lol:
меня, в общем-то и радует
good, меня тоже ;)

значительные изменения в разделах Журналы, Настройки и диалогах

трехпанельная структура используется на протяжении всех версий

поля Anti-Leak увидеть поле с датой создания правила
зачем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
значительные изменения в разделах Журналы, Настройки и диалогах

Ну, этого я уже с достаточной степенью достоверности не помню, а по ощущениям - то же самое.

зачем?

Удобно.

Открыл Правила для приложений и не надо лезть на каждом правиле в Редактировать, чтобы увидеть дату изменения (создания) правила. Например, установил я сегодня какую-то прогу (игру), завтра удалил, а по дате можно и все правила без заморочек удалить, дабы конфиг не засоряли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Ну, этого я уже с достаточной степенью достоверности не помню, а по ощущениям - то же самое.
см. скиры (на примере версии 5)
дабы конфиг не засоряли
верим, надеемся, ждем ;)

Снимок_2010_10_09_19_09_36.png

Снимок_2010_10_09_19_06_29.png

post-4500-1286637135_thumb.png

post-4500-1286637142_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

7.5 все-таки будет в начале 2011 года.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Stalker4

Предложение для OF 7.5:

1) Добавить кнопку поиск для

- Для раздела "Правила для приложений" (искать по имени приложения)

- Для окна "Редактор правил" (искать по имени правила)

2) Добавить сортировку (с сохранением) по колонкам раздела "Правила для приложений"

3) Добавить возможность сортировки правил (с сохранением) по их имени для окна "Редактор правил" - сетевые правила.

4) В настройках Outpost Firewall 7.x (Anti-Leak, Контроль компонентов) есть

такая опция: "Предупреждать о запуске измененных исполняемых файлов".

Действует эта опция, как я понимаю, на все исполняемые файлы.

Я программист и соответственно часто компилирую программы.

После написания очередного куска кода, я запускаю компиляцию что бы проверить

работоспособность нового кода.

Соответственно каждый раз, при очередной компиляции и запуске программы (exe),

Outpost Firewall выдает диалог про измененный exe этой программы, что весьма

достает.

Но и отключать эту опцию для всех файлов тоже не очень хочется, так как опция

сама по себе весьма полезная.

Соответственно есть предложение

То есть добавить в Outpost Firewall возможность на уровне "приложений"

включать или отключать настройку Anti-Leak

"Предупреждать о запуске измененных исполняемых файлов"

для конкретных приложений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Пара скринов из новой версии ;)

Снимок_2010_12_04_14_22_02.png

Снимок_2010_12_04_14_19_11.png

post-4500-1291461869_thumb.png

post-4500-1291461893_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Пара скринов из новой версии ;)

Не плохо, но дьявол кроется в мелочах:

Текст в заголовке слишком прижат к правой границе заголовка - лучше расширить. Или же убрать "на продолжение", т.к. не доносит должной информации, выглядит криво и отрицательно влияет на интерфейс - по сути является информационным шумом.

Полужирный текст слишком бросается в глаза и абсолютно не информативен.

Лучше выделить лишь то к чему(ресурс) обращается программа(т.е. в скриншоте, это к реестру) + не понятно, какие права требуются, на чтение или на запись, что так же необходимо будет выделить из текста полужирным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Не плохо, но дьявол кроется в мелочах:

Самое главное, чтобы дьявол не скрывался в функионале, качестве работы, качестве обновлений и т.п.

А то что-то я уже сомневаюсь...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Не плохо, но дьявол кроется в мелочах:

Текст в заголовке слишком прижат к правой границе заголовка - лучше расширить. Или же убрать "на продолжение", т.к. не доносит должной информации, выглядит криво и отрицательно влияет на интерфейс - по сути является информационным шумом.

Полужирный текст слишком бросается в глаза и абсолютно не информативен.

Лучше выделить лишь то к чему(ресурс) обращается программа(т.е. в скриншоте, это к реестру) + не понятно, какие права требуются, на чтение или на запись, что так же необходимо будет выделить из текста полужирным.

это всего лишь первая бэта ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Dmitriy K

а что там за супербета)))?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Сразу же ж несколько вопросов:

Почему Firefox не является сетевым приложением (и что это за фокс, информативность - ноль)

Apply to all... это ко всем ваще или ко всем что запросит firefox?

Создать правило на основании (М) это м и жо?)))

и вот на последнем скрине - это ножницы хотели перейти в полноэкранное, а не фокс (и вообще все зависло в первый раз, разрешилось A+C+D)

а, еще Allow, это навсегда или только на разок?

capturejq.th.jpgcapture1x.th.jpgcapture2dt.th.jpgcapture3wn.th.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Опять ничего не растягивается :( удалить там ключ, добавить???? одному богу известно!

capture4it.th.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ничего нового ---------------------------------------------------------
       4.99.5
      ---------------------------------------------------------
       o Добавлен новый режим запуска для работы с неактивной системой без необходимости загрузки с флешки или диска.
         Начиная с Windows 8 доступна интеграция uVS в меню дополнительных параметров загрузки для
         запуска uVS из штатной среды восстановления Windows (WinRE) для работы с _неактивной_ системой.

         Интеграция осуществляется нажатием кнопки "Интегрировать uVS в меню дополнительных параметров загрузки".
         Загрузиться в меню можно с помощью кнопки "Перезагрузить систему в меню дополнительных параметров загрузки",
         после появления меню выберите:
         Поиск и устранение неисправностей/Диагностика/Troubleshoot(зависит от версии и региона Windows) --> uVS

         В отличии от dclone, uVS уже не получится разместить в образе WinRE, просто не хватит места на диске,
         поэтому запуск uVS происходит из каталога запуска процесса интеграции, т.е. при обновлении версии uVS
         не нужно повторно выполнять интеграцию, достаточно обновить uVS в каталоге из которого была произведена интеграция.
         В пути до uVS допустимо использовать кириллицу, даже если WinRE не имеет поддержки русского языка.
         При запуске из меню дополнительно производится инициализация сети в WinRE, т.е. будет доступна сеть
         для проверки файлов на VT, проверки сертификатов или для предоставления доступа удаленному пользователю к "рабочему столу".

       o Разовый доступ к рабочему столу доступен в WinRE/WinPЕ если в нем была инициализирована сеть,
         если образ сделан в uVS или загрузка была через интегрированный пункт в меню то сеть инициализируется при старте системы
         автоматически, однако поддержки uPNP в WinRE по умолчанию нет, поэтому для подключения к "рабочему столу" WinPE
         следует использовать обратное подключение к клиенту с белым адресом. (если подключение будет через интернет).
         (!) В WinRE/PE доступен только один режим захвата экрана - GDI, передача экрана нормально работает в WinRE/PE на базе
         (!) Win8/Win8.1/Win11, в Win11 и WinPE на его базе необходим включенный режим BLT, в противном случае консольные окна не отображаются.
         (!) Как минимум часть версий WinPE на базе Win10 дефектные (все x86), при работе с ним не отображаются консольные окна и есть проблемы
         (!) с отрисовкой окон и без удаленного доступа.
         (!) Аналогичная проблема наблюдается в WinRE для устаревших билдов Win10, для новых билдов Win10 проблемы нет.
         (!) В некоторых случаях окно uVS может оказаться за меню загрузки, в этом случае используйте Alt+Tab для переключения окон.

       o Добавлены новые модули:
         o файл rein/rein.x64 отвечает за запуск uVS из меню.
         o файл usvc.x64 отвечает за запуск uVS под LocalSystem.
         o встроенный ресурс getcpb отвечает за получение файлов из пользовательского буфера обмена при запуске под LocalSystem.

       o В окно лога подключения к удаленному рабочему столу добавлены кнопки для быстрого доступа к настройкам системы,
         запуску uVS и файлового менеджера.

       o Добавлена поддержка создания загрузочных образов дисков на базе WinPE+ADK v10.1.26100.2454 (декабрь 2024).
         (!) для создания 32-х битного WinPE или WinPE с поддержкой старого железа этот ADK не годится.
         (!) для создания 32-х битных образов используйте ADK для Windows 10 2004. (см. подробнее в FAQ.txt)

       o Улучшена функция создания загрузочных дисков.
         ISO стал мультизагрузочным с поддержкой UEFI, ISO теперь создается в UDF формате,
         т.е. загрузка с диска будет работать и на старом компьютере без UEFI и на новом с UEFI.
         Образ диска теперь занимает немного меньше места за счет дополнительно оптимизации содержимого UDF ISO.
         Добавлена проверка на разметку флешки, допустимая разметка MBR, GPT не поддерживается.
         (!) Загрузочная флешка всегда форматируется в FAT32, вся информация на флешке будет удалена,
         (!) флешки теперь мультизагрузочные.

       o Если недоступен режим захвата экрана DDA то серверная часть теперь автоматически устанавливает режим захвата GDI.

       o Теперь пока открыто окно удаленного рабочего стола удаленная система не будет засыпать.

       o Теперь окно лога передачи файла можно свернуть вместе с основным окном.

       o При ручном вводе одноразового кода доступа к удаленному рабочему столу тире теперь расставляются автоматически.

       o Исполняемый файл при выборе режима разового доступа к рабочему столу теперь
         всегда имеет фиксированное имя "uvsrdp".
         Т.е. теперь можно из одного каталога последовательно запустить удаленный рабочий стол и затем uVS в обычном режиме.

       o Оптимизирована вспомогательная функция копирования незащищенных файлов, теперь она работает немного быстрее
         системной функции CopyFile если копирование файла происходит на другой диск и значительно быстрее если
         при этом исходный файл хотя бы частично попал в файловый кэш.

       o Уменьшены требования к доступной памяти при запуске в системе без файла подкачки.
         Уменьшено максимально возможное число файлов в списке для x86 систем до 100000.

       o uVS теперь совместим со штатной средой восстановления Windows 8.

       o Перехват клавиатуры выделен в отдельный поток, что снизило инпут лаг нажатий клавиш и устранило проблему
         задержки ввода с клавиатуры на клиентской машине при передаче файлов по узкому каналу (менее 10Mbit).

       o Исправлена ошибка из-за которой не восстанавливался размер окна удаленного рабочего стола при повторном нажатии Alt+V.

       o Исправлена ошибка из-за которой был доступен просмотр экрана удаленного компьютера в режиме "только передача файлов"
         если был выбран режим захвата экрана GDI или DDA1.

       o Исправлена ошибка из-за которой в окне удаленного доступа при выборе настройки из списка передавались нажатия и движения мыши
         в удаленную систему.

       o Исправлена ошибка из-за которой назначение основного дисплея влияло на номер дисплея в DDA режиме, что приводило
         к неправильному расчету координат мыши на виртуальном дисплее удаленной системы.

       o Исправлена ошибка из-за которой не сохранялся каталог дополнительных файлов при создании загрузочной флешки.

       o Передаваемый по сети файл теперь блокируется не полностью на время передачи, а остается доступным для чтения.

       o Исправлена ошибка из-за которой не передавались на удаленный компьютер файлы с длинным путем (ошибка "путь не найден").

       o Исправлена ошибка из-за которой в редких случаях не восстанавливались права доступа и владелец ключей реестра после их модификации.

       
    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
×