Перейти к содержанию
Fixxxer®

Сравнение скорости реагирования вирлабов на новые угрозы

Recommended Posts

mvs
Ну вот, получается, что только для личного успокоения...

эвристика не ставит точного диагноза,и она только помещает в карантин. а если надо пролечить? все понимаю что от сигнатурного детекта надо уходить, а то от количества записей в базах страдает производительность антивируса. Но эвристика должна давать более точные детекты, ну или по крайней мере я должен знать что файл действительно заражен или чист.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Дык когда ты отправил эвристический детект, то в случае фолсы его бы просто поправили. А в случае верного срабатывания править-то не обязательно, чтобы не плодить сущности в базах. "Лечение" в обычзных случаях сводится к удалению тушки и подчистке пары записей в реестре. Это и HEUR умеет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

mvs, для того чтобы вылечить что то, не обязательно должен быть точный сигнатурный детект. И точный сигнатурный детект, не дает гарантии - что файл будет вылечен, пока не написана сама процедура лечения. (Юра если что поправит).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mvs

да я то это прекрасно понимаю, а вот например админ по ИБ наш - не очень. :). Или начальство, которое видит отчеты по антивирусной статистике. (вопросы из разряда - "а что за вирус?", почему "попал в карантин", и т.д.) А так я кину ссылку на http://www.kaspersky.com/viruswatchlite?hour_offset=2 или http://www.securelist.com и они уже видят что это было.

Вообщем сервис этот либо надо вообще убрать - я про ответ от аналитика, либо улучшать его работу и предоставлять информацию через личный/персональный кабинет все стадии запроса, поступил, передали аналитику, закрыт, ответ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Дык когда ты отправил эвристический детект, то в случае фолсы его бы просто поправили. А в случае верного срабатывания править-то не обязательно, чтобы не плодить сущности в базах.

(не вдаваясь в основной ход дискуссии, в качестве замечания). Такое заявление не совсем верно. Я всё же считаю, что эвристик служит для определения угроз, не прошедших через вирлаб. А если такой сэмпл был отправлен в вирлаб, должна быть сигнатура. Хотя бы потому что в продуктах (а продукты бывают разные, не только домашние, но и другие на том же самом движке, например, для защиты почтовых серверов) могут быть выставлены более "слабые" настройки на эвристические детекты. Так что отмазка имеет место быть, но слабовата. А для того, чтобы не плодить сущности в базе, существуют записи, направленные на детект целых классов вредоносных программ.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Valery Ledovskoy

Слабее - только вообще выключить эмулятор. А вообще в веб-антивирусах (ну и почтовых, им и т.п.) эмулятор всегда глубже. Просто потому что скорость проверки больше скорости современных интернет подключений.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Слабее - только вообще выключить эмулятор. А вообще в веб-антивирусах (ну и почтовых, им и т.п.) эмулятор всегда глубже. Просто потому что скорость проверки больше скорости современных интернет подключений.

Не вполне понял, что здесь имеется в виду. Допустим, я настраиваю антивирусную проверку писем, проходящих через почтовый сервер. Для эвристики выставляю "информировать администратора, пользователя и дать копию письма на поглядеть" для того, чтобы избежать ложных срабатываний эвристики и для дальнейших разбирательств. Для сигнатур выбираю "не пущать". И ни с какими скоростями это не связано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
(не вдаваясь в основной ход дискуссии, в качестве замечания). Такое заявление не совсем верно. Я всё же считаю, что эвристик служит для определения угроз, не прошедших через вирлаб. А если такой сэмпл был отправлен в вирлаб, должна быть сигнатура. Хотя бы потому что в продуктах (а продукты бывают разные, не только домашние, но и другие на том же самом движке, например, для защиты почтовых серверов) могут быть выставлены более "слабые" настройки на эвристические детекты. Так что отмазка имеет место быть, но слабовата. А для того, чтобы не плодить сущности в базе, существуют записи, направленные на детект целых классов вредоносных программ.

Неверно. Сигнатурный движок в перспективе будет необходим лишь для спец. процедур лечения, основной детект - эмуляторный. Потихоньку к этому и идет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mvs
Неверно. Сигнатурный движок в перспективе будет необходим лишь для спец. процедур лечения, основной детект - эмуляторный. Потихоньку к этому и идет.

это все понятно, о будущем интересно говорить, но пока у нас есть wks MP4 и есть запрос через персональный кабинет в вирлаб на исследование файла, а ответа нет - об этом сейчас речь и о том что кроме уведомления по почте никак нельзя проследить за судьбой этого запроса. Слышал что в персональном кабинете будут большие перемены - надеюсь эти перемены будут в лучшую сторону и направлены на большее информирование клиентов (хотя бы корпоративных) подающих эти запросы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Сигнатурный движок в перспективе будет необходим лишь для спец. процедур лечения, основной детект - эмуляторный. Потихоньку к этому и идет.

Забыли добавить в "маркетинге/разработке ЛК". А для описываемых случаев антивируса для почтовых серверов и прочих шлюзовых решений необходимость делать более жёсткие настройки для эвристика будет означать уменьшение гибкости в настройке таких продуктов и проблемы с обработкой потенциальных ложных срабатываний эвристики (которые подчас в масштабах предприятий совсем себе реальные).

Кстати, да, есть движение к более общим вирусным записям. Например, таким, как Origins Tracing у Dr.Web, когда точность таких детектов (количество ложных срабатываний) находится на уровне чётких вирусных записей. Но тогда вендор берёт на себя ответственность и переводит такие детекты в стан чётких детектов. Если ЛК свою будущую "основную эвристику, которая заменит чёткие вирусные записи" будет наделять такими же свойствами, то есть смысл переводить эту часть эвристики в раздёл чёткого детектирования. Те же эвристические технологии, где вероятность ложных срабатываний выше, нужно иметь возможность обрабатывать средствами продуктов всё же отдельно.

Т.е. внедрение новых технологий нечёткого детекта не должно приводить к снижению гибкости управления проверкой и возможной головной боли для администраторов. Чтобы не звонили и не говорили "у нас тут письма от заказчиков не приходят", ибо ответ "это эвристика у вендора N сработала, ничего страшного" обычно никому непонятен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Забыли добавить в "маркетинге/разработке ЛК". А для описываемых случаев антивируса для почтовых серверов и прочих шлюзовых решений необходимость делать более жёсткие настройки для эвристика будет означать уменьшение гибкости в настройке таких продуктов и проблемы с обработкой потенциальных ложных срабатываний эвристики (которые подчас в масштабах предприятий совсем себе реальные).

Кстати, да, есть движение к более общим вирусным записям. Например, таким, как Origins Tracing у Dr.Web, когда точность таких детектов (количество ложных срабатываний) находится на уровне чётких вирусных записей. Но тогда вендор берёт на себя ответственность и переводит такие детекты в стан чётких детектов. Если ЛК свою будущую "основную эвристику, которая заменит чёткие вирусные записи" будет наделять такими же свойствами, то есть смысл переводить эту часть эвристики в раздёл чёткого детектирования. Те же эвристические технологии, где вероятность ложных срабатываний выше, нужно иметь возможность обрабатывать средствами продуктов всё же отдельно.

Т.е. внедрение новых технологий нечёткого детекта не должно приводить к снижению гибкости управления проверкой и возможной головной боли для администраторов. Чтобы не звонили и не говорили "у нас тут письма от заказчиков не приходят", ибо ответ "это эвристика у вендора N сработала, ничего страшного" обычно никому непонятен.

Проблемы с ложными срабатываниями эвристики пусть решают те компании, у которых она на каждый чих срабатывает. У них это действительно - головная боль.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fixxxer®
О чем я и говорил.... Тестеры... :facepalm:
Никто не забыл, детект в базы добавлен сегодня днем.

Внимательно читаем, да?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Проблемы с ложными срабатываниями эвристики пусть решают те компании, у которых она на каждый чих срабатывает. У них это действительно - головная боль.

Давайте, не будем сейчас искать примеры, у кого и на что срабатывало :) Эвристика по определению обладает повышенным уровнем ложных срабатываний относительно чёткого детекта. Если у вас это не так - приравнивайте эвристику сигнатурам, и закрываем разговор :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fixxxer®
эвристика не ставит точного диагноза,и она только помещает в карантин. а если надо пролечить? все понимаю что от сигнатурного детекта надо уходить, а то от количества записей в базах страдает производительность антивируса. Но эвристика должна давать более точные детекты, ну или по крайней мере я должен знать что файл действительно заражен или чист.

Помнится мне замечательный случай с Trojan.Win32.Cosmu.jwn. Это - файловый инфектор. Детект на него был добавлен (сигнатурный), да только процедуры лечения не было. И не было месяца четыре, пока я Юре лично на него не указал. Потом, конечно, поправили.

Так вот - там детект сигнатурный. Есть надежда, что аналитик, добавивший сигнатуру, когда-нибудь вспомнит и добавит лечение. хотя как показал опыт - это не факт.

Но на эвристик никто и никогда лечение не добавит - потому как кроме дятла про него никто не знает.

А, ну да, мне сейчас будут рассказывать о том, что поинфекченные файлы лучше сразу удалить и восстанавливать из бэкапа, потому как лечение никогда не даст исходный вариант. Ну тогда вообще антивирь не нужен! Да здравствует Acronis и Norton Ghost!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Внимательно читаем, да?

Еще раз:

Итак, релизный KIS2011 с базами от 14 числа. Все детектировалось на момент получения (сработала связка эмулятора с сигнатурами). Разумеется, детектируется и сейчас.
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fixxxer®
Неверно. Сигнатурный движок в перспективе будет необходим лишь для спец. процедур лечения, основной детект - эмуляторный. Потихоньку к этому и идет.

Юра, будущее - это хорошо, но у нас настоящее. И в настоящем корпоративные пользователи негодуют ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Помнится мне замечательный случай с Trojan.Win32.Cosmu.jwn. Это - файловый инфектор. Детект на него был добавлен (сигнатурный), да только процедуры лечения не было. И не было месяца четыре, пока я Юре лично на него не указал. Потом, конечно, поправили.

Так вот - там детект сигнатурный. Есть надежда, что аналитик, добавивший сигнатуру, когда-нибудь вспомнит и добавит лечение. хотя как показал опыт - это не факт.

Но на эвристик никто и никогда лечение не добавит - потому как кроме дятла про него никто не знает.

А, ну да, мне сейчас будут рассказывать о том, что поинфекченные файлы лучше сразу удалить и восстанавливать из бэкапа, потому как лечение никогда не даст исходный вариант. Ну тогда вообще антивирь не нужен! Да здравствует Acronis и Norton Ghost!

Опять же неверно. Вероятность добавления лечения на эвристический детект выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fixxxer®

Мда, ребята, проигрывать надо уметь.... Проехали, пусть каждый останется при своём мнении.

Мне, например, дико, почему из всей линейки продуктов на угрозу отозвался только один, при чём не корпоративный. Вы правы - проверять все продукты каждого вендора в нашем тесте не предполагалось. Если это было необходимо - хорошо, учтём и в мемориз, дабы все знали, как правильно жить согласно политики ЛК!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Мда, ребята, проигрывать надо уметь.... Проехали, пусть каждый останется при своём мнении.

Мне, например, дико, почему из всей линейки продуктов на угрозу отозвался только один, при чём не корпоративный. Вы правы - проверять все продукты каждого вендора в нашем тесте не предполагалось. Если это было необходимо - хорошо, учтём и в мемориз, дабы все знали, как правильно жить согласно политики ЛК!

Это не проигрыш, это - некорректный тест.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fixxxer®
Это не проигрыш, это - некорректный тест.

Ну да, с точки зрения ЛК. И Виталега. Остальные как-то сильно активно не сопротивляются :)

Видимо, в следующий раз, перед проведением теста, надо обязательно обсудить его с ЛК и получить чёткие инструкции о проведении. Тогда результаты будут самыми объективными :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

А его кроме как тут на ресурсе и кроме сотрудников ЛК, которые присутствуют тут, еще кто то видел\обратил внимание (из вендоров)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Вероятность добавления лечения на эвристический детект выше.

Потому что резонанс на эвристический детект, когда необходимо лечение, громче? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Видимо, в следующий раз, перед проведением теста, надо обязательно обсудить его с ЛК и получить чёткие инструкции о проведении.

Достаточно просто создать тему с предложением провести тест и обсудить методологию. Возможно кто-то не заметил, но на АМ только так и делается. И не нужно обижаться.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fixxxer®
А его кроме как тут на ресурсе и кроме сотрудников ЛК, которые присутствуют тут, еще кто то видел\обратил внимание (из вендоров)?

В личку писали с уточнениями от VirusBuster. Сергей из VBA тоже общался в Jabber. То же - относительно Веба. McAfee написали в почту с извинениями и добавлением детекта в дополнительные базы.

А вообще - погуглите, тест засвечен не только тут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
×