Перейти к содержанию
Anmawe

Как максимально защититься от malware в windows, которых нет в антивирусных базах?

Recommended Posts

Anmawe

Чтоб пользователь не ограничивал себя в запуске windows-программ и посещени сайтов. Это возможно? С помощью каких средств?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WindowsNT

Не ограничивая себя в запуске любых программ — нет, невозможно в принципе. Malware — это тоже программа, а стопроцентного способа отличить malware от не-malware не существует, иначе бы бы malware было бы давно побеждено. То есть, в настоящий момент, защита должна базироваться на ограничениях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chest

Как максимально защититься от malware в windows, которых нет в антивирусных базах ? Это всё равно, что задавать вопрос о том, как можно защититься от оружия, принципа действия которого никто не знает. )) Деже если типа конретного мыловаря нет в вирусной БД антивируса, то его всё равно можно вычислить методом эвристического анализа и заблокировать процесс до того, как он пустит корни в системе. А когда он появится в БД - тогда он будет обнаружен и уничтожен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WindowsNT
Как максимально защититься от malware в windows, которых нет в антивирусных базах ? Это всё равно, что задавать вопрос о том, как можно защититься от оружия, принципа действия которого никто не знает. )) Деже если типа конретного мыловаря нет в вирусной БД антивируса, то его всё равно можно вычислить методом эвристического анализа и заблокировать процесс до того, как он пустит корни в системе. А когда он появится в БД - тогда он будет обнаружен и уничтожен.

Это не совсем так. Невозможность защититься антивирусом от malware, которого нет в антивирусных базах, говорит лишь о том, что в данном случае антивирусная программа неприменима, не более того. Вполне понятно, почему так получается, антивирусные программы работают по принципу "чёрного списка": "блокирую только то, что знаю, остальное разрешаю". Поэтому аналогия с оружием несколько неуместна.

И метод эвристического анализа не поможет, ибо он использует всё тот же принцип "чёрного списка": "блокирую только то, о чём смог догадаться, остальное разрешаю". В настоящий момент работы по созданию искусственного интеллекта ещё не закончены, эвристика далека не только от ста процентов, но и даже от пятидесяти. Если бы эвристика не только рекламировалась, а ещё и действительно работала, вирусописатели остались бы без работы. Но ведь реальность совсем иная, не так ли?

Однако, наверняка применим какой-нибудь другой инструмент. Например, Application Whitelisting. Принцип "белого списка" разворачивает безопасность к нам той стороной, какой она должна быть на самом деле: "запускается только то, что знаю как безопасное, остальное блокирую". Но автор вопроса в принципе желает иного: "как сожрать все таблетки подряд, но при этом не отравиться?"

В такой постановке вопроса — никак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Ответ на этот вопрос стоит примерно 20 млрд долларов

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

И половина из этих 20 принадлежит одной компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anmawe

Какой антивирус по-вашему лучше всего защищает от известных, неизвестных угроз, и в каком самая большая антивирусная база? На мой взгляд - Kaspersky Internet Security.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WindowsNT
Какой антивирус по-вашему лучше всего защищает от известных, неизвестных угроз, и в каком самая большая антивирусная база? На мой взгляд - Kaspersky Internet Security.

Sorry, но это опять всё мимо. В данной постановке ваш ответ звучит примерно так: "какой из популярных чёрных списков наиболее точен и велик? на мой взгляд, это KIS. Его чёрный список самый классный".

Реальная безопасность всегда базируется на "белых списках". Антивирусные программы таковыми не являются. Поэтому ответ на вопрос автора "... не ограничивая себя в запуске Windows-программ.." однозначен: "защититься невозможно." Защита начинается с белых списков, даже если нам не нравятся ограничения свобод, налагаемые этим подходом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

WindowsNT

У меня к вам 2 вопроса:

1. Как вы отличаете "белую" программу от "черной"?

2. Как вы предлагаете защищаться от эксплойтов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WindowsNT

1. "Белый список" составляется администратором заранее. На компьютерах с "белыми списками" борьба с вирусами, распространяющимися через флешки или "у меня винлокер, я что-то щёлкнул в Интернете", практически закончена. Заражений ноль, так как "белый список" не даст запустить ничего левого ни с флешки, ни из кэша браузера, ни из папки Temp. В то же время, оперирующие "чёрными списками" антивирусные программы войну с подобными угрозами проиграли, об этом факте говорят все массовые эпидемии.

"Белые списки" практически полностью (не все сто процентов, но всё же очень близко к этому) решают вопрос предотвращения запуска вирусов рядовыми пользователями. Составлять же этот список будет только администратор, пользователи этого решать не могут и не должны.

Вполне очевиден второй смысл вопроса, "как сам администратор решает вопрос цвета программы", но это уже остаётся на его совести и компетенции. На его мытых/немытых руках и доверии антивирусной программе, которой он проверит взятый неизвестно где исполняемый код. Если он склонен брать код "неизвестно где", безопасности не будет. Так или иначе, правами Администратора должна обладать только компетентная персона. Это тоже своего рода "белый список", без которого безопасности не будет.

Закрепив конфигурацией системы "белый список" разрешённых программ, а за пользователями — права рядовых пользователей, можно практически гарантировать невозможность заражения системы пользователями. Остаётся процент угрозы, исходящий от самого администратора. Но это — гораздо меньшая площадь атаки, нежели непонятно почему распространённая в настоящий момент точка зрения среди российских пользователей "это мой компьютер, поэтому вы не будете мне тут ограничивать права".

2. От 0-day эксплоитов никто не даст защиты. Никто и ничто. Однако, есть и хорошие новости:

- подавляющее большинство заражений червями происходит через эксплоиты весьма почтенного возраста. Реальных заражений через 0-day крайне мало, крайне-крайне мало. То есть, я предлагаю вовремя устанавливать обновления на систему и программы. И (о, чудо!) эксплоиту становится нечего эксплоитить.

- Остаётся небольшой процент угрозы от 0-day эксплоитов. Однако, ряд мер позволяет существенно, на порядки снизить ущерб от их атаки или даже превратить атаку в пустой выхлоп. В первую очередь, это всё те же права рядовых пользователей. Если используется эксплоит против пользовательской программы (топ уязвимых программ: Adobe Reader, Adobe Flash Player, Java Runtime), эксплоит получит привилегии не выше, чем привилегии этого пользователя. Более того, те же "белые списки" предотвратят запуск скинутого эксплоитом в папку пользователя исполняемого модуля. Да даже включение DEP, по умолчанию ВЫКЛЮЧЕННОГО в Windows XP, уже существенно помогает снизить площадь атаки!

- Эксплоитов, рассчитанных и понимающих на все упомянутые меры безопасности, в настоящий момент нет (или есть? где?). Подавляющее количество заражений происходит при несоблюдении одного из тех же упомянутых выше правил: невыдача повышенных привилегий пользователям; настройка "белого списка" программ; своевременная установка обновлений. Когда таковые эксплоиты будут появляться, жду появления технологий Memory Whitelisting, но до этого ещё далеко.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

WindowsNT

Если я правильно понял, ваш вариант защиты предполагает наличия антивируса, по крайней мере у администратора и, следовательно, система "белых списков" в "глобальном" масштабе не самодостаточна. Верно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WindowsNT

И да, и нет.

Таки "наш" вариант предполагает следующий порядок:

- Антивируса может и не быть; а если и быть, то по значимости он будет занимать четвёртое, а то и пятое место. Не выше. Конкретно в зоне моей ответственности антивирусы не применяются никак, так как эффективность "белых списков" на порядок выше;

- В глобальном масштабе безопасность базируется на ограничениях, поэтому вариант заданного вопроса "не ограничивая себя" исключён полностью;

- "Белые списки" при этом являются одним из трёх китов (лишь одним из трёх), уже по этому не являясь самодостаточной технологией. Однако, в тех же глобальных масштабах по отношению к ряду угроз (как-то: malware, получаемое со скайпов и флешек) она абсолютно самодостаточна, ибо запрещает абсолютно всё без разбору. Разбором занимается только администратор, территория которого - предмет отдельного разговора.

- В отличие от широко распространённого мнения тех, кто так жить не пробовал, технология не ущемляет прав и не мешает полноценно пользоваться компьютером подавляющему большинству пользователей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
- Антивируса может и не быть
Конкретно в зоне моей ответственности антивирусы не применяются никак

Тогда возвращаюсь к первоначальному вопросу: как определяется, что программа легитимная и ее можно внести в "белый список"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

По поводу белых списков программ, а такое понятие, как джойнер знаком? :rolleyes: И как определить это без антивируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WindowsNT

Конкретно для моей среды так:

1. Запрашиваемая пользоватем программа проходит первый отбор, результатом которого предполагается быть "без этой программы вы можете прожить, поэтому она вам не нужна". Всякие скринсейверы, гуглхромы и даймонтулы отсеиваются без дискуссий.

2. Если первая проверка пройдена (программа нужна), проверяется, нет ли у неё уже установленного аналога (скажем, запрашивается WinRAR в то время как в системе уже установлен 7Zip).

3. Программа берётся администратором в заведомо легитимном источнике (сайт производителя, оригинальный компакт-диск) и кладётся в доступный только членам группы администраторов каталог.

4. Администратор отключает Whitelisting (иначе ничего не запустится, не установится), устанавливает программу в защищённый каталог (например, Program Files. Пользователи туда писать не могут), включает Whitelisting обратно и, проверив работоспособность, отдаёт машину пользователю.

В сумме всё звучит сложно, но это успешно работает во всех компаниях и на всех домашних машинах, находящихся в зоне ответственности. Обычные пользователи доступа на установку/запуск левака не имеют, поэтому "мы тут куда-то щёлкнули, а оно теперь сломалось" или "дети играли, теперь всё запорото" просто не бывает. На компаниях административные привилегии строго регламентированы, ими обладают только два человека, причём согласных исполнять нормы безопасности; на домашних машинах владелец тоже входит администратором только по необходимости, всю остальную деятельность ведёт от лица обычного пользователя. Легитимность программы и источника он доказывает себе сам.

По поводу белых списков программ, а такое понятие, как джойнер знаком? :rolleyes: И как определить это без антивируса?

Сам пользователь всё равно не запустит ничего подобного, так как whitelisting не допустит запуска неразрешённых модулей. А записать программу в папку, из которой разрешён запуск, у пользователя нет прав. Какие-то модули в белом списке вообще перечисляются по хэшам.

Если же администратор сознательно отключил whitelisting и запускает абы что, то тут есть два момента:

1. Как он получил джойнер с легитимного сайта? Если он берёт, к примеру, Far Manager не с сайта производителя, а с торрентов, то сам себя наказал. Нарушил нормы безопасности. В этом смысле, в обычной среде, в обычной ситуации можно а) довериться сайту производителя, если он достаточно популярен; б) проверить скачанный модуль до запуска на virustotal; в) проверить скачанный модуль до запуска автономным антивирусом, если он есть.

2. Даже антивирус не сможет найти всё malware, это невозможно в принципе. Наука не научилась стопроцентно отличать malware от не-malware, поэтому избежание нежелательных связей (что тоже есть whitelisting) по-прежнему остаётся более приоритетной мерой безопасности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
3. Программа берётся администратором в заведомо легитимном источнике (сайт производителя, оригинальный компакт-диск) и кладётся в доступный только членам группы администраторов каталог.

Т.е. легитимность программы определяется закачкой с сайта производителя. В принципе подход нормальный, но есть небольшое но, например трояны типа Win32.Induc.2. Как сообщал в августе Доктор Веб, Win32.Induc.2. заражает среду разработки Delphi таким образом, что все созданные с ее помощью приложения оказываются инфицированными вредоносным ПО. Основное отличие Win32.Induc.2 от Win32.Induc заключается в том, что новая версия троянца несет в себе функциональную нагрузку, а не просто способна создавать собственные копии.

Делайте выводы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anmawe

WindowsNT, я не говорил, что поставив антивирус, я буду запускать что угодно. Я спросил другое - какой антивирус по-вашему лучше защищает, в каком база хорошая, проактивная защита и т.д. Касперский мне нравится, потому что так контроль программ есть. В других антивирусах я не видел чего-то похожего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Т.е. легитимность программы определяется закачкой с сайта производителя. В принципе подход нормальный, но есть небольшое но, например трояны типа Win32.Induc.2. Как сообщал в августе Доктор Веб, Win32.Induc.2. заражает среду разработки Delphi таким образом, что все созданные с ее помощью приложения оказываются инфицированными вредоносным ПО. Основное отличие Win32.Induc.2 от Win32.Induc заключается в том, что новая версия троянца несет в себе функциональную нагрузку, а не просто способна создавать собственные копии.

Делайте выводы.

Выводы: кто-то до сих пор не понимает разницы между троянами и вирусами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rlbckhoohgves
Касперский мне нравится, потому что так контроль программ есть. В других антивирусах я не видел чего-то похожего.

Agnitum. Comodo.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WindowsNT
WindowsNT, я не говорил, что поставив антивирус, я буду запускать что угодно. Я спросил другое - какой антивирус по-вашему лучше защищает, в каком база хорошая, проактивная защита и т.д. Касперский мне нравится, потому что так контроль программ есть. В других антивирусах я не видел чего-то похожего.

Dear Anmawe, но вот же точная цитата вашего вопроса:

"Как максимально защититься от malware в windows, которых нет в антивирусных базах? Чтоб пользователь не ограничивал себя в запуске windows-программ и посещени сайтов. Это возможно? С помощью каких средств?"

Я умею читать, там чётко сказано: "не ограничивал себя". То есть, запускал всё подряд без разбору. И там нет текста "какой антивирус лучше". Там есть текст "с помощью каких средств". То есть, это вовсе не тот вопрос, который вы озвучиваете сегодня.

На первоначальную версию мог бы быть ответ:

"1. работайте ТОЛЬКО с привилегиями рядового пользователя

2. настройте Application Whitelisting

3. вовремя устанавливайте обновления

4. Резко критически относитесь в списку запускаемых и устанавливаемых вами программ,

это всё есть внутри вашего компьютера, ничего дополнительного ставить не нужно; и вы будете защищены НА ПОРЯДОК эффективнее, вы будете практически неуязвимы."

Такого уровня защиты не может обеспечить ни одна антивирусная программа. Но мешает критически важное слово "не ограничивая себя". Так не получится вообще никак, ничем и никогда.

Если же отвечать на сегодняшнюю версию вопроса, то счастья всё равно не будет. Все антивирусные программы работают на примерно одинаковом (одинаково плохом) уровне, ибо это уровень Application Blacklisting. Практически это доказывается разделом форума "Лечение компьютера" — у всех пострадавших установлены антивирусные программы, но заражения всё равно случаются массово. Некоторые из этих программ имеют возможности Whitelisting, это более высокий уровень защиты по определению, но покажите пальцем того, кто реально этим пользуется? И будете ли пользоваться вы лично?

И, конечно же, вопрос "какая антивирусная программа защитит от malware, которого нет в антивирусных базах, да чтобы пользователь себя не ограничивал" стоит даже дороже озвученных 20 млрд долларов. Это называется "искусственный интеллект", до которого человечество пока ещё не доросло. Application Whitelisting такую задачу выполняет успешно, но! ценой жёстких запретов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
\

На первоначальную версию мог бы быть ответ:

"1. работайте ТОЛЬКО с привилегиями рядового пользователя

2. настройте Application Whitelisting

3. вовремя устанавливайте обновления

4. Резко критически относитесь в списку запускаемых и устанавливаемых вами программ,

это всё есть внутри вашего компьютера, ничего дополнительного ставить не нужно; и вы будете защищены НА ПОРЯДОК эффективнее, вы будете практически неуязвимы."

Duqu/Stuxnet смотрят на эти советы с улыбкой.

Ну и еще Рабинович наверное тоже, но по-другой причине.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WindowsNT
Duqu/Stuxnet смотрят на эти советы с улыбкой.

Ну и еще Рабинович наверное тоже, но по-другой причине.

Stuxnet: "An attacker who successfully exploits this vulnerability could gain the same user rights as the local user"

(http://technet.microsoft.com/en-us/security/bulletin/MS10-046)

Не работайте с привилегиями администратора. Минимизируйте ущерб. Об инсталляции руткита с правами пользователя речи бы уже не шло.

"In the case of Win32/Stuxnet, Exploit:Win32/CplLnk.A points to the malware stored on a USB device using the device descriptor, as in this pseudo-example:

\\.\Storage\Volume\USBStor\{CLSID value}\~WTR4141.tmp"

(http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Exploit%3aWin32%2fCplLnk.A)

Используйте Application Whitelisting. Вот тут Stuxnet был бы остановлен.

И вовремя устанавливайте обновления. Да, с момента обнаружения до выхода патча прошёл месяц. Однако, ходящий до сих пор (!) Conficker использует уязвимость, закрытую в 2008 году + авторан с флешек, вообще позорище. Вот где была (и остаётся!) действительно массовая эпидемия.

А Duqu в открытом виде in the wild вообще не было. Идеальную защиту, на все 100%, обеспечить неможно. Но эффективность описанных методов столь высока, что я ещё раз повторю — на уровне и обычного человека, и рядовой компании вы можете быть практически неуязвимы. Вопрос, применяете ли вы их или какие-то намёки про рабиновичей строите вместо изучения — другое дело.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Stuxnet: "An attacker who successfully exploits this vulnerability could gain the same user rights as the local user"

(http://technet.microsoft.com/en-us/security/bulletin/MS10-046)

Не работайте с привилегиями администратора. Минимизируйте ущерб. Об инсталляции руткита с правами пользователя речи бы уже не шло.

Вы не то читаете. Для того чтобы заразиться Стаксом - права админа не нужны. Он их сам потом возьмет.

"In the case of Win32/Stuxnet, Exploit:Win32/CplLnk.A points to the malware stored on a USB device using the device descriptor, as in this pseudo-example:

\\.\Storage\Volume\USBStor\{CLSID value}\~WTR4141.tmp"

(http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Exploit%3aWin32%2fCplLnk.A)

Используйте Application Whitelisting. Вот тут Stuxnet был бы остановлен.

Расскажите мне какой вайтлистинг спасет вас от исполнения драйвера, который потом проинжектит dll-ку в доверенный процесс ?

Драйвера не вайтлистятся как правило, кроме того в данном случае они еще и были подписаны легально.

И вовремя устанавливайте обновления. Да, с момента обнаружения до выхода патча прошёл месяц. Однако, ходящий до сих пор (!) Conficker использует уязвимость, закрытую в 2008 году + авторан с флешек, вообще позорище. Вот где была (и остаётся!) действительно массовая эпидемия.

Какой месяц ? Вы о чем ? Стакснет гулял с той уязвимостью полгода примерно. В ситуации с Duqu (уязвимость исправлена только неделю назад) как минимум активно использовалась уязвимость 8 месяцев, как максимум 3 года.

А Duqu в открытом виде in the wild вообще не было.

Это вы мне будете рассказывать ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WindowsNT

Ну а теперь расскажите, как оно было на самом деле .)

Да, и не забудьте пришить всё это в контекст проблемы автора вопроса!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Выводы: кто-то до сих пор не понимает разницы между троянами и вирусами.

Конечно, конечно :lol: Лучше сходить за комментариями к редплейту

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.0.12.
×