Outpost 8: Release - Страница 3 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

UIT

Понимаю, но не о космических высотах речь веду, пусть реализовывают то, что могут конкурирующие продукты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.

Когда разработчики займутся исправлением багов, а не "фейслифтингом" продукта? Текущий метод "заплаток через ..." :rolleyes: не всех устраивает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mantikor
Когда разработчики займутся исправлением багов, а не "фейслифтингом" продукта? Текущий метод "заплаток через ..." :rolleyes: не всех устраивает.
А вы правила (автоматически созданные) от "акулы" к переименованному exe переписали? Если нет, то неясно чему вы удивляетесь. Проактивка в полноэкранном режиме, по определению, без корректных правил будет вешать все, что можно.

Другой вопрос, что перевести ее в автоматический режим невозможно (отдельно от стенки), т. ч. коммерческая версия фактически проигрывает по функционалу бесплатной, но это уже отдельная тема...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
А вы правила (автоматически созданные) от "акулы" к переименованному exe переписали? Если нет, то неясно чему вы удивляетесь. Проактивка в полноэкранном режиме, по определению, без корректных правил будет вешать все, что можно.

Другой вопрос, что перевести ее в автоматический режим невозможно (отдельно от стенки), т. ч. коммерческая версия фактически проигрывает по функционалу бесплатной, но это уже отдельная тема...

Зависание происходит при запуске игры и отсутствии правил для нее. Автосоздание правил отключаю - с ним все нормально. Об этом баге я уже неоднократно писал - поищите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Зависание происходит при запуске игры и отсутствии правил для нее. Автосоздание правил отключаю - с ним все нормально. Об этом баге я уже неоднократно писал - поищите.

Установи в правилах разрешение на внедрение в память процесса.

Проактивка в полноэкранном режиме, по определению, без корректных правил будет вешать все, что можно.

Проактивная защита отключается, если пользователь выбирает действие перейти в полноэкранный режим.

Другой вопрос, что перевести ее в автоматический режим невозможно (отдельно от стенки), т. ч. коммерческая версия фактически проигрывает по функционалу бесплатной, но это уже отдельная тема...

Что-то я не замечал раздельных режимов Auto-Learn для Anti-Leak и Firewall :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DelicateHeart
что-то не пойму ничего. зачем тогда покупать лицензию на год если пожизненную можно купить. т.е в течение всей моей жизни я смогу пользоваться новыми версиями аутпоста и получать на них обновление? а где хоть небольшой подвох? :)

Подвох в том, что через год/два аутпост вам надоесть/перестанет корректно у вас работать/вы найдете себе лучшее решение/контора разработчика закроется. Вот и получится что купили-то не пожизненную лицензию, а 1-2 годовую по цене 1 года :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

На форуме зимнее обострение. И так, начнем :)

вам надоесть
Всем нужно есть.
перестанет корректно у вас работать
С чего бы это?
контора разработчика закроется
Гадания на Рождество?
Вот и получится что купили-то не пожизненную лицензию, а 1-2 годовую по цене 1 года :)
В таком случае пользователи даже сэкономят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mantikor
Проактивная защита отключается, если пользователь выбирает действие перейти в полноэкранный режим.
Я уже неоднократно вам объяснял, что при активации игрового режима, помимо отключения проактивки, для приложения переходяшего в полноэкранный режим автоматически открывается доступ в сеть (что по определению неприемлемо), в следствии чего его использование недопустимо.
Что-то я не замечал раздельных режимов Auto-Learn для Anti-Leak и Firewall :)
Ладно каюсь.

Раньше в бесплатной версии проактивка работала только в автоматическом режиме, независимо от режима фаерволла, но увы, в последней версии очевидный баг, автосоздание правил вообще не отключается (несмотря на наличие соответствующих настроек)...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Я уже неоднократно вам объяснял, что при активации игрового режима, помимо отключения проактивки, для приложения переходяшего в полноэкранный режим автоматически открывается доступ в сеть (что по определению неприемлемо), в следствии чего его использование недопустимо.

В игровом режиме отключается проактивная защита. Брандмауэр не отключается, работают политики игрового/фонового режимов. Если не хотите, чтобы отключалась проактивная защита отключалась, то отмените переход в игровой режим.

Ладно каюсь.

Раньше в бесплатной версии проактивка работала только в автоматическом режиме, независимо от режима фаерволла,

Жесть какая-то. Если это так, то хорошо, что пофиксили.

но увы, в последней версии очевидный баг, автосоздание правил вообще не отключается (несмотря на наличие соответствующих настроек)...

В смысле? Не выходит из режима автообучения по окончании периода автообучения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mantikor

В игровом режиме отключается проактивная защита. Брандмауэр не отключается, работают политики игрового/фонового режимов. Если не хотите, чтобы отключалась проактивная защита отключалась, то отмените переход в игровой режим.
Вы в принципе способны понять, что политики брандмауэра распросраняются на все, кроме приложения которое инициирует переход в игровой режим? Для него включается режим автосоздания правил ДЛЯ ВСЕГО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

mantikor

не так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вы в принципе способны понять, что политики брандмауэра распросраняются на все, кроме приложения которое инициирует переход в игровой режим? Для него включается режим автосоздания правил ДЛЯ ВСЕГО.

Я в принципе способен понять, что описанное вами у меня не воспроизводится и ваши отладочные логи могут быть полезны саппорту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Опыта моей работы также достаточно, чтобы понять, что служба техподдержки, как и многие врачи-специалисты, не умеют угадывать цвет выделений (и причину такого окраса) по фотографии ауры, сделанной на аппарат фабрики ЛОМО в 1900-мохнатом году и описанной словами на форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.

Присланных логов и дампов памяти тоже не всегда хватает для определения причины проблемы... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mantikor
Я в принципе способен понять, что описанное вами у меня не воспроизводится и ваши отладочные логи могут быть полезны саппорту.
Удаляете правила для любой игры (видеоплеера), включаете обнаружение игрового режима, запускаете игру (видеоплеер), нажимаете разрешить переход, выходите из игры.

После этого идете в правила для приложений, и если вы запускали Settlers 7, то радуетесь что у вас автоматически прописались правила с милой формулировкой "разрешать все действия", или ужасаетесь, что вы запустили Windows Media Player с такими разрешениями...

Для особо одаренных. Политика брандмауэра "Режим блокировки" запрешает доступ в сеть, только тому, для чего нет правил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

1) С обновлением ОС была проблема - установка после загрузки отсутствовала. Со стороны Outpost никаких всплывающих запросов действия.

2) У одной из используемых мной программ проблемы были с изменением настроек. И тоже 0 запросов.

Спасибо Outpost Security Suite за это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Для особо одаренных

совет на будещее: пишите шаги для воспроизведения четко и по пунктам :)

Т.к.

включается режим автосоздания правил

ну на как не относится к переходу в игровой режим. То, что очевидно вам, не всегда понятно остальным (особенно с вашим описанием проблемы, если это вообще ошибка и логика работы программы не изменилась).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mantikor

ну на как не относится к переходу в игровой режим. То, что очевидно вам, не всегда понятно остальным (особенно с вашим описанием проблемы, если это вообще ошибка и логика работы программы не изменилась).
Во первых для конкретного приложения, а во вторых, это не ошибка, а именно то, что разработчики подразумевают под игровым режимом - разрешить все, для того, что развернулось на весь экран. Включая полный доступ в сеть (без возможности иного выбора), что и делает дананный режим дыркой в безопасности системы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Во первых для конкретного приложения, а во вторых, это не ошибка, а именно то, что разработчики подразумевают под игровым режимом - разрешить все, для того, что развернулось на весь экран. Включая полный доступ в сеть (без возможности иного выбора), что и делает дананный режим дыркой в безопасности системы.

Даже как-то стыдно говорить, что игровой режим отключается в настройках (Настройки -- Общие: обнаруживать попытки запуска полноэкранных приложений).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mantikor
Даже как-то стыдно говорить, что игровой режим отключается в настройках (Настройки -- Общие: обнаруживать попытки запуска полноэкранных приложений).
Так а никто с этим и не спорит. Да и в новом интерфейсе лазить так далеко не надо. Просто вы предложили данный режим как панацею
Проактивная защита отключается, если пользователь выбирает действие перейти в полноэкранный режим.
на что я пояснил, что на мой взгляд, в имеющемся виде данный режим не имеет права на существование.

А в общем случае, до запуска приложения в полноэкранном режиме, необходимо прописать для него корректные правила (для проактивки).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Просто вы предложили данный режим как панацею

Не помню, где это было?

А в общем случае, до запуска приложения в полноэкранном режиме, необходимо прописать для него корректные правила (для проактивки).

Если пользователь считает, что игровой режим ему не нужен, то да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mantikor
Если пользователь считает, что игровой режим ему не нужен, то да.
Ну если допустить, что к моим предложениям в блоге прислушаются, и сделают возможность выбора (для режима доступа к сети), то очень даже будет нужен (и не только мне), а пока...

И кстати я там предлагал не отключать проактивку, а именно переводить ее в автоматический режим, что далеко не одно и тоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tohior

Как получить список improveNet вредоносных сайтов? А то галочка есть, а списка нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Как получить список improveNet вредоносных сайтов? А то галочка есть, а списка нет.

Этот список содержит сайты, которые были заблокированы Вэб-контролем и которые вы хотите разблокировать.

Полный список ресурсов не выводится в UI.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tohior

Похоже за 2 года работы ни на один вредоносный сайт не заходил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
    • demkd
      ---------------------------------------------------------
       4.99.11
      ---------------------------------------------------------
       o Добавлена защита начального уровня от загрузки неизвестных DLL в адресное пространство uVS.
         Защита эффективна против большинства способов внедрения DLL,
         в т.ч. и с использованием глобальных хуков и ключей реестра.
         (кроме способов внедрения включающих в себя использование специального драйвера)
         Защита включается автоматически при активации опции "Выгружать DLL и уничтожать потоки внедренные в uVS".
         В лог выводится список таких DLL и количество попыток внедрения.
         Защита существенно повышает стабильность uVS и совместимость с различным софтом внедряющим свои DLL во
         все доступные процессы. (например: продукты Comodo, punto switcher (при отключенном UAC) и т.д.).
         (!) Функция доступна начиная с Windows Vista.

       o Обновлены базы известных файлов для корректной работы функции защиты от загрузки неизвестных DLL.

       o Улучшена функция антисплайсинга, теперь эта функция активируется на раннем этапе загрузки uVS.
         Расширен список контролируемых функций.
         (!) ЕСЛИ активна опция "Выгружать DLL и уничтожать потоки внедренные в uVS" то антисплайсинг
         (!) активируется автоматически.

       o Добавлено предупреждение в лог если параметр MinimumStackCommitInBytes в ветке реестра IFEO превышает 16Mb.
         Твик #35 теперь удаляет такие значения.

       o Добавлено предупреждение в лог если параметр CfgOptions в ветке реестра IFEO превышает допустимое значение.
         Твик #35 теперь удаляет такие значения.

       o Добавлено предупреждение в лог если значение параметра MitigationOptions в ветке реестра IFEO МОЖЕТ вызвать
         блокировку запуска приложения. (ошибка при запуске STATUS_DLL_INIT_FAILED [0xC0000142])
         Твик #35 НЕ удаляет такие значения, поскольку это значение используется некоторыми программами для запуска
         специализированных процессов.

       o Добавлена обработка параметров UseFilter и FilterFullPath в IFEO.

       o Добавлена функция проверки ключа реестра планировщика задач, которая выполняется в отдельном потоке
         при обновлении списка, в результате в лог выводится путь в реестре до скрытых и поврежденных задач с их именами.
         Поврежденной задачей считается задача препятствующая нормальной работе интерфейса планировщика задач.
         (ошибки при открытии планировщика: "Внутренняя ошибка" и "Выбранная задача "имя_задачи" больше не существует")

       o Добавлен твик #35 Удаление поврежденных задач.
         Твик не удаляет скрытые задачи, если они не являются "поврежденными".

       o В случае аварийного завершения uVS лог автоматически сохраняется в текстовый файл с именем "crash.log".
         report_crush теперь отправляет этот файл вместе с дампом.
       
    • Ego Dekker
×