Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

spw
"879 чел. читают эту тему "

Такого интереса к одной теме на нашем форуме я никогда не видел:)

Это сила двача.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nekit2793
"879 чел. читают эту тему "

Такого интереса к одной теме на нашем форуме я никогда не видел:)

Видимо с Хабра пришли :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Товарищ Бабушкин, если вы сознательно лжете, то это одно дело, но если вы непонимаете технические нюансы, то непонятно как до сих пор окружающие не поняли что вы перед камерами чушь несете... вы правда свято верите что те 70 зловредов трехлетней давности и есть сегодняшние угрозы?

Это бесполезно. Я тоже думал о каком-то непонимании, пока не посмотрел видео.

Мне достаточно 3-х тезисов:

- писал код w8

- 2gb -> 2kb

- флэшка для сохранения всего интернета

Он все прекрасно понимает. И основная мысль: долби в мозг лохов, разводи на бабло. Цепочка заработка: -> обман -> лохи -> СМИ -> бабло -> (этот тот самый цикль нуля или как там)

А еще у него на сайте или в каких-то описаниях было указано, что работает на всех ОС Windows и UNIX-based. В интервью по ТВ говорил лишь о Windows. Интересно что там с батниками под никсы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Кстати да, уже на хабре.

Как бы шумиха продажи Бабушкину не подняла.

Сенсация! Алексей раскрывает сикретне алгоритм архивации на своей стене вконтакте:

Про архивацию, вынудили:

Алгоритм архивации таков: любой файл представляет собой HEX-последовательность символов, переводим этот HEX в DEC, получаем неебически-большое число, дописываем перед этим число 0, - получаем число в диапазоне от 0 до 1 с огромным числом знаков после запятой, а дальше всё просто - подбираем 2 таких целочисленных числа, частное которых даст нам искомое число в диапазоне от 0 до 1 с точностью совпадений до последнего знака. Беда в подборе чисел, которое может идти и 2 часа, а может идти и 2 недели. Есть опытные образцы и работающая программа, и всё это работает.

Про антивирус

Про антивирус:

Имун написан на C++, VB со вставками из ASM-а и CMD скриптов. То, что представлено на каких-то там идиотских обзорах - не больше, чем зависть раковой школоты, которой не спится в 3 ночи. Разобрано не больше, чем 1% всего кода, а на основе этого уже начали строится какие-то предположение про развод людей и т.п., хотя на самом деле антивирус работает. \"База\", как её обозвали, где 32 каких-то там записи - идиоты, даже не смогли полную антивирусную базу найти. Антивирус работает не только по сигнатурному поиску. Про эвристические анализаторы, деструктивные анализаторы, аглгоритмы мониторинга системных изменений, алгоритмы сравнений и песочницу никто упоминать не стал, видимо недоразобрали.

А теперь получается, что я аналог какого-то там дениса, только вот я не воровал код и не брал готовый, а продукт мой успешно работает, хотя пользователь \"Кирилл Питон\" утверждает, что у него брат умер от этого. Связь, конечно же, прямая.

На дваче упорно была попытка положить мой сервер, но чего-то она кончилась ничем, кроме 95 отражённых подключений, который отразил таки Иммунитет. 2 года стоит на сервере, 2 года лезут всякие тролли, и 2 года ни разу не падала защита и серв не укладывался. Если и это не результат и я продолжаю продавать фикцию и нести чушь - то хз, какие ещё аргументы нужны, можешь лишь то,что в антивирусе почти 59000 строк кода, где из них 4759 строк на АСМЕ... Может ещё исходники выложить почитать?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Это 100% Денис Попов #2. Лечению не подлежит.
Где можно почитать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin
Где можно почитать?

В гугле забанили?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

"в антивирусе почти 59000 строк кода, где из них 4759 строк на АСМЕ..."

если вызовы делать через invoke то сократится до 800 строк, если удалить пустые строки, то останется 400, после удаления комментавиев остается 100, из которых 98 это текстовые строки, е еще 2 это MessageBoxW и Retn.. и это код обработки нажатия кнопки "About" ))))

ps: используя новейшие зиродей руткит технологии автор где-то спрятал милионную базу сигнатур и песочницу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin
ps: используя новейшие зиродей руткит технологии автор где-то спрятал милионную базу сигнатур и песочницу...

А еще скрыл и

эвристические анализаторы, деструктивные анализаторы, аглгоритмы мониторинга системных изменений, алгоритмы сравнений

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
используя новейшие зиродей руткит технологии автор где-то спрятал милионную базу сигнатур и песочницу...

Это его фирменный алгоритм сжатия ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Где можно почитать?

Ссылка в моем посте есть с первых строк, а так - на луркоме введите Денис Попов.

P.S. Видео, кстати, Бабушкин скрыл. Благо кто-то на ютубе не то копию сделал, не то аналог залил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

На дваче упорно была попытка положить мой сервер, но чего-то она кончилась ничем, кроме 95 отражённых подключений, который отразил таки Иммунитет. 2 года стоит на сервере, 2 года лезут всякие тролли, и 2 года ни разу не падала защита и серв не укладывался. Если и это не результат и я продолжаю продавать фикцию и нести чушь - то хз, какие ещё аргументы нужны, можешь лишь то,что в антивирусе почти 59000 строк кода, где из них 4759 строк на АСМЕ... Может ещё исходники выложить почитать?

Эта школота даже не знает про атаки....? Ребята, я пошел за попкорном

Имун написан на C++, VB со вставками из ASM-а и CMD скриптов. То, что представлено на каких-то там идиотских обзорах - не больше, чем зависть раковой школоты, которой не спится в 3 ночи. Разобрано не больше, чем 1% всего кода, а на основе этого уже начали строится какие-то предположение про развод людей и т.п., хотя на самом деле антивирус работает. \"База\", как её обозвали, где 32 каких-то там записи - идиоты, даже не смогли полную антивирусную базу найти. Антивирус работает не только по сигнатурному поиску. Про эвристические анализаторы, деструктивные анализаторы, аглгоритмы мониторинга системных изменений, алгоритмы сравнений и песочницу никто упоминать не стал, видимо недоразобрали.

А теперь получается, что я аналог какого-то там дениса, только вот я не воровал код и не брал готовый, а продукт мой успешно работает, хотя пользователь \"Кирилл Питон\" утверждает, что у него брат умер от этого. Связь, конечно же, прямая.

Это впечатлило. В дистрибутиве оно так спрятано, что ужас! Ужасные технологии 23 века хотелось бы увидеть, но пока - мой фаер не пускал это "детище" и антивири не хотели интсаллить это поделие

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

На дваче выложили номера его мобилки и научного руководителя, смс приветы наверное со всей России сыплются.

Образовательное учреждение: АлтГТУ им. Ползунова. Тема работы: Антивирус «Иммунитет». Автор: Бабушкин Алексей Игоревич, 2 курс Почтовый адрес: 656049, Россия, Алтайский край, г.Барнаул, ул. Чкалова, дом 57, кв. 84, тел. 8(3852)63-46-42, сот. 8-913-024-17-38, эл.почта albamef@mail.ru Научный руководитель: Зрюмова Анастасия Геннадьевна, доцент, тел. сот. 8-913-360-00-13

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

тож прочел. как то впечатлил набор литературы. Про малвары -0. Зато есть несуществующий - или просто очень засекреченный источник - 4. Керниган Б., Ричи Д. Язык программирования

Си++. – 1996. – 352 с.,

Любопытно - издательство не указано - обычно принято как бы публиковать

Лично для меня - позор научнику, то есть научному так сказать руководителю

кстати, тема а не задать ли вопрос мелкомягким - какие ошибки в коде W8 нашел сей Ньютон? Я во вторник слетаю на сессию - там будут девелоперы из Индии

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Афтар продолжает жечь:

Первые статьи на хабре и т.п., хоть один то нормально разберёт антивирус, может тогда убедит остальных, что он работает? Куча пользователей, похоже, обзавидовалась, или обкурилась, и начали писать что попало, не зная даже кусочка истины. А теперь получается, что вся разработка коту под хвост и т.п., хотя врят ли кто-то ещё у нас хотя бы в городе сможет что-то подобное написать!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

У них в городе - точно. даже в огороде. Там все схвачено. Только разработка никудышная, а с MS w8 чтоит разобраться

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Вот примерный разбор полетов этого "антивируса" (далее антивирус без кавычек), но анализ поверхностный сделанный в течение 20 минут в три часа ночи.

1. При запуске антивирус создает кучу процессов, которые порождают кучу cmd.exe выполняющих такую же кучу bat-файлов, запиханных в системные директории. Суть этих действий такова:

С некоей задержкой (которая создана способом ping mail.ru) производятся действия по редактированию некоторых мест реестра, которые любит коцать малварь (например, параметра Shell и Userinit) - производится их перезапись на дефолтное значение. Также производится проверка на всех дисках до буквы J наличие файла autorun.inf для попытки его удаления как мегаопасного вируса. Также производится перезапись файла hosts на относительный дефолт (без МС-овских комментов). Также производится мониторинг (также проверка в цикле через определенный таймаут) новых файлов в некоторых системных и не очень папках, на что затем выдается алерт об обнаружении и выбор что же с ним делать.

2. Эпическая фраза про гусей и что с ними нужно делать присутствует в главном окне настроек в правом нижнем углу

3. В программе присутствует большое количество разных "плюшек" - видимо именно на них и ушло 50к строк кода - диспетчер процессов, твикер системы и т.д

4. Разумеется, что поиск вирусов ведется не по милионной базе с эвристиком и сканером не только по ЕР, но и ОЕР (неужели автор как-то заходил на васм и вычитал эти три буквы?). Поиск по фиксированно-относительным именам файлов, найденных из описаний вирусов сайта viruslist трехлетней давности. Вроде как есть чуть поиска по маске имени файла и по паре каких-то контрольных сумм. Но ни о каком сканировании OEP речи и быть не может - даже PEiD в этом плане со своей базой ушел намного дальше, не говоря уже о exeinfo pe :)

Где обещанные миллионы сигнатур, эвристический детект, песочница для меня осталось загадкой.

Стоит отметить, что как и можно ожидать от бат-файлов и прочих технологий "цикличного нуля" все это работает криво и косо, ни о какой серьезности данных действий даже говорить не стоит, причем не ясно с какого момента начинать критику. Потому приведу пошаговые примеры работы реальных малварей против которых пытается нас защитить данный продукт:

1. Данный продукт не защищает от актуальных угроз - он с ними просто не знаком. Он знает лишь фиксированно-относительные пути нескольких популярных некогда зловредов, а его "проактивные технологии" - обход в цикле директорий на предмет обнаружения там файлов никак не мешает работе вредоносного программного обеспечения, лишь еденицам самым простым зловредам, авторы которых своими знаниями не сильно отличаются от автора данного антивируса, это может помешать укоренению в системе.

2. Рассмотрим типичную малварь, редактирующую hosts: в файл вносятся изменения, ему устанавливаются атрибуты скрыто-системный-... и малварь самоудаляется. Против этого антивирус бессилен - он не сможет вернуть содержимое к стандартным значениям т.к такой алгоритм действий у него не предусмотрен, он не сможет вернуть атрибуты обратно и потереть лишние зловредные записи.

3. Обычно если зловред прописывается в автозагрузку в Shell или Userinit, то он тоже мониторит свои ключи (только в более коротком цикле) и пересоздает их или и вовсе отнимает права на эту ветку реестра, что опять же делает антивирус бессильным.

4. Защита от установки драйвера также лишена смысл - драйвер создается и загружается в память - после чего обнаружение его файла на диске не имеет никакого смысла - он уже укоренился в системе.

В качестве заключения хочется сказать, что все это непотребство глючит, мешает работе, выдает алерты, требует 450 рублей в год и мешает нормально выключить компьютер, т.к эта висящая куча процессов никак не ожидает такого подвоха и начинаются алерты о необходимости их завершения.

Все выводы делать только вам.

PS: это небольшое исследование произведено для того, чтобы посылать его читать всех, кто считает, что автора данного чуда ругают и стебут незаслуженно. Читайте на здоровье.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral
Вот примерный разбор полетов этого "антивируса" (далее антивирус без кавычек), но анализ поверхностный сделанный в течение 20 минут в три часа ночи.

1. При запуске антивирус создает кучу процессов, которые порождают кучу cmd.exe выполняющих такую же кучу bat-файлов, запиханных в системные директории. Суть этих действий такова:

С некоей задержкой (которая создана способом ping mail.ru) производятся действия по редактированию некоторых мест реестра, которые любит коцать малварь (например, параметра Shell и Userinit) - производится их перезапись на дефолтное значение. Также производится проверка на всех дисках до буквы J наличие файла autorun.inf для попытки его удаления как мегаопасного вируса. Также производится перезапись файла hosts на относительный дефолт (без МС-овских комментов). Также производится мониторинг (также проверка в цикле через определенный таймаут) новых файлов в некоторых системных и не очень папках, на что затем выдается алерт об обнаружении и выбор что же с ним делать.

2. Эпическая фраза про гусей и что с ними нужно делать присутствует в главном окне настроек в правом нижнем углу

3. В программе присутствует большое количество разных "плюшек" - видимо именно на них и ушло 50к строк кода - диспетчер процессов, твикер системы и т.д

4. Разумеется, что поиск вирусов ведется не по милионной базе с эвристиком и сканером не только по ЕР, но и ОЕР (неужели автор как-то заходил на васм и вычитал эти три буквы?). Поиск по фиксированно-относительным именам файлов, найденных из описаний вирусов сайта viruslist трехлетней давности. Вроде как есть чуть поиска по маске имени файла и по паре каких-то контрольных сумм. Но ни о каком сканировании OEP речи и быть не может - даже PEiD в этом плане со своей базой ушел намного дальше, не говоря уже о exeinfo pe :)

Где обещанные миллионы сигнатур, эвристический детект, песочница для меня осталось загадкой.

Стоит отметить, что как и можно ожидать от бат-файлов и прочих технологий "цикличного нуля" все это работает криво и косо, ни о какой серьезности данных действий даже говорить не стоит, причем не ясно с какого момента начинать критику. Потому приведу пошаговые примеры работы реальных малварей против которых пытается нас защитить данный продукт:

1. Данный продукт не защищает от актуальных угроз - он с ними просто не знаком. Он знает лишь фиксированно-относительные пути нескольких популярных некогда зловредов, а его "проактивные технологии" - обход в цикле директорий на предмет обнаружения там файлов никак не мешает работе вредоносного программного обеспечения, лишь еденицам самым простым зловредам, авторы которых своими знаниями не сильно отличаются от автора данного антивируса, это может помешать укоренению в системе.

2. Рассмотрим типичную малварь, редактирующую hosts: в файл вносятся изменения, ему устанавливаются атрибуты скрыто-системный-... и малварь самоудаляется. Против этого антивирус бессилен - он не сможет вернуть содержимое к стандартным значениям т.к такой алгоритм действий у него не предусмотрен, он не сможет вернуть атрибуты обратно и потереть лишние зловредные записи.

3. Обычно если зловред прописывается в автозагрузку в Shell или Userinit, то он тоже мониторит свои ключи (только в более коротком цикле) и пересоздает их или и вовсе отнимает права на эту ветку реестра, что опять же делает антивирус бессильным.

4. Защита от установки драйвера также лишена смысл - драйвер создается и загружается в память - после чего обнаружение его файла на диске не имеет никакого смысла - он уже укоренился в системе.

В качестве заключения хочется сказать, что все это непотребство глючит, мешает работе, выдает алерты, требует 450 рублей в год и мешает нормально выключить компьютер, т.к эта висящая куча процессов никак не ожидает такого подвоха и начинаются алерты о необходимости их завершения.

Все выводы делать только вам.

PS: это небольшое исследование произведено для того, чтобы посылать его читать всех, кто считает, что автора данного чуда ругают и стебут незаслуженно. Читайте на здоровье.

Не могли бы вы поделиться установщиком сего супер антивируса? Очень хочется самому исследовать. Заранее благодарен!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Ребята с линукса перезалили сюда - rghost.ru/44037653 - сам его отсюда и качал, т.к на офиц. сайте его уже "почему-то" уже нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral

Кстати, кто то залил сей антивирус на вирустотал

VirusTotal

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mewkittie

Рунет как был стадом макак, так им и остался. Лишь бы найти кого-нибудь и затравить, заодно и рейтинг на жуйке заработать. Пацан сделал корявый антивирус, и что? Надо из этого травлю раздуть? Сам небось никогда говнокода не писал, угу.Алсо тебе завидно, что пацан выиграл какой-то грант на исследования (не думаю, что они вообще как-то с этим антивирусом связаны).

Еще и Попова упомянул, который форкнул убунту, таких форков на дистровотче вагон и маленькая тележка, но русским (по их собственному мнению, рабская психология в действии) нельзя ничего форкать или даже переписывать, sware iron можно, яндекс браузер нельзя. Попов правда нарушил гпл не указав авторство, но это уже другой вопрос, я помню что его не ругали за нарушение лицензии, а смеялись над тем, что он осмелился форкнуть убунту. Вот вы теперь смеетесь, что кто-то осмелился написать антивирус, принцип тот же самый. Осмелился попробовать выиграть грант и выиграл, тут не посмеешься, осмелился написать антивирус и сфейлился, ну тут уж мы оторвемся. Бандарлоги вы. Подозреваю что и пост мой удалите за несогласией с вашей бандерложьей позицией, все такие травля группы очень агрессивны к тем, кто их мнение не разделяет.

Отредактировал mewkittie

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Рунет как был стадом макак, так им и остался. Лишь бы найти кого-нибудь и затравить, заодно и рейтинг на жуйке заработать. Пацан сделал корявый антивирус, и что? Надо из этого травлю раздуть? Сам небось никогда говнокода не писал, угу.Алсо тебе завидно, что пацан выиграл какой-то грант на исследования (не думаю, что они вообще как-то с этим антивирусом связаны).

Еще и Попова упомянул, который форкнул убунту, таких форков на дистровотче вагон и маленькая тележка, но русским (по их собственному мнению, рабская психология в действии) нельзя ничего форкать или даже переписывать, sware iron можно, яндекс браузер нельзя. Попов правда нарушил гпл не указав авторство, но это уже другой вопрос, я помню что его не ругали за нарушение лицензии, а смеялись над тем, что он осмелился форкнуть убунту. Вот вы теперь смеетесь, что кто-то осмелился написать антивирус, принцип тот же самый. Осмелился попробовать выиграть грант и выиграл, тут не посмеешься, осмелился написать антивирус и сфейлился, ну тут уж мы оторвемся. Бандарлоги вы. Подозреваю что и пост мой удалите за несогласией с вашей бандерложьей позицией, все такие травля группы очень агрессивны к тем, кто их мнение не разделяет.

Раз вы не читаете, отсылать вас перечитывать бессмысленно. Поэтому я еще раз напишу то, что писал раньше (копи-паст теперь):

Теперь по делу

Желания всякие и общественное признание - это, конечно, хорошо и очень приятно, самолюбие потешить и т.п., но все-таки не нужно вводить людей в заблуждение, а нужно как-то более адекватно относиться к тому, что сделал/можешь сделать. Иначе, как уже было выше сказано, получается точная копия Дениса Попова.

Разивать навыки, получать новые знания, экспериментировать, решать проблемы - это отлично. Желать сделать что-то хорошее и лучше других - это супер. Так и надо.

Но когда начинается желание запатентовать .bat-файлы или представить подобные "локальные" утилиты, как нечто инновационно-прорывное, какое-то "научное открытие" (см. pdf + конкурсы), а тем более на базе этого брать с людей и организаций деньги, + устанавливать это "ПО" на места с важными данными (в т.ч. в ключе их сохранности), или когда от внимания СМИ сносит крышу и появляются рассказы об алгоритмах сжатия из 2GB в 2KB, а так же о создании флэшки для сохранения данных всего интернета - это похоже на мошенничество и дичайший непрофессионализм (просто проф-непригодность) как автора, так и абсолютно всего окружения(!), кто этим занимается или рассказывает об этом (включая журналистов и СМИ). Всех. Абсолютно всех, кто замешан в этом процессе и в такой подаче информации.

До просмотра видео у меня было определенное сочувствие к этому товарищу. После видео - нет. Он реально будущий Петрик, т.е. в отличие от того же Дениса Попова он не тупо нагло врет ради тщеславия, но врет и ради вполне конкретного и ощутимого бабла.

P.S. Моя зависть не имеет предела.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
harehare

Есть разница между форком и плагиатом. И есть разница между корявым и никаким.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral
Есть разница между форком и плагиатом. И есть разница между корявым и никаким.

Вы вообще видели этот его антивирус? Вы его включали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.0.12.
×