Перейти к содержанию
seqular

Как защищаться от фатальных ошибок в ПО

Recommended Posts

seqular

Всвязи с недавними событиями с багом в обновлении приложения Yandex.disk хотелось бы узнать, каким образом можно подстраховаться от подобных случаев. Когда активно обновляемые приложения могут нести в себе потенциально опасный код.

Я понимаю, "бэкапы, бэкапы, бэкапы", ну а всё-таки? Многие разве сохраняют всю важную информацию на другие носители? Ведь не знаешь даже, откуда придёт следующий удар.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Я понимаю, "бэкапы, бэкапы, бэкапы", ну а всё-таки? Многие разве сохраняют всю важную информацию на другие носители? Ведь не знаешь даже, откуда придёт следующий удар.

Увы, именно бекапы и бекапы. Моя практика такова: все важные файлы личного пользования (фото, видео, музыка) копируются на домашний сторедж 2ТБ Raid 1 (зеркальная копия). Если один из дисков вдруг наворачивается, то я ничего не теряю. Синхронизация со стореджем делается вручную или по расписанию. Наиболее ценные данные, например, фотографии имеют еще копию на паре машин. Новое все автоматом бекапируется на Skydrive (Windows Phone это делает автоматом, предусмотрены встроенные возможности).

Что касается рабочих данные, то используются облачные сервисы + старый Microsoft Groove (он работает по принципу пиринговой сети).

В общем в случае выхода из строя рабочего компьютера я не потеряю фактически ничего. Недавний фейл с обновлением Windows 7 летом (предположительно был какой-то страшный конфликт обновления и EMET) запорол мне ОС, но важных данные я не потерял вообще никаких. Разве что похерилась база Google Picasa и то только потому, что я поторопился с удалением старой папки юзера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

кроме бэкапов есть еще одна мысль: нормально настроенный хипс может алертнуть на нехорошую деятельность приложения. т.е шанс такого есть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Кстати риски возрастают, если информация на компьютере зашифрована, можно потерять ключи и вместе и ними всю информацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
кроме бэкапов есть еще одна мысль: нормально настроенный хипс может алертнуть на нехорошую деятельность приложения. т.е шанс такого есть :)

С таким же успехом можно надеяться на UAC :rolleyes: Только от хорошего пинча (под заказ) не UAC (без повышения прав) не хипс (хитрый инжект) не спасает ;)

701px-Pinch-parser.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

а что еще кроме бэкапа может спасти от ситуации, когда ПО после обновления сходит с ума?

шанс того, что с помощью хипса настроенные права для приложений не дадут ничего критичного грохнуть - имеется. о том и написал, собственно.

хорошему пинчу нужно на комп попасть, если предположить в контексте данной темы, что программа вместо обновления качнет пинча, то спасет как раз обученный хипс. даже если там мегоинжект, то от двух алертов (на запуск и на считывание паролей) его ничто не спасет от обнаружения- грамотный юзер правильно ответит на вопрос хипса. думаю, что тс именно такой, раз задался таким вопросом.

но лично мне не приходилось сталкиваться со злыми обновами. только читал про них (яндекс, опера и т.д) или исправлял последствия у знакомых (кривое обновление аваста, когда инет авер убил и т.д).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
а что еще кроме бэкапа может спасти от ситуации, когда ПО после обновления сходит с ума?

шанс того, что с помощью хипса настроенные права для приложений не дадут ничего критичного грохнуть - имеется. о том и написал, собственно.

хорошему пинчу нужно на комп попасть, если предположить в контексте данной темы, что программа вместо обновления качнет пинча, то спасет как раз обученный хипс. даже если там мегоинжект, то от двух алертов (на запуск и на считывание паролей) его ничто не спасет от обнаружения- грамотный юзер правильно ответит на вопрос хипса. думаю, что тс именно такой, раз задался таким вопросом.

но лично мне не приходилось сталкиваться со злыми обновами. только читал про них (яндекс, опера и т.д) или исправлял последствия у знакомых (кривое обновление аваста, когда инет авер убил и т.д).

Элементарно Ватсон :rolleyes:

Вчера обновлял KMPlayer отказался от всего , но все равно сраная прога инсталировала кучу приблуд и изменила стартовую страницу, пришлось все это гав*о чистить вручную. Ничто не мешает на каком нибудь левом ресурсе прикрутить пинч. Да UAC, да на алерт Хипс. А бекап как известно от увода инфы не спасает ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

sda, либо вы тонкий шутник, либо не понимаете самих принципов ИБ.

Поробую на пальцах с примерами: все дело в _снижении_ рисков.

Изначально: комп и глупый юзер.

Вероятность того, что через старую яву поставится зевс или юзер сам скачает bicololo под видом реферат.ехе крайне велики, а установка антивируса, обновление ПО, удаление ненужного, настройка ос и авера, обучение юзера и т.д сильно снижает риск заражения, но не сводит его вероятность до 0.

Также ИБ граничит с рациональностью - можно прогерам отрезать доступ в инет - пусть туда ходят со спец.компа с предварительным нарядом-допуском и инфу оттуда уносят в бумажном виде только. Это еще увеличит немного защищенность, но ...

Когда разобрались с общим подходом, то разберем ситуацию с обновами:

1. Обнова с ошибкой разрабов, которая приводит к повреждению важных данных и/или краху ОС.

2. Вместо/вместе с обновами качается:

2.1 адварь (изменение стартовых страниц, установка тулбаров и дополнительного ПО)

2.2 чисто ворующая пароли малварь

2.3 "обычная" малварь с установкой в систему

Снижаем риски потерь:

0. бэкапы

1. хипс и разграничение прав, когда приложение не сможет выполнить нетипичных для него действий или хипс даст алерт (изменеие стартовой страницы, укоренение в системе, считывание файлов с паролями).

2. Можно при диком желании и недоверии качать обновы только в виде дистрибутива новой версии и перед установкой исследовать в песочнице.

3. продублировать все ПО в песочнице и обновлять его вначале там с исследованием что и как.

В принципе, для домашнего пользования этих мер для успокоения совести должно хватать, но лично я этого не выполняю и мой фаерфокс обновляется без предварительной десятичасовой обкатки в виртуалке под микрокопом. Каюсь :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
а что еще кроме бэкапа может спасти от ситуации, когда ПО после обновления сходит с ума?

Снепшоты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

разновидность бэкапа по сути :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
sda, либо вы тонкий шутник, либо не понимаете самих принципов ИБ.

Не надо напрягаться :rolleyes: Я всего лишь хотел показать "на пальцах" что от хитрого пинча не спасет ни UAC и хипс, а тем более бекап, даже если бекапить ежедневно ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

sda, тут речь не о том, что кто-то данные украдет, а о порче всей системы и возможной потери данных из-за этого. Программер "по ошибке" заложит в апдейт форматирование диска С: как вариант и привет :)

priv8v сомневаюсь, что ХИПС поможет. Юзер будет кликать на все разрешить, так как будет уверен, что работает легитимная программ или легитимный апдейтер. А когда процесс пойдет, то на ХИПС пенять будет уже поздно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Согласен, что хипс спасет скорее, от загруженного зевса, чем от кривой работы обнов. Например, от обновления яндекса хипс бы вряд ли помог, т.к наверняка на прямой доступ к диску ему бы были даны разрешения.... но мы играем в шансы ведь...

лично у меня хипс стоит и жестко настроен, но это защита от человеческого и кошачьего фактора, чтобы нечаянно не запустилось то, что не должно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Облако. Хранить все важные данные в нём. Благо OneDrive теперь работает почти как WebDAV и работать с ним одно удовольствие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Deja_Vu - а даже пусть один свежий маленький пример: помощь Visa и MasterCard развитию НПС РФ. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Deja_Vu - а даже пусть один свежий маленький пример: помощь Visa и MasterCard развитию НПС РФ. :)

Облачных сервисов тьма, не доверяете OneDrive берите другое :)

Главное не обновляйтесь сразу. Я не хочу быть тестером и обновляюсь спустя некоторое время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Есть одна проблема с бекапированием в облако, о которой чаще всего забывают. Суть в том, что залить в облако можно далеко не все данные. Многие программы хранят данные в нативном локальном хранилище и загрузить их куда-то невозможно.

Приведу простой пример. Есть сервис Picasa, который по сути стал чего-то вроде Google Photo. Так вот фотографии из клиента Picasa можно загружать в хранилище Google. А метаданные от этих фотографий - нет. Так я лично потерял базу распознанных лиц на всех своих фотках, когда умерла Windows (сохранить папку Picasa не подумал и грохнул). Такая же фигня со многими программами. Для кого-то важна среда разработки, которую он подстраивал под себя много лет. Все настройки ясное дело накрываются при смене системы. Кто это бекапирует?

В итоге можно потерять кучу данных, которые никак нельзя бекапировать в облачные сервисы типа OneDrive. И спасает гарантированно только бекап системы целиком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
×