Перейти к содержанию
dr_dizel

Когда вас насилуют - расслабьтесь и попытайтесь получить удовольствие

Recommended Posts

dr_dizel

Когда речь заходит о безопасности компьютера, то обычно сразу вспоминают об антивирусах, фаерволах и т.п. Но вот почему-то мало кто задумывается об обновлениях программ. Я говорю не только о Windows Update, который обычно отключён по причине варезности большинства установок винды или особенностей характера некоторых IT специалистов. Новые версии программ содержат исправления ошибок и устранения уязвимостей (ну, и добавляют новые, конечно ;) ).

Первой рекомендацией для обеспечения безопасности является обновление винды. Но даже этот шаг не решает проблему полностью. Помните технологии подобные COM? Вера в розовых слонов породила проблему DLL-hell. В качестве решения нам предложили механизм Windows Side by Side и папку WinSxS. Так вот. После обновления винды старые уязвимые компоненты остаются и продолжают использоваться установленным ПО, которое в них нуждается. Теперь вам предоставляется сделать выбор между кривым ПО и безопасностью.

А что же обычные программы? Они тоже кишат багами и уязвимостями не меньше чем винда. Вы думаете, разработчики спешат патчить свои программы, как только узнают о проблемах? Даже забудьте об этом. Всё делается за деньги, и нужно очень сильно пинать или достать разработчика, чтобы что-то сдвинулось с места + дождаться исправлений и не умереть от истощения или повреждения ЦНС. Вы помните червя Морриса, что на заре времён захавал интернет? Так атака на переполнение буфера актуальна и сейчас.

Есть ещё такая штука, как Продакшн. Обычно это означает, что софт стар, как говно мамонта, но эта версия (совокупность версий) тестировалась и гарантирована должна работать, а совместимость с будущими версиями не гарантируется и вероятны сбои. Таким образом, обновлять его не рекомендуется производителем. Как-то я ставил серверный софт от интела и плакал... до самой его деинсталляции, при которой он снова инсталлировал JDK, чтобы удалиться. А ещё помню глючный cmd-скрипт в десятки килобайт для установки патчей Oracle, что пришлось переписать (чтобы сохранить здоровье) в одну строку. С энтерпрайзом нужно держать ухо в остро.

Также существует такое понятие, как версия патча. Патчи могут быть разными, что зависит от многих параметров (например, от того, с какой ноги встал программер). Это даже легко видно в патчах мелкомягких, например: WindowsXP-KB896256-v4-x86-ENU.exe - 4-я версия. т.е. есть вероятность, что с четвёртого раза программер мог встать с той ноги.

Я знаю, что в KIS2009 есть модуль, что производит поиск уязвимостей программ. Это очень славно. Если вы не используете его, а предпочитаете другой АВ, то можно взять на вооружение Secunia PSI. После того, как вы устраните всё опасное ПО на ПК не думайте, что вы можете забыть о проблемах дырявых программ. Вы только можете спать чуть менее тревожно.

А вот теперь можно задуматься об антивирусе и фаерволе.

psi_insecure_details.png

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Патчменеджмент - дело важное и полезное. Если безопасность - профессия, то офицер безопасности обязан отслеживать появления уязвимостей и последующий выход заплаток, а в промежутке по возможности позаботиться о заглушках для уязвимых мест. А если речь идет о рядовых юзерах?

Встает вопрос о целесообразности процесса. Скажем у меня на компьютере стоит несколько десятков прикладных программ, некоторые имеют автоматический апдейтер, некоторые - нет. Но по логике для всех них я все равно должен отслеживать новые уязвимости. Это параноидальный сценарий. Теперь прикинем, сколько времени у меня на все это будет уходить? Мониторинг, анализ, патчинг и т.п. Прощай Anti-Malware.ru и т.п. В данном случае эта деятельность становится паразитной на 100%, так как отнимает ресурсы от основной деятельности.

Вообще если вдуматься, то огромное количество времени в связке человек-компьютер уходит на обновление ПО, поиск проблем, устранение конфликтов и т.п. Часто меня лично это выводит из себя, потому что вместо полезных вещей я вынужден искать какую-то новую версию проги, потому что старой я пользоваться не могу по той или иной причине. Это какой-тор кошмар и тренд на то, что все только будет хуже. Сколько уязвимостей находят в неделю? Сколько патчей выходит? Сколько новых версий различного ПО? А многие ли программы умеют автоматом накатывать обновления?

Поэтому уязвимые хосты будут всегда и их будет даже больше, хакать их также будут всегда. Выхода нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Допустим, апдейтил я флешплеер до 10, а некоторые библиотеки 9-ки остались в системе. Уязвимость есть? Если да, то результат апдейта в плане безопасности =>0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Это какой-тор кошмар и тренд на то, что все только будет хуже.

Да ладно вам. Софт всегда был и будет дырявым, как решето. Даже если программер пишит очень аккуратно, то всё равно использует библиотеки, что писал не он, да и всё это работает не под ним написанной ОС. Тут даже *nix вас не спасёт. Выкиньте комп или расслабьтесь и получайте удовольствие.

Допустим, апдейтил я флешплеер до 10, а некоторые библиотеки 9-ки остались в системе. Уязвимость есть? Если да, то результат апдейта в плане безопасности =>0

=<0 ?

Если вы пользуетесь оперой и обновили флеш для неё, то вам также нужно обновить флеш и для браузера, которым вы не пользуетесь, но пользуется винда - IE. Таким образом, вы дважды должны обновить уязвимый софт.

Это как в анекдоте про программера:

Прогер перед сном ставит два стакана: один полный - если захочет пить и один пустой - если не захочет. B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
=<0 ?

Стремится к нулю. Я промахнулся клавишей.

Ну так вопрос открыт - оставшиеся библиотеки 9-ки оставляют уязвимость?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Ну так вопрос открыт - оставшиеся библиотеки 9-ки оставляют уязвимость?

Хоть я совсем не спец в вэбе, но попробую ответить.

Смотря где остались библиотеки.

Есть разные способы включить флэш в html-страницу, которые запускают соответствующие реацизации этого. Также у браузеров разные варианты поиска плагинов, и они могут наткнуться на старые версии.

В идеале - может быть один зарегиный clsid:D27CDB6E-AE6D-11cf-96B8-444553540000, но на практике обычно бывает не всё идеально.

После обновления лучше проверить что цепляет браузер.

P.S. В *nix, конечно, свои особенности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Дома еще не стоит 10. Отличный способ все проверить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ All

Много говорить не буду; патчменеждмент = ложный путь - отвлекает лишь от настоящих проблем на ОС, где разрешено ВСЁ по умолчанию. Всё - вы представляете, сколько это?

Читаем старую (2005 г.), но до сих пор актуальную статью:

The Six Dumbest Ideas in Computer Security

Для тех, кто не знает:

ActiveX и безопасность в Интернете

О том, как поставить kill bit на Flash Player, и другие сладкие программулины для того, чтобы они в IE не запускались, даже если ваш браузер Opera или Firefox.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Много говорить не буду; патчменеждмент = ложный путь - отвлекает лишь от настоящих проблем на ОС, где разрешено ВСЁ по умолчанию. Всё - вы представляете, сколько это?

Вистин UAC особенно наглядно показал, что разработчики программ практически не заботятся о безопасности пользователя. Стали ли после этого программеры писать лучше? Конечно же нет. Взамен предлагается способ отключения UAC. А почему? Да потому, что людям нужно работать здесь и сейчас, а не втыкать в монитор абсолютно бесполезного но безопасного ящика.

Стоит понимать, что софт настолько дыряв, что с этим мало что можно сделать. А вот что можно, то лучше всё же сделать. Это сильно не обезопасит, но отсечёт от аттак низкого и баянового уровня.

Можно уйти на линукс для лучшей безопасности, но это не всегда возможно.

P.S. Самый безопасный компьютер - выключеный компьютер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
P.S. Самый безопасный компьютер - выключеный компьютер.

да, хотя бы отключённый от Интернета.. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Софт всегда был и будет дырявым, как решето. Даже если программер пишит очень аккуратно, то всё равно использует библиотеки, что писал не он, да и всё это работает не под ним написанной ОС.

Полностью согласен, причем программер в данном случае может и не предполагать даже, как его софт смогут хакнуть через уязвимости сторонней библиотеки.

Так возвращаясь у теме топика, может быть действительно не стоит париться над минимизацией возможных уязвимостей и патчменеджментом? Философские размышления если позволите. Все люди одинаково сильно уязвимы в силу физиологических причин. Спланированная атака почти на 100% будет успешной: простейшее оружие, темный переулок и не поможет никакая защита и спецподготовка аля рембо. Риск есть всегда. А дальше мы имеем дело с вероятностнью наступления событий.

Почему одних грабят, а других нет? Почему у одних угоняют тачки, а у других нет? Да потому, что вероятности наступления неблагоприятный событий зависят от факторов типа: уровень достатка (есть ли что у него брать?), стиля жизни (ходит ли по ночам пешком?), осторожности человека (демонстрирует ли он с наслаждением в метро свой навороченный мобильник? или может громко обсуждает в ресторане свои денежные дела?) и т.п. Риски можно минимизировать с помощью системы правил, такого жизненного патчменеджмента типа: я не разговариваю с незнакомыми по мобиле потому, что меня сейчас активно разводят на деньги. Но все это бесполезно в случае спланированной целевой атаки, для этого защиты просто нет. Поэтому, действительно, в какой-то степени можно расслабиться :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Так возвращаясь у теме топика, может быть действительно не стоит париться над минимизацией возможных уязвимостей и патчменеджментом?... Поэтому, действительно, в какой-то степени можно расслабиться. :)

Ну почему же? Аверов в том же направлении отправим?

Должен быть комплекс мероприятий, в который патчменеджмент будет входить как составная часть.

Можно ставить сервис пак миниюбку по ночам не носить, и тогда расслабляться нужно будет меньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Риски можно минимизировать с помощью системы правил, такого жизненного патчменеджмента типа: я не разговариваю с незнакомыми по мобиле потому, что меня сейчас активно разводят на деньги. Но все это бесполезно в случае спланированной целевой атаки, для этого защиты просто нет. Поэтому, действительно, в какой-то степени можно расслабиться

везде соломки не подстелишь :) но дружить с рисками надо, вот тот сколь большими буквами не пишут, что курить вредно.. а всё равно курят.. НО дрявый софт патчить всё-таки надо, одной или двумя или десятью известными уязвимостями меньше :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Так возвращаясь у теме топика, может быть действительно не стоит париться над минимизацией возможных уязвимостей и патчменеджментом? Философские размышления если позволите.

Философский ответ, если позволите. Так как именно такая практика существует - писать дырявый код (предпочтительно даже документации Майкрософта не читать) - выбора у нас с вами нет; то, что стоит на компе НАДО патчить. Сама же Майкрософт даёт пример? 'Oops, there goes another bug' (так уже лет 10 подряд), или 'Это не баг, это свойство' (про BITS, допустим).

Но если вы заходите к ним на сайт, то тогда они жалуются, что либо ява-скрипты у вас не работают, либо не тем браузером пользуетесь, либо вообще молча не дают посмотреть объяснение о том, допустим, как работает Microsoft Visual Studio on MSDN. Без скриптов получаете вот это:

fe40d3e3b00c.jpg

Хотя она, якобы, так заботится о нашей с вами безопасности, получается всё равно, что она помогает/содействует насильникам (как мы все знаем, наиболее популярные атаки сейчас против дырявого софта, встроенного в браузере идёт через скрипты, которые запускают адд-оны и плаг-ины). Ждать пока меня не 'имели во все дыры' (простите за грубость) - не для меня; насильникам надо всегда прямо в пах дать. :D

P.S.: Если патчменеждмента нельзя избегать, то тогда (для реальной защиты) стоит подумать - а нужна ли вся функциональность, которые программёры навязывают? Если нет, то тогда либо эту функциональность отключить, либо удалить. Тогда и патчить не надо, и мы можем просто 'работать здесь и сейчас'. © dr_dizel

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Если нет, то тогда либо эту функциональность отключить, либо удалить. Тогда и патчить не надо, и мы можем просто 'работать здесь и сейчас'. © dr_dizel

Походу на скриншоте видно, как вы "починили" всё и "работаете". :lol:

Он достаточно красноречив. И такой результат в большинстве случаев. Расслабьтесь. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Походу на скриншоте видно, как вы "починили" всё и "работаете". :lol:

Там, где я работаю - скрипты не нужны. Только Майкрософт заставляет включить скрипты там, где кроме текста ничего нет...

Он достаточно красноречив. И такой результат в большинстве случаев. Расслабьтесь. :rolleyes:

А я расслаблен - очень даже. Весь Интернет в чёрном списке и дело с концом. (Доверенных нет совсем, и большинство сайтов - даже anti-malware.ru - работают нормально) :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Там, где я работаю - скрипты не нужны. Только Майкрософт заставляет включить скрипты там, где кроме текста ничего нет...

Обычно работают Законы Мерфи. А когда на вас весит куча разношёрстного ПО и мильён ПК, то вы можете начать нервно высказывать различные спонтанные мысли всух.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Обычно работают Законы Мерфи. А когда на вас весит куча разношёрстного ПО и мильён ПК, то вы можете начать нервно высказывать различные спонтанные мысли всух.

"Он был на грани провала" © и ответил:

Это если вы админ в компании, да. А дома такой вопрос не стоит.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Вопрос чисто юзерский. Остается уязвимость если я, к примеру, не пользуюсь Квик-таймом, но он у меня установлен? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
"Он был на грани провала" © и ответил:

Это если вы админ в компании, да. А дома такой вопрос не стоит.

Paul

Обычно дома к каждой домохозяйке не приставляется IT-шник.

Да и дома обычно совсем другая специфика работы.

А IT-шники сами могут со своим компом делать всё, что угодно. Могут просто линукс установить.

Вопрос чисто юзерский. Остается уязвимость если я, к примеру, не пользуюсь Квик-таймом, но он у меня установлен? :)

Так библиотеки зарегистрированы в системе. Ими винда и пр. проги могут пользоваться.

http://www.americangirl.com/tips/test/quicktime.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Так библиотеки зарегистрированы в системе. Ими винда и пр. проги могут пользоваться.

http://www.americangirl.com/tips/test/quicktime.html

Понял, спасибо :) Значит ставим только то ПО, которое действительно необходимо :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
А я расслаблен - очень даже. Весь Интернет в чёрном списке и дело с концом. (Доверенных нет совсем, и большинство сайтов - даже anti-malware.ru - работают нормально) :)

Кстати, после обезвреживания IE, плагинов и т.п. у вас работает Windows Update?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Кстати, после обезвреживания IE, плагинов и т.п. у вас работает Windows Update?

Я не пользуюсь Windows Update. Я получаю Security Bulletin, на technet выбираю вариант грузить как IT профессионал и устанавливаю всё вручную. Затем эти обновления записываются на диск.

Отменить можно обезвреживание IE очень просто, кстати (3 телодвижения), но зловреды это обычно не знают. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Я не пользуюсь Windows Update. Я получаю Security Bulletin, на technet выбираю вариант грузить как IT профессионал и устанавливаю всё вручную. Затем эти обновления записываются на диск.

И со всеми этими мероприятиями у вас остаётся время на основную работу и отдых? :D

Почему вы работаете на компьютер, а не компьютер на вас? Вы пробовали линукс?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
И со всеми этими мероприятиями у вас остаётся время на основную работу и отдых? :D

Почему вы работаете на компьютер, а не компьютер на вас? Вы пробовали линукс?

Зачем мне Линукс? Я доволен с XP. У меня гораздо меньше времени проходит на администрирование системы, чем у вас на проверку на вирусы. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.0.12.
×