Перейти к содержанию
Виталий Я.

Outpost Security Suite Pro 6.7 RC для Windows 7

Recommended Posts

Андрей-001
В бета-листе он доступен.

Как это понять?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Как это понять?

Если входите в список бета-тестеров, в рассылке раздают ссылку на первую бета-версию продукта "2010" версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Можно вопрос не привязанный к операционной системе:

Продукт ОSS 2009 v6.7. Имеем - Служба "Agnitum Client Security Service" неожиданно прервана. Пиктограмма OSS (в режиме обучения, остальные не сопоставлял) что при нормальном состоянии, что при наличии проблемы со службой - сильно не отличается и внимание не привлекает. Алертов постоянно привлекающих внимание нет и первоначальный я не заметил. В настройках отсутствует возможность при регистрации сбоя в работе программы выполнить отключение выбранных пользователем процессов или совершение иных действий. Может быть я не слишком внимательно отнесся к просмотру настроечного функционала. Просто мне сложно предположить, что в продукте ориентированном на обеспечение безопасности возможен такой "тихий уход". Но если это так, то такое поведение и отсутствие настройки реакции при сбое - чем вызвано (причина побудившая реализовать "тихий уход" и отсутствие возможности настройки). Можно полюбопытствовать.

Отредактировал UIT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Можно вопрос не привязанный к операционной системе:

Продукт ОSS 2009 v6.7. Имеем - Служба "Agnitum Client Security Service" неожиданно прервана. Пиктограмма OSS (в режиме обучения, остальные не сопоставлял) что при нормальном состоянии, что при наличии проблемы со службой - сильно не отличается и внимание не привлекает. Алертов постоянно привлекающих внимание нет и первоначальный я не заметил. В настройках отсутствует возможность при регистрации сбоя в работе программы выполнить отключение выбранных пользователем процессов или совершение иных действий. Может быть я не слишком внимательно отнесся к просмотру настроечного функционала. Просто мне сложно предположить, что в продукте ориентированном на обеспечение безопасности возможен такой "тихий уход". Но если это так, то такое поведение и отсутствие настройки реакции при сбое - чем вызвано (причина побудившая реализовать "тихий уход" и отсутствие возможности настройки). Можно полюбопытствовать.

Нужно разбирать логи. Обратитесь в техподдержку, пож-та.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Спасибо, но по ряду причин у меня нет желания общаться с технической поддержкой. И причина вызвавшая отключение службы меня не волнует. Меня просто интересует "молчаливое" поведение OSS при вылете службы и отсутствие возможности управлять (задать действие при сбое в продукте) процессами, сетевым подключением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Спасибо, но по ряду причин у меня нет желания общаться с технической поддержкой. И причина вызвавшая отключение службы меня не волнует. Меня просто интересует "молчаливое" поведение OSS при вылете службы.

По ряду причин не буду угадывать ответ. Расшифрую: а) Нелицензионным пользователям поддержка не оказывается, б) Без логов это будет шаманство. Других причин отвергать общение с support не вижу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Нормальный легальный пользователь и уже достаточно много лет. Поэтому есть и иные причины.

б) Без логов это будет шаманство.

Получается примерно так: обычно OSS постоянно предупреждает алертами пользователя, пиктограмма как светофор мигает, а не имеет как у меня блеклый серый цвет, а еще приятный женский голос все время повторяет внимание - все сломалось. И активное соединение с интернетом, при вылете, тоже отключается. И только у меня все странно и только логи могут мне помочь:) ?

Отредактировал UIT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Нормальный легальный пользователь и уже достаточно много лет. Поэтому есть и иные причины.

Тогда вдвойне не вижу смысла обсуждать это в форуме: http://www.agnitum.ru/support/forms/softwareissues.php

Если не удовлетворило качество решения проблемы, Вам сюда: http://www.agnitum.ru/support/supportrate.php

PS: Судя по Вашим репликам, мне уже пора вставить в подпись "Избавляю от глюков на форумах, лечу вирусы по фотографии"? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Тогда вдвойне не вижу смысла обсуждать это в форуме

Пожалуй Вы правы. Действительно смысла обсуждать нет. Да и не стремился я ошибку обсуждать. Меня интересовало совсем другое.

А пользователям, хочется пожелать осторожности и внимательности при использовании OSS или брандмауэра от компании Agnitum.

PS: Судя по Вашим репликам, мне уже пора вставить в подпись "Избавляю от глюков на форумах, лечу вирусы по фотографии"?
Ммм, наверное я плохо описываю свои мысли. Я не изъявлял желания избавиться и исследовать саму причину вызвавшую отключение службы!!! Я просто хотел узнать - почему, когда работа OSS была нарушена и он не выполнял свой функционал - я не увидел заметных для меня и привлекающих внимание упоминаний об этом. Почему в OSS не предусмотрена возможность выполнения определенной последовательности заданной пользователем для завершения процессов, сетевого подключения. Отредактировал UIT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Пожалуй Вы правы. Действительно смысла обсуждать нет. Да и не стремился я ошибку обсуждать. Меня интересовало совсем другое.

А пользователям, хочется пожелать осторожности и внимательности при использовании OSS или брандмауэра от компании Agnitum.

Ммм, наверное я плохо описываю свои мысли. Я не изъявлял желания избавиться и исследовать саму причину вызвавшую отключение службы!!! Я просто хотел узнать - почему, когда работа OSS была нарушена и он не выполнял свой функционал - я не увидел заметных для меня и привлекающих внимание упоминаний об этом. Почему в OSS не предусмотрена возможность выполнения определенной последовательности заданной пользователем для завершения процессов, сетевого подключения.

Я, честно говоря, плохо понял описанную ситуацию. Вообще есть практика, что в случае падения GUI он восстанавливается, делая 3 попытки. Падение сервиса наверняка связано с некой ошибкой, которая пока не описана в известной мне части базы знаний по продукту. Поэтому обратитесь, пожалуйста, к техподдержке, чтобы по крайней мере понять причину. Возможно, дело в некой несовместимости с последними патчами какой-нибдь экзотической (в плане набора программ) системы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Возможно, дело в некой несовместимости с последними патчами какой-нибдь экзотической (в плане набора программ) системы.

Рискну добавить некоторую заметку, так часто имею дело с повреждёнными или забэденными HDD.

В некоторых случаях отказ программы защиты, равно и любой другой программы может быть вызван нечитаемостью места хранения файла на HDD. Здесь не поможет, ни замена файла, ни переустановка программы.

Иногда наглядную картину состояния HDD могут дать бесплатные утилиты. См. пост и там же ниже. Иногда может помочь и полное форматирование раздела.

Но в худшем случае для решения самой проблемы может потребоваться более квалифицированная помощь и соответствующее ПО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
В некоторых случаях отказ программы защиты, равно и любой другой программы может быть вызван нечитаемостью места хранения файла на HDD

Спасибо, проверил - диск исправен.

Поэтому обратитесь, пожалуйста, к техподдержке, чтобы по крайней мере понять причину.

Причина меня абсолютно не интересует. А в другом мне маловероятно в технической поддержке помогут. Просто, если компания вкладывает определенный функционал в свой продукт, то для этого есть определенное основание. И следовательно, если при вылете службы происходит ее перезапуск и одновременно оставляется работающее соединение (или произойдет сбой работы драйвера (в компонентах соединения)) и кроме попыток перезапустить службу и при отсутствии возможности автоматически выполнить ряд превентивных мер, которые пользователь может изменить в настройках. То такое поведение продукта, ориентированного на обеспечение безопасности, компанией считается наверное нормальным. И то, что пользователь в это время пользуется не выполняющим свои функции продуктом, получается тоже считается компанией не заслуживающим внимание.

Вы думаете, мое мнение будет принято для внесения изменений? (так опыт моего собственного и неоднократного общения с специалистами технической поддержки, позволяет мне предположить - что вероятно нет). Причина вызвавшая ошибку это совсем другое дело. Естественно, желательно ее выявить и исправить проблему, если она вызвана ошибкой в ПО. Ну а если, такое, может произойти например в случае деятельности некого вредоноса. И пока пользователь (или домохозяйка:) будет вручную все отключать или ждать пока перезапустится служба, или заработает вдруг отключившийся Agnitum Firewall Driver - в сеть может утечь все что угодно, да и заражение системы легко получить. OSS это ведь не блокнот. Тогда как быть? Где адекватная и настраиваемая реакция в ПО на появившуюся угрозу? Почему нет отключения выбранных пользователем/автоматически соединений, завершения выбранных пользователем процессов или иного - при возникновении такой проблемы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

UIT

Понимаете ли, Вы дважды делаете неверные допущения.

Отказывая себе в технической поддержке, Вы считаете, что она априори бесполезна для Вас. Что ж, Ваше право. Но именно через этот канал к нам поступает наиболее подробная информация о сценариях использования продукта и проблемах, и именно их решаем в первую очередь. Мы очень внимательно исследуем проблемы наших пользователей, уделяющих время детализации проблемы.

Далее Вы сетуете на техническую неисправность продукта и отказываетесь разбираться в причине неисправности, вступая в диалог с представителем маркетингового подразделения компании-производителя, который просит Вас предоставить данные в компанию. Потому что маркетинговый feedback Agnitum для разработчиков - это не выпученные глаза и крики "у пользователя с форума что-то (!) отвалилось, надо срочно что-то (!!) починить!". Мы понимаем, что бывают недоработки или несовместимости, и что "багфикс по фотографии" не сделать.

Далее, Вы делаете неверное предположение, что продукт так и должен себя вести. НЕ должен. Поэтому и просим от Вас логи продукта и ОС.

Предлагаю пойти нам навстречу и детальнее описать проблему. Вдруг Вы - один из первых пострадавших от новго вредоноса, который написал первооткрыватель нового способа обойти защитный софт, и именно Ваши логи помогут нам уже в ближайшем багфиксе решить эту проблему, заодно очистив Ваш ПК от вредоноса? Раз уж у Вас лицензия на Outpost много лет, Вы должны знать, что безопасность - это не состояние, а процесс, и в нем должна быть заинтересована в первую очередь защищаемая персона, которая должна помогать поставщику.

Полная безопасность как состояние - это лечь и умереть на месте. Я очень надеюсь, что Вам такое не грозит еще ОЧЕНЬ долго.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Отказывая себе в технической поддержке, Вы считаете, что она априори бесполезна для Вас. Что ж, Ваше право. Но именно через этот канал к нам поступает наиболее подробная информация о сценариях использования продукта и проблемах, и именно их решаем в первую очередь. Мы очень внимательно исследуем проблемы наших пользователей, уделяющих время детализации проблемы.

Я прекрасно понимаю ценность обратной связи с пользователями. И текущее качество поддержки мне нравится существенно гораздо больше того, что было скажем лет эдак 5-6 назад. Но к сожалению, барьер в своем сознании мне сложно преодолеть. Да и логи я давно уже удалил.

Далее, Вы делаете неверное предположение, что продукт так и должен себя вести. НЕ должен.

Спасибо, это успокаивает.

Вдруг Вы - один из первых пострадавших от новго вредоноса, который написал первооткрыватель нового способа обойти защитный софт, и именно Ваши логи помогут нам уже в ближайшем багфиксе решить эту проблему, заодно очистив Ваш ПК от вредоноса?

Система чиста, как ммм, слезы радости у младенца:)

вступая в диалог с представителем маркетингового подразделения компании-производителя,

Приношу свои извинения, просто в этой теме задавались вопросы и были некоторые предложения, которые я ошибочно счел схожими со своим. Извините.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

UIT

Вы хотя бы лог Эвереста пришлите... :) Что у Вас там в системе понакручено - так не разобрать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

От себя некоторые высказывания, прошу прощение, не буду цитировать.

1.Торенты, D++ и тп работают исправно, падения производительности не заметил...

2.Никаких проблем с тихим отключением сервиса не замечал, работает исправно. (или я чего-то не понял?)

Единственную проблему только заметил, не очень большая дружба с онлайн сервисом 4Game, в частности при перезапуске онлайн игры Lineage можно получить BSOD, хотя это скорее наверное не OSSP виноват, а параноидальная защита выше обозначенного сервиса...

-----------

Виталий Я.

Очень хотелось бы послушать, что нас ожидает в новой версии OSSP, какие изменения хотя бы в общих чертах если это возможно.

Если входите в список бета-тестеров, в рассылке раздают ссылку на первую бета-версию продукта "2010" версии.

Не нашел на сайте, как можно в ступить в этот список, или это закрытая группа и в ней только сами разработчики?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
От себя некоторые высказывания, прошу прощение, не буду цитировать.

1.Торенты, D++ и тп работают исправно, падения производительности не заметил...

2.Никаких проблем с тихим отключением сервиса не замечал, работает исправно. (или я чего-то не понял?)

Единственную проблему только заметил, не очень большая дружба с онлайн сервисом 4Game, в частности при перезапуске онлайн игры Lineage можно получить BSOD, хотя это скорее наверное не OSSP виноват, а параноидальная защита выше обозначенного сервиса...

-----------

Виталий Я.

Очень хотелось бы послушать, что нас ожидает в новой версии OSSP, какие изменения хотя бы в общих чертах если это возможно.

Не нашел на сайте, как можно в ступить в этот список, или это закрытая группа и в ней только сами разработчики?

Обращайтесь в техподдержку через форму запроса http://www.agnitum.ru/support/contact.php с пожеланием участвовать в бета-тестировании, посмотрят-оценят-примут.

Про новую версию будем рассказывать позже в блоге - хочется сразу показать вам интерфейсы, по поводу которых пока спорим :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Про новую версию будем рассказывать позже в блоге - хочется сразу показать вам интерфейсы, по поводу которых пока спорим

Будет что за интерфейс - клиппер, фокс или дбэйс:) ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Виталий Я., а почему вас до сих пор нет вот здесь?

http://www.microsoft.com/windows/antivirus.../windows-7.aspx

Упускаете как минимум хороший выход на инновационную часть пользователей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я., а почему вас до сих пор нет вот здесь?

http://www.microsoft.com/windows/antivirus.../windows-7.aspx

Упускаете как минимум хороший выход на инновационную часть пользователей.

Добавление на эту страницу после релиза 6.7.1, с удостоверенными Microsoft драйверами возможно, теперь дело за MS. Возможно, есть дополнительные бюрократические процедуры, подробнее уточню у девелопмента в понедельник - процедура получения знака "Windows 7 Ready" идет на стороне разработчиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Norton

Этот антивирус не по мне,скажу токо одно,устанавил и больше не удалиш,интерфейс манит :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ничего нового ---------------------------------------------------------
       4.99.5
      ---------------------------------------------------------
       o Добавлен новый режим запуска для работы с неактивной системой без необходимости загрузки с флешки или диска.
         Начиная с Windows 8 доступна интеграция uVS в меню дополнительных параметров загрузки для
         запуска uVS из штатной среды восстановления Windows (WinRE) для работы с _неактивной_ системой.

         Интеграция осуществляется нажатием кнопки "Интегрировать uVS в меню дополнительных параметров загрузки".
         Загрузиться в меню можно с помощью кнопки "Перезагрузить систему в меню дополнительных параметров загрузки",
         после появления меню выберите:
         Поиск и устранение неисправностей/Диагностика/Troubleshoot(зависит от версии и региона Windows) --> uVS

         В отличии от dclone, uVS уже не получится разместить в образе WinRE, просто не хватит места на диске,
         поэтому запуск uVS происходит из каталога запуска процесса интеграции, т.е. при обновлении версии uVS
         не нужно повторно выполнять интеграцию, достаточно обновить uVS в каталоге из которого была произведена интеграция.
         В пути до uVS допустимо использовать кириллицу, даже если WinRE не имеет поддержки русского языка.
         При запуске из меню дополнительно производится инициализация сети в WinRE, т.е. будет доступна сеть
         для проверки файлов на VT, проверки сертификатов или для предоставления доступа удаленному пользователю к "рабочему столу".

       o Разовый доступ к рабочему столу доступен в WinRE/WinPЕ если в нем была инициализирована сеть,
         если образ сделан в uVS или загрузка была через интегрированный пункт в меню то сеть инициализируется при старте системы
         автоматически, однако поддержки uPNP в WinRE по умолчанию нет, поэтому для подключения к "рабочему столу" WinPE
         следует использовать обратное подключение к клиенту с белым адресом. (если подключение будет через интернет).
         (!) В WinRE/PE доступен только один режим захвата экрана - GDI, передача экрана нормально работает в WinRE/PE на базе
         (!) Win8/Win8.1/Win11, в Win11 и WinPE на его базе необходим включенный режим BLT, в противном случае консольные окна не отображаются.
         (!) Как минимум часть версий WinPE на базе Win10 дефектные (все x86), при работе с ним не отображаются консольные окна и есть проблемы
         (!) с отрисовкой окон и без удаленного доступа.
         (!) Аналогичная проблема наблюдается в WinRE для устаревших билдов Win10, для новых билдов Win10 проблемы нет.
         (!) В некоторых случаях окно uVS может оказаться за меню загрузки, в этом случае используйте Alt+Tab для переключения окон.

       o Добавлены новые модули:
         o файл rein/rein.x64 отвечает за запуск uVS из меню.
         o файл usvc.x64 отвечает за запуск uVS под LocalSystem.
         o встроенный ресурс getcpb отвечает за получение файлов из пользовательского буфера обмена при запуске под LocalSystem.

       o В окно лога подключения к удаленному рабочему столу добавлены кнопки для быстрого доступа к настройкам системы,
         запуску uVS и файлового менеджера.

       o Добавлена поддержка создания загрузочных образов дисков на базе WinPE+ADK v10.1.26100.2454 (декабрь 2024).
         (!) для создания 32-х битного WinPE или WinPE с поддержкой старого железа этот ADK не годится.
         (!) для создания 32-х битных образов используйте ADK для Windows 10 2004. (см. подробнее в FAQ.txt)

       o Улучшена функция создания загрузочных дисков.
         ISO стал мультизагрузочным с поддержкой UEFI, ISO теперь создается в UDF формате,
         т.е. загрузка с диска будет работать и на старом компьютере без UEFI и на новом с UEFI.
         Образ диска теперь занимает немного меньше места за счет дополнительно оптимизации содержимого UDF ISO.
         Добавлена проверка на разметку флешки, допустимая разметка MBR, GPT не поддерживается.
         (!) Загрузочная флешка всегда форматируется в FAT32, вся информация на флешке будет удалена,
         (!) флешки теперь мультизагрузочные.

       o Если недоступен режим захвата экрана DDA то серверная часть теперь автоматически устанавливает режим захвата GDI.

       o Теперь пока открыто окно удаленного рабочего стола удаленная система не будет засыпать.

       o Теперь окно лога передачи файла можно свернуть вместе с основным окном.

       o При ручном вводе одноразового кода доступа к удаленному рабочему столу тире теперь расставляются автоматически.

       o Исполняемый файл при выборе режима разового доступа к рабочему столу теперь
         всегда имеет фиксированное имя "uvsrdp".
         Т.е. теперь можно из одного каталога последовательно запустить удаленный рабочий стол и затем uVS в обычном режиме.

       o Оптимизирована вспомогательная функция копирования незащищенных файлов, теперь она работает немного быстрее
         системной функции CopyFile если копирование файла происходит на другой диск и значительно быстрее если
         при этом исходный файл хотя бы частично попал в файловый кэш.

       o Уменьшены требования к доступной памяти при запуске в системе без файла подкачки.
         Уменьшено максимально возможное число файлов в списке для x86 систем до 100000.

       o uVS теперь совместим со штатной средой восстановления Windows 8.

       o Перехват клавиатуры выделен в отдельный поток, что снизило инпут лаг нажатий клавиш и устранило проблему
         задержки ввода с клавиатуры на клиентской машине при передаче файлов по узкому каналу (менее 10Mbit).

       o Исправлена ошибка из-за которой не восстанавливался размер окна удаленного рабочего стола при повторном нажатии Alt+V.

       o Исправлена ошибка из-за которой был доступен просмотр экрана удаленного компьютера в режиме "только передача файлов"
         если был выбран режим захвата экрана GDI или DDA1.

       o Исправлена ошибка из-за которой в окне удаленного доступа при выборе настройки из списка передавались нажатия и движения мыши
         в удаленную систему.

       o Исправлена ошибка из-за которой назначение основного дисплея влияло на номер дисплея в DDA режиме, что приводило
         к неправильному расчету координат мыши на виртуальном дисплее удаленной системы.

       o Исправлена ошибка из-за которой не сохранялся каталог дополнительных файлов при создании загрузочной флешки.

       o Передаваемый по сети файл теперь блокируется не полностью на время передачи, а остается доступным для чтения.

       o Исправлена ошибка из-за которой не передавались на удаленный компьютер файлы с длинным путем (ошибка "путь не найден").

       o Исправлена ошибка из-за которой в редких случаях не восстанавливались права доступа и владелец ключей реестра после их модификации.

       
    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
×