Перейти к содержанию
UIT

Странность с блокировкой активного содержимого Outpost 6.7+Firefox3.5.x

Recommended Posts

UIT

Здравствуйте!

Если есть здесь пользователи Outpost Security Suite Pro версия 6.7 (или просто чистый брандмауэр) и браузера Firefox 3.5, может быть найдется свободное время повторить следующее. Outpost: настройки - веб контроль — настройка - вкладка веб страницы (проставить все активное содержимое на блокировать, GIF — только первый фрейм). Если есть, убрать из исключения например rambler.ru.

В браузере, если используете, отключить Adblock и разрешить загрузку изображений. Набрать в адресной строке rambler.ru или anti-malware.ru соответственно. В итоге, на странице, у меня идет анимация GIF. А в Outpost стоит только первый фрейм. У всех так, или я один такой особенный?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Не видел топика летом. Проблемы повторяются в текущих версиях?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Есть и в 6.7.1 такое. Правда я уже удалил старые описания проблемы и все хорошенько забыл. Браузер у меня сейчас другой.

Анимация есть при значении для GIF в брандмауэре - только первый фрейм и выставленных настройках в браузере Opera - включить анимацию изображений. Только ситуация странная, то анимация есть (при неизменном GIF - только первый фрейм), то после некоторых настроек не связанных с ней она пропадает. Четкую взаимосвязь я пока не вывел. Вот сейчас у меня на этой странице в ее шапке находится рекламная картинка - анимации нет, а на главной странице портала анимация у этого изображения есть. Пишу это сообщение - смайлы задорно мне моргают:) Здесь _www.gifzona.com все постоянно "сверкает и крутится".

Подскажите, каким образом брандмауэр обеспечивает блокировку различного активного содержимого и где можно об этом почитать?

P.S. После изменения настроек, закрывал браузер, далее CCleaner, потом запускал браузер, очищал кеш... и потом открывал страницу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Думаю, есть смысл обратиться в support через веб-форму - поможете выявить причину и устранить эту проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Про поддержку это все понятно, я может быть напишу - лет эдак через 35-40.

А вот где почитать про то, каким образом Outpost обеспечивает блокировку различного активного содержимого? У Вас есть такие материалы.

*Насколько я понял, у Вас анимация не работает при ее запрете в брандмауэре.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Про поддержку это все понятно, я может быть напишу - лет эдак через 35-40.

А вот где почитать про то, каким образом Outpost обеспечивает блокировку различного активного содержимого? У Вас есть такие материалы.

*Насколько я понял, у Вас анимация не работает при ее запрете в брандмауэре.

Ну, тогда через 35 лет и 1-2 дня поделимся тем, решена ли проблема :) Я боюсь, что запросить у Вас логи и конфиг - не совсем в моей компетенции, а пользователям Opera + OFP интересно было бы узнать, как решается вопрос. Попробуете обратиться? Логи примут с благодарностью.

Про блокировку активного содержимого запрошу материалы. Если есть в удобочитаемом виде, появятся в базе знаний.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Про блокировку активного содержимого запрошу материалы.

Мне тоже это интересно. Занимался этим самостоятельно пару лет назад. Хочется сравнить.

Прямая ссылка на страницу будет очень желательна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Попробуете обратиться? Логи примут с благодарностью.

Максимум я бы отправил адрес сайта и настройки. Да и то желания этого делать нет.

Мне интересна ситуация у других, использующих Outpost и Оперу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Максимум я бы отправил адрес сайта и настройки. Да и то желания этого делать нет.
Почему не хотите отправить? Это бы помогло быстрее решить проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Почему не хотите отправить? Это бы помогло быстрее решить проблему.

Чем плохо, например взять и указать порядок действий приводящих к проблеме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Виталий Я. Вам удалось обнаружить материалы по блокировке активного содержимого?

Мне тоже это интересно. Занимался этим самостоятельно пару лет назад. Хочется сравнить.

А какой продукт изучали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я. Вам удалось обнаружить материалы по блокировке активного содержимого?

Эти материалы есть смысл обновить, техписам поставлено задание. Когда выпустим в свет - поделюсь ссылкой. Возможно, логично это сделать к версии 7.0.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Эти материалы есть смысл обновить, техписам поставлено задание. Когда выпустим в свет - поделюсь ссылкой.

?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Эти материалы есть смысл обновить, техписам поставлено задание. Когда выпустим в свет - поделюсь ссылкой. Возможно, логично это сделать к версии 7.0.

По Веб-контролю выпустили whitepaper. К 7.5 обновим, чего изволите?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Хочется ознакомиться с тем, на каком уровне ведется обработка и каким образом обеспечивается блокировка содержимого.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Хочется ознакомиться с тем, на каком уровне ведется обработка и каким образом обеспечивается блокировка содержимого.

Давайте конкретные вопросы в блог-посте нашего блога задавать. Там расстояние маркетинг-поддержка значительно сокращается, как и время реакции. Ссылку подсказать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Ссылку подсказать?

Если подразумеваете http://www.internet-security.ru/ то нет.

Давайте конкретные вопросы в блог-посте нашего блога задавать.

Это Вы о комментарии в близкий по тематике материал блога?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

UIT

Да, хотя бы и так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Да, хотя бы и так.

Фух, после нескольких попыток отправил комментарий в самую свежую очередную заметку:). Только комментария пока там нет, проверять будут перед публикацией или чего не так пошло?

Вот такое содержание:

Расскажите пожалуйста более подробно о работе модуля веб контроль со схемами и картинками. На каком уровне работает и каким образом производится блокировка активного содержимого и рекламы. Что может модуль продукта в плане работы с активными компонентами, как обеспечивает блокировку анимации gif, про возможности блокировки элементов находящихся в плавающих фреймах и прочее. Возможности модуля по блокировке сайтов по ключевым словам указанным в тегах DOCTYPE, meta, title.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

UIT, (xxx :) )

вам ответили :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
вам ответили

Отлично.

xxx

Вы это о чем?

Оглядываясь по сторонам и жуя бумагу с распечатанным серийником Outpost. За мной точно следят. Вычислили. Что теперь делать. Lebt wohl, Kameraden, lebt wohl, hurra!

:):):)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вы это о чем?

Оглядываясь по сторонам и жуя бумагу с распечатанным серийником Outpost. За мной точно следят. Вычислили. Что теперь делать. Lebt wohl, Kameraden, lebt wohl, hurra!

:):):)

т.е. комментарий от пользователя xxx от 2-ого марта не ваш? ;):lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

т.е. комментарий от пользователя xxx от 2-ого марта не ваш?

Ничего не знаю, у меня то доступа в интернет даже нет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Ах, да: без "техники", но в целом по сабжу: http://dl2.agnitum.com/docs/security-suite...itepaper-RU.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×