Перейти к содержанию
Сергей Ильин

Agnitum жестко критикует OneCare Firewall от Microsoft

Recommended Posts

Сергей Ильин

Нашел сегодня очень затятный пресс-релиз и обзор от Agnitum.

Если кратко, то ребята из Agnitum решила нанести превентивный удар по позициям Microsoft OneCare и просто опустили встроенный в этот продукт Firewall.

Вот пресс-релиз на эту тему:

http://www.agnitum.com/news/onecare.php

А это обзор - аналитика:

http://www.agnitum.com/news/securityinsight/issues/june2006

Версия в PDF

http://www.agnitum.com/news/securityinsigh...liberations.pdf

Если кратко, то Agnitum считает, что за красивым интерфейсом OneCare ничего нет, что продукт очень слабый и что Microsoft нужно еще много работать и работать :-)

Conclusion

Although the program is very intuitive, nice to look at, and easy to use – which is good for the program’s target audience of inexperienced users – its functionality is a big let-down and does not serve that inexperienced user audience well. It reminds us of those a colorful and feature-rich Graphical User Interfaces (GUI) with nothing behind them that you sometimes see at exhibitions, because the vendors couldn’t finish the whole program in time. Microsoft OneCare needs a serious overhaul before it can be considered anything more than just a fancy interface with no real security under the hood.

Сильно :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

ну вот еще одно подтверждение галимости текущего поделья МИкрософт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин

Иван

Это подтверждение того, что все боятся Microsoft. Качество продукта от MS роли не играет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Пеньковский

Михаил,

Поверьте, нам, как нишевому игроку на рынке Internet Security бояться Microsoft - просто "бесполезно".

Цель данного пресс-релиза, если говорить о бизнес-составляющей предельно ясна.

Такого же рода фразы про "все бояться MS" и "вашему бизнесу конец" говорили всем файрволл-вендорами при выходе первого встроенного в Windows брандмауэра, с тех пор мы из команды в 8 человек выросли до 40 и останавливаться не собираемся.

Выход Microsoft на рынок Internet Security ударит по компаниям, ориентирующимся на ту же аудиторию - Symantec, McAfee, TrendMicro. Нишевые игроки эффекта не почувствуют, у них просто другие преимущества и соответственно другие клиенты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ac
Такого же рода фразы про "все бояться MS" и "вашему бизнесу конец" говорили всем файрволл-вендорами при выходе первого встроенного в Windows брандмауэра, с тех пор мы из команды в 8 человек выросли до 40 и останавливаться не собираемся.

Непонятный аргумент. Рост к-ва сотрудников - это показатель чего?

"Выход первого встроенного в Windows" повлиял на к-во сотрудников?

В пользу firewall'ов от MS можно сказать, что они менее конфликтны, чем продукты "нишевых" вендоров. Меньше проблем доставляют, особенно на серверах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Михаил Пеньковский

вы кстати видели фаервол, который в висте будет?

имхо вы его так не раскритикуете

грамотное поделье, сложное для персональщиков, но на рабочих станциях с удаленной настройкой админом будет очень хорош:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Михаил Пеньковский

Михаил, рад что вы присоединились...

Такого же рода фразы про "все бояться MS" и "вашему бизнесу конец" говорили всем файрволл-вендорами при выходе первого встроенного в Windows брандмауэра, с тех пор мы из команды в 8 человек выросли до 40 и останавливаться не собираемся.

Скорее, выход встроенного FireWall-а донесла до потребителей что FireWall - есть; нужен; базового недостаточно... Так что его выход "подняло" ваш бизнес. (Как минимум рост с 8 до 40 человек это подтверждает, не говоря уже о росте продаж).

А цель вашего релиза действительно прозрачна - боязнь MS, тут не причем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Непонятный аргумент. Рост к-ва сотрудников - это показатель чего?

"Выход первого встроенного в Windows" повлиял на к-во сотрудников?

Полагаю, что Михаил Пеньковский имел в виду, что "выход первого встроенного в Windows" никак не повлиял на успех Agnitum.

В пользу firewall'ов от MS можно сказать, что они менее конфликтны, чем продукты "нишевых" вендоров. Меньше проблем доставляют, особенно на серверах.

Интересно, а насколько они надежны? Этот фактор, я думаю, тоже необходимо учитывать при выборе брандмауэра....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Пеньковский

Приветствую всех,

Поясню, что мой комментарий касался не технических качеств продукта (я не программист), а пояснения нашего пресс-релиза и выхода Майкрософт на рынок Internet Security в частности.

Постараюсь раскрыть тему:

1. Выход первого встроенного файрволла в Майкрософт дал четкий сигнал всем участникам рынка Internet Security (клиенты, дистрибьютеры, производители, журналисты, отраслевые эксперты, др. "заинтересованные" лица) о том, что персональный файрволл = это такой же must have продукт как антивирус. В результате пошла волна публикаций в прессе, поднялся интерес дистрибьютеров к компаниям производителям таких продуктов, вендоры без файрволлов стали разрабатывать оные (либо лицензировать у других), пользователи стали интересоваться этими продуктами больше чем раньше.

Что имеем в результате? Ход Microsoft подстегнул рост рынка персональных файрволов, и логично, существующие нишевые игроки этого рынка, такие как Агнитум увеличили свои обороты. Пример про 8 и 40 сотрудников = собственно это и имел ввиду.

2. Берем новый файрволл в Windows Vista и OneCare, ситуация такая же на самом деле. Да, продукт стал лучше, но он по прежнему отстает от продуктов, которые производят компании, специализирующиеся на этом направлении. Безусловно, для пользователей-"новичков" и "чайников" это может быть достаточным. Как достаточна для некоторых штатная-заводская сигнализация в автомашинах. Поэтому выход OneCare бьет по позициям компаний, ориентирующихся на самого массового пользователя-"чайника", таких как Symantec, McAfee, Trend Micro, CA и подобные им. Компании предлагающие продвинутые в техническом плане решения сильно от этого события не пострадают. Тут уместна та же аналогия, если автомашина дорога его владельцу, то тот установит продвинутый комплекс охраны и ни за что не будет полагаться на "штатную" систему.

По поводу разницы в функционале между файрволлом в OneCare и файрволлами других компаний, включая нашу, я предлагаю не спорить. Во-первых, можно ознакомиться с нашим исследованием (ссылка в начале дискуссии), во-вторых цель моего "визита" была не в технических спорах, а в разъяснении нашей позиции, в третьих - обсуждать технические аспекты должны профессионал в этих вопросах, коим я, в техническом смысле, не являюсь (не могу оценить профессионализм большинства участников этой дискуссии т.к. "вижу" их впервые).

По поводу встроенного файрволла в Висту мы планируем выпустить специальную статью, где покажем разницу между Outpost Firewall PRO и Vista Firewall. Уверен, Иван изменит свое мнение :-)

Всем хороших выходных!

PS. Кстати, в конце июля-начале августа мы выпустим Outpost Firewall PRO 4.0, где защитные функции подняты на принципиально новый уровень.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
По поводу встроенного файрволла в Висту мы планируем выпустить специальную статью, где покажем разницу между Outpost Firewall PRO и Vista Firewall. Уверен, Иван изменит свое мнение

Буду ждать с нетерпением:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Поэтому выход OneCare бьет по позициям компаний, ориентирующихся на самого массового пользователя

Мнение достаточно популярное.

Да и наверно правильное. Hi-Fi (r сожалению, не могу согласится с "фамилией имени антивируса" http://forum.kaspersky.com/index.php?showtopic=17346 :) по поводу Hi-end) - это не "Электроника-312", хотя Микрософт в принципе может испортить все раскладки.

P.S. Слова "не могу согласиться" нужно воспринимать как слова продвинутого ламера , но не повара:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ac

Все равно не понятно, зачем "Agnitum жестко критикует OneCare", если "он ни по чему не бьет", и "вообще для других ламеров", и т.д. Если MS OneCare никаким боком не задевает Agnitum, или даже наоборот очень помогает в продвижении таких firewall'ов, то зачем вообще публично-критично замечать выход этого самого OneCare? По боку, так по боку 8)

Добавлено спустя 3 минуты 51 секунду:

Непонятный аргумент. Рост к-ва сотрудников - это показатель чего?

"Выход первого встроенного в Windows" повлиял на к-во сотрудников?

Полагаю, что Михаил Пеньковский имел в виду, что "выход первого встроенного в Windows" никак не повлиял на успех Agnitum.

Понятно. А то я уж было подумал, что из-за MS Агнитуму так тяжко стало продавать Outpost, что к 8ми человекам (два программера, два сотрудника тех.поддержки, секретарь, бухгалтер, тех.директор и директор) пришлось добавить еще 32 маркетолога и сейлза :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
orvman

Непонятный аргумент. Рост к-ва сотрудников - это показатель чего?
Это показатель роста компании.
А то я уж было подумал, что из-за MS Агнитуму так тяжко стало продавать Outpost, что к 8ми человекам (два программера, два сотрудника тех.поддержки, секретарь, бухгалтер, тех.директор и директор) пришлось добавить еще 32 маркетолога и сейлза
5 баллов! Пишы ищо.
Интересно, а насколько они надежны? Этот фактор, я думаю, тоже необходимо учитывать при выборе брандмауэра....
Надежность находится в корневом каталоге загрузочного диска. Там есть файлики brain.dll и hands.sys. Вот их и нужно фиксить/патчить/апгрейдить и т.д. и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Все равно не понятно, зачем "Agnitum жестко критикует OneCare", если "он ни по чему не бьет", и "вообще для других ламеров", и т.д. Если MS OneCare никаким боком не задевает Agnitum, или даже наоборот очень помогает в продвижении таких firewall'ов, то зачем вообще публично-критично замечать выход этого самого OneCare? По боку, так по боку 8)

Видимо им это небезразлично.

Понятно. А то я уж было подумал, что из-за MS Агнитуму так тяжко стало продавать Outpost, что к 8ми человекам (два программера, два сотрудника тех.поддержки, секретарь, бухгалтер, тех.директор и директор) пришлось добавить еще 32 маркетолога и сейлза :)

Ценю Ваш юмор.

Добавлено спустя 7 минут 47 секунд:

Надежность находится в корневом каталоге загрузочного диска. Там есть файлики brain.dll и hands.sys. Вот их и нужно фиксить/патчить/апгрейдить и т.д. и т.п.

:) Вы правы orvman. Состояние "файликов brain.dll и hands.sys" имеет большое значение в обеспечении IT- безопасности, но согласитесь, что и качество продукта не стоит сбрасывать со счетов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ничего нового ---------------------------------------------------------
       4.99.5
      ---------------------------------------------------------
       o Добавлен новый режим запуска для работы с неактивной системой без необходимости загрузки с флешки или диска.
         Начиная с Windows 8 доступна интеграция uVS в меню дополнительных параметров загрузки для
         запуска uVS из штатной среды восстановления Windows (WinRE) для работы с _неактивной_ системой.

         Интеграция осуществляется нажатием кнопки "Интегрировать uVS в меню дополнительных параметров загрузки".
         Загрузиться в меню можно с помощью кнопки "Перезагрузить систему в меню дополнительных параметров загрузки",
         после появления меню выберите:
         Поиск и устранение неисправностей/Диагностика/Troubleshoot(зависит от версии и региона Windows) --> uVS

         В отличии от dclone, uVS уже не получится разместить в образе WinRE, просто не хватит места на диске,
         поэтому запуск uVS происходит из каталога запуска процесса интеграции, т.е. при обновлении версии uVS
         не нужно повторно выполнять интеграцию, достаточно обновить uVS в каталоге из которого была произведена интеграция.
         В пути до uVS допустимо использовать кириллицу, даже если WinRE не имеет поддержки русского языка.
         При запуске из меню дополнительно производится инициализация сети в WinRE, т.е. будет доступна сеть
         для проверки файлов на VT, проверки сертификатов или для предоставления доступа удаленному пользователю к "рабочему столу".

       o Разовый доступ к рабочему столу доступен в WinRE/WinPЕ если в нем была инициализирована сеть,
         если образ сделан в uVS или загрузка была через интегрированный пункт в меню то сеть инициализируется при старте системы
         автоматически, однако поддержки uPNP в WinRE по умолчанию нет, поэтому для подключения к "рабочему столу" WinPE
         следует использовать обратное подключение к клиенту с белым адресом. (если подключение будет через интернет).
         (!) В WinRE/PE доступен только один режим захвата экрана - GDI, передача экрана нормально работает в WinRE/PE на базе
         (!) Win8/Win8.1/Win11, в Win11 и WinPE на его базе необходим включенный режим BLT, в противном случае консольные окна не отображаются.
         (!) Как минимум часть версий WinPE на базе Win10 дефектные (все x86), при работе с ним не отображаются консольные окна и есть проблемы
         (!) с отрисовкой окон и без удаленного доступа.
         (!) Аналогичная проблема наблюдается в WinRE для устаревших билдов Win10, для новых билдов Win10 проблемы нет.
         (!) В некоторых случаях окно uVS может оказаться за меню загрузки, в этом случае используйте Alt+Tab для переключения окон.

       o Добавлены новые модули:
         o файл rein/rein.x64 отвечает за запуск uVS из меню.
         o файл usvc.x64 отвечает за запуск uVS под LocalSystem.
         o встроенный ресурс getcpb отвечает за получение файлов из пользовательского буфера обмена при запуске под LocalSystem.

       o В окно лога подключения к удаленному рабочему столу добавлены кнопки для быстрого доступа к настройкам системы,
         запуску uVS и файлового менеджера.

       o Добавлена поддержка создания загрузочных образов дисков на базе WinPE+ADK v10.1.26100.2454 (декабрь 2024).
         (!) для создания 32-х битного WinPE или WinPE с поддержкой старого железа этот ADK не годится.
         (!) для создания 32-х битных образов используйте ADK для Windows 10 2004. (см. подробнее в FAQ.txt)

       o Улучшена функция создания загрузочных дисков.
         ISO стал мультизагрузочным с поддержкой UEFI, ISO теперь создается в UDF формате,
         т.е. загрузка с диска будет работать и на старом компьютере без UEFI и на новом с UEFI.
         Образ диска теперь занимает немного меньше места за счет дополнительно оптимизации содержимого UDF ISO.
         Добавлена проверка на разметку флешки, допустимая разметка MBR, GPT не поддерживается.
         (!) Загрузочная флешка всегда форматируется в FAT32, вся информация на флешке будет удалена,
         (!) флешки теперь мультизагрузочные.

       o Если недоступен режим захвата экрана DDA то серверная часть теперь автоматически устанавливает режим захвата GDI.

       o Теперь пока открыто окно удаленного рабочего стола удаленная система не будет засыпать.

       o Теперь окно лога передачи файла можно свернуть вместе с основным окном.

       o При ручном вводе одноразового кода доступа к удаленному рабочему столу тире теперь расставляются автоматически.

       o Исполняемый файл при выборе режима разового доступа к рабочему столу теперь
         всегда имеет фиксированное имя "uvsrdp".
         Т.е. теперь можно из одного каталога последовательно запустить удаленный рабочий стол и затем uVS в обычном режиме.

       o Оптимизирована вспомогательная функция копирования незащищенных файлов, теперь она работает немного быстрее
         системной функции CopyFile если копирование файла происходит на другой диск и значительно быстрее если
         при этом исходный файл хотя бы частично попал в файловый кэш.

       o Уменьшены требования к доступной памяти при запуске в системе без файла подкачки.
         Уменьшено максимально возможное число файлов в списке для x86 систем до 100000.

       o uVS теперь совместим со штатной средой восстановления Windows 8.

       o Перехват клавиатуры выделен в отдельный поток, что снизило инпут лаг нажатий клавиш и устранило проблему
         задержки ввода с клавиатуры на клиентской машине при передаче файлов по узкому каналу (менее 10Mbit).

       o Исправлена ошибка из-за которой не восстанавливался размер окна удаленного рабочего стола при повторном нажатии Alt+V.

       o Исправлена ошибка из-за которой был доступен просмотр экрана удаленного компьютера в режиме "только передача файлов"
         если был выбран режим захвата экрана GDI или DDA1.

       o Исправлена ошибка из-за которой в окне удаленного доступа при выборе настройки из списка передавались нажатия и движения мыши
         в удаленную систему.

       o Исправлена ошибка из-за которой назначение основного дисплея влияло на номер дисплея в DDA режиме, что приводило
         к неправильному расчету координат мыши на виртуальном дисплее удаленной системы.

       o Исправлена ошибка из-за которой не сохранялся каталог дополнительных файлов при создании загрузочной флешки.

       o Передаваемый по сети файл теперь блокируется не полностью на время передачи, а остается доступным для чтения.

       o Исправлена ошибка из-за которой не передавались на удаленный компьютер файлы с длинным путем (ошибка "путь не найден").

       o Исправлена ошибка из-за которой в редких случаях не восстанавливались права доступа и владелец ключей реестра после их модификации.

       
    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
×