Перейти к содержимому


Фото
* * * * * 4 Голосов

Пожелание и предложение 10 версии


  • Закрыто Тема закрыта
396 ответов в этой теме

#121 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 19 Апрель 2014 - 18:53

 

еретик!

:D Не ругайся! Народу много, а одеяло одно. Конструктиву давай.

 

А смысл? все равно не сделают.

Все FR не помню,но вроде как ни один не реализовали :D


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#122 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 19 Апрель 2014 - 18:59

 

 

еретик!

:D Не ругайся! Народу много, а одеяло одно. Конструктиву давай.

 

А смысл? все равно не сделают.

Все FR не помню,но вроде как ни один не реализовали :D

 

Писать FRы, все равно что орать в пустыне. Здесь может хоть прочитают. ;)



#123 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 19 Апрель 2014 - 19:05

 

 

 

еретик!

:D Не ругайся! Народу много, а одеяло одно. Конструктиву давай.

 

А смысл? все равно не сделают.

Все FR не помню,но вроде как ни один не реализовали :D

 

Писать FRы, все равно что орать в пустыне. Здесь может хоть прочитают. ;)

 

 

Я да ты,да мы с тобой?  :D


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#124 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 19 Апрель 2014 - 19:08

 

Писать FRы, все равно что орать в пустыне. Здесь может хоть прочитают. ;)

 

Я да ты,да мы с тобой?  :D

 

Чойта? Может даже плюсанет кто... :D

http://forum.drweb.com/index.php?showtopic=316337&p=718108



#125 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 19 Апрель 2014 - 19:10

 

 

Писать FRы, все равно что орать в пустыне. Здесь может хоть прочитают. ;)

 

Я да ты,да мы с тобой?  :D

 

Чойта? Может даже плюсанет кто... :D

http://forum.drweb.com/index.php?showtopic=316337&p=718108

 

 

Файрвол не пропустит...у него же фаер,а не Брандмауэр :ph34r:


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#126 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 19 Апрель 2014 - 19:15

 

 

 

Писать FRы, все равно что орать в пустыне. Здесь может хоть прочитают. ;)

 

Я да ты,да мы с тобой?  :D

 

Чойта? Может даже плюсанет кто... :D

http://forum.drweb.com/index.php?showtopic=316337&p=718108

 

 

Файрвол не пропустит...у него же фаер,а не Брандмауэр :ph34r:

 

Он выключен. :ph34r:



#127 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 674 Сообщений:

Отправлено 20 Апрель 2014 - 12:07

 

maxic, возражать буду я . :)

Сканер, если уж его запустили, должен показать всё, а Гарду везде лезть совсем не обязательно, а иногда и противопоказано.

Зачем нужен Мэйл я вообще не понимаю, особенно в версии АВ. Большинство юзеров считают что он проверяет их почту на яндексах и мэйлах. И проверяет плохо, так как спама там хватает... Если их объединить, ненужный большинству модуль будет у всех.

 

Да и потом, исключения - это скорее исключение. У меня, например в них нет ничего.

Проще уж журнал запилить с домовой книгой сусликов, чем скрещивать исключения из разных модулей в одну "прозрачную" кучу.

Да и скока там тех несчастных сусликов? И всё равно все в карантин укладываются. Запилить на чудо-гриде еще одну колонку, с указанием "ловца" и дело с концом. :)

 

еретик!

 

:D А я почти со всем согласен. Не надо там ничего объединять.


Сообщение было изменено Lvenok: 20 Апрель 2014 - 12:07


#128 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Апрель 2014 - 12:13

 

 

maxic, возражать буду я . :)

Сканер, если уж его запустили, должен показать всё, а Гарду везде лезть совсем не обязательно, а иногда и противопоказано.

Зачем нужен Мэйл я вообще не понимаю, особенно в версии АВ. Большинство юзеров считают что он проверяет их почту на яндексах и мэйлах. И проверяет плохо, так как спама там хватает... Если их объединить, ненужный большинству модуль будет у всех.

 

Да и потом, исключения - это скорее исключение. У меня, например в них нет ничего.

Проще уж журнал запилить с домовой книгой сусликов, чем скрещивать исключения из разных модулей в одну "прозрачную" кучу.

Да и скока там тех несчастных сусликов? И всё равно все в карантин укладываются. Запилить на чудо-гриде еще одну колонку, с указанием "ловца" и дело с концом. :)

 

еретик!

 

:D А я почти со всем согласен. Не надо там ничего объединять.

 

 

Приложение,которое детектится как "возможно downloader" скачивает или заливает на твой сайт файлики.А тут его гейт грохнул. Добавили в исключение гейта.

А тут фоновая проверка его снова грохает.WTF ?

 

Снова добавляем в исключение в другой вкладке,которая к гейту не имеет отношение.

 

Случайно или по расписанию запустился сканер.А тут снова этот "возможно downloader" выпиливается.

Как же так?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#129 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 20 Апрель 2014 - 12:57

Издержки производства. :)

 

Вот приложение, которое детектится как "возможно downloader" поставили в исключения сразу всем.

А он, гад, оказался и правда "downloader".

При этом, его ни один модуль не видит и не детектит!

Как же так?



#130 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Апрель 2014 - 13:21

Издержки производства. :)

 

Вот приложение, которое детектится как "возможно downloader" поставили в исключения сразу всем.

А он, гад, оказался и правда "downloader".

При этом, его ни один модуль не видит и не детектит!

Как же так?

Бхаха...Я только что в вижуалстудио написал его.И осознано исключил.

 

А он гад был выпилен любым модулем.

 

А гейтововыпеленный=фоновосканировано выпеленным?

Те же яйца

 

P.S.

Ах дая же не знаю кто выпилил..В карантине нет такой секции,алопатить безумно-огромные логи для пользователя прикольная ребуса


Сообщение было изменено mrbelyash: 20 Апрель 2014 - 13:23

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#131 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 21 Апрель 2014 - 10:34

 

Издержки производства. :)

 

Вот приложение, которое детектится как "возможно downloader" поставили в исключения сразу всем.

А он, гад, оказался и правда "downloader".

При этом, его ни один модуль не видит и не детектит!

Как же так?

Бхаха...Я только что в вижуалстудио написал его.И осознано исключил.

 

А он гад был выпилен любым модулем.

 

А гейтововыпеленный=фоновосканировано выпеленным?

Те же яйца

 

P.S.

Ах дая же не знаю кто выпилил..В карантине нет такой секции,алопатить безумно-огромные логи для пользователя прикольная ребуса

 

Да ладно, не преувеличивай.  :D

Если ты сам написал, его уже при компиляции спайдер замочит. Когда поставишь в исключение спайдеру, то и фоновая его не тронет, а Гейту вообще дела нет до файлов, которые уже попали на диск.

Так что все проще. Если не дает закачать - виноват Гейт, если мочит на диске - Гард.

 

НО. Запилить лог найденых угроз было бы не плохо. С указанием подробностей и ловца.

А вот записывать подвиги демона в системный журнал, по моему не стоит.



#132 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 22 Апрель 2014 - 11:20

Лично я за единую закладку с исключениями. Но в этой закладки помимо исключаемого файла (url'а) должна быть возможность выбора (например через ListCheckBox) к какому из модулей это исключение применять.

 

А так еще несколько моментов для будущей 10-ки

 

1) Вернуть в карантин возможность отсылки из него файлов в AV-лабораторию и возможность ручного добавления файлов в карантин (по сути вернуть карантину нормальную функциональность, которая у него была в версиях 6-7, за исключением закладок).

 

2) В ПЗ сделать возможность задавать ее не только глобально, но и на уровне отдельных файлов.

Например изменение файла hosts я хочу разрешить только Far'у, а всем остальным запретить. А низкоуровневый доступ к диску я хочу разрешить только chkdsk и конкретному дефрагментатору, а всем остальным запретить.

 

3) Как тут уже писали выше нормальные логи (для пользователя) с GUI и фильтрацией.

 

4) Вернуть в NetFilter ограничение, которые у него было в 8-ой версии, что бы он не лез проверять трафик по всем портам.



#133 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 22 Апрель 2014 - 12:38

Например изменение файла hosts я хочу разрешить только Far'у, а всем остальным запретить. А низкоуровневый доступ к диску я хочу разрешить только chkdsk и конкретному дефрагментатору, а всем остальным запретить.

Не комильфо, а если chkdsk изменили, или же подменили, а это станут делать, если появится такой функционал, так что достаточно было бы внятного разъяснения при блокировке доступа.



#134 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 22 Апрель 2014 - 12:43

 

Например изменение файла hosts я хочу разрешить только Far'у, а всем остальным запретить. А низкоуровневый доступ к диску я хочу разрешить только chkdsk и конкретному дефрагментатору, а всем остальным запретить.

Не комильфо, а если chkdsk изменили, или же подменили, а это станут делать, если появится такой функционал, так что достаточно было бы внятного разъяснения при блокировке доступа.

 

Ну почему?

Как в фаере - файл приложения изменился, разрешить?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#135 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 22 Апрель 2014 - 13:58

Ну почему?

Как в фаере - файл приложения изменился, разрешить?

Именно так.

 

По умолчанию работают общие правила (как сейчас в 8 и 9) - это годится для пользователей которых устраивают настройки "из коробки". Более же продвинутые пользователей смогут настраивать правила ПЗ уже на уровне отдельных приложений.



#136 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 22 Апрель 2014 - 14:58

Ну почему?
Как в фаере - файл приложения изменился, разрешить?

И кто застрахован от нажатия кнопки разрешить, у многих нажатие разрешить после многочисленных запросов настроенного по умолчанию UAC доведены почти до автоматизма. :)

А вот сообщение при блокировке, с указанием причины, способа разблокировки, и возможных последствиях было бы самое то. Это ведь превентивная защита, она должна защищать от неизвестных и возможных угроз, и соответственно извещать о них, а принимает решения все таки пользователь. 


Сообщение было изменено ksysha: 22 Апрель 2014 - 15:01


#137 German AW

German AW

    Poster

  • Posters
  • 1 206 Сообщений:

Отправлено 22 Апрель 2014 - 15:33

Сделайте пожалуйста запоминание разрешенных приложений к автозапуску. Пользуюсь контролем автозапуска программ. Клавиатурный переключатель Punto Switcher при старте постоянно лезет к веткам реестра автозапуска (не важно прописан он там уже или нет), а авнтиврус соответственно каждый раз при старте системы ругается на попытку доступа к защищаемому объекту. Пусть АВ запомнит, что на Punto ругаться не нужно :( Устал от этих сообщений...


Intel i5-12400, 32Gb DDR5, Samsung SSD 1Tb, Windows 11 Pro x64, Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64, Dr.Web 12 SS

Xiaomi Mi 12, HyperOS 1.0


#138 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Апрель 2014 - 15:36

Я бы в окне блокировки сделал бы сцылко.

Что это значит?

Подробнее...

Описание

etc.

С перебросом на страничку с описанием возможной угрозы и чем это может угрозать пользоователю.

 

Хотя нет,На локальную справку,ибо можно выхватить лулзы.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#139 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 22 Апрель 2014 - 16:02

Сделайте пожалуйста запоминание разрешенных приложений к автозапуску. Пользуюсь контролем автозапуска программ. Клавиатурный переключатель Punto Switcher при старте постоянно лезет к веткам реестра автозапуска (не важно прописан он там уже или нет), а авнтиврус соответственно каждый раз при старте системы ругается на попытку доступа к защищаемому объекту. Пусть АВ запомнит, что на Punto ругаться не нужно Устал от этих сообщений...

Вот еще один пример необходимости для ПЗ уметь создавать правила на уровне приложений - для Punto Switcher можно было бы создать правило "Автозапуск программ - Разрешить", а для всех остальных правил выставить значение "По умолчанию" (т.е. использовать глобальные значения).



#140 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 22 Апрель 2014 - 16:22

Ну почему?
Как в фаере - файл приложения изменился, разрешить?

А если не заменять файл, а просто внедриться в процесс? Тоже спрашивать?

Фаер - игрушка, ему можно.