Перейти к содержимому


Фото
- - - - -

Обновление компонентов в продуктах Dr.Web 12.0 для Windows


  • Please log in to reply
15 ответов в этой теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 7 946 Сообщений:

Отправлено 13 Ноябрь 2018 - 04:00

13 ноября 2018 года

Компания «Доктор Веб» сообщает об обновлении модуля Dr.Web File System Monitor (12.00.01.11060) и драйвера Dr.Web Firewall for Windows driver (12.00.02.10290) в продуктах Dr.Web Security Space 12.0 и Антивирус Dr.Web 12.0. Обновление связано с исправлением выявленных ошибок.

В рамках модуля Dr.Web File System Monitor была улучшена совместимость со штатным антивирусом Windows Defender во избежание возможных «зависаний» ОС Windows 10 при ее старте.

В Dr.Web Firewall for Windows driver исправлена ошибка, из-за которой на компьютерах под управлением ОС Windows Vista сетевой трафик не проверялся сервисом Dr.Web Net filtering Service при отсутствии в составе продукта Брандмауэра.

Обновление пройдет автоматически, однако потребует перезагрузки компьютеров.


Читать оригинал

#2 Minor748

Minor748

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 21 Ноябрь 2018 - 07:39

Господа, поставил протестировать себе 12 версию. Ставлю ради файерволла премущественно, но он меня расстроил. Он загружается очень долго. В итоге, все пргограммы, которые лезут в сеть, могут сделать это сразу после  загрузки ОС. ОС установлена на ССД.


Сообщение было изменено maxic: 21 Ноябрь 2018 - 12:10


#3 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 867 Сообщений:

Отправлено 21 Ноябрь 2018 - 10:14

Minor748, определенно, ваше сообщение не имеет никакого отношения к теме новости. Вам, скорее, в Рабочие станции.



#4 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 368 Сообщений:

Отправлено 21 Ноябрь 2018 - 11:31

maxic, хочешь, чтобы реклама этих программок была и в "Рабочих станциях"? =)


(exit 0)

#5 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 867 Сообщений:

Отправлено 21 Ноябрь 2018 - 12:09

Kirill Polubelov, об этом я как-то не подумал :)

P.S. Вот теперь без бесполезных скриншотов.


Сообщение было изменено maxic: 21 Ноябрь 2018 - 12:10


#6 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 21 Ноябрь 2018 - 15:24

maxic, хочешь, чтобы реклама этих программок была и в "Рабочих станциях"? =)

Скорее, еще один "отзыв о работе докторского файера". Баг то древнейший. И намеков на фикс при нынешней архитектуре не просматривается.



#7 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 21 Ноябрь 2018 - 15:26

Господа, поставил протестировать себе 12 версию. Ставлю ради файерволла премущественно, но он меня расстроил. Он загружается очень долго. В итоге, все пргограммы, которые лезут в сеть, могут сделать это сразу после  загрузки ОС. ОС установлена на ССД.

Оно и в 10 так было, и в 11. Просто Вы не обращали внимания.



#8 Minor748

Minor748

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 22 Ноябрь 2018 - 09:19

 

Господа, поставил протестировать себе 12 версию. Ставлю ради файерволла премущественно, но он меня расстроил. Он загружается очень долго. В итоге, все пргограммы, которые лезут в сеть, могут сделать это сразу после  загрузки ОС. ОС установлена на ССД.

Оно и в 10 так было, и в 11. Просто Вы не обращали внимания.

Неисключено. Уже не помню. Но в 11 версии такого замечено не было. Я поэтому и перешёл тогда на Др Веб после ЕСЕТа, что там файерволл сталл отличный. Да и значек в трэе появлялся раньше заметно. То есть продукт загружался быстрее. Хотя он прописывает себя  в автозагрузку. Сейчас даже уведомления от него выскакивают, пока его ещё нету формально, но вот управлять им нельзя. Ценртр безопасности не открыть. 

 



#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 867 Сообщений:

Отправлено 22 Ноябрь 2018 - 10:33

Minor748, насколько мне помнится, драйверы стартуют раньше чем GUI.



#10 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 22 Ноябрь 2018 - 15:19

Minor748, насколько мне помнится, драйверы стартуют раньше чем GUI.

Да. Но вопрос в том, что делает драйвер, пока не увидит свой сервис и GUI...



#11 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 867 Сообщений:

Отправлено 23 Ноябрь 2018 - 23:26

 

Minor748, насколько мне помнится, драйверы стартуют раньше чем GUI.

Да. Но вопрос в том, что делает драйвер, пока не увидит свой сервис и GUI...

 

Драйвер делает то, что должен - работает :)
А вот решения выносятся компонентами более высокого уровня, как я понимаю. Драйвер, по сути, лишь регистрирует активность.



#12 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 24 Ноябрь 2018 - 10:52

 

 

Minor748, насколько мне помнится, драйверы стартуют раньше чем GUI.

Да. Но вопрос в том, что делает драйвер, пока не увидит свой сервис и GUI...

 

Драйвер делает то, что должен - работает :)
А вот решения выносятся компонентами более высокого уровня, как я понимаю. Драйвер, по сути, лишь регистрирует активность.

 

Всё так. Но, пока драйвер не увидит вышестоящих он может либо всех блокировать, либо всех пропускать.

Я считаю, что должен блокировать, ибо нефиг. Разработчики считают наоборот.

Если всех блокировать, под раздачу попадут сетевые службы - потеря небольшая, но все же. Если всех пропускать, то любая вирь из автозагрузки успеет подключиться к сети и напакостить, пока заработает этот GUI.


Сообщение было изменено SergSG: 24 Ноябрь 2018 - 10:54


#13 VVS

VVS

    The Master

  • Moderators
  • 19 396 Сообщений:

Отправлено 24 Ноябрь 2018 - 13:45

Minor748, насколько мне помнится, драйверы стартуют раньше чем GUI.

Да. Но вопрос в том, что делает драйвер, пока не увидит свой сервис и GUI...

Драйвер делает то, что должен - работает :)
А вот решения выносятся компонентами более высокого уровня, как я понимаю. Драйвер, по сути, лишь регистрирует активность.

Всё так. Но, пока драйвер не увидит вышестоящих он может либо всех блокировать, либо всех пропускать.
Я считаю, что должен блокировать, ибо нефиг. Разработчики считают наоборот.
Если всех блокировать, под раздачу попадут сетевые службы - потеря небольшая, но все же. Если всех пропускать, то любая вирь из автозагрузки успеет подключиться к сети и напакостить, пока заработает этот GUI.

На самом деле IMHO истина посередине - нужно пропускать всех доверенных и всех, для кого есть разрешающие правила, а остальных блокировать.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#14 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 24 Ноябрь 2018 - 21:24

 

Всё так. Но, пока драйвер не увидит вышестоящих он может либо всех блокировать, либо всех пропускать.
Я считаю, что должен блокировать, ибо нефиг. Разработчики считают наоборот.
Если всех блокировать, под раздачу попадут сетевые службы - потеря небольшая, но все же. Если всех пропускать, то любая вирь из автозагрузки успеет подключиться к сети и напакостить, пока заработает этот GUI.

На самом деле IMHO истина посередине - нужно пропускать всех доверенных и всех, для кого есть разрешающие правила, а остальных блокировать.

К сожалению, драйвер ничего не знает ни о доверенных, ни о правилах. И, пока весь Доктор не запустится, спросить ему не у кого.



#15 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 867 Сообщений:

Отправлено 25 Ноябрь 2018 - 00:27

SergSG, драйверы передают данные сервису/движку/всяким аркапи, которые уже либо предпринимают действия по заданным правилам, либо обращаются к гуи. Надо сделать поправку, что это я так вижу, поскольку в деталях - как оно работает - ессно, мне никто ничего не расскажет. Руководствуюсь общей логикой, так сказать.



#16 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 25 Ноябрь 2018 - 11:33

SergSG, драйверы передают данные сервису/движку/всяким аркапи, которые уже либо предпринимают действия по заданным правилам, либо обращаются к гуи. Надо сделать поправку, что это я так вижу, поскольку в деталях - как оно работает - ессно, мне никто ничего не расскажет. Руководствуюсь общей логикой, так сказать.

Да примерно так и есть. Драйвер файера относится к классу фильтров. Если в упрощенном виде - через него идут сокетные функции и все пакеты, а он может их либо пропускать пакеты дальше по цепочке, либо закапывать. Чтобы им управлять, к нему должен подключиться любой компонент (сервис, приложение), который и имеет информацию кого можно пропускать, а кого нет. У Доктора это сервис файера. Но и сервис файера сам по себе не имеет понятия о том, кого можно, а кого нет. Теоретически, он может сам получать эту информацию из реестра, сертификатов доверенных и GUI. Когда файер был полностью автономным, оно приблизительно так и было.

Как оно реализовано сейчас, можно только гадать - GUI стал общим, всем заправляет dwservice, в связке с библиотеками и СЗ. Плюс, еще и драйвер теперь стал общим для файера и нетфильтра. Все это, естественно, не добавило файеру скорости при старте системы. Отсюда и вопрос - что должен делать файер при старте, блочить или сквознячить?

Пример: на ХР, даже на 11.5, пока Доктор стартует, неподписанные и бесправные приложения успевают успешно подключиться и дальше спокойно работают. Вижу это каждый день. Но вряд ли это хорошо. 117082


Сообщение было изменено SergSG: 25 Ноябрь 2018 - 11:35



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых