03.08.2014, 15:54
@maximuss81x
Hmmmm,z jednej strony znikome możliwości konfiguracji firewalla, praktycznie wszystko działa w automacie (pomimo wyłączenia autopilota) i na niewiele się ma wpływ. Nie ma możliwości ustawienia, aby pytał się o każdą aplikację i o jej połączenie wychodzące/przychodzące, co jest podstawą dla mnie.
Z drugiej strony, analiza zachowania w jakiś sposób działa, choć pełnym HIPS-em bym tego nie nazwał. Czasami przeglądam wyniki z próbkami na Malwaretips.com i pamiętam, iż był przypadek, iż podczas skanu paczki nic nie wykrywał sygnaturami, ale już po uruchomieniu - tak, co dla mnie oznacza, że jakoś to działa. Więcej się nie wypowiadam, bo sam nie sprawdzałem na konkretnych paczkach u mnie na kompie.
W ogóle to dla mnie trochę dziwny pakiet. Już wyjaśniam o co mi chodzi. Wiem, że ma mocny, jeden z najlepszych silnik i do tego całą masę innych możliwości wewnętrz. Tylko dla mnie przez ubogość opcji i brak możliwości konfiguracji powiadomień i interakcji z programem, działa jak "czarna skrzynka": coś tam robi, ale nie zawsze wiem co, a jak wiem co, to z kolei nie wiem dlaczego :-).
P.S. Właśnie zajrzałem na forum Bitdefendera i przeczytałem, iż zamierzają przywrócić opcję "Paranoid Mode" w firewallu, co powinno załatwić sprawę pytania o połączenia aplikacji, co opisałem.
Tutaj link do postu:
Hmmmm,z jednej strony znikome możliwości konfiguracji firewalla, praktycznie wszystko działa w automacie (pomimo wyłączenia autopilota) i na niewiele się ma wpływ. Nie ma możliwości ustawienia, aby pytał się o każdą aplikację i o jej połączenie wychodzące/przychodzące, co jest podstawą dla mnie.
Z drugiej strony, analiza zachowania w jakiś sposób działa, choć pełnym HIPS-em bym tego nie nazwał. Czasami przeglądam wyniki z próbkami na Malwaretips.com i pamiętam, iż był przypadek, iż podczas skanu paczki nic nie wykrywał sygnaturami, ale już po uruchomieniu - tak, co dla mnie oznacza, że jakoś to działa. Więcej się nie wypowiadam, bo sam nie sprawdzałem na konkretnych paczkach u mnie na kompie.
W ogóle to dla mnie trochę dziwny pakiet. Już wyjaśniam o co mi chodzi. Wiem, że ma mocny, jeden z najlepszych silnik i do tego całą masę innych możliwości wewnętrz. Tylko dla mnie przez ubogość opcji i brak możliwości konfiguracji powiadomień i interakcji z programem, działa jak "czarna skrzynka": coś tam robi, ale nie zawsze wiem co, a jak wiem co, to z kolei nie wiem dlaczego :-).
P.S. Właśnie zajrzałem na forum Bitdefendera i przeczytałem, iż zamierzają przywrócić opcję "Paranoid Mode" w firewallu, co powinno załatwić sprawę pytania o połączenia aplikacji, co opisałem.
Tutaj link do postu:
[Aby zobaczyć linki, zarejestruj się tutaj]