Online Armor - Skutecznośc ochrony HIPS
#1
Jestem pod wielkim wrażeniem skuteczności HIPSa w OA, uruchamialem wirusy na których testowalem Comodo i muszę przyznać , że Defense+ rzeczywiście jest bardzo zawodny. Za każdym razem pojawiala sie informacja czy blokowac czy zezwalac, program zablokowal wszelkie zmiany, logi wykazaly iz zadne nowe procesy nie sa uruchomione w przypadku Comodo byly. Jest tylko jedno ale zaraz po instalacji zrobilem log aby sprawdzic jakie procesy wykozystuje OA i znalazlem cos podejrzanego : O20 - AppInit_DLLs - czym jest ten wpis ? Oraz po instalacji zauwazylem rowniez iz nie moge uzywac polskich znaczkow, mala podpowiedz ? Na pewno mocniej spowalnia bootowanie systemu .
Odpowiedz
#2
Wylacz skroty klawiszowe, lub zmien ustawienia dla ALT+L o ile dobrze pamietam.
Co doO20 - AppInit_DLLs - cos wiecej przy tym wpisie jest napisane? Ogolnie wpisy dotyczace O20 - AppInit_DLLs odpowiadaja za obszary autostartu w Windows.
Co do wolniejszego uruchamia systemu, sprawdz w historii OA czy nie blokuje jakichs programow przy autorun''ie.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#3
VenomX napisał(a): O20 - AppInit_DLLs - czym jest ten wpis ? Oraz po instalacji zauwazylem rowniez iz nie moge uzywac polskich znaczkow, mala podpowiedz ? Na pewno mocniej spowalnia bootowanie systemu .


1. Co do wpisów 020 - poczytaj

[Aby zobaczyć linki, zarejestruj się tutaj]

. Troszkę Tobie wyjaśni czym są te wpisy i jak odróżniać prawidłowe od złych ( nie każdy 020 to syf ).

2. Jeśli chcesz mieć możliwość pisania polskich znaczków wykonaj następującą poradę:

- Otwórz główne okno OA
- Kliknij na zakładkę Options
- Hotkeys
- Zaptaszkuj pole Disable Hotkeys
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
#4
Pablosss ma racje odnosnie skrotów klawiszowych, mialem ten sam problem i pomogło, rownież zadowolony jestem z OASmile
Odpowiedz
#5
Wielkie dzięki, CREER,wpis : O20 - AppInit_DLLsnic więcej nie ma .
Odpowiedz
#6
VenomX napisał(a):Jestem pod wielkim wrażeniem skuteczności HIPSa w OA, uruchamialem wirusy na których testowalem Comodo i muszę przyznać , że Defense+ rzeczywiście jest bardzo zawodny. Za każdym razem pojawiala sie informacja czy blokowac czy zezwalac, program zablokowal wszelkie zmiany, logi wykazaly iz zadne nowe procesy nie sa uruchomione w przypadku Comodo byly. Jest tylko jedno ale zaraz po instalacji zrobilem log aby sprawdzic jakie procesy wykozystuje OA i znalazlem cos podejrzanego : O20 - AppInit_DLLs - czym jest ten wpis ? Oraz po instalacji zauwazylem rowniez iz nie moge uzywac polskich znaczkow, mala podpowiedz ? Na pewno mocniej spowalnia bootowanie systemu .


HIPS Online Armor podobnie jak Host Protection Outposta działa na sztywno, natomiast Defense+ bardziej behawioralnie.
To, że przed restartem kompa może pozostać jakiś proces nie oznacza, że D+ jest nieskuteczny. Ważne jest to, czy zostały zainfekowane pliki systemowe i zmienione ważne wpisy w rejestrze.

Dla mnie OA jest zbyt upierdliwy, wersja darmowa nadal zbyt okrojona a brak spolszczenia sprawia, że nie zawsze wiadomo o co chodzi. Poza tym minimalne obciążenie kompa, niezwalnianie netu oraz lepszy firewall przemawiają na korzyść Comodo.
Odpowiedz
#7
D+ jest bardzo nieskuteczne odnośnie plików malware .
Odpowiedz
#8
Jurek napisał(a):Dla mnie OA jest zbyt upierdliwy, wersja darmowa nadal zbyt okrojona a brak spolszczenia sprawia, że nie zawsze wiadomo o co chodzi. Poza tym minimalne obciążenie kompa, niezwalnianie netu oraz lepszy firewall przemawiają na korzyść Comodo.


Komunikaty Comodo za to mogą mylić na tyle że dzięki nim można podjąć złą decyzję w wyborze stosownej opcji ( te z OA są bardziej dokładne / szczegółowe ).
Lepszymi wynikami w testach może pochwalić się OA niż Comodo to tak na marginesie Smile
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
#9
Dla mnie OA jest zbyt upierdliwy, wersja darmowa nadal zbyt okrojona a brak spolszczenia sprawia, że nie zawsze wiadomo o co chodzi. Poza tym minimalne obciążenie kompa, niezwalnianie netu oraz lepszy firewall przemawiają na korzyść Comodo.
[/quote]Rozmawiacie tu o HIPSACH, a jeśli chodzi o wersję darmową OA to HIPS jest taki sam w płatnej jak i w darmowej, wersja darmowa nie posiada jedynie web shield ,mail shield, ale te funkcje wchodzą w skład większości programów antywirusowych, które posiadają jakiś rodzaj "webguarda".
NIS 2011, DefenseWall Personal Firewall 3
Odpowiedz
#10
Pablosss napisał(a):Komunikaty Comodo za to mogą mylić na tyle że dzięki nim można podjąć złą decyzję w wyborze stosownej opcji ( te z OA są bardziej dokładne / szczegółowe ).
Lepszymi wynikami w testach może pochwalić się OA niż Comodo to tak na marginesie Smile


Mnie komunikaty Comodo nie mylą a niektóre decyzje, podobnie jak w przypadku OA są właściwie sugerowane.
Jeżeli chodzi o wyniki, to OA Free zalicza o cztery procent mniej od Comodo w teście Matouseca a płatna OA Pro tylko trzy procent jest skuteczniejszy od darmowego i spolszczonego Comodo.
Odpowiedz
#11
Jurek napisał(a):Mnie komunikaty Comodo nie mylą a niektóre decyzje, podobnie jak w przypadku OA są właściwie sugerowane.
Jeżeli chodzi o wyniki, to OA Free zalicza o cztery procent mniej od Comodo w teście Matouseca a płatna OA Pro tylko trzy procent jest skuteczniejszy od darmowego i spolszczonego Comodo.


1. Jeśli spotkasz na swojej drodze Confickera to zmylą na pewno. Zostało udowodnione że wtedy Comodo podaje błędny, za mało szczegółowy komunikat co może wprowadzać w błąd. OA w tym przypadku wypada lepiej.

2. Pisałem o wersji Premium OA ponieważ takiej właśnie używam, a 3 procent to bardzo dużo według mojej oceny.
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
#12
ignatiusdorn napisał(a):Rozmawiacie tu o HIPSACH, a jeśli chodzi o wersję darmową OA to HIPS jest taki sam w płatnej jak i w darmowej, wersja darmowa nie posiada jedynie web shield ,mail shield, ale te funkcje wchodzą w skład większości programów antywirusowych, które posiadają jakiś rodzaj "webguarda".


Nie prawda. Darmowy OA nie monitoruje całego autostartu a poza tym firewall nie jest kompletny:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#13
AppInit_DLLs jest wartoscia rejestru zawierajaca liste plikow dll ktore startuja w momencie kiedy user32.dll jest ladowny, jesli sprawdzasz logi via HiJackThis pamietaj ze program ten nie zawsze pokazuje wszystkie wpisy dot. tej listy, najprawdopodobniej jest tak tez w tym przypadku. Po zawartosci tego ''klucza'' najczesciej rozpoznaje sie infekcje typu Vundo, po widniejacej informacji np xxxx.exe (missing).
Nie jestem jednak specjalista od logow, wiec konkretnej odpowiedzi na temat czy ten wpis jest prawidlowy czy nie, nie potrafie udzielic z 100% pewnoscia. Wydaje mi sie ze ten wpis jest OK.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#14
Trzeba by go o to zapytać ale wątpię żeby odpowiedział Grin
Avast 8, Sandboxie 4.01.02 (beta), Online Armor Free
Odpowiedz
#15
VenomX napisał(a):Jestem pod wielkim wrażeniem skuteczności HIPSa w OA, uruchamialem wirusy na których testowalem Comodo i muszę przyznać , że Defense+ rzeczywiście jest bardzo zawodny. Za każdym razem pojawiala sie informacja czy blokowac czy zezwalac, program zablokowal wszelkie zmiany, logi wykazaly iz zadne nowe procesy nie sa uruchomione w przypadku Comodo byly. Jest tylko jedno ale zaraz po instalacji zrobilem log aby sprawdzic jakie procesy wykozystuje OA i znalazlem cos podejrzanego : O20 - AppInit_DLLs - czym jest ten wpis ? Oraz po instalacji zauwazylem rowniez iz nie moge uzywac polskich znaczkow, mala podpowiedz ? Na pewno mocniej spowalnia bootowanie systemu .


Idz stąd i niewracaj to zostaje po odinstalowaniu comodoGrin
Odpowiedz
#16
Dla mnie OA jest rewelacyjny...miałem kłopoty, kiedy była to wersja free. Od jakiegoś czasu załapałem się na promocję wersji pełnej i nie uważam, żeby mi coś niepotrzebnie blokował lub spowalniał. Póki co lepszego firewalla nie miałem na swoich komputerach.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#17
Tak wogóle to nie ma na świecie lepszego Firewalla z Hipsem klasycznym jednoczesnie.Smile
Odpowiedz
#18
No i wszystko jasne Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#19
a ja nie uzywam hipsa na XP bo mi jest niepotrzebny Smile
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#20
Bo Ty to w ogóle znasz jakieś sztuczki, o których nie mamy pojęcia Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości