VoodooShield
#81
ichito napisał(a):Nikogo nie posądzałem o nieuczciwe intencje...no proszę was Smile

[quote="ichito"]Teraz wszystko wiadomo...dzięki za rozjaśnienie tematu
Własnie o to mi chodziło Smile

Cieszę się, że w kwestii opinii i sugestii dotyczących działania VS na polskich wersjach Windowsa na Wildersach jest nas dwóch, może z czasem dołączą do nas także inni Smile
Odpowiedz
#82
Dołączą...tak myślę Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#83
To dodam dwa kolejne filmiki, na potwierdzenie tego co pisałem wcześniej.
Pierwszy, gdzie zainstalowana jest tylko wersja 64 bitowa Microsoft Visual C++ 2010 SP1 Redistributable Package

[Aby zobaczyć linki, zarejestruj się tutaj]

Drugi, gdzie są zainstalowane obie wersje, 64 bitowa i 32 bitowa

[Aby zobaczyć linki, zarejestruj się tutaj]

Jak widać w przypadku gdy są zainstalowane dwie wersje, VS blokuje plik nazwalosowa.tmp uruchamiany przez exploita, a w przypadku, gdy jest tylko wersja 64 bitowa tego już nie robi i ransomware blokuje system (jak pisałem wcześniej widoczny jest tylko biały ekran, bo to stara próbka, więc pewnie nie ma już skąd pobrać danych).
W obu filmikach najpierw uruchamiam "Malware.exe" aby pokazać, że VS potrafi prawidłowo powiadomić o pliku uruchamianym przeze mnie w obu przypadkach.
Plik kopiowany z temp nie był przeze mnie uruchamiany, a tylko chciałem pokazać, że tak naprawdę jest to plik wykonywalny, uruchamiany przez exploita.
Odpowiedz
#84
Nowa wersja opublikowana niecałą godzinę temu- z opisu wynika, że naprawia błąd C++, dodaje do listy nowe aplikacje webowe oraz nowy komunikat do na temat dodania do zaufanych procesów tych z folderu Program Files...ponadto jakaś ukryta spora zmiana. Opis autora poniżej
Cytat:Here is the latest version, there are A LOT of changes. I added the 32bit C++ runtime, new web apps (thank you CET for the list), MAJOR changes under the hood, and the new feature that adds the program files from the registry... just click on "Automatically Allow allow all software from the Program Files folder" and it will prompt you. We can also add this feature as a button or on first run after installation, that will be super easy since it is already finished. I uploaded a 2.23m much earlier today as a test, so if you happened to have downloaded it, please install this version.

I will reply to the other posts later tonight or tomorrow. I see CET''s posts, I have to reply to it, hehehe, you will see why Wink.

Kod:
http://www.voodooshield.com/freeoffer/Install VoodooShield.2.23m beta.exe
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#85
Kolejna wersja i zapowiedź w końcu już stabilnego wydania...pełny szacunek dla Dana za jego pracowitość
Cytat:

I am super tired, but I will catch up on the above posts tomorrow. Here is the "Final" version hopefully. If everything looks great, we will release it soon. I added a quarantine function and now you can right click to add a blocked item in the user log. And a few other small things.

If it asks you to upgrade until we release it to the public, please do not! I will let you guys know when I release it to the public. Thank you!

Kod:
http://www.voodooshield.com/freeoffer/Install VoodooShield.2.23n beta.exe
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#86
A oto i stabilna wersja VoodooShield 2.30! Smile
Cytat:Hey everyone, I will reply to the posts later today, but I just wanted to let you know that VS 2.30 is ready!!! Thank you for all of your help, I really do appreciate it!!! Sorry there were so many versions. Now that pretty much all of the bugs are worked out, things should go back to normal.

[Aby zobaczyć linki, zarejestruj się tutaj]

VoodooShield.2.30.exe
Źródło:

[Aby zobaczyć linki, zarejestruj się tutaj]



Użytkownicy stabilnej wersji 2.22 mogą zaktualizować ją do 2.30 poprzez zwykły upgrade z poziomu aplikacji i jej nadpisanie.
Beata testerom Dan zaleca świeżą instalację nowej wersji.


Wraz z wersją stabilną pojawia się również zmieniona szata graficzna strony internetowej, która teraz wygląda znacznie lepiej Smile
Cytat:And we have a new website! Although, I still have to add a few things like quotes and badges, and Ali the web developer has a few things to do on the Account page.

[Aby zobaczyć linki, zarejestruj się tutaj]

Źródło:

[Aby zobaczyć linki, zarejestruj się tutaj]




ichito napisał(a):pełny szacunek dla Dana za jego pracowitość
Święte słowa ichito, jeśli chodzi o nakłady pracy i błyskawiczne wdrażanie technicznych udoskonaleń Dan nie ma sobie równych Smile
Wielkie uznanie, zasłużone oklaski i pełen szacunek!

BTW: Póki co, choć niewiele minęło od instalacji, v2.30 wydaje się być w pełni stabilna i sprawuje się świetnie (przynajmniej u mnie).
Fajnie, że niektórzy z nas również dołożyli do tego końcowego efektu swoją ciegiełkę - Wielkie dzięki ichito! Wink
Odpowiedz
#87
Kolejny filmik, tym razem o tym jak poprzez specyficznie zrobiony skrót można całkowicie obejść zabezpieczenia VoodooShield w trybie ALWAYS ON(VS w wersji 2.30).

[Aby zobaczyć linki, zarejestruj się tutaj]


Jako malware celowo dałem CTB Lockera żeby infekcja była widoczna.
Odpowiedz
#88
Pięknie pokazane...szybko i bez zbędnych pytań Smile I to martwi niestety...mam pytanie do testu - czy ten trik z ukryciem plików systemowych to wymóg, czy VS wykrywa kiedy pliki są widoczne? Pytam, bo właściwie nie sprawdzałem nigdy i nie dopytywałem, jakiego typu pliki wykonywalne VS monitoruje...tego typu skrypt, to jak mnie pamięć nie myli powszechnie monitorowany plik i chyba widoczny w ustawieniach na przykład Crystal Seucrity a i chyba w starym już narzędziu pod nazwą Script Defender

[Aby zobaczyć linki, zarejestruj się tutaj]

Może dlatego...a może z innych powodów Dan proponował w żartach Kardo, żeby stworzyć coś nowego razem? Smile

A propos jeszcze testu...ktoś to zgłaszał już Danowi?
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#89
Nie ma wymogu aby pliki były ukryte. Chciałem tylko pokazać jakby realną sytuację, w której przykładowo dostajemy e-mail z odpowiednio spreparowanym załącznikiem.

Ja zgłosiłem to do Dana i zresztą nie tylko to, ale chyba ostatnio nie ma czasu, bo na moje wiadomości w ogóle nie odpowiada.
Odpowiedz
#90
F4z napisał(a):Ja zgłosiłem to do Dana i zresztą nie tylko to, ale chyba ostatnio nie ma czasu, bo na moje wiadomości w ogóle nie odpowiada.
Dzięki F4z Beer

ichito napisał(a):A propos jeszcze testu...ktoś to zgłaszał już Danowi?
Na wszelki wypadek ponowiłem zgłoszenie Wink
Odpowiedz
#91
ichito napisał(a):Dołączą...tak myślę
Dobre proroctwo ichito - już dołączyli Grin
Swój niekwestionowany wkład ma przecież F4z! Smile
Fajnie, bo osobiście nie ukrywam mojej szczerej sympatii do VoodooShield, na stałe zadomowił się już na moim laptopie i w moich, czysto subiektywnych rzecz jasna, preferencjach stawiam go zdecydowanie ponad konkurencją.
No i oczywiście kibicuję Danowi, bo współpraca z Nim to czysta przyjemnośćSmile
Odpowiedz
#92
Dan jak zwykle pracuje na najwyższych obrotach!SmileChiwlę po premierze stablinej wersji VS 2.30 ukazała beta sygnowana jako 2.31 - z dość pokaźną liczbą zmian.
Jak dotąd nie mam uwag, działa stabilnie, żadnych problemów nie zauważyłemSmile
Zainteresowanych odsyłam bezpośrednio do źródła:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#93
Miquell napisał(a):Dan jak zwykle pracuje na najwyższych obrotach! Smile Chiwlę po premierze stablinej wersji VS 2.30 ukazała beta sygnowana jako 2.31 - z dość pokaźną liczbą zmian.
Jak dotąd nie mam uwag, działa stabilnie, żadnych problemów nie zauważyłem Smile
Zainteresowanych odsyłam bezpośrednio do źródła:

[Aby zobaczyć linki, zarejestruj się tutaj]


Dan i Kardo tacy pracowici są - i bardzo dobrze, bo przynajmniej tworzone są naprawdę świetne produkty, warte polecenia każdemu Smile
Odpowiedz
#94
Nowa wersja ze sporą ilością zmian
Kod:
http://www.voodooshield.com/freeoffer/Install VoodooShield.2.31 beta.exe
Opis do tej wersji poniżej
Kod:
Hey everyone, I will reply to the above posts a little later. I was a very productive weekend, and I added a lot of new stuff. And I also installed the new version of Visual Studio 2013 Ultimate, and it found almost 200 "bugs", although most were just optimizations. I have all but 16 fixed ;). I will fix the other 16 this week, but seriously, they are no big deal at all. But, there were A LOT of changes under the hood, so please let me know if VS does something odd.

Here is what I added:

- Fixed the targeted VoodooShield bypass (Basically just added self protection). I was always reluctant to add self protection in case something went wrong, but I figured out how to do it, and still allow the user to kill VS in the Task Manager if necessary. I am going to have to add another self protection mechanism as well, I will do that soon.

- Changed a few things in Settings

- Added a prompt 3 weeks after installation that asks the user if they would like to disable auto allow. You can move your clock forward 3-4 weeks and you should be able to test this prompt.

- Put the close X back in the User Prompt for TH ;)

- Put the Allow False Positive link back in the User Prompt. You can still turn the button on in Settings / advanced so you can have the full button if you like. CET will like this ;).

- VS is now 100% Windows 10 compatible (build 9926 and above)

- I also found new places in the registry to obtain a really great snapshot, wait until you see it in action! It is a combination of a couple of different things, but basically adds your recent / frequently used programs to the snapshot. I added the Take Snapshot right click option in full time so users can easily access this feature. Or you can reset your snapshot, or click on the Automatically allow all software from the Program Files folder option in settings to access this feature. Please keep in mind during testing... if you add the Extended Whitelist items, there is a HECK of a chance that any executables you are using to test will be automatically whitelisted. So for example, if you have a folder on your desktop with malware in it, and you use this new option, VS will whitelist the malware. But there is a prompt that addresses this issue... basically it asks if this is a new / clean computer, or one that has been recently infected. If the user clicks NO, then the standard snapshot is taken, and not the extended. Also, the extended snapshot is not currently set to add the new items to the user log, but it does add them to the snapshot. We can go either way on this, but I would prefer to just add them to the whitelist, but please let me know if you guys think we should log them in the user log as well. To me, the user log... well, is the user log and logs how the user interacts with VS. But we can go either way, just let me know what you guys think!

- Also, I am trying something new. There are a handful of troublesome windows processes, for example, dismhost.exe that would be blocked when Windows Disk Cleanup was started. I am going to specifically (and safely) whitelist these processes, basically hardwire them in like we do the standard command lines. So if anyone has a windows process that seems to be blocked all the time for no reason, please let me know. This is assuming that you have the auto allow specific critical windows processes enabled. Otherwsise, I cannot list them all ;).

- Fixed close to 200 "bugs" from Visual Studio Code Analysis... almost all were optimizations and security fixes

I meant to work on the change log for 2.30 and the instruction manual this weekend and today, but I kinda got carried away with adding new stuff. There are other small new features and optimizations as well.

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#95
Kod:
In the meantime, please try this beta, it is running incredibly smooth. There were another 245 errors / optimizations that I found, and pretty much all are fixed now. They really were not bugs, just little things to optimize the code, but I really think it made a difference! Thank you!

http://www.voodooshield.com/freeoffer/Install VoodooShield.2.31b beta.exe
To wiadomość sprzed ok. pół godziny Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#96
Na Win8.1 64bit wersja 2.31b działa bardzo stabilnie, nie zauważyłem najmniejszych problemów, choć w ostatnich betach Dan zdążył nas już chyba do tego przyzwyczaić Wink
Niebawem odsłona kolejnej bety z nową pulą zmian Smile
Odpowiedz
#97
Ukazała się kolejna beta:
Cytat:VoodooShield.2.31c beta.exe

[Aby zobaczyć linki, zarejestruj się tutaj]

Działa stabilnie, praktycznie nie mam zastrzeżeń Smile

ichito, mam prośbę - mógłbyś sprawdzić czy działa u Ciebie skrót VS na pulpicie, tzn. czy odpala GUI?
Zgłaszałem ten błąd Danowi, jest lepiej niż było, bo po jego kliknięciu nie uruchamiają się kolejne procesy voodooshield.exe, ale dalej nie mogę uruchomić nim głównego okna działającego w tle VS Suspicious
Odpowiedz
#98
OK sprawdzę...ostatnio musze się skupić na innych swoich sprawach, ale zobaczę, jak ta wersja działa. Dzięki Miquell, że na bieżąco jesteś na Wildersach Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#99
No i mamy kolejną betę Smile
Cytat:VoodooShield.2.31d beta.exe

[Aby zobaczyć linki, zarejestruj się tutaj]

Wszystko bardzo stabilne i płynne, nie zauważyłem nic niepokojącego Smile

ichito, przy okazji wyjaśniła się kwestia działania owego skrótu na pulpicie Wink
Cytat:
Miquell napisał(a):Hey Dan,
Clicking a shortcut on the desktop doesn''t imply any effect, and therefore does not open the main window of VS (which runs in the background) and I think it should:doubt:??
I asked ichito to check the shortcut action, maybe someone else will be also so kind to check it and share his thoughts with us
Ohhhh, I see, maybe if VS is running already, the shortcut could open the settings window? I never thought of that, but that would be cool, thank you!
Wielki szacunek i pełne uznanie dla Dana za szybkość reakcji, pracowitość i zaangażowanie, jednym słowem za całokształt Beer
Odpowiedz
Ta wersja działa bez zarzutu...wszystko zapisuje się jak należy, a program działa lekko i stabilnie. Bardzo ładnie Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości