VoodooShield

Inne spojrzenie na temat zabezpieczenia systemu.
Awatar użytkownika
ichito
Redaktor
Redaktor
  • Posty: 2625

Post 18 sty 2012, 9:13

Miesiąc temu mniej więcej ukazał się program pod dziwaczną nieco nazwą, która z zabezpieczeniami nie za bardzo się kojarzy - VoodooShield. Program stworzony został i jest rozwijany przez niewielką amerykańską firmę, a rozwój ten jest jednym z niewielu przykładów, kiedy firmy ściśle i rzetelnie współpracują z użytkownikami...podobnymi przykładami są wg mnie np. SpyShelter (Datpol), TinyWall (Ultim) czy KPCD (Kingsoft).

Czym jest program i do czego służy? - najkrócej to klasyczne "anti-exe" bazujące na białych listach czyli uruchamia się tylko, co jest dozwolone, a każda inna aplikacja czy proces zostaną zablokowane. Ta podstawowa funkcjonalność rzutuje na możliwości programu, którymi są:
- ochrona przed wszelkiej maści malware (wirusy, trojany, fake AV, itp) podczas normalnego użytkowania
- ochrona przed zagrożeniami podczas pracy z aplikacjami działającymi w sieci (przeglądarki, komunikatory, programy pocztowe)
- ochrona rodzicielska czyli ograniczenie/blokowanie niepożądanych programów, kiedy komputera używają dzieci w domu
- blokowanie programów na maszynach pracujących w firmach, kafejkach internetowych, itp
- trzy tryby ochrony (ze względu na te tryby rozdzieliłem tzw. użytkowanie normalne od pracy w sieci)
TRAIN ME - tryb uczenia programu, czyli poinformowanie VS, które programy są dla nas zaufane i dozwolone
Always ON - tryb blokowania wszystkiego, czego nie ma na liście zezwoleń
SMART (normal) - tryb pracy w sieci, kiedy korzystamy z aplikacji z dostępem do sieci...to jakby tryb pośredni pomiędzy TRAIN ME i Always ON kiedy komputer może być narażony na infekcję - wtedy dopuszcza potrzebne nam, zaufane wcześniej aplikacje internetowe (i wszystkie pozostałe również), a blokuje pozostałe zachowania, które mogą być szkodliwe
- opcje programu zezwalają na automatyczne uruchamianie systemu, wyświetlanie komunikatów w zasobniku
- automatyczną reaktywację po określonym czasie trybu blokowania, kiedy np. tymczasowo zezwalamy na tryb nauki
- tymczasową dezaktywację na określony czas, gdy komputer jest w stanie bezczynności w celu np. aktualizacji systemu, tworzenia jakiś kopii zgodnych z harmonogramem zadań, itp
- resetowanie listy zezwoleń do ustawień domyślnych...VS ma wbudowana listę koniecznych do działania procesów systemu (ta lista wciąż jest poprawiana i modyfikowana), a resetowanie powoduje wyczyszczenie tej listy z wpisów dodanych przez użytkownika w trybie nauki

Mam wrażenie, że uwzględniłem wszystko, co do tej pory program oferuje...jak pisałem wcześniej trwają dyskusje i polemiki, co zmienić, dodać, usunąć i póki co w planach producent już przewiduje np.
- optymalizację zużycia zasobów ( w tej chwili na różnych maszynach i systemach waha się wg użytkowników od nieco ponad 20 do aż 50 MB pamięci RAM, a zużycie procesora od 1 do 3%)
- dodanie osobnego okna, które umożliwi zarządzanie listą dozwolonych aplikacji czyli menadżera WL...teraz tylko jest możliwość resetu tej listy
- ponieważ resetowanie w tej chwili zawsze potem włącza tryb nauki, trwają prace nad możliwością dodania opcji powrotu do "poprzedniego trybu" lub innego dowolnego
- wprowadzenie ochrony hasłem programu, jego ustawień, zmiany trybów ochrony
- rozważana jest możliwość zmiany licencjonowania programu...wersja beta jest darmowa, ale możliwe że stabilna stanie się płatna (nie wiadomo czy to będzie licencja na jakiś okres, czy dożywotnia, czy płatna tylko do użytku komercyjnego, itp.)
- naprawiony ma być system rejestracji programu...są wciąż problemy z rejestracją online, co może być spowodowane tym, że na początku program był dostępny dla użytkowników z Ameryki Północnej (użytkownicy z innych kontynentów i krajów dostawali komunikat o braku możliwości pobrania programu)...teraz wygląda, że dla większości jest już dostępny bez problemu i podobnie rejestracja...w Polsce działa, bo próbowałem już kilka razy przy kolejnych wydaniach :)

Obrazek Obrazek
Obrazek Obrazek

Aktualna wersja programu to VoodooShield 0.94 Beta
Licencja - darmowa z koniecznością rejestracji...rejestrujemy po instalacji na te same dane, które podawaliśmy przed pobraniem programu ze strony producenta
Obsługiwane systemy
komputery PC od Windows XP SP2 wzwyż (32 & 64 bit)
serwery Windows 2003 Server wzwyż (32 & 64 bit)
Strona programu http://voodooshield.com/
Dyskusja na Wildersach
Spoiler:
Awatar użytkownika
Eugeniusz
Redaktor
Redaktor
  • Posty: 4799

Post 18 sty 2012, 10:59

No dobrze, program za darmo, tyle że chyba jest darmowy "w zawieszeniu na 6 miesięcy":
Register now and get 6 months ABSOLUTELY free upon commercial release!

No credit card required! Tell your friends! (offer ends January 31, 2012)

Wygląda na to że program ma zapędy komercyjne.
Awatar użytkownika
ichito
Redaktor
Redaktor
  • Posty: 2625

Post 01 lut 2012, 11:39

Zapowiadana jest nowa wersja...ze strony wciąż do pobrania 0.94 beta.
Lista zmian za Wildersami - najbliższa wersja wciąż bez możliwości edycji WL, ale kolejna ma już to w zapowiedziach (i to na bazie chmury!!), poza tym auto-ochrona, ochrona hasłem i funkcja auto-czyszczenia przestarzałych reguł...Nic tylko czekać :)
We are releasing the next version of VoodooShield beta tonight! Included in this release is:

1. Fixed registration notification when internet is not active
2. Blacklisted several commands when VoodooShield is ON, these may change as we go
3. Automatic Update
4. Two new options in the settings menu to automatically allow software in protected folders such as Program Files and Windows System. This is intended for advanced users who have other security software installed as well and mainly use VoodooShield for zero day and drive by threats.
5. Several minor bug fixes, such as the double right click on the tray icon problem.
6. Fixed issue with VoodooShield killing the screensaver.

Coming Soon…

1. VoodooShield’s engine will run as a service and be self protected.
2. Password feature for corporate and kids
3. Online / cloud based White List Editor, logs, subscription status, etc.
4. Automatically delete processes from the white list that have not been used in 90 days.

Spoiler:
Awatar użytkownika
ktostam
Redaktor
Redaktor
  • Posty: 1603

Post 01 lut 2012, 11:50

Program wygląda zachęcająco i chyba go wypróbuję. Dzięki Ichito za info.
Awatar użytkownika
facecik
Specjalista
  • Posty: 1702

Post 01 lut 2012, 11:54

Hmmm... wygląda ciekawie , bo w końcu soft tego typu wspiera x64 , czekam z zaciekawieniem nad dalszym rozwojem.
Szkoda tylko że nie jest to jednak wersja free jak napisałeś ichito.
Awatar użytkownika
ichito
Redaktor
Redaktor
  • Posty: 2625

Post 01 lut 2012, 12:21

Cholera wie, czy to darmowe wciąż...rejestracja jest wymagana do pobrania programu i pozwala na
Register now and get 6 months ABSOLUTELY free upon commercial release!

http://voodooshield.com/Register/
Awatar użytkownika
nightwhiteghost
Amator
  • Posty: 70

Post 01 lut 2012, 14:29

To VoodooShield to coś podobnego do appguard... coś mi się wydaje że jak wyjdzie stabilna wersja 1.0 to już nie będzie darmowy..
Awatar użytkownika
ichito
Redaktor
Redaktor
  • Posty: 2625

Post 03 lut 2012, 10:46

Tak...VS to typowy "anty-exe". Do pobrania jest już wersja beta 0.96...w ustawieniach widać dwie nowe opcje - domyślnie wyłączone
- automatyczne zezwolenia dla aplikacji z folderu "Program Files"
- automatyczne zezwolenia dla aplikacji z folderów systemowych Windowsa

Obrazek Obrazek
Awatar użytkownika
ReviewsAntivirus
Użytkownik
  • Posty: 692

Post 04 lut 2012, 20:24

Dziwne że jak to zainstalowałem, to pokazało się że Trial się skończył…
Awatar użytkownika
ichito
Redaktor
Redaktor
  • Posty: 2625

Post 09 lut 2012, 6:25

U mnie też tak było :) Ale to nie zmienia funkcjonalności programu...po wymaganej rejestracji wciąż masz 6 m-cy na używanie.
Awatar użytkownika
ReviewsAntivirus
Użytkownik
  • Posty: 692

Post 16 lut 2012, 17:06

ichito pisze:U mnie też tak było :) Ale to nie zmienia funkcjonalności programu...po wymaganej rejestracji wciąż masz 6 m-cy na używanie.


Zarejestrowałem się ale nie dostałem żadnego klucza.

Wróć do Programy typu: HIPS, SandBox

Kto jest online

Użytkownicy przeglądający ten temat: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość