Emsisoft Anti-Malware
To są zmiany które widzi oko użytkownika  przez to niektórzy pomyślą, że oni cały czas intensywnie pracują nad programem :p
A może podążają za stylistyką win10  Smile2
Odpowiedz
A mnie się podoba nowy ciemny motyw i sobie taki ustawiłem Smile
Odpowiedz
Dobrze .. bardzo dobrze grunt to zadowolenie klienta Grin
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz
Czy warto nadal się interesować tym programem bo teraz mają prom 15 euro za rok czy lepiej szukać czegoś innego? dodam że mi potrzebny jest av więc to że zlikwidowali fw mi nie przeszkadza

Odpowiedz
Wciąż warto, choć program ostatnio bardzo ewoluuje w kierunku aplikacji "bezobsługowej"...niestety skutkuje to sporą modyfikacją lub wręcz likwidowaniem niektórych wcześniejszych funkcji. Za 62 złote warto na rok.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
Z pierwszym dniem lutego, przestałem już pełnić funkcję agenta pomocy technicznej. Będę zajmować się jedynie opieką produktową, pod kątem polonizacji, usług oferowanych przez producenta. Dziękuję za możliwość świadczenia pomocy, wszystkim użytkownikom zmagającymi się z wszelkiego rodzaju problemami. Wierzę, że w przyszłości ponownie spotkamy się w polskiej sekcji forum Emsisoft. Smile
Odpowiedz
Szkoda, ale to znaczy że całkowicie odcinasz się od supportu czy powoli zmieniasz producenta u którego support świadczysz? Smile
Odpowiedz
Będzie robił dla Emsi, ale inne rzeczy. Ja tak rozumiem Smile
Człowiek, któremu zazdroszczą najlepszych pomysłów na sygnatury...
Odpowiedz
Dzisiaj opublikowałem długo oczekiwaną, aktualizację tłumaczenia.
Odpowiedz
Po jednej z ostatnich aktualizacji irytuje przeskakiwanie fokusa z bieżącej aplikacji na okienko powiadomień. Czyli np. nawiguje sobie klawiaturą między folderami w Total Commanderze i następuje aktualizacja bazy wirusów, wyjeżdża okienko z informacją i cyk fokus ustawia się na tym. Muszę wracać do TC klikając w niego - upierdliwe. Wcześniej tak nie było.
Odpowiedz
Nowa wersja Emsisoft AM sprzed kilku dni przyniosła trochę nowości, a wśród nich jedną, która wzbudziła nieco kontrowersji i chyba ironicznych uwag także Smile Chodzi o "nową" funkcję - "Network lockdown" - która pozwoli jednym kliknięciem w odpowiedni przycisk zablokować ruch sieciowy...szerzej o zmianach poniżej

Cytat:All 2019.8 improvements in a nutshell

[Aby zobaczyć linki, zarejestruj się tutaj]

  • New network lockdown feature.
  • New firewall status display.
  • New display of workspace connection on overview screen.
  • Improved traffic relay feature.
  • Improved logs.
  • Several minor tweaks and fixes.

[Aby zobaczyć linki, zarejestruj się tutaj]

/

[Aby zobaczyć linki, zarejestruj się tutaj]

  • New network lockdown feature for single devices and groups of devices.
  • New license re-assign and merge feature to move personal licenses to workspaces.
  • Improved workspaces list dashboard for managed service providers: Search box, expanded device list, reports drill down, etc.
  • Improved single workspace dashboard for admins.
  • Improved login security and additional system hardening.
  • Improved exclusions, now supporting quick import of lists of paths.
  • Improved user interface in many sections.
  • Several minor tweaks and fixes.

źródło

[Aby zobaczyć linki, zarejestruj się tutaj]


Funkcja zablokowania ruchu sieciowego jest o tyle tutaj dziwna, bo uznanie jej za coś nowego jest raczej niepoważne w kontekście tego, że podobną opcję posiadało mnóstwo...zapewne większość...zapór (samodzielnych i tych w pakietach IS), które były rozwijane cała lata i dekady temu nawet. Miała ją również zapora Online Armor, którą Emsi od TallEmu kupiło prawie 10 lat temu i zaprzestało jej rozwoju po kilku latach.
Dodatkowego smaczku dla mnie dodaje fakt, że Emsi pomimo aktywacji tej funkcji przez użytkownika w sytuacjach tego wymagających zapewniło sobie dostęp do swoich własnych serwerów i to w ruchu obustronnym.


Cytat:New network lockdown feature
This new feature allows you to instantly take your devices offline by clicking the on/off switch. Use it in an emergency situation if you suspect that a malware infection has taken place, or simply block hidden programs from accessing the Internet without your consent (e.g. if you’re on a metered connection).
Note that Emsisoft protection updates will still be let through and the connection to Emsisoft Cloud Console will remain intact to allow your admins to investigate the issue. Network lockdown can also be enabled remotely from the Cloud Console, either for single devices or all devices of a particular group.


Trudno więc chyba mówić sprzętowym wyłączeniu sieci, co umożliwiają z kolei zwyczajowe przełączniki w laptopach czy polecenie z ikony w zasobniku systemowym...to raczej rozwiązanie softwarowe jak mniemam. Skoro jednak sieć się łączy mimo jej wyłączenia, to co faktycznie jest wyłączone no i co w takim razie działa, że Emsi może ruchem jakoś zarządzać? @Mikołaj - może coś wiesz na ten temat?
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
Opcja blokowania dostępu do Internetu, nie blokuje dostępu do Internetu samej aplikacji Emsisoft, gdyż zadaniem tej funkcji w głównej mierze jest blokowanie dostępu do Internetu w sytuacji, jeśli podejrzewamy, że mogliśmy paść ofiarą złośliwego programu.
Odpowiedz
Jak się nie ma co wpisać w dziennik zmian, to się wymyśla na nowo ficzursy.
1. Zawsze mam rację.
2. Jeśli nie mam racji, patrz pkt 1.
Odpowiedz
@Tajny Współpracownik Miliony ludzi się dalej nabiera na Apple style, więc sam rozumiesz Wink
Odpowiedz
Nie wiem co dokładnie definiujesz jako Apple style, bo można mówić że Apple chwali się tym, co Android miał od dawna, ale Apple nie wynajduje od nowa funkcji już dostępnych w ich produkcie. A blokowanie ruchu sieciowego było od dawna, tak jak np. tryb nie przeszkadzać podczas grania. Lol.
1. Zawsze mam rację.
2. Jeśli nie mam racji, patrz pkt 1.
Odpowiedz
(07.09.2019, 17:59)Mikołaj napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Opcja blokowania dostępu do Internetu, nie blokuje dostępu do Internetu samej aplikacji Emsisoft, gdyż zadaniem tej funkcji w głównej mierze jest blokowanie dostępu do Internetu w sytuacji, jeśli podejrzewamy, że mogliśmy paść ofiarą złośliwego programu.
To znaczy, że nie wyłącza sprzętu lecz blokuje listę zezwolonych w zaporze systemowej (tym samym na swojej liście) poza adresami przypisanymi swoim serwerom. Zastanawiam się czy to na pewno dobre posunięcie, bo wg mnie skoro "coś" ciągle może łączyć się z siecią, to zawsze można próbować podpiąć się pod taki właśnie proces/usługę, który taką możliwość sobie postawił.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
Po prostu jest włączana reguła:
- oba kierunki
- dowolny protokół
- dowolny adres docelowy
- interfejs karty sieciowej
- i ostatecznie odmowa na ruch

A w przypadku Emsisoftu dodają sobie wyjątek dla swoich procesów. Moim zdaniem to głupie, bo jak odcinamy ruch to także antywirusowi i prowadzimy kwarantannę.


Żaden program nie jest w stanie wyłączyć urządzenia w Windowsie. I wg mnie „podpięcie” się pod proces to technika godna niepublicznej podatności w Windowsie i żywego modyfikowania kernela.
1. Zawsze mam rację.
2. Jeśli nie mam racji, patrz pkt 1.
Odpowiedz
@Tajny Współpracownik Ma rację. Kiedyś miałem Sophosa, jak wirus wjechał to zostawił monitor Grin
Odpowiedz
Ja polecam Emsisoft Anti-Malware. Bardzo dobrze współpracuje z W10. Lekki, stabilny.
Wcześniej były zarzuty, że zrezygnowali z Firewalla. Na tym forum czytałem artykuł, że ten wbudowany w W10 jest na bardzo dobrym poziomie i nie ma co w niego ingerować. Więcej można narobić szkód przez politykę Microsoft. Dlatego twórcy z niego zrezygnowali.
Emsisoft Anti-Malware ma zastąpić sam silnik skanujący.

Odnośnie software-owego przycisku wyłączającego sieć, to najlepsza opcja to wyłączenie mechaniczne routera.
Odpowiedz
I po co innym odcinać sieć?
1. Zawsze mam rację.
2. Jeśli nie mam racji, patrz pkt 1.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości