SpyShelter Personal Free Обзор и загрузка - Программное обеспечение для защиты HIPS

Оглавление:

SpyShelter Personal Free Обзор и загрузка - Программное обеспечение для защиты HIPS
SpyShelter Personal Free Обзор и загрузка - Программное обеспечение для защиты HIPS

Видео: SpyShelter Personal Free Обзор и загрузка - Программное обеспечение для защиты HIPS

Видео: SpyShelter Personal Free Обзор и загрузка - Программное обеспечение для защиты HIPS
Видео: Редактирование контекстного меню правой кнопки мыши. Добавить и удалить пункты - YouTube 2024, Апрель
Anonim

SpyShelter, в своей полноценной форме, является бесплатным для антивирусного программного обеспечения. Платная версия содержит брандмауэр, детекторы кейлоггера и несколько других служб защиты от вредоносных программ. Однако мы рассмотрим только бесплатную версию SpyShelter Personal. Согласно их веб-сайту, SpyShelter утверждает, что бесплатная версия обеспечивает защиту в следующих формах:

  1. HIPS (система предотвращения вторжений хоста)
  2. Предотвращение захвата экрана
  3. Предотвращение захвата буфера обмена
  4. Обнаружение и блокировка Keylogger

Таким образом, если вы объедините все четыре выше, вы, по сути, имеете вредоносное ПО, с несколькими добавленными функциями - в этом случае, пункты 2 и 3. Большинство антивирусных программ от разных брендов - как платных, так и бесплатных - предлагают систему предотвращения вторжений хоста и обнаружение Keylogger.

Что такое HIPS или система предотвращения вторжений хоста

Для тех, кто знаком с термином HIPS, это система, которая предупреждает пользователей об изменениях в системе. Чтобы вы поняли, как это работает, я устанавливаю его в следующих шагах:

  1. Собирает информацию об компьютерах - настройках, включая элементы панели управления
  2. Создает базу данных, используя информацию, собранную на предыдущем шаге
  3. Если какая-либо программа или пользователь попытаются что-либо изменить, это приведет к изменению значения одного или нескольких полей базы данных, созданных во второй части.

Если какая-либо программа пытается изменить системные настройки, SpyShelter предоставит вам предупреждение. Это опять же зависит от того, задаете ли вы его автообучение или спрашиваете вас каждый раз. Он не скажет вам, является ли попытка изменить любую системную настройку в порядке или не так. И если не так, какова может быть степень ущерба. Это решение пользователя разрешить или предотвратить изменение.

Предполагая, что есть люди / пользователи, которые могут не знать о предупреждениях типа системы, есть вероятность того, что вредоносные программы или хакеры получат доступ к вашему компьютеру, если пользователь разрешит любые виды вредоносных изменений. Таким образом, хотя HIPS - хорошая система, она полагается на способность пользователей решать о системных изменениях. В большинстве случаев, если вы устанавливаете какое-либо приложение, изменения обязательно произойдут, и вы получите предупреждения.

Для Windows Vista и более поздних версий у вас также есть User Access Control, чтобы предупредить вас. Некоторые брандмауэры (особенно Comodo и ZoneAlarm) умеют предоставлять предупреждения, если какая-либо программа или пользователь пытается или изменяет какие-либо настройки системы. Также есть сторонние инструменты - для мониторинга и блокировки настроек системы.

У нас есть статья об использовании WinPatrol вместо UAC для лучшего контроля над изменениями системных свойств, включая изменения на домашней странице вашего браузера. На следующем рисунке показано, как работает WinPatrol HIPS. Всплывающее окно появилось, когда я изменил домашнюю страницу Internet Explorer.

Короче говоря, HIPS доступен практически с любыми антивирусными программами, а также с такими вещами, как WinPatrol. И поскольку он не может решить, что, если конкретное изменение является вредоносным ПО или частью обработки, оно настолько же хорошо, как и способность пользователей судить об изменениях. Использование платной версии WinPatrol позволяет вам узнать подробности оповещения в Интернете. Эта функция помогает вам при принятии решения о том, следует ли одобрять изменение.
Короче говоря, HIPS доступен практически с любыми антивирусными программами, а также с такими вещами, как WinPatrol. И поскольку он не может решить, что, если конкретное изменение является вредоносным ПО или частью обработки, оно настолько же хорошо, как и способность пользователей судить об изменениях. Использование платной версии WinPatrol позволяет вам узнать подробности оповещения в Интернете. Эта функция помогает вам при принятии решения о том, следует ли одобрять изменение.

НОТА: Вы также можете заблокировать типы файлов, используя WinPatrol - средство, недоступное SpyShelter.

Установка Hiccups - не путайте пользователей!

Вам нужна более высокая безопасность или средняя? Это вопрос, заданный инсталляционным пакетом при установке SpyShelter. Вы можете изменить этот параметр позже из бесплатной версии «Настройки бесплатного SpyShelter». Но для новичков, в чем разница между более высокой безопасностью и средой? На странице установки / диалоговом окне указано, что более высокая защита означает большую защиту, а Medium означает меньше предупреждений.

Если я выберу Medium, все изменения будут ли SpyShelter разрешать или отклонять, не спрашивая меня? Должна быть кнопка помощи, которая помогает пользователям выбирать наилучший вариант для них. Не зная, что все предупреждения будут отключены, я не думаю, что кто-то пойдет на Medium. Это дополнительный шаг и может быть исключен из процесса установки. Люди могут всегда изменять настройки из главного окна SpyShelter, как только они узнают, что все предупреждения отображаются приложением.
Если я выберу Medium, все изменения будут ли SpyShelter разрешать или отклонять, не спрашивая меня? Должна быть кнопка помощи, которая помогает пользователям выбирать наилучший вариант для них. Не зная, что все предупреждения будут отключены, я не думаю, что кто-то пойдет на Medium. Это дополнительный шаг и может быть исключен из процесса установки. Люди могут всегда изменять настройки из главного окна SpyShelter, как только они узнают, что все предупреждения отображаются приложением.

SpyShelter настроен на автоматическое изучение того, какие программы разрешить и какие из них запрещают доступ к основным компонентам системы. Даже если вы установите уровень защиты на Высокий, оповещения могут быть меньше, если Sp Shelter уже узнал, что определенная программа безопасна. Таким образом, диалоговое окно установки, предлагающее выбирать между защитой высшего и среднего уровня, является просто путаницей и должно быть удалено, на мой взгляд.

SpyShelter Personal Бесплатный обзор

Первый кейлоггер, который был обнаружен вскоре после завершения перезагрузки, был WinPatrol. Вероятно, потому что WinPatrol запускает проверку на каждом системном ресурсе, чтобы убедиться, что во время перезагрузки не произошло никаких изменений. Вот скриншот, который SpyShelter дал мне после перезагрузки при запуске WinPatrol. Он объяснил, что этот процесс опасен и спросил, разрешаю ли я ему запускать или блокировать его. Он также имеет флажок «Запомнить мой ответ», поэтому вам не нужно разрешать его при каждом запуске вашего компьютера.

Я загрузил и установил несколько клавиатурных шпионов, включая Spyrix. Первоначально автоматические правила, созданные SpyShelter, запретили установку. Мне пришлось выйти из SpyShelter для установки кейлоггера.
Я загрузил и установил несколько клавиатурных шпионов, включая Spyrix. Первоначально автоматические правила, созданные SpyShelter, запретили установку. Мне пришлось выйти из SpyShelter для установки кейлоггера.

Позже, как только я включил SpyShelter, он добавил Spyrix в свой черный список программ под категорией Anti-Keylogging и под Anti-ScreenCapture. На приведенном ниже изображении показано, что вы не можете установить кейлоггер, пока активен SpyShelter.

Image
Image

Anti-ScreenCapture & Anti-Clipboard

Кнопка PrintScreen не работает ни для чего. Тем не менее, я смог использовать инструмент Windows Snipping. SpyShelter добавила Snipping Tool в свой белый список под AntiScreenCapture, позволяя мне делать привязки с помощью инструмента. На изображении ниже вы можете видеть, что SpyShelter обозначил его как зеленый - это означает, что он позволяет Snipping Tool, даже несмотря на то, что включен Anti-Screen Capture.

SpyShelter имеет свои собственные алгоритмы, которые помогают ему в определении программ и тем самым в выборе того, разрешать ли доступ к буферу и т. Д. Согласно веб-сайту SpyShelter, программа не зависит от каких-либо баз данных или отпечатков пальцев для идентификации вредоносных файлов. Говорят, что он проверяет поведение файла и основывается на поведении, он разрешает или ограничивает доступ к этому файлу.
SpyShelter имеет свои собственные алгоритмы, которые помогают ему в определении программ и тем самым в выборе того, разрешать ли доступ к буферу и т. Д. Согласно веб-сайту SpyShelter, программа не зависит от каких-либо баз данных или отпечатков пальцев для идентификации вредоносных файлов. Говорят, что он проверяет поведение файла и основывается на поведении, он разрешает или ограничивает доступ к этому файлу.

В файле журнала были показаны все программы и приложения, которые я открыл, когда была включена защита SpyShelter. Он также показал, что всем программам разрешено использовать буфер обмена, а какие блокируются. Например, Microsoft Word был отмечен зеленым, что означает, что он может обращаться к буферу. Затем была DLL, которая была отмечена красным цветом, что означает, что он не может получить доступ к буферу.

Заключение

Наш SpyShelter Personal Бесплатный обзор делает вывод о том, что программа стоит попробовать по следующим причинам:

  • Это мало ресурсов, поэтому не замедлит работу вашего компьютера.
  • Он автоматически узнает поведение программ на вашем компьютере. Таким образом, даже если вы выбираете High Protection во время установки, оповещения снижаются с течением времени.
  • Ваш компьютер защищен с помощью поведения программы, и вам не нужно постоянно обновлять базу данных
  • Интегрирует драйвер шифрования.

Иногда могут возникать ложные срабатывания, как в случае с WinPatrol, но вы можете легко переубедить такие случаи. Бесплатная версия теперь поддерживает 32-разрядные, а также 64-разрядные системы.

Скачать: Главная страница. По состоянию на октябрь 2016 года SpyShelter Free больше не будет поддерживаться

Посмотрите также на VoodooShield.

Рекомендуемые: