SpyShelter osobni pregled i preuzimanje - HIPS zaštita softvera

Sadržaj:

SpyShelter osobni pregled i preuzimanje - HIPS zaštita softvera
SpyShelter osobni pregled i preuzimanje - HIPS zaštita softvera

Video: SpyShelter osobni pregled i preuzimanje - HIPS zaštita softvera

Video: SpyShelter osobni pregled i preuzimanje - HIPS zaštita softvera
Video: Cleanup Context Menu's EASY (Right-Click menu) | Windows 10/11 Guide - YouTube 2024, Travanj
Anonim

SpyShelter, u svom punopravnom obliku, je besplatan za antivirusni softver. Plaćena verzija sadrži vatrozid, keylogger detektore i nekoliko drugih zaštita zlonamjernog softvera. Međutim, pregledat ćemo samo SpyShelter Personal besplatnu inačicu ovdje. Prema njihovim web stranicama, SpyShelter tvrdi da besplatna verzija pruža zaštitu u sljedećim oblicima:

  1. HIPS (sustav prevencije upada)
  2. Sprječavanje snimanja zaslona
  3. Sprječavanje hvatanja međuspremnika
  4. Otkrivanje i blokiranje tipkovnice

Dakle, ako kombinirate sva četiri, bitno imate antimalarno sredstvo s nekoliko dodatnih značajki - u ovom slučaju, točkama 2 i 3. Većina anti-malwarea iz različitih robnih marki - plaćeni i besplatno - nude sustav za sprečavanje upada intrudera i otkrivanje Keylogger.

Što je HIPS ili Host Intrusion Prevention System

Za one koji su novi u pojmu HIPS, to je sustav koji upozorava korisnike o promjenama sustava. Da biste dobili ideju o tome kako to funkcionira, položit ću ga u sljedećim koracima:

  1. Prikuplja informacije o postavkama računala, uključujući stavke na upravljačkoj ploči
  2. Izrađuje bazu podataka pomoću podataka prikupljenih u prethodnom koraku
  3. Ako neki program ili korisnik pokuša promijeniti ništa, to bi dovelo do promjene vrijednosti jednog ili više polja baze podataka stvorene u drugom dijelu.

U slučaju da neki program pokuša promijeniti postavke sustava, SpyShelter će vam dati upozorenje. To opet ovisi o tome jeste li ga postavili na automatsko učenje ili vas pitate svaki put. Neće vam reći je li pokušaj promjene postavki sustava u redu ili pogrešno. A ako je pogrešno, koja bi mogla biti opseg štete. Odgovara korisniku da dopusti ili spriječi promjenu.

Pod pretpostavkom da postoje korisnici / korisnici koji možda ne znaju o upozorenjima tipa sustava, postoje šanse da zlonamjerni softver ili hakeri dobiju pristup vašem računalu ako korisnik ovlasti bilo kakve zlonamjerne promjene. Dakle, iako je HIPS dobar sustav, oslanja se na sposobnost korisnika da odlučuje o promjenama sustava. Za veći dio, ako instalirate bilo koju aplikaciju, promjene će se dogoditi i dobit ćete upozorenja.

Za sustav Windows Vista i noviji, također imate Korisničku kontrolu pristupa da vas upozori. Neki vatrozidi (posebno Comodo i ZoneAlarm) su dobri u pružanju upozorenja ako neki program ili korisnik pokuša ili mijenja određenu postavku sustava. Ima nekih alata treće strane - za praćenje i zaključavanje postavki sustava.

Imamo članak o korištenju WinPatrol umjesto UAC za bolju kontrolu nad promjenama imovine sustava - uključujući promjene na početnoj stranici preglednika. Sljedeća slika pokazuje kako WinPatrol HIPS radi. Popup se pojavio dok sam promijenio početnu stranicu Internet Explorera.

Ukratko, HIPS je dostupan sa gotovo svim anti-malware i također sa stvarima poput WinPatrol. I zato što ne može sama odlučiti da ako je određena promjena zlonamjerni softver ili dio obrade, to je jednako korisno kao i sposobnost korisnika da procijeni promjenu. Upotrebom plaćene verzije sustava WinPatrol možete provjeriti pojedinosti upozorenja na Internetu. Ta vam značajka pomaže u odlučivanju hoćete li odobriti promjenu ili ne.
Ukratko, HIPS je dostupan sa gotovo svim anti-malware i također sa stvarima poput WinPatrol. I zato što ne može sama odlučiti da ako je određena promjena zlonamjerni softver ili dio obrade, to je jednako korisno kao i sposobnost korisnika da procijeni promjenu. Upotrebom plaćene verzije sustava WinPatrol možete provjeriti pojedinosti upozorenja na Internetu. Ta vam značajka pomaže u odlučivanju hoćete li odobriti promjenu ili ne.

BILJEŠKA: Također možete zaključati tipove datoteka koristeći WinPatrol - objekt koji nije dostupan s SpyShelterom.

Instalacija štucanja - ne zbunjujte korisnike!

Želite li Višu sigurnost ili Medij? Ovo je pitanje koje postavlja instalacijski paket dok instalirate SpyShelter. Opciju možete promijeniti kasnije od postavki SpyShelter besplatne verzije. Ali za početnike, koja je razlika između Viša sigurnost i srednja? Instalacijska stranica / dijaloški okvir nam govori da Viša sigurnost znači više zaštite, a srednja znači manje upozorenja.

Ako odaberem Medium, koje bi sve izmjene SpyShelter dopustile ili odbijale bez da me pitaju? Trebali bi postojati gumb za pomoć koji pomaže korisnicima pri odlučivanju o najboljoj opciji za njih. Bez znanja o tome što bi sva upozorenja bila onesposobljena, ne mislim da bi itko mogao ići za Medij. Ovo je dodatni korak i može se ukloniti iz procesa instalacije. Ljudi uvijek mogu mijenjati postavke iz glavnog prozora SpySheltera nakon što saznaju što aplikacija prikazuje sve upozorenja.
Ako odaberem Medium, koje bi sve izmjene SpyShelter dopustile ili odbijale bez da me pitaju? Trebali bi postojati gumb za pomoć koji pomaže korisnicima pri odlučivanju o najboljoj opciji za njih. Bez znanja o tome što bi sva upozorenja bila onesposobljena, ne mislim da bi itko mogao ići za Medij. Ovo je dodatni korak i može se ukloniti iz procesa instalacije. Ljudi uvijek mogu mijenjati postavke iz glavnog prozora SpySheltera nakon što saznaju što aplikacija prikazuje sve upozorenja.

SpyShelter je postavljen za automatsko učenje koje programe dopuštaju i koje one onemogućavaju pristup osnovnim komponentama sustava. Čak i ako postavite razinu zaštite na Visoka, upozorenja mogu biti manja ako je Sp Shelter već naučio da je određeni program siguran. Kao takav, dijaloški okvir za instalaciju koji traži odabir između višeg i srednje zaštite samo je zbunjenost i treba mi ukloniti po mom mišljenju.

SpyShelter osobni besplatni pregled

Prvi keylogger koji je otkrio ubrzo nakon instalacije na čekanju ponovno pokretanja bio je WinPatrol. Vjerojatno zato što WinPatrol pokreće provjeru svakog resursa sustava kako bi se uvjerili da se promjene ne bi dogodile tijekom ponovnog pokretanja. Ovdje je snimka zaslona koju mi je SpyShelter dao po ponovnom pokretanju kada je WinPatrol započeo. Objasnio je da je proces opasan i pitao me treba li dopustiti da ga pokreće ili blokira. Ima i potvrdni okvir "Zapamti moj odgovor", tako da ga ne morate dopustiti svaki put kada pokrenete računalo.

Preuzeo sam i instalirao nekoliko keyloggers uključujući Spyrix. U početku, automatski pravila koja je izradio SpyShelter uskratili su instalaciju. Morala sam izaći iz SpySheltera kako bih instalirala keylogger.
Preuzeo sam i instalirao nekoliko keyloggers uključujući Spyrix. U početku, automatski pravila koja je izradio SpyShelter uskratili su instalaciju. Morala sam izaći iz SpySheltera kako bih instalirala keylogger.

Kasnije, čim sam uključio SpyShelter, dodao je Spyrix na crnu listu programa pod kategorijom Anti-Keylogging i pod Anti-ScreenCapture. Sljedeća slika pokazuje da ne možete instalirati keylogger sve dok je SpyShelter aktivan.

Image
Image

Anti-ScreenCapture & Anti-međuspremnik

Gumb PrintScreen nije radio ni za što. Međutim, uspio sam koristiti alat za izrezivanje sustava Windows. SpyShelter je dodao alat za izrezivanje na svoj dopušteni popis pod AntiScreenCaptureom koji mi omogućuje snimanje pomoću alata. Na donjoj slici možete vidjeti da je SpyShelter označio kao Zelenu - što znači da je dopuštala alat za izrezivanje čak i ako je omogućeno snimanje protiv zaslona.

SpyShelter ima svoje algoritme koji mu pomažu u prepoznavanju programa, a time i pri odabiru hoće li dopustiti pristup međuspremniku itd. Prema web stranici SpyShelter, program ne ovisi o bilo kakvim bazama podataka ili otiscima prstiju za prepoznavanje zlonamjernih datoteka. Kažu da provjerava ponašanje datoteke i temelji se na ponašanju, dopušta ili ograničava pristup toj datoteci.
SpyShelter ima svoje algoritme koji mu pomažu u prepoznavanju programa, a time i pri odabiru hoće li dopustiti pristup međuspremniku itd. Prema web stranici SpyShelter, program ne ovisi o bilo kakvim bazama podataka ili otiscima prstiju za prepoznavanje zlonamjernih datoteka. Kažu da provjerava ponašanje datoteke i temelji se na ponašanju, dopušta ili ograničava pristup toj datoteci.

Log datoteka je prikazivala sve programe i aplikacije koje sam otvorio dok je SpyShelter zaštita bila uključena. Također je pokazao što su svi programi bili dopušteni da koriste međuspremnik i koji su blokirani. Na primjer, Microsoft Word je označen Zelenom, što znači da može pristupiti međuspremniku. Zatim je došlo do DLL-a označenog crvenim što znači da nije mogla pristupiti međuspremniku.

Zaključak

Naš SpyShelter osobni besplatni pregled zaključuje da je program vrijedan isprobavanja iz sljedećih razloga:

  • Niska je količina resursa, tako da neće usporiti vaše računalo.
  • Automatski uči ponašanje programa na vašem računalu. Na taj način, čak i ako odaberete Visoka zaštita tijekom instalacije, upozorenja se s vremenom smanjuju.
  • Računalo je zaštićeno programskim ponašanjem i ne morate ažurirati bazu podataka cijelo vrijeme
  • Integrira upravljački program za enkripciju.

Ponekad se mogu pojaviti lažni pozitivi, kao u slučaju WinPatrola, ali možete jednostavno dopustiti popis takvih slučajeva. Besplatna verzija sada podržava 32-bitni i 64-bitni sustav.

preuzimanje datoteka: Početna stranica. Od listopada 2016. SpyShelter Free više neće biti podržan

Vidi također VoodooShield.

Preporučeni: