vojtek11

Member
  • Content Count

    2
  • Joined

  • Last visited

Community Reputation

0 Neutral

About vojtek11

  • Rank
    New Member
  1. No niestety - nie działa to idealnie. okazuje się, że jeśli aplikacja nie istnieje w bazie danych (reputacja = nieznany), dostaje pełne zaufanie. I to mi się nie podoba. Czy jest możliwośc wyłączenia tej "sztucznej inteligencji" i włączenia czegoś w rodzaju "paranoid mode"? tak, żeby zawsze pytał o wszystko, bez znaczenia czy aplikacja jest zaufana, czy niezaufana, czy jest w bazie, czy nie ma jej w bazie? Do tej pory udało mi się to osiągnąć przez żmudne odklikiwanie dziesiątki (albo setki) razy na każdej aplikacji i przełączanie jej w "custom". czy to nie mogłoby być domyślne zawsze? bez "inteligencji". bez odpytywania baz. Tak na marginesie - jest jeszcze drugi problem wynikający z przesadzenia z tymi "sztucznymi inteligencjami" i poleganiu na połączeniach z tymi bazami. Problem się pojawia kiedy nie mam dostępu do internetu (z jakiegokolwiek powodu). Jeśli aplikacja nie jest w stanie sprawdzić jaki jest status czegoś nowego (a wrzuciłem celowo jakiś śledzący malware), to taki "śmieć" dostaje status "nieznany" i... pełne prawo do wszystkiego. Oczywiście po odzyskaniu połączenia z internetem, to się koryguje. Tylko ja nie nigdy nie będę wiedział, ile szkód to-to narobiło zanim baza Emsisoftu się zaktualizowała i zakazała mu aktywności. Ergo - taki "paranoid mode" naprawdę nie byłby zły... pozdrowienia, Wojtek
  2. Testuję od kilku dni pakiet EIS i jestem... prawie zadowolony. Ale zanim zdecyduję się, żeby to kupić... Problem jest taki : Każda aplikacja, która pojawi się jako proces w "Behavior Blocker", kiedy klikam na nią okazuje się, że w pierwszej zakładce (Behavior Blocker) ma zawsze domyślnie "all allowed", w firewall incoming zawsze "all allowed" i w firewall outgoing zawsze "all allowed". Co bardziej przeraża, certyfikat takiej aplikacji może być opisany jako "Not verified" (odpaliłem sobie jakiś SpyBootAntiBeacon do blokowana telemetrii w Windows, albo coś takiego) i nawet mimo tego, to to hula sobie swobodnie po sieci (sprawdziłem logi na routerze) dopóki ręcznie nie zmienię jej ustawień. Dla mnie - ideałem byłoby gdybym nawet dla aplikacji określanych w "Reputation" jako "Good" mógł mieć zawsze domyślnie tryb "custom" dla wszystkiego. są takie aplikacje, które - nawet mimo zaufania - lubię zdusić i nie pozwolić im hulać po sieci krzycząc "hej, hej, tu jestem!". i dostawać to samo non-stop od dziesiątek komputerów w tej samej sieci. Zauważyłem, że z czymś takim wszystko mi zawsze chodzi dużo lepiej. Poza tym lubię czuć odrobinę prywatności. Jest to możliwe z EIS? czy on ufa wszystkiemu nowemu zawsze? pozdrowienia, Wojtek