jonvarvar
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Kein Цитата: А зачем тебе "игровой режим"? Нет, серьезно, вот скажи мне - какой тебе от него смысл, зачем ты его используешь? | "Игровой" - лишь название, суть же - спецефический режим безопасности для полнозкранных приложений. (Умолчальная блокирока с отключением некоторых функций). Актуален для игр, но отнюдь не только для них одних. Причём, иногда приложение переходит в "и.р.", не испрашивая на то разрешения (как сам убедился - и в 7-ке тоже).(Но, к слову, иногда и вовсе невозможен переход в "и.р.", поскольку файер отказывается отключать уведомления). Особая "симпатия" к этому режиму у меня давно, в плане локальной безопасности: Цитата: Если для приложения не существует ни одного правила сетевого доступа, то при переходе в Игровой режим оно помещается в группу Доверенные приложения. (стр.41 UG) | То есть, без всяких сообщений, в частности, прописывается в Список "известных компонентов", со всеми вытекающими. Про приоритет "авторизованности" приложения над многими прочими "защитами" размазывать не буду. А уж коли в этом месте (как понял из сообщений) ещё и заглючило... Именно на игрушках тестить было просто удобнее (да и с ними подразобрался - любопытно всё ж). Кстати, про приоритет авторизованного приложения. Расписывать много не стану, но очень рекомендую поэкспериментировать самим с "Проактивной защитой", с той же "Защитой файлов и папок" , для наглядности - на "максимальном" уровне безопасности, режим "блокировки". Возьмите тот же "notepadXP" - приложение априори для AOF не-"доверенное" и не-"известное", поместите в список "известных компонентов" (позвольте запуститься "однократно" - правила не создаются (UG стр.38) ), а далее посмотрите какой уровень доступа через него можно получить к "защищённым папкам и файлам", в том числе и системным. Посмотрите при этом на журналирование событий.Обратите внимание, может ли приложение, для которого не создано "правила" вообще получить беспрепятственный доступ к IE, и через него - в Сеть...В общем, смотрите сами, я таки при своей непросвященности, узрел для себя немало любопытного. cdrom2 Спасибо, понял. Не понимаю только, почему Anti-Leak именно и конкретно на MPC среагировало... По сути же описанной мной ситуации, вроде бы показалось, что порой сообщение об "изменении" файлов инициируются не Проактивной защитой Системы, а самозащитой самого Outpost, т.е. речь идёт не о модификации самих этих файлов, а - про их добавление в Спиок "известных компонентов", - про "изменение" именно этого списка. Довольно часто такое - в начале юзания AOF, на "максимуме" Anti-Leak. Так ли это - на уровне догадки. Отписался в ТП, жду-с реакции. P.S. Kein, cdrom2 - ещё раз мои извинения, что отвечаю с запозданием.(Да, и за некий в ответах сумбур).Лето "отдохнули", теперь навёрстываем. (Начальство порешило:" Даёшь "Пятилетку" - за пять дней!") Так что, пару-тройку недель точно на форуме смогу бывать только по редкому случаю. |