ZEQUALITY
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Доброго времени суток! Dimitr1s Цитата: ИМХО ответ мне кажется в том, что и OP 3.5 и HIPS, который был у Вас установлен, не перехватывали/не могли технически сделать перехват функций, используемых в конкретном, выше описанном случае. Иначе, если события проходили бы через установленный хук, разница по любому была бы заметна. | Провел ряд тестов, вот впечатления: 1) Продолжительность выполнения тестов для Jetico в режимах Optimal Protection\Shutdown\Allow all различается несущественно. 2) RTD в режиме close all protections отключает часть хуков (но не все!) и тест выполняется раза в 4 быстрее. При режиме "все включено" тест выполняется существенно быстрее, чем для Jetico. Учитывая, что она так же, как и Jectico, вычисляет контрольные суммы (SHA-1) и контролирует активность приложений, думаю, в HIPS-составляющей Jetico есть недоработка. 3) Jetico + RTD - 500 процессов сервера даже не успевают запуститься. 4) Comodo + RTD - тест выполняется несколько быстрее, чем для Jetico, и все соединения устанавливаются. 5) Comodo + RTD (closed all protections) - сравнимо по быстродействию с запуском на чистой системе. Цитата: Тут если найти продукт с возможностью выбора и отказа при установке компонентов проактивки, да так, что б абсолютно не был привязан к остальным компонентам (а то какой-нибудь драйвер, да и встанет "по тихому"), но опять же согласитесь, это получится подобие серверного варианта, коих и так в достатке. | Пока остался на Comodo (CIS 3.5). Правда он "тяжелее", чем Jetico (аж 36 Мб на диске + 36 Мб - repair), cfp.exe - 14 Мб виртуальной, против 5-6 для jpf.exe. С красивостями интерфейса они, конечно, постарались - на мой взгляд, чересчур, а вот со стабильностью проблемы - уже наблюдал BSOD. Вот если бы дать возможность при установке Jetico отключить Process Attacks и Application checksum... Кстати, если временно изменить тип запуска для драйверов Jetico, чтобы они не загружались при старте системы, то теоретически это не должно вызвать последующих проблем? |