HitmanPro.Alert áttekintés
- Kategória: Biztonság
A HitmanPro.Alert egy Surfright, a kiváló HitmanPro biztonsági alkalmazás , amelyet a kizsákmányolások, és itt kifejezetten a böngésző támadásainak enyhítésére terveztek.
2012-ben áttekintettük, amikor a társaság először indította el, és arra a következtetésre jutott, hogy nagyon jó volt ahhoz, amit terveztek.
A program támogatja az összes főbb böngészőt, de ugyanúgy működik, mint az egész rendszer kizsákmányolása elleni eszköz Microsoft EMET vagy Malwarebytes Anti-Exploit tennie.
Noha eredetileg a trójai bankok és a webböngészőket érintő egyéb rosszindulatú kód elleni védelemre fejlesztették ki, azóta továbbfejlesztették, hogy védelmet nyújtsanak a rosszindulatú programok más formáival szemben.
HitmanPro.Alert
A hivatalos webhelyről letöltheti a HitmanPro.Alert legújabb verzióját, jelenleg a 3.1.8 verziót.
30 napig kipróbálhatja egy próbatermék-kulcs kérését a program első futtatásakor, vagy a Hitman.Pro termékkulcs beírásához. Így van, csak meg kell vásárolnia a HitmanPro szoftvert, és plusz díjmentesen megszereznie a programot rá. Maga a program önállóként nem vásárolható meg.
Az első dolog, amelyet érdemes megtenni, kattintson a beállítások ikonra, majd az 'Advanced interface' opcióra, hogy az interfész összes opcióját megjelenítse.
A HitmanPro.Alert egy kizsákmányolás-csökkentő eszköz, amely akkor lép be, amikor a támadások olyan programok vagy a Windows operációs rendszer sebezhetőségét célozzák meg, amelyek még nem voltak javítva.
A program támogatja azokat a funkciókat, amelyeket az EMET vagy a Malwarebytes Anti-Exploit jelenleg nem támogat, mint például a Process Protection, a Man a középső böngésző észlelésében vagy a rozsdavédelem elleni funkciókat.
A program felülete négy fő érdeklődési területet sorol fel:
- A Scan Computer rosszindulatú programokat futtat ugyanazon víruskereső motorok segítségével, amelyekkel a HitmanPro szállítja.
- A biztonságos böngészés védi az embereket a középtámadásoktól a böngészés közben.
- Az Exploit Mitigation azonosítja és enyhíti a kizsákmányolást használó támadásokat.
- A kockázatcsökkentés számos további védelmi funkciót tartalmaz.
Használja ki az enyhítést
A HitmanPro.Alert a fontos alkalmazásokat automatikusan védi a kihasználásokkal szemben, amikor azok futnak. Bármely futó folyamatot hozzáadhat a védett programok listájához, amelyek hasznosak lehetnek, ha a programot a HitmanPro.Alert nem azonosította automatikusan. Ez a helyzet például a hordozható alkalmazások esetében.
Kizárhatja a programok védelmét. Ez csak akkor ajánlott, ha észreveszi, hogy a program a kizsákmányolás elleni védelem miatt már nem működik megfelelően.
A védett alkalmazásra kattintva megjelennek a lehetőségek az enyhítés külön-külön történő engedélyezéséhez vagy letiltásához. Jelenleg a következő enyhítések érhetők el:
- Alkalmazás lezárása - Megállítja az enyhítést megkerülő támadásokat.
- Control-Flow integritás - Megállítja a ROP támadásokat.
- IAT-szűrés - megakadályozza az import címtáblázat visszaélését.
- Stack Pivot - Megállítja a verem mutató visszaélését.
- Stack Exec - Megállítja a támadó kódját a veremben.
- SEHOP - Megállítja a kivételkezelő visszaélését.
- Enforce DEP - Megakadályozza a puffer-túlcsordulások visszaélését.
- Kötelező ASLR - Megakadályozza a kiszámítható kódhelyeket.
- Alulról felfelé ASLR - Javítja a kód helyének randomizálását.
- Null oldal - leállítja a 0. oldalon átmenő ugrásokat.
- Dinamikus halompermet - Megállítja a halomból induló kihasználásokat.
Kockázatcsökkentési
Egy másik terület, ahol a HitmanPro.Alert túlmutat más megoldásokon, a kockázatcsökkentő eszközök kiválasztása. A biztonsági program a következő eszközöket tartalmazza:
- Vakcinázás - Megállítja a homokozóval tisztában lévő rosszindulatú programokat.
- CryptoGuard - Megállítja a rejtjelző szoftvereket.
- Webkamera-értesítő - Figyelmezteti Önt, amikor a webkamerát elérik.
- Keystroke Encryption - védi a keyloggerek ellen.
- Folyamatvédelem - Megakadályozza a folyamat üregesedését.
- Hálózat lezárása - Megállítja a hátsó ajtó forgalmát.
- BadUSB - leállítja a rosszindulatú USB-eszközöket.
- Nem megbízható betűtípusok blokkolása - Megállítja a privilégiumok támadásainak emelkedését.
Bármelyik ilyen funkciót könnyen letilthatja, ha nincs rá szüksége.
Védelem a ransomware ellen
A HitmanPro.Alert 2.5 verzió védelmet vezetett be az úgynevezett kriptoüzemi szoftverek ellen. Az ilyen típusú rosszindulatú programok titkosítja az adatokat a számítógépen, így a felhasználó nem fér hozzá hozzájuk, hacsak nem fizetnek pénzt a visszafejtésért.
Nemrégiben megnéztük Cryptolocker, egy váltságdíjas program ez jelenleg fordul elő az interneten.
Noha lehet fájlok visszaállításának módjai, ha a rosszindulatú programok titkosítottak fájlokat a rendszeren, például biztonsági másolat készítésével vagy a fájl verziózásával, igazságos mondani, hogy ez nem mindig lehetséges.
A HitmanPro.Alert 2.5 védelmet vezetett be az ilyen típusú támadások ellen, és a szolgáltatás azóta is része az alkalmazásnak.
A védelem alapértelmezés szerint engedélyezve van. Surfright szerint véd mindenféle kripto-ransomware ellen. Nincs szükség semmilyen konfigurálásra, a program része önállóan fut a háttérben.
A HitmanPro.Alert 2.5 egy új, CryptoGuard nevű funkciót tartalmaz, amely figyeli a fájlrendszert a gyanús műveletek szempontjából. A gyanús viselkedés észlelésekor a rosszindulatú kód semlegesül, és a fájlok biztonságban vannak.
A HitmanPro.Alert értesítést jelenít meg a képernyőn, hogy számítógépes vírust fedeztek fel, és hogy a fenyegetést elfogták és blokkolták a végrehajtást.
jegyzet : A fájlokat a HitmanPro.Alert nem távolítja el a rendszeréből. A szkennelésre kattintva a HitmanPro gombbal végezheti el a szkennelést az alkalmazás segítségével, hogy eltávolítsa. Ha még nincs telepítve a rendszerére, akkor átirányítja arra a webhelyre, ahol letöltheti a számítógépére.
Bemutató videó
Ítélet
A HitmanPro.Alert nagyrészt csendben fut a háttérben. A folyamat kevés az erőforrásokon - csak körülbelül 4 megabájt RAM-ot használt a háttérben futás közben.
A program teljes mértékben kompatibilis a Windows operációs rendszer minden támogatott verziójával - 32-bites és 64-bites -, és teljes mértékben kompatibilis a teljes lemeztitkosító szoftverrel, például a BitLocker vagy TrueCrypt.
Az egyetlen dolog, amely megakadályozhatja, hogy azonnal telepítse, az az, hogy jelenleg bétaverzióként szerepel. Semmi sem szól az alkalmazás telepítésével szemben, miután a végleges verziót kiadták.