HitmanPro.Alert incelemesi
- Kategori: Güvenlik
HitmanPro.Alert, web sitesinin yapımcıları Surfright'ın bir ürünüdür. mükemmel HitmanPro güvenlik uygulaması , açıkları ve burada özellikle tarayıcı saldırılarını azaltmak için tasarlanmıştır.
Şirket tarafından ilk kez piyasaya sürüldüğünde 2012'de gözden geçirdik ve tasarlandığı şeyde oldukça iyi olduğu sonucuna vardık.
Program tüm büyük web tarayıcılarını destekler ancak tüm sistemde kötüye kullanım önleme aracı olarak işlev görür. Microsoft EMET veya Malwarebytes Anti-Exploit yapmak.
Başlangıçta bankacılık truva atlarına ve web tarayıcılarını etkileyen diğer kötü amaçlı kodlara karşı koruma sağlamak için tasarlanmış olsa da, o zamandan beri diğer kötü amaçlı yazılım türlerine karşı koruma sağlamak için geliştirildi.
HitmanPro.Alert
HitmanPro.Alert'in en son sürümünü, şu anda sürüm 3.1.8 olan resmi web sitesinden indirebilirsiniz.
Programı ilk kez çalıştırdığınızda bir deneme ürün anahtarı talep ederek 30 gün boyunca deneyebilir veya etkinleştirmek için bir Hitman.Pro ürün anahtarı girebilirsiniz. Doğru, sadece HitmanPro'yu satın almanız ve bu programı üstüne ücretsiz olarak almanız gerekiyor. Programın kendisi bağımsız olarak satın alınamaz.
Yapmak isteyebileceğiniz ilk şey, arayüzdeki tüm seçenekleri görüntülemek için ayarlar simgesine ve orada 'gelişmiş arayüz' seçeneğine tıklamaktır.
HitmanPro.Alert, saldırılar programlardaki veya Windows işletim sistemindeki henüz düzeltme eki uygulanmamış güvenlik açıklarını hedeflediğinde devreye giren bir istismar azaltma aracıdır.
Program, EMET veya Malwarebytes Anti-Exploit'in şu anda desteklemediği Process Protection, Man in the middle browser algılama veya anti-fidye yazılımı işlevselliği gibi özellikleri destekler.
Program arayüzü dört ana ilgi alanını listeler:
- Bilgisayar Tara, HitmanPro'nun birlikte gönderdiği antivirüs motorlarını kullanarak kötü amaçlı yazılım taraması yapar.
- Güvenli Tarama, gezinirken ortadaki saldırılara karşı koruma sağlar.
- Exploit Mitigation, açıklardan yararlanan saldırıları tanımlar ve azaltır.
- Risk Azaltma birkaç ek koruyucu özellik içerir.
Azaltmayı Kötüye Kullanma
HitmanPro.Alert, önemli uygulamaları çalışırken güvenlik açıklarına karşı otomatik olarak korur. Program HitmanPro.Alert tarafından otomatik olarak tanımlanmadıysa, çalışan herhangi bir işlemi korumalı programlar listesine ekleyebilirsiniz. Örneğin taşınabilir uygulamalar için durum budur.
Programların korunmasını engelleyebilirsiniz. Bu, yalnızca açıklardan yararlanma koruması nedeniyle bir programın artık düzgün çalışmadığını fark ederseniz önerilir.
Korunan bir uygulamaya tıklandığında, azaltmaları ayrı ayrı etkinleştirmek veya devre dışı bırakmak için seçenekler görüntülenir. Şu anda aşağıdaki azaltma önlemleri mevcuttur:
- Uygulama Kilitleme - Azaltıcı etkenleri atlayan saldırıları durdurur.
- Control-Flow Integrity - ROP saldırılarını durdurur.
- IAT Filtreleme - İçe Aktarma Adres Tablosunun kötüye kullanılmasını önler.
- Yığın Pivotu - Yığın işaretçisinin kötüye kullanılmasını durdurur.
- Yığın Yürütme - Saldırganın yığındaki kodunu durdurur.
- SEHOP - İstisna işleyicinin kötüye kullanımını durdurur.
- DEP'yi Zorunlu Kıl - Arabellek taşmalarının kötüye kullanılmasını önler.
- Zorunlu ASLR - Öngörülebilir kod konumlarını engeller.
- Aşağıdan yukarıya ASLR - Kod konumu randomizasyonunu iyileştirir.
- Boş Sayfa - Sayfa 0'dan atlayan istismarları durdurur.
- Dinamik Yığın Püskürtme - Yığın yoluyla başlayan istismarları durdurur.
Risk azaltma
HitmanPro.Alert'in diğer çözümleri gölgede bıraktığı bir başka alan da risk azaltma araçlarının seçimidir. Güvenlik programı aşağıdaki araçlarla birlikte gelir:
- Aşılama - Korumalı alana duyarlı kötü amaçlı yazılımları durdurur.
- CryptoGuard - Kripto fidye yazılımını durdurur.
- Webcam Notifier - Web kameranıza erişilirken sizi uyarır.
- Keystroke Encryption - tuş kaydedicilere karşı korur.
- Proses Koruması - Proses boşluğunu önler.
- Ağ Kilitleme - Arka kapı trafiğini durdurur.
- BadUSB - Kötü amaçlı USB cihazlarını durdurur.
- Güvenilmeyen Yazı Tiplerini Engelle - Ayrıcalık yükseltme saldırılarını durdurur.
İhtiyacınız yoksa bunlardan herhangi birini kolayca devre dışı bırakabilirsiniz.
Fidye yazılımlarına karşı koruma
HitmanPro.Alert sürüm 2.5, kripto fidye yazılımına karşı koruma sağladı. Bu tür kötü amaçlı yazılımlar, bilgisayardaki verileri şifreler, böylece şifre çözme için para ödenmedikçe kullanıcı tarafından artık erişilemez.
Yakın zamanda baktık Cryptolocker, bir fidye yazılımı şu anda internette dolaşıyor.
Kötü amaçlı yazılımlar sistemdeki dosyaları, örneğin yedeklemeler veya dosya sürümü belirleme yoluyla şifrelemişse, dosyaları geri yüklemenin yolları olabilir, ancak bunun her zaman bir olasılık olmadığını söylemek doğru olur.
HitmanPro.Alert 2.5, bu tür saldırılara karşı koruma sağladı ve özellik o zamandan beri uygulamanın bir parçası oldu.
Koruma varsayılan olarak etkindir. Surfright'a göre her türlü kripto fidye yazılımına karşı koruma sağlıyor. Herhangi bir yapılandırmaya gerek yoktur, programın bir kısmı arka planda bağımsız olarak çalışır.
HitmanPro.Alert 2.5, dosya sisteminizi şüpheli işlemlere karşı izleyen CryptoGuard adlı yeni bir özellik içerir. Şüpheli davranış tespit edildiğinde, kötü amaçlı kod etkisiz hale getirilir ve dosyalarınız zarar görmeye karşı güvende kalır.
HitmanPro.Alert, ekranda bir bilgisayar virüsünün keşfedildiğine ve tehdidin durdurulduğuna ve yürütülmesinin engellendiğine dair bir bildirim görüntüler.
Not : Dosyalar HitmanPro.Alert tarafından sisteminizden kaldırılmaz. Kaldırmak için o uygulamayla bir tarama yapmak için HitmanPro ile taramaya tıklayabilirsiniz. Sisteminizde kurulu değilse, bilgisayarınıza indirebileceğiniz web sitesine yönlendirilirsiniz.
Gösteri Videosu
Karar
HitmanPro.Alert çoğunlukla arka planda sessizce çalışır. Süreç kaynaklarda hafiftir - arka planda çalışırken yalnızca yaklaşık 4 Megabayt RAM kullanır.
Program, Windows işletim sisteminin desteklenen tüm sürümleriyle (32 bit ve 64 bit) tamamen uyumludur ve BitLocker veya TrueCrypt gibi tam disk şifreleme yazılımlarıyla tamamen uyumludur.
Hemen yüklemenizi engelleyebilecek tek şey, şu anda beta olarak listelenmesidir. Son sürüm yayınlandıktan sonra uygulamanın kurulmasına karşı hiçbir şey konuşmuyor.