HitmanPro.Alert anmeldelse
- Kategori: Sikkerhet
HitmanPro.Alert er et produkt av Surfright, produsentene av utmerket HitmanPro sikkerhetsapplikasjon , som er designet for å dempe utnyttelser, og her spesifikt nettleseangrep.
Vi vurderte den tilbake i 2012 da den først ble lansert av selskapet og kom til den konklusjon at den var ganske god til hva den hadde blitt designet for.
Programmet støtter alle større nettlesere, men fungerer som et anti-exploit verktøy i hele systemet omtrent som Microsoft EMET eller Malwarebytes Anti-Exploit gjøre.
Mens den opprinnelig ble designet for å beskytte mot banktrojanere og annen ondsinnet kode som påvirker nettlesere, er det siden blitt forbedret for å gi beskyttelse mot andre former for skadelig programvare.
HitmanPro.Alert
Du kan laste ned den nyeste versjonen av HitmanPro.Alert, for øyeblikket versjon 3.1.8, fra det offisielle nettstedet.
Du kan prøve det i 30 dager ved å be om en prøveproduktnøkkel når du kjører programmet for første gang, eller angi en Hitman.Pro-produktnøkkel for å aktivere den. Det er riktig, du trenger bare å kjøpe HitmanPro og få dette programmet som en ekstra kostnad på toppen av det. Selve programmet er ikke tilgjengelig for kjøp som frittstående.
Det første du kanskje vil gjøre er å klikke på innstillingsikonet og der på alternativet 'avansert grensesnitt' for å vise alle alternativene i grensesnittet.
HitmanPro.Alert er et utnyttelsesreduserende verktøy som trinnvis i når angrep er rettet mot sårbarheter i programmer eller Windows-operativsystemet som ikke er oppdatert ennå.
Programmet støtter funksjoner som EMET eller Malwarebytes Anti-Exploit ikke støtter for øyeblikket, for eksempel prosessbeskyttelse, mann i midten nettleserdeteksjon, eller anti-ransomware funksjonalitet.
Programgrensesnittet viser fire hovedinteresser:
- Scan Computer kjører en malware skanning ved hjelp av de samme antivirusmotorene som HitmanPro leveres med.
- Safe Browsing beskytter mot mennesker i midten angrep mens du surfer.
- Exploit Mitigation identifiserer og demper angrep som bruker exploits.
- Risikoreduksjon inkluderer flere ekstra beskyttende funksjoner.
Utnytte avbøtning
HitmanPro.Alert beskytter viktige applikasjoner automatisk mot utnyttelse når den kjører. Du kan legge til en hvilken som helst kjørende prosess i listen over beskyttede programmer som kan være nyttige hvis programmet ikke har blitt identifisert av HitmanPro.Alert automatisk. Det er tilfelle for bærbare apper for eksempel.
Du kan utelukke at programmer blir beskyttet. Dette anbefales bare hvis du merker at et program ikke fungerer ordentlig lenger på grunn av utnyttelsesbeskyttelsen.
Et klikk på et beskyttet program viser alternativer for å aktivere eller deaktivere avbøtninger individuelt. Følgende begrensninger er tilgjengelige for øyeblikket:
- Application Lockdown - Stopper angrep som omgår formildinger.
- Control-Flow Integrity - Stopper ROP-angrep.
- IAT-filtrering - forhindrer misbruk av importadressetabellen.
- Stack Pivot - Stopper misbruk av stakepekeren.
- Stack Exec - Stopper angriperens kode på bunken.
- SEHOP - Stopper misbruk av unntakshåndtereren.
- Håndheve DEP - Forhindrer misbruk av bufferoverløp.
- Obligatorisk ASLR - Forhindrer forutsigbare kodeplasseringer.
- Bottom up ASLR - Forbedrer randomisering av kodeplasser.
- Null side - Stopper utnyttelser som hopper via side 0.
- Dynamic Heap Spray - Stopper utnyttelser som starter via dyngen.
Risikoreduksjon
Et annet område der HitmanPro.Alert skisserer andre løsninger er valg av risikoreduserende verktøy. Sikkerhetsprogrammet leveres med følgende verktøy inkludert:
- Vaksinasjon - Stopper sandkassevisst malware.
- CryptoGuard - Stopper krypto-ransomware.
- Webkameravarsler - advarer deg når du får tilgang til webkameraet ditt.
- Tastetrykkkryptering - beskytter mot tastetrykkere.
- Prosessbeskyttelse - Hindrer prosessuthuling.
- Network Lockdown - Stopper bakdørstrafikk.
- BadUSB - Stopper ondsinnede USB-enheter.
- Blokker ikke betrodde skrifter - Stopper heving av privilegiumangrep.
Du kan deaktivere noen av disse lett hvis du ikke trenger dem.
Beskyttelse mot ransomware
HitmanPro.Alert versjon 2.5 introduserte beskyttelse mot såkalt crypto ransomware. Denne typen malware krypterer data på PC-en slik at brukeren ikke lenger får tilgang til den med mindre penger betales for dekrypteringen.
Vi har nylig sett på Cryptolocker, en løseprogramvare som nå gjør rundene på Internett.
Selv om det kan være måter å gjenopprette filer hvis malware krypterte filer på systemet, for eksempel gjennom sikkerhetskopiering eller filversjon, er det rettferdig å si at dette ikke alltid er en mulighet.
HitmanPro.Alert 2.5 introduserte beskyttelse mot denne typen angrep, og funksjonen har vært en del av applikasjonen siden den gang.
Beskyttelsen er aktivert som standard. I følge Surfright beskytter den mot alle slags krypto-ransomware. Det er ikke nødvendig å konfigurere noe, den delen av programmet kjører autonomt i bakgrunnen.
HitmanPro.Alert 2.5 inneholder en ny funksjon, kalt CryptoGuard som overvåker filsystemet ditt for mistenkelige operasjoner. Når mistenkelig oppførsel blir oppdaget, blir den ondsinnede koden nøytralisert, og filene dine forblir trygge mot skade.
HitmanPro.Alert vil vise et varsel på skjermen om at et datavirus er blitt oppdaget, og at trusselen er blitt avlyttet og blokkert fra henrettelse.
Merk : Filene blir ikke fjernet fra systemet ditt av HitmanPro.Alert. Du kan klikke på skanningen med HitmanPro-knappen for å kjøre en skanning med det programmet for å få det fjernet. Hvis det ikke er installert på systemet ditt, blir du omdirigert til nettstedet der du kan laste ned det til PC-en din.
Demonstrasjonsvideo
Kjennelse
HitmanPro.Alert kjører lydløst i bakgrunnen for det meste. Prosessen er lett på ressurser - den brukte bare rundt 4 megabyte RAM mens den kjørte i bakgrunnen.
Programmet er fullt kompatibelt med alle støttede versjoner av Windows-operativsystemet - 32-bit og 64-bit - og fullt kompatibelt med full diskkrypteringsprogramvare som BitLocker eller TrueCrypt.
Det eneste som kan hindre deg i å installere det med en gang, er at det for øyeblikket er oppført som beta. Ingenting taler mot å installere applikasjonen når den endelige versjonen er utgitt.