Текущее время: Вт окт 24, 2017 8:42 am

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 19, 2008 12:32 am 
Не в сети

Зарегистрирован: Вт янв 15, 2008 12:44 pm
Сообщения: 13
Когда писАл сообщение ( http://www.safelyremove.com/forumrus/viewtopic.php?t=23 ), пришла в голову еще одна идея.

А что, если предусмотреть отдельную модель поведения для НЕЗАРЕГИСТРИРОВАННЫХ (т.е. ЧУЖИХ) флэшек?

Т.е., к примеру, злоумышленник, желая похитить Ваши самые сокровенные тайны, вставляет в компьютер свою (понятное дело, незарегистрированную в программе) флэшку и автоматически видит перед собой заблокированный экран, отключенные TrueCrypt диски или вообще выключенный компьютер.

Понятное дело, данная функция должна иметь возможность отключения (иначе, как зарегистрировать в системе свою свежекупленную флэшку). И, естественно, возможность временного отключения данной функции (для регистрации своей новой флэшки) должна быть защищена паролем.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 19, 2008 1:21 pm 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: Вс ноя 18, 2007 12:20 pm
Сообщения: 397
Откуда: Санкт-Петербург
EasyWorld писал(а):
Т.е., к примеру, злоумышленник, желая похитить Ваши самые сокровенные тайны, вставляет в компьютер свою (понятное дело, незарегистрированную в программе) флэшку и автоматически видит перед собой заблокированный экран, отключенные TrueCrypt диски или вообще выключенный компьютер.

Да, это интересная идея. Ее я тоже вынес в отдельный топик, чтобы было удобно обсуждать.

Вообще, нас иногда просят сделать подобную функциональность (добавить возможность блокировки неавторизованных флэшек, или ваша идея - блокировать компьютер при подключении флэшки). Поэтому, возможно, что мы реализуем это, но скорее всего, в отдельной утилите, которая будет схожа по интерфейсу с USB Safely Remove, однако будет больше ориентирована на безопасность. Это нужно, чтобы не перегружать USB Safely Remove лишними опциями, да и обычному пользователю не нужна секьюрность.

Поэтому, всех, кого заинтересовала идея EasyWorld и идея создания отдельной версии секьюрного USB Safely Remove - прошу высказывать пожелания о функциональности.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 20, 2008 10:54 pm 
Не в сети

Зарегистрирован: Вт янв 15, 2008 12:44 pm
Сообщения: 13
Igor писал(а):
Поэтому, возможно, что мы реализуем это, но скорее всего, в отдельной утилите, которая будет схожа по интерфейсу с USB Safely Remove, однако будет больше ориентирована на безопасность. Это нужно, чтобы не перегружать USB Safely Remove лишними опциями, да и обычному пользователю не нужна секьюрность.

Может лучше реализовать это в рамках разных версий ОДНОЙ программы: USB Safely Remove Basic (нынешний функционал программы) и USB Safely Remove Pro (расширенный функционал)?

Дело в том, что название USB Safely Remove уже раскручено и хорошо известно, а имя новой утилиты придется раскручивать с нуля.

Кроме того, человека, которому нужен, обсуждаемый нами расширенный функционал, вряд ли испугает "перегруженный опциями" интерфейс.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 11:31 am 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: Вс ноя 18, 2007 12:20 pm
Сообщения: 397
Откуда: Санкт-Петербург
EasyWorld писал(а):
Может лучше реализовать это в рамках разных версий ОДНОЙ программы: USB Safely Remove Basic (нынешний функционал программы) и USB Safely Remove Pro (расширенный функционал)?

Мы подумаем над этим. Однако, уж больно много функциональности просят сделать пользователи, и она реально нужна. Например, упомянутая вами "защита от кражи данных через USB", затем бэкап данных с устройств. Все это крайне сложно совместить в одной программе.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 05, 2008 9:27 pm 
Не в сети

Зарегистрирован: Вт фев 05, 2008 8:56 pm
Сообщения: 1
Блокировка неавторизованных флэшек очень нужна и я согласен с Igor по поводу того что нужно реализовать этот продукт в отдельной программе. Хотелось бы видеть этот продукт в варианте "Клиент-Сервер" то есть установить клиентскую часть программы на копм usera как службу, соответствено админ ставит себе серверную часть программы и через неё могбы управлять "Клиентами". Так же хочется что бы в программе были реализованы предустановки ну например такие как "Запретить все подключения по USB", "Разрешить только принтеры", Разрешить только сканеры", "Разрешить всё" ну и конечно "Ручной выбор", соответственно чтобы можно было каждого usera настроить индивидуально и применять настройки к группе user-ов.

И если это возможно хочеться видеть в этой программе уведомление о подключение чужой флэшки, на каком комппе и соответственно чтобы вёлся лог файл по этому событию.

Пока писал это сообщение появилась ещё одна идея, можно сделать типа белого или чёрного листа (а можно и то и другое одновремено) что бы можно было создать список определённых флэшек которым разрешеное одключение к USB или запрещено.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 12:55 am 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: Вс ноя 18, 2007 12:20 pm
Сообщения: 397
Откуда: Санкт-Петербург
CatMen писал(а):
Блокировка неавторизованных флэшек очень нужна и я согласен с Igor по поводу того что нужно реализовать этот продукт в отдельной программе. Хотелось бы видеть этот продукт в варианте "Клиент-Сервер" то есть установить клиентскую часть программы на копм usera как службу, соответствено админ ставит себе серверную часть программы и через неё могбы управлять "Клиентами". Так же хочется что бы в программе были реализованы предустановки ну например такие как "Запретить все подключения по USB", "Разрешить только принтеры", Разрешить только сканеры", "Разрешить всё" ну и конечно "Ручной выбор", соответственно чтобы можно было каждого usera настроить индивидуально и применять настройки к группе user-ов.

И если это возможно хочеться видеть в этой программе уведомление о подключение чужой флэшки, на каком комппе и соответственно чтобы вёлся лог файл по этому событию.

Пока писал это сообщение появилась ещё одна идея, можно сделать типа белого или чёрного листа (а можно и то и другое одновремено) что бы можно было создать список определённых флэшек которым разрешеное одключение к USB или запрещено.

Весьма разумные предложения. Вы, похоже, администрируете крупную сеть.
Вообще, такая программа уже есть - http://www.devicelock.com/. Она как раз ориентирована на корпоративный сектор. К сожалению, мне не удалось попробовать ее в действии. Инсталлятор довольно увесистый - около 30МБ, и к тому-же, когда я его скачала, он почему-то оказался битым. Буду признателен, если расскажете здесь о плюсах и минусах этой программы.

Нам же в первую очередь было бы интересно сделать легковесное персональное средство защиты от кражи данных через USB.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 7:54 pm 
Не в сети

Зарегистрирован: Пт фев 08, 2008 7:51 pm
Сообщения: 4
не добавляйте возможность блокирования чужих флэшек.
Эта фишка напрочь освоена продуктом DeviceLock - там очень серьезная и академическая разработка.

У вас законченный продукт. Очень правильный.
Не надо нагружать его лишними фишками. Это будет бесконечно.
Может быть выпустить что-то под другим именем и другим названием, но пусть Safely Remove останется таким же. :)

а.. ну вот запостил, потом прочитал предыдущую мессагу от автора :)

Я пробовал DeviceLock и там все очень мощно и круто. (можно разрешать писать/читать флэшки, чужие - только читать, или вообще запрещать, запрещать флэшки, разрешать только принтеры, запрещать дисководы, приводы всякие, есть целая система DeviceLock, которая интегрируется в Windows AD и может управлять всей сетью (каждым компом, куда ставится свой клиент от DeviceLock), разрешать, запрещать группам, пользователям и т.п.
Там есть еще следилка за софтом какая-то.... В общем, гибкая система. И заточена _не только_ под флэшки. Далеко не только под них.

Но! Если вы действительно сделаете какую-то небольшую и легкую версию защиты от чужих флэшек - это будет радость (!)

Только не надо все в кучу пихать в SafelyRemove :)
Пусть будет отдельный продукт типа Safely Remove Extreme Edition или как там - но развивается отдельно и заточен как раз под это дело (под защиту)...

А то у вас тоже получится такой вот монстр 30Мб, как у DeviceLock :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 9:26 pm 
Не в сети

Зарегистрирован: Пт ноя 23, 2007 11:29 am
Сообщения: 38
Igor писал(а):
EasyWorld писал(а):
Т.е., к примеру, злоумышленник, желая похитить Ваши самые сокровенные тайны, вставляет в компьютер свою (понятное дело, незарегистрированную в программе) флэшку и автоматически видит перед собой заблокированный экран, отключенные TrueCrypt диски или вообще выключенный компьютер.

Да, это интересная идея. Ее я тоже вынес в отдельный топик, чтобы было удобно обсуждать.

Вообще, нас иногда просят сделать подобную функциональность (добавить возможность блокировки неавторизованных флэшек, или ваша идея - блокировать компьютер при подключении флэшки). Поэтому, возможно, что мы реализуем это, но скорее всего, в отдельной утилите, которая будет схожа по интерфейсу с USB Safely Remove, однако будет больше ориентирована на безопасность. Это нужно, чтобы не перегружать USB Safely Remove лишними опциями, да и обычному пользователю не нужна секьюрность.

Поэтому, всех, кого заинтересовала идея EasyWorld и идея создания отдельной версии секьюрного USB Safely Remove - прошу высказывать пожелания о функциональности.

Если реализуете и секьюрность - цены программе не будет. Пожелания два:
1. Флешка (назначенная в программе для этого) - ключ. Без нее присходит блокировка клавиатуры и мыши. Т.е. перед включением компа необходимо вставить флешку, через N минут после загрузки ОС все блокируется при ее остутствии.
2. Блокировка "чужих" флешек и носителей.
Все это жедательно реализовать в ОДНОЙ программе, включать эту функцию опционально. Можете сделать спец-релиз с этим функционалом - я первый его куплю.
Почему в одной программе - я хочу поставить одну, кторая может все.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 9:55 pm 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: Вс ноя 18, 2007 12:20 pm
Сообщения: 397
Откуда: Санкт-Петербург
Cooler-online писал(а):
У вас законченный продукт. Очень правильный.
Не надо нагружать его лишними фишками. Это будет бесконечно.
Может быть выпустить что-то под другим именем и другим названием, но пусть Safely Remove останется таким же. :)

Не будем. Вы правы, USB Safely Remove, это лишь безопасное извлечение с расширенной функциональностью. А защитой компьютера от чужих флэшек должно заниматься отдельное приложение.

Nthnsq писал(а):
Если реализуете и секьюрность - цены программе не будет. Пожелания два:
1. Флешка (назначенная в программе для этого) - ключ. Без нее присходит блокировка клавиатуры и мыши. Т.е. перед включением компа необходимо вставить флешку, через N минут после загрузки ОС все блокируется при ее остутствии.
2. Блокировка "чужих" флешек и носителей.
Все это жедательно реализовать в ОДНОЙ программе, включать эту функцию опционально. Можете сделать спец-релиз с этим функционалом - я первый его куплю.
Почему в одной программе - я хочу поставить одну, кторая может все.

Спасибо за интересные идеи. USB Safely Remove мы перегружать не будем, скорее всего это будет отдельное приложение (как предлагает Cooler - программа, отвечающая за защиту компьютера от чужих флэшек, с возможностью удобного безопасного извлечения).


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 10:06 pm 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: Вс ноя 18, 2007 12:20 pm
Сообщения: 397
Откуда: Санкт-Петербург
Кстати, принимаются идеи по названию этого продукта.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 10:51 pm 
Не в сети
Аватара пользователя

Зарегистрирован: Ср дек 05, 2007 1:09 pm
Сообщения: 117
Откуда: Нил
Igor писал(а):
Кстати, принимаются идеи по названию этого продукта.

Предлагаю назвать по аналогии - USB Safely Working


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 7:34 am 
Не в сети

Зарегистрирован: Пт фев 08, 2008 7:51 pm
Сообщения: 4
как назвать...
давайте подумаем и соберем всю функциональность и отсеем лишнее:
1. программа должна работать с USB -устройствами. Значит слово USB должно присутствовать.
2. программа должна не пускать "чужие" USB-устрйоства, но пускать "свои". Т.е. усматривается фильтрация устройств. Значит в названии могут присутствовать слова типа Filter, Defence, Order, Gate, Control, Check, Guard и т.п.
3. Программа все же будет иметь функциональность USB Safely Remove, так что надо оставить наследственность в названии и от этого продукта - это будет логично. Inherit, т.с., Т.е. могут присутствовть слова типа Safely (Safe), Easy.

Давайте соберем из вышеприведенных слов варианты.
USB Safely Check
USB Safely Defence
USB Safely Guard
USB Easy Control

.... как видите, вариантов можно собрать много и все они будут отвечать решаемым задачам.

thats all, folks :D


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 1:24 pm 
Не в сети

Зарегистрирован: Вт фев 12, 2008 12:42 pm
Сообщения: 4
...Прочел эту дискуссию, и понял, что оно прекрасно соотносится с моим предложением: скажем, в версии 3.4 или 3.5 переписать все с введением API. И все действия позволять делать плагинами. Кому интересно - пользуются фичами, кого это не интересует - не использует их. Кто хочет чего-то особенного - пусть попробует написать сам, или попросит помощи у людей пишущих... Система уже давно применяется в FAR, и судя по всему, удачна. Что только под него не написали! Опять же, с разработчиков некоторый груз спадет.

..Идеи-то весьма интересные, мне вот тоже хотелось бы ВРУЧНУЮ, только ПЕРВЫЙ РАЗ разрешать автозапуск на вновь определившихся флешках, скажем. Или, в случае подозрения на какой-нибудь вирус, скажем - запретить автозапуск везде... вариантов много.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 21, 2008 11:21 am 
Не в сети

Зарегистрирован: Ср фев 20, 2008 10:42 am
Сообщения: 11
Есть пару мыслей, прошу прощения, если где-то дублировал то, что уже писали, просто на работе читаю очень бегло...

По поводу названия программы...
Честно сказать, мне импонирует "Safely USB Devices", но если делать название именно по аналогии с "USB Safely Remove", то, исходя из логики программы (ведь она ориентирована на разного рода администрирование и безопасность, ну а так как "безопасность" уже пресутсвует в названии, то стоит добавить только "администрирование"), итого : "USB Safely Admin" или, например, "USB Safely Wizard" имея ввиду спец. мастер для безопасной работы с USB-устройствами...



Теперь о продукте как таковом. Свойство АРХИважное по следующим причинам:
• GroupPolicy не позволяет запрещать запуск приложений по абсолютному пути или по маске, т.е. а иногда блокирование запуска ВСЕГО с флэшки повышает безопасность отдела в N раз.
• Невозможно блокировать запуск отдельных приложений на портативных устройствах средствами Windows из-за "изюминок" автомонтирования этих самых устройств. Т.Е. привыкли Вы что флэшка I:\ допустим на конкретном USB-порту. Однако если вставить туда устройство с несколькими разделами, то автонастройка сбивается. Кроме этого (но это если без USB Safely Remove) иногда устройство неправильно отключается в системе (хотя и прекращается его взаимодействие с системой). И пока эта "буква" в системе висит, автомонтирование опять-таки будет проходить на другой путь.


О самодостаточности USB Safely Remove.
Да, продукт достаточен. Однако когда Winamp, например, вырос из штанов обычного плеера и стал ре/де/енкодером, бродкаст-клиентом и т.п. это его НЕ УБИЛО, просто эти функции ЛУЧШЕ реализированы в других программах. Так что лучше всё-таки либо:
• отдельным продуктом;
• отдельным плагином (если будет больше функционала, то можно даже платного);
• можно сделать связь между этими двумя процессами - сделать отдельную оболочку вроде "USB Safely Services" и им уже запускать отдельные пакеты... так можно сэкономить на ресурсах (пусть их не так не много, но нельзя запускать изначально)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 25, 2008 11:12 pm 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: Вс ноя 18, 2007 12:20 pm
Сообщения: 397
Откуда: Санкт-Петербург
Всем большое спасибо за предложения и идеи по поводу названия. Чуть ниже отвечу на некоторые идеи (все остальное мы не игнорируем, а просто будем держать в голове, при реализации новой функциональности):

Mihail Parnanen писал(а):
...Прочел эту дискуссию, и понял, что оно прекрасно соотносится с моим предложением: скажем, в версии 3.4 или 3.5 переписать все с введением API.

Мы обязательно сделаем API - уже сейчас видно, что диапазон пожеланий пользователей по интерфейсу и по составу функций настолько широк, что в одной программе их все не реализовать (или программа получится реально сложной).

PycoBeg™ писал(а):
Теперь о продукте как таковом. Свойство АРХИважное по следующим причинам:
• GroupPolicy не позволяет запрещать запуск приложений по абсолютному пути или по маске, т.е. а иногда блокирование запуска ВСЕГО с флэшки повышает безопасность отдела в N раз.
• Невозможно блокировать запуск отдельных приложений на портативных устройствах средствами Windows из-за "изюминок" автомонтирования этих самых устройств. Т.Е. привыкли Вы что флэшка I:\ допустим на конкретном USB-порту. Однако если вставить туда устройство с несколькими разделами, то автонастройка сбивается. Кроме этого (но это если без USB Safely Remove) иногда устройство неправильно отключается в системе (хотя и прекращается его взаимодействие с системой). И пока эта "буква" в системе висит, автомонтирование опять-таки будет проходить на другой путь.

PycoBeg™, я правильно понимаю, что для Вас самая главная функция в программе (условно назовем ее USB Guard) - возможность запретить запуск (любой запуск, а не просто автозапуск) приложений с USB устройств? И причем, иметь возможность управления этим свойством с компьютера администратора?


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
ООО Кристал Рич © 2014 Powered by phpBB ©