Đánh giá HitmanPro.Alert
- Thể LoạI: Bảo Vệ
HitmanPro.Alert là sản phẩm của Surfright, nhà sản xuất ứng dụng bảo mật HitmanPro tuyệt vời , được thiết kế để giảm thiểu việc khai thác và cụ thể ở đây là các cuộc tấn công trình duyệt.
Chúng tôi đã xem xét lại nó vào năm 2012 khi nó được công ty tung ra lần đầu tiên và đi đến kết luận rằng nó khá tốt với những gì nó được thiết kế.
Chương trình hỗ trợ tất cả các trình duyệt web chính nhưng hoạt động như một công cụ chống khai thác trên toàn bộ hệ thống giống như Microsoft EMET hoặc là Malwarebytes Anti-Exploit làm.
Mặc dù ban đầu được thiết kế để bảo vệ chống lại trojan ngân hàng và mã độc hại khác ảnh hưởng đến trình duyệt web, nhưng kể từ đó, nó đã được cải tiến để cung cấp khả năng bảo vệ chống lại các dạng phần mềm độc hại khác.
HitmanPro.Alert
Bạn có thể tải xuống phiên bản HitmanPro.Alert mới nhất, hiện tại là phiên bản 3.1.8, từ trang web chính thức.
Bạn có thể dùng thử trong 30 ngày bằng cách yêu cầu khóa sản phẩm dùng thử khi bạn chạy chương trình lần đầu tiên hoặc nhập khóa sản phẩm Hitman.Pro để kích hoạt. Đúng vậy, bạn chỉ cần mua HitmanPro và nhận được chương trình này miễn phí. Bản thân chương trình không có sẵn để mua dưới dạng độc lập.
Điều đầu tiên bạn có thể muốn làm là nhấp vào biểu tượng cài đặt và ở đó trên tùy chọn 'giao diện nâng cao' để hiển thị tất cả các tùy chọn trong giao diện.
HitmanPro.Alert là một công cụ giảm thiểu khai thác để xử lý khi các cuộc tấn công nhắm vào các lỗ hổng trong các chương trình hoặc hệ điều hành Windows chưa được vá.
Chương trình hỗ trợ các tính năng mà EMET hoặc Malwarebytes Anti-Exploit hiện không hỗ trợ như Bảo vệ quy trình, Phát hiện trình duyệt ở giữa hoặc chức năng chống ransomware.
Giao diện chương trình liệt kê bốn lĩnh vực quan tâm chính:
- Scan Computer chạy quét phần mềm độc hại bằng cách sử dụng cùng một công cụ chống vi-rút mà HitmanPro cung cấp.
- Duyệt web an toàn bảo vệ khỏi các cuộc tấn công trung gian trong khi duyệt web.
- Khai thác Mitigation xác định và giảm thiểu các cuộc tấn công sử dụng khai thác.
- Giảm thiểu rủi ro bao gồm một số tính năng bảo vệ bổ sung.
Khai thác giảm nhẹ
HitmanPro.Alert tự động bảo vệ các ứng dụng quan trọng khỏi bị khai thác khi nó đang chạy. Bạn có thể thêm bất kỳ quy trình đang chạy nào vào danh sách các chương trình được bảo vệ có thể hữu ích nếu chương trình đó chưa được HitmanPro.Alert tự động xác định. Đó là trường hợp của các ứng dụng di động chẳng hạn.
Bạn có thể loại trừ các chương trình được bảo vệ. Điều này chỉ được khuyến nghị nếu bạn nhận thấy rằng một chương trình không hoạt động bình thường nữa do bảo vệ khai thác.
Một cú nhấp chuột vào ứng dụng được bảo vệ sẽ hiển thị các tùy chọn để bật hoặc tắt tính năng giảm nhẹ riêng lẻ. Hiện có các biện pháp giảm nhẹ sau:
- Khóa ứng dụng - Ngăn chặn các cuộc tấn công bỏ qua các biện pháp giảm nhẹ.
- Tính toàn vẹn của luồng điều khiển - Ngăn chặn các cuộc tấn công ROP.
- Lọc IAT - Ngăn chặn việc lạm dụng Bảng Địa chỉ Nhập.
- Stack Pivot - Dừng lạm dụng con trỏ ngăn xếp.
- Stack Exec - Dừng mã của kẻ tấn công trên ngăn xếp.
- SEHOP - Ngừng lạm dụng trình xử lý ngoại lệ.
- Thực thi DEP - Ngăn chặn lạm dụng tràn bộ đệm.
- ASLR bắt buộc - Ngăn chặn các vị trí mã có thể dự đoán được.
- ASLR từ dưới lên - Cải thiện ngẫu nhiên vị trí mã.
- Null Page - Ngừng khai thác chuyển qua trang 0.
- Dynamic Heap Spray - Ngừng khai thác bắt đầu thông qua heap.
Giảm thiểu rủi ro
Một lĩnh vực khác mà HitmanPro.Alert vượt trội hơn các giải pháp khác là lựa chọn các công cụ giảm thiểu rủi ro. Chương trình bảo mật đi kèm với các công cụ sau bao gồm:
- Tiêm phòng - Ngăn chặn phần mềm độc hại nhận biết hộp cát.
- CryptoGuard - Ngăn chặn phần mềm tống tiền mã hóa.
- Webcam Notifier - Cảnh báo cho bạn khi webcam của bạn đang được truy cập.
- Mã hóa phím bấm - bảo vệ chống lại keylogger.
- Bảo vệ quy trình - Ngăn chặn quá trình rỗng.
- Khóa mạng - Chặn lưu lượng truy cập cửa hậu.
- BadUSB - Dừng các thiết bị USB độc hại.
- Block Untrusted Fonts - Ngăn chặn các cuộc tấn công đặc quyền.
Bạn có thể vô hiệu hóa bất kỳ cái nào trong số đó một cách dễ dàng nếu bạn không yêu cầu.
Bảo vệ chống lại ransomware
HitmanPro.Alert phiên bản 2.5 đã giới thiệu tính năng bảo vệ chống lại cái gọi là ransomware tiền điện tử. Loại phần mềm độc hại này mã hóa dữ liệu trên PC để người dùng không thể truy cập được nữa trừ khi người dùng trả tiền cho việc giải mã.
Gần đây chúng tôi đã xem xét Cryptolocker, một ransomware hiện đang được thực hiện trên Internet.
Mặc dù có thể có nhiều cách để khôi phục tệp nếu phần mềm độc hại đã mã hóa tệp trên hệ thống, chẳng hạn như thông qua sao lưu hoặc lập phiên bản tệp, nhưng công bằng mà nói rằng điều này không phải lúc nào cũng có thể xảy ra.
HitmanPro.Alert 2.5 đã giới thiệu tính năng bảo vệ chống lại các loại tấn công này và tính năng này đã trở thành một phần của ứng dụng kể từ đó.
Tính năng bảo vệ được bật theo mặc định. Theo Surfright, nó bảo vệ chống lại tất cả các loại ransomware tiền điện tử. Không cần phải cấu hình bất cứ thứ gì, một phần của chương trình chạy tự động trong nền.
HitmanPro.Alert 2.5 chứa một tính năng mới, được gọi là CryptoGuard giám sát hệ thống tệp của bạn để tìm các hoạt động đáng ngờ. Khi hành vi đáng ngờ được phát hiện, mã độc hại sẽ được vô hiệu hóa và các tệp của bạn vẫn an toàn không bị tổn hại.
HitmanPro.Alert sẽ hiển thị thông báo trên màn hình rằng vi rút máy tính đã được phát hiện và mối đe dọa đã được ngăn chặn và chặn thực thi.
Ghi chú : Các tệp không bị xóa khỏi hệ thống của bạn bởi HitmanPro.Alert. Bạn có thể nhấp vào nút quét bằng HitmanPro để chạy quét với ứng dụng đó để xóa nó. Nếu nó chưa được cài đặt trên hệ thống của bạn, bạn sẽ được chuyển hướng đến trang web nơi bạn có thể tải nó xuống PC của mình.
Video trình diễn
Nhận định
HitmanPro.Alert chạy ngầm trong hầu hết các phần. Quá trình này nhẹ về tài nguyên - nó chỉ sử dụng khoảng 4 Megabyte RAM khi chạy ở chế độ nền.
Chương trình hoàn toàn tương thích với tất cả các phiên bản được hỗ trợ của hệ điều hành Windows - 32 bit và 64 bit - và hoàn toàn tương thích với phần mềm mã hóa toàn bộ ổ đĩa như BitLocker hoặc TrueCrypt.
Điều duy nhất có thể khiến bạn không cài đặt nó ngay lập tức là nó hiện được liệt kê là bản beta. Không có gì phản đối việc cài đặt ứng dụng khi phiên bản cuối cùng đã được phát hành.