View Single Post
Old 29-04-2008, 14:23   #40
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
OK, ecco qui una lista parziale di cose che secondo me richiedono di essere risistemate...

- PS "ricorda" ad ogni reboot la dimensione dell'interfaccia ma "dimentica" di mantenere la larghezza desiderata delle diverse colonne...
Cerco di aiutarmi nella spiegazione con questa foto:



A rappresenta la GUI del programma cosi' come si presenta all'accensione del Pc (in particolare, la foto è tratta dalla scheda applicazioni osservando il quick panel...)
Come si può facilmente ricavare, è assegnata di fabbrica una certa larghezza ad ogni colonna (folder, global privileges, ecc, ma il discorso vale anche per il menù di navigazione a tendina sulla sinistra...)
B, invece, è la foto di come io vorrei si presentasse ad ogni reboot la scheda in oggetto:
è rimpicciolito il menù a tendina sulla sx, ho allargato il campo folder, ecc...
Ad ogni reboot, invece, B ritorna nella sua dimensione di default, A....

Grado di fastidio?
in una scala da 1/10, 9...
Questo "malfunzionamento", peraltro, si presenta in tutte le schede FATTO SALVO la scheda di Log...

- impossibilità di accedere direttamente alla scheda di log via tray icon (fastidio: 10)

- sempre legato al log, questo non si sposta in automatico all'ultimo evento registrato (fastidio: 8)
Le foto sotto servono a far capire meglio il problema...

L'ultimo evento registrato, nel mio caso, è l'apertura di Hjpersnap:
la barra di scorrimento laterale si trova proprio in fondo alla pagina...


Se lancio un altro programma (nel mio caso, Spywareblaster..), il log appare cosi:


E' chiaramente visibile in basso uno spazio (in giallo) con un qualcosa che non è visibile a meno di non "tirar giù" la barra di scorrimento laterale, come da foto sotto....


- impossibilità di "difendere" le regole CRITICHE da cancellazioni accidentali (fastidio: 10)
Per regole critiche intendo almeno quelle relative a processi in system32 (lsass, svchost, [...])

- sottolineare (con un colore..) le ultime regole create/modificate FUORI DAL learning mode/installing mode:
è vero che a fianco ad ogni regola c'è il "rule creation time" ma non è praticissima, o almeno è meno pratica rispetto all'uso di colori alla Processexplorer....
In particolare, le regole modificate (leggi, regole per le quali sia stato aggiunto/tolto un permesso) NON hanno nessun tipo di differenziazione rispetto alle altre preesistenti...
Meglio, un ballon alert come reminder sarebbe opportuno....

(fastidio: notevole, diciamo 9 1/2)

- il tray icon di PS quando si blocca un evento è semplicemente RIDICOLO....

- troppa "genericità" del pop-up di allarme nel caso di tentativo di accesso al disco di basso livello (su quale disco?, di che tipo? [RAW, lettura...] ), informazioni che solo parzialmente sono rintracciabili nella pagina di log...

.....

EDIT:
ho in mente un altro paio di cose, ma una temo sia impraticabile per via del rule creation time che esprime l'istante di tempo in cui si è registrato un certo evento...
Se una regola per un certo processo "incontra" il solito processo (per il solito command line ma con permesso[attributo] diverso..), PS potrebbe raggrupparle invece di tenerle separate e forse una differenziazione di colori sui singoli permessi potrebbe venire in aiuto...
Non so...

Es che cade quasi a fagiolo:
A è il processo di cui parlo, Hypersnap.exe
B quando sono strate create le 4 regole (nel ns caso, tutte il 13/4/08 h18.57 )
C fà vedere il tipo di permesso che è riconosciuto alla regola evidenziata con il colore blu, cioè l'autorizzazione all'iniezione di codice nel *suo stesso* spazio di memoria visto che A è il processo che genera tutto, e quello che è scritto nel percorso della banda blu il processo "vittima" (identico!)...



Se faccio scorrere verso il basso la banda blu, pertanto, vedo che ciò che varia è solo il tipo di attributo (che sarà scrivi, termina, leggi e non più inietta!) ma l'operazione coinvolge sempre il solito processo, Hypersnap o A...
Le 4 regole, in questo caso, potrebbero tranquillamente essere ricondotte ad 1...



La 2°, invece, è l'estensione DI FABBRICA delle chiavi di registro da proteggere:
anche questo, segnalato n volte ma mai cagato...
(URGENZA? 10)


-----

Attendo commenti, pernacchie o quant'altro.
Il problema, cmq, è come trasferire il tutto in inglese visto che il cinese ancora non lo conosco...




Ultima modifica di nV 25 : 29-04-2008 alle 16:52.
nV 25 è offline   Rispondi citando il messaggio o parte di esso