Обзор Spyshelter Anti-Keylogger Free 10.7.3


Содержание (кликабельно)

1. Установка программы
2. Интерфейс
3. Компоненты защиты
4. Тестирование
5. Настройка
6. Итоговый отзыв


Сегодня я решил написать обзор на бесплатную версию системы проактивной защиты от разработчиков тестовой утилиты Antitest, которую я регулярно использую в своих обзорах для проверки надежности антивирусов.

Программа называется Spyshelter Anti-Keylogger Free, это бесплатная версия с ограниченным функционалом. Существуют еще коммерческие варианты: Premium и Firewall.

Когда я пишу этот обзор, в релиз уже вышла обновленная версия Spyshelter Anti-Keylogger Free 10.7.4, но на моей виртуальной машине VirtualBox более-менее работает только версия 10.7.3. Предыдущие и последующая версия стабильно вызывают BSOD после перезагрузки.

Spyshelter Anti-Keylogger Free 10: BSOD
Spyshelter Anti-Keylogger Free 10.7.3 тоже частенько падает в синий экран, но операционная система хотя бы иногда загружается, что позволяет мне наделать скриншотов и поковырять эту бесплатную программу.

Установка программы


Для инсталляции Spyshelter Anti-Keylogger Free 10.7.3 запускаем небольшой дистрибутивчик, размером менее 8 Мб. Подтверждаем локализацию, принимаем лицензионное соглашение, выбираем папку установки.

В следующем окне я рекомендую вам установить программу для всех учетных записей Windows, это позволит нам в дальнейшем, при желании, включить функцию загрузки Spyshelter Anti-Keylogger Free 10.7.3 до запуска системных служб.

Spyshelter Anti-Keylogger Free 10: установка для всех пользователей
В следующем окне можно выбрать уровень защиты. По умолчанию отмечен высокий уровень, но сами разработчики рекомендуют обычным пользователям выбирать средний уровень защиты, это снижает количество запросов от программы. Так и сделаем.

Spyshelter Anti-Keylogger Free 10: уровень защиты
Пара секунд и программа уже требует перезагрузку.

Spyshelter Anti-Keylogger Free 10: перезагрузка
На виртуальной системе может возникнуть BSOD, но это проблемы совместимости. На реальном компьютере такого быть не должно.

Интерфейс программы


Spyshelter Anti-Keylogger Free 10.7.3 имеет простой и понятный интерфейс. В главном окне бесплатной программы красуется предложение покупки коммерческой версии «всего-то» за 23,95 еврейских рубля.

Spyshelter Anti-Keylogger Free 10: главное окно
Обратите внимание на вкладки «Правила» и «Журнал событий». Несмотря на название, Spyshelter Anti-Keylogger Free 10.7.3 представляет собой защиту класса HIPS, и работать с её правилами вам придется регулярно. Вкладка «Песочница» нам не нужна, компонент недоступен в бесплатной версии программы.

В контекстном меню, вызываемом правой кнопкой мыши, есть пара полезных функций.

Spyshelter Anti-Keylogger Free 10: контекстное меню
У Free версии нам доступно лишь добавление файла в список исключений, что автоматически создает разрешающее правило для всех действий файла, и проверка на Virustotal. Удобно.

Для отключения защиты воспользуемся треем Windows.

Spyshelter Anti-Keylogger Free 10: отключение защиты
Пункт «Выход» выгружает графическую оболочку Spyshelter Anti-Keylogger Free 10.7.3, освобождая 17 Мб оперативной памяти.

Spyshelter Anti-Keylogger Free 10: потребление памяти
Сервисный процесс остается работать, но никакой защиты уже не обеспечивает.

Компоненты защиты


Давайте посмотрим, что нам оставили разработчики в бесплатной версии Spyshelter Anti-Keylogger 10.7.3.

Spyshelter Anti-Keylogger Free 10: компоненты защиты
Клавиатурный антишпион. Надежное средство проактивной защиты от кейлоггеров.

Защита буфера обмена. Блокирует считывание данных, скопированных в буфер обмена.

Защита текста. Запрещает использование злоумышленниками функции GetText (перехват текста с экрана).

Защита системы. Проактивная защита критических областей операционной системы от изменения. HIPS во всей своей красе.

Шифрование нажатия клавиш. Подменяет вводимый вами текст в случае перехвата. В бесплатной версии работает только для процессов основных браузеров.

Spyshelter Anti-Keylogger Free 10: шифрование клавиш
Добавить свой процесс или удалить имеющийся во Free версии нельзя. Можно только полностью отключить шифрование.

Spyshelter Anti-Keylogger Free 10: ограничения 1

Тестирование программы


Пора проверить, на что способен наш Spyshelter Anti-Keylogger Free. Начнем с утилиты от разработчиков самой программы, будет забавно, если тесты окажутся проваленными.

Первые три проверки системной защиты Spyshelter Anti-Keylogger 10.7.3 прошел на отлично.

Spyshelter Anti-Keylogger Free 10: тест защиты системы
А вот на оставшихся двух тестах программа срабатывает с каким-то запозданием: сначала Antitest пишет, что тестирование провалено, а потом уже появляется запрос от Spyshelter Anti-Keylogger 10.7.3. Возможно, это опять косяк виртуальной машины.

Кстати, обратите внимание на пункт «Завершить» в алерте. Он тоже не доступен в бесплатной версии программы, и полностью вырубить вредоносный процесс нельзя.

Spyshelter Anti-Keylogger Free 10: ограничения 2
Эти идиотские ограничения Free версии начинают уже бесить.

Тест Spyshelter Antitest на перехват клавиатуры также пройден.

Spyshelter Anti-Keylogger Free 10: кейлог тест 1
Равно как и проверка защиты буфера обмена.

Spyshelter Anti-Keylogger Free 10: тест защиты буфера обмена
Теперь усложним задачу и прогоним Spyshelter Anti-Keylogger 10.7.3 через сторонние утилиты. Со своими собственными программами любой дурак справится.

Но AKLT тоже не смог ничего перехватить с клавиатуры.

Spyshelter Anti-Keylogger Free 10: кейлог тест 2
Даже если нажать «Разрешить», то шифрование нажатия клавиш продолжает работать для процесса Internet Explorer.

Spyshelter Anti-Keylogger Free 10: кейлог тест 3
Вводим одно, а перехватывается совсем другое.

Осталась последняя проверка с помощью Comodo Leak Tests. Для прохождения этого теста в настройках Spyshelter Anti-Keylogger 10.7.3 я поставил галку «Автоматически блокировать подозрительное поведение». Иначе этот тест и обзор рискуют остаться незавершенными, поскольку автор может сойти с ума от количества запросов Spyshelter Anti-Keylogger Free.

Первый тест выполняем на среднем уровне защиты.

Spyshelter Anti-Keylogger Free 10: Comodo Leak Tests 1
Результат: 260 баллов, на 100 баллов (10 тестов) больше, по сравнению с пустой Windows 7. Неплохо.

Второй тест проводим на высоких настройках.

Spyshelter Anti-Keylogger Free 10: Comodo Leak Tests 2
На удивление, результат остается тем же самым.

С самозащитой Spyshelter Anti-Keylogger 10.7.3 есть проблемы. Часть его файлов беззаботно улетает в корзину.

Spyshelter Anti-Keylogger Free 10: краш тест
Дополнительно, по умолчанию в настройках программы разрешено завершение её процессов через диспетчер задач. Непорядок.

Настройка программы


Настроек у Spyshelter Anti-Keylogger Free 10.7.3, по сравнению с бесплатным Comodo Firewall, не так уж много. В главном окне программы жмем на пункт «Параметры».

На вкладке «Общие» можно включить запуск Spyshelter Anti-Keylogger 10.7.3 раньше системных служб. Эта настройка требует установки нашего защитного приложения для всех пользователей Windows.

Spyshelter Anti-Keylogger Free 10: настройка 1
На вкладке «Безопасность» снимаем галку с «Разрешить завершение процесса Spyshelter из диспетчера задач». Здесь же изменяется уровень защиты приложения, но я считаю, что «Среднего» будет вполне достаточно. Для отключения надоедливых уведомлений убираем галочку с «Включить оповещения для автоматически созданных правил».

После обучения Spyshelter Anti-Keylogger Free, создания основных правил для драйверов операционной системы и штатного антивируса, можно поставить галку «Автоматически блокировать подозрительное поведение». Программа перестанет выдавать запросы и будет блокировать все автоматически, могут пострадать и безопасные приложения, будьте начеку.

Spyshelter Anti-Keylogger Free 10: настройка 2
На вкладке «Контролируемые действия» содержится список всех операций, отслеживаемых Spyshelter Anti-Keylogger 10.7.3. Всего их 65 штук (!), но некоторые из них, опять-таки, не доступны в бесплатной версии программы. Здесь же можно отменить автоматическое разрешение конкретного действия для приложений с действительной цифровой подписью. Но это уже дебри.

Итоговый отзыв. Выводы по обзору программы


Spyshelter Anti-Keylogger Free 10.7.3 представляет собой мощный бесплатный инструмент не только для защиты от клавиатурных перехватчиков, но и для обеспечения безопасности вашей операционной системы проактивными методами. Это полноценный HIPS, любящий задавать вопросы и реагировать на любое подозрительное действие в системе. Несмотря на внешнюю простоту, Spyshelter Anti-Keylogger 10.7.3 является серьезной программой, требующей определенной квалификации пользователя. Новичок с таким монстром просто не справится.

Помимо стандартного недостатка для всех зубастых HIPS, в виде сложности использования программы, бесплатная версия Spyshelter Anti-Keylogger 10.7.3 отличается урезанным функционалом. Недоступность завершения подозрительного процесса выглядит, как плевок в лицо пользователю.

На мой взгляд, такой же бесплатный Comodo Firewall смотрится предпочтительнее. Он ни в чем не урезан, имеет полный функционал, ничем не уступающий Spyshelter Anti-Keylogger Free 10.7.3, оснащен мощным сетевым экраном и авто-песочницей, содержит кучу настроек для более гибкой конфигурации приложения. Могу ошибиться, но мне показалось, что HIPS Comodo Firewall задает меньше вопросов, чем Spyshelter Anti-Keylogger Free, а его алерты более доступны для понимания.

Spyshelter Anti-Keylogger Free 10.7.3 можно рассматривать только в качестве замены Comodo Firewall в том случае, если последний конфликтует с ваши штатным антивирусом (например, как тут). Обе эти проактивные системы защиты не являются сигнатурными антивирусами, они их не заменяют, а дополняют! Имейте это ввиду.

И Comodo Firewall, и Spyshelter Anti-Keylogger Free не подходят для простых пользователей. Они задают такие вопросы, что любой отличник ЕГЭ сядет в лужу. Spyshelter Anti-Keylogger Free 10.7.3 по умолчанию уведомляет вообще обо всем подряд.

Spyshelter Anti-Keylogger Free 10: трудности
Эту программу можно порекомендовать только очень продвинутым пользователям, имеющим определенный запас знаний в сфере IT и информационной безопасности, иначе проблем не избежать.

Исключительно для защиты от кейлоггеров лучше установить бесплатную и простую в использовании программу Zemana Antilogger Free.

Оставляйте свои отзывы и комментарии