火绒安全软件

火绒安全软件6.0
发新帖
打印 上一主题 下一主题

[产品问题] 最近到底怎么了,hips匹配规则总是出问题

[复制链接]
3299 21
楼主
发表于 2024-10-24 01:02:41 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
一直停留在v5,最近频繁出现hips规则问题,具体表现在使用rules限制读取/运行某个目录的文件,然后自动处理中指定的程序运行时允许去读取,
比方说允许微软edge浏览器读取自己的配置目录,但是其它软件读取时询问,

rule规则:
  1. {
  2.     "name":"ms edge rule",
  3.     "power":1, "procname":"*", "treatment":1,
  4.     "policies":[{
  5.             "res_path":">\\Users\\>\\AppData\\Local\\Microsoft\\Edge\\User Data\\*",
  6.             "montype":1, "action_type":2
  7.     }]
  8. }
复制代码


自动处理:
  1. "*\\Microsoft\\Edge\\*": [{
  2.     "res_path":">\\Users\\>\\AppData\\Local\\Microsoft\\Edge\\User Data\\*",
  3.     "montype":1,
  4.     "action_type":15,
  5.     "treatment":0
  6. }]
复制代码


类似这样的规则很多,都是大量用到了  >  * 这样的通配符。
以前只是固定某个比较长的路径匹配规则会失效,比如浏览器里面的扩展目录(以下载软件IDM为例,每次程序启动都会和浏览器的IDM扩展互动,即便设置了用>代替版本号目录相对路径的规则,仍然会询问是否允许,勾选自动允许后路径是携带版本号的绝对路径)。
影响使用的情况出现在这几天,现在是好几个类似的自动处理规则都已经失效,情况糟糕到只有100%绝对路径才被放行,也因此我的一些自动化脚本通通失效了;
因为被我的自定义规则拒之门外,导致脚本一运行以后读取脚本自身时被火绒拦截询问,但是只有在脚本的cmd窗口被关闭之后询问框才正常出现。

我一度以为可能是v5已经不再积极维护了,这两天为了不影响自己的正常使用,都是提前把火绒退出了。
今天想着一直这样不行,于是下载了最新的v6,覆盖升级,两次重启之后试了下,问题依旧。
现在的临时解决办法就是纯靠绝对路径去匹配,每次运行一次勾选一次始终允许……


====================================
接下来就是折腾了几个钟之后对v6的吐槽(建议):

【UI卡顿】
卡!真的卡!在rule和auto页面非常卡!
明明是用滚轮滚动,但是规则条目的滚动就像是命令行闪烁一样的卡,肉眼看着极其难受。
对比起来虽然v5在条目页面的交互逻辑比较繁琐,但是起码是指哪打哪的流畅度。
而且在搜索之后这种卡顿更加严重 ↓↓↓↓

【搜索】
新版增加了搜索,但是没有提供搜索类型的选择,键入关键字默认是全搜索(以自动处理页面为例,是包括 发起程序、父进程、保护对象),
结果就是我想搜索一个进程名,然后关联搜索出来了许多我并不想要的内容,搜索功能还会因为报保护对象一并搜索,所以搜索结果全部都是默认展开,
结果就是我真正想要的内容被淹没在全面展开的条目页,我得一个个点左侧图标折叠起来找我要找的规则;
本来UI就比较卡顿了,全面展开的内容,滚轮向下滚动就更卡顿了,每一样滚动起来像是在抽搐,
并且遇到了很多个规则无论怎么点击左边的收起展开图标,它都不能收起或者展开,有些是收起后无法展开,有些是完全没法收起;
而且滚着滚着我还发现规则的文字在闪烁丢帧,停止后才重新加载正常;
其实按照v5那样的只搜索程序路径就挺好的,够用,但是添加规则内搜索也挺好,只是真没必要全面展开,
能搜索出来,用户就肯定是知道里面有文字匹配上了才出现在结果页,没必要非要展开显示更细的结果,(但是记得要先解决无法收起/展开的bug)
本来只是想简单搜索一下,出来几十条程序规则,结果自动展开导致上下总长度有几百个屏幕那么长,拖动条小到鼠标都点不到(夸张说法)


【编辑按钮的操作逻辑】
还是自动处理页面,展开的处理规则条目,点击文件规则行的编辑按钮,
我以为是进入这个这个程序自动处理规则内文件/注册表/执行规则的编辑页,结果却仍然进了程序自动处理规则的编辑主页,必须再次选择一次处理规则才能进入编辑内页。
这个逻辑我反复试了几下,都是一样,然后震惊了我两分钟。那个删除按钮我也试了,


【隐私设备保护】
代替了摄像头保护功能,新增了麦克风防护。这点是刚出v6的时候就知道了,毫不意外。但是一旦实际使用之后就会发现一个很明显的问题,
  1. {
  2.     "procname":"G:\\SteamLibrary\\steamapps\\common\\Counter-Strike Global Offensive\\game\\bin\\win64\\cs2.exe",
  3.     "funcs":{
  4.         "cam":false,
  5.         "mic":true
  6.     },
  7.     "id":3,
  8.     "grant":true
  9. },
  10. {
  11.     "procname":"G:\\SteamLibrary\\steamapps\\common\\Counter-Strike Global Offensive\\game\\bin\\win64\\cs2.exe",
  12.     "funcs":{
  13.         "cam":true,
  14.         "mic":false
  15.     },
  16.     "id":2,
  17.     "grant":false
  18. }
复制代码

每条规则都只能拒绝或者允许指定的设备访问,但是不能交叉允许,导致要创建两条规则才能做到交叉允许(即拒绝摄像头但允许麦克风)。
我的建议是直接去掉grant,直接根据funcs里面的布尔值判断即可。



【游戏模式】
1. 指定程序列表这里没法使用 * > 通配符了,必须要一一对应的绝对路径,这就很伤。。并且没有导入导出。
2. 还有这个模式的逻辑,我原本以为文字描述的那样,【程序全屏或指定程序运行时,将不再推送火绒消息弹窗】,
可是结果确是,开启游戏模式后,始终不会有任何弹窗,右下角托盘里的火绒图标始终有游戏模式的绿色标识,
只有当点击dock栏上【显示隐藏的图标】小三角时,火绒才会自动退出游戏模式,焦点不在隐藏图标之后火绒又会马上打开游戏模式;
我试了关闭所有第三方应用,依旧如此。
我以为是系统程序导致的判定问题,比如经常弹出请求的 SmartScreen.exe,可即便沙掉所有能杀的系统进程,依然如此。


【深色模式】
建议加一个跟随系统的选项



【web扫描-加密连接扫描】
扫描排除域名这里添加了自己和公司的域名,能否使用导入导出功能呢?
如果不能的话,使用 * 是否生效?*.abc.com 能否匹配到 abc.com 呢?
还有这个功能开了之后连你们自己的论坛我都访问不了,其它大部分网站也是……
而且确定是拦截(或者阻塞了),查看对应分类日志是毫无内容,一把开关关了网页就正常刷新了;
有些正常进入网站之后再把开关打开,去刷新网页,之后能正常加载,有些依旧不能。


【系统加固】
这里的自动防护能否加个导入导出功能?


windows 11 pro 22h2 22621.1265
========================================


暂时这些,有新的再继续补充
回复

使用道具 举报

3299 21
沙发
发表于 2024-10-24 08:54:08 | 只看该作者
您好,这边确认下给您答复~
回复

使用道具 举报

3299 21
板凳
发表于 2024-10-24 11:27:53 | 只看该作者
您好,麻烦您提供火绒版本和电脑系统版本信息:
【UI卡顿】:麻烦您那提供一个问题复现视频,我们确认下。
【编辑按钮的操作逻辑】:关于您反馈的问题当前是这样设计的,我们会关注相关问题反馈,必要时考虑是否优化,感谢您的反馈。
【搜索】和【隐私设备保护】和【深色模式】:这边转交您的建议。
【游戏模式】1:当前设计如此,感谢您的反馈。2:麻烦您提供个问题复现视频,我们确认下。
【web扫描-加密连接扫描】:排除域名这里是不支持导入和导出功能的,添加排除域名,支持通配符的。

开启这个功能无法访问部分网站的问题,可以稳定复现吗?您那加密连接扫描-扫描范围是第几项呢?
【系统加固】麻烦您提供一下使用场景,是使用上不方便吗?我们确认下
回复

使用道具 举报

3299 21
地板
发表于 2024-10-24 18:13:58 | 只看该作者
本帖最后由 火绒运营专员 于 2024-10-25 10:50 编辑

您好,【搜索】关于自定义防护搜索建议已收录,ID:6253。【深色模式】建议已有收录,ID:5746。【隐私设备保护】建议我们会关注相关问题反馈,必要时考虑是否优化,感谢您的反馈。
回复

使用道具 举报

3299 21
5#
发表于 2024-10-25 17:50:45 | 只看该作者
您好,麻烦您提供火绒版本和电脑系统版本信息:
【UI卡顿】:麻烦您那提供一个问题复现视频,我们确认下。
【游戏模式】2:麻烦您提供个问题复现视频,我们确认下。
【web扫描-加密连接扫描】:开启这个功能无法访问部分网站的问题,可以稳定复现吗?您那加密连接扫描-扫描范围是第几项呢?
【系统加固】麻烦您提供一下使用场景,是使用上不方便吗?我们确认下
回复

使用道具 举报

3299 21
6#
发表于 2024-10-27 16:35:57 | 只看该作者
@火绒运营专员


系统版本其实我帖子末尾有写:
Windows 11 Pro 22H2,ver.22621.1265,WFEP 100.22638.1000.0

火绒版本其实我也有提到,直接从官网新下载的安装包,所以是6024



【编辑按钮的操作逻辑】
这里我可能没说明白,白话一点父规则对应的编辑按钮跟子规则的编辑按钮执行的居然是同一项功能,
现在点击父规则的编辑和子规则的编辑,都是打开父规则的编辑窗,还要再点击一遍编辑窗中对应的子规则的编辑按钮才能跳转到子规则的编辑选项卡。
而我还是期望这个按钮所见即所得:点击子规则的编辑按钮能直接跳转到对应子规则的编辑选项卡。
我原话那里可能因为验证码的问题丢字了,我原本是说【那个删除按钮我也试了,删除功能居然是正常的一一对应的】,意思就是,删除按钮是所见即所得得,但是编辑按钮却不是。



【游戏模式】
1. 还是期待一下导入导出功能,像其它规则一样允许自定义编辑和通配符,这样在安装游玩类似steam,wegame之类的游戏平台的时候,能够指定平台的游戏安装目录中程序运行时进入游戏模式。
2. 待会拍个视频


【UI卡顿】待会拍视频


【系统加固】
这里的使用场景仍然是:
我使用了我自己写的一些批处理脚本,帮我自动处理一些文件之类的,处理完之后会执行一些操作,比如关机或者重启。
因为脚本大多不方便抽象化,所以我写了很多个子脚本,因而脚本间会因为使用重复的功能而彼此相互调用。
这时如果我开启了系统加固,每有一个脚本执行敏感动作时,都会弹出询问窗,并且路径始终是绝对路径。
此时如果人不在电脑前,脚本的动作被拒绝后就失效了,人回来之后要重新执行一遍。
所以我以为这个加固功能的规则可以自行编辑,结果发现并没有导入导出功能,但是编辑时可以填通配符(但我并没有留意是否有效)。
综上,因此我便有这个提问。




【hips规则问题】
这个问题才是我发帖的主因,我现在仍然是每次询问时都勾选始终同意,然后火绒默认保存绝对路径版本的规则,这一点真的挺影响使用的,我到现在也没明白为什么……


回复

使用道具 举报

3299 21
7#
发表于 2024-10-27 16:44:01 | 只看该作者
这是合并打包的【UI卡顿】视频
里面能明显看到滚动时条目丢帧(抽搐)以及文件规则位置的文字闪烁(加载)

规则页丢帧.7z.001.7z

39 MB, 下载次数: 4564

规则页丢帧part1

规则页丢帧.7z.002.7z

23.65 MB, 下载次数: 2758

规则页丢帧part2

回复

使用道具 举报

3299 21
8#
发表于 2024-10-27 16:58:59 | 只看该作者
这是游戏模式的小视频,视频中可以看到我确定没有开启任何游戏,
然后开启游戏模式后就立马进入不弹询问窗的游戏模式了,
接着点击托盘的展开图标按钮后两秒,就自动退出游戏模式,关闭托盘展开之后又重新进入游戏模式。

游戏模式的设置/系统版本/任务管理器 如图.

QQ截图20241027165633.png (286.45 KB, 下载次数: 459)

系统版本/游戏模式设置/任务管理器

系统版本/游戏模式设置/任务管理器

游戏模式.7z.001.7z

39 MB, 下载次数: 4637

游戏模式part1

游戏模式.7z.002.7z

27.85 MB, 下载次数: 2915

游戏模式part2

回复

使用道具 举报

3299 21
9#
发表于 2024-10-27 17:06:22 | 只看该作者
@火绒运营专员
还有个题外话,视频可能比较伤眼睛,因为我没装录屏软件,直接用手机拍的,质量上不是特别好,希望看视频的小伙伴不要介意
回复

使用道具 举报

3299 21
10#
发表于 2024-10-27 17:06:44 | 只看该作者
chichi 发表于 2024-10-27 16:58
这是游戏模式的小视频,视频中可以看到我确定没有开启任何游戏,
然后开启游戏模式后就立马进入不弹询问窗 ...

您好,您提供的4个压缩包文件本地解压缩时均提示文件已损坏,无法解压成功,麻烦您确认下
回复

使用道具 举报

3299 21
11#
发表于 2024-10-27 17:25:04 | 只看该作者
火绒运营专员 发表于 2024-10-27 17:06
您好,您提供的4个压缩包文件本地解压缩时均提示文件已损坏,无法解压成功,麻烦您确认下 ...

压缩包要去掉最后的.7z,我是分卷压缩,所以7z压缩出来后缀是 .001  .002,后缀名上传时限制了,所以我加了个 .7z,去掉就能正常解压了。
回复

使用道具 举报

3299 21
12#
发表于 2024-10-27 17:31:13 | 只看该作者
@火绒运营专员  这是刚刚又复现了的,无法收起和展开的bug

同样要去掉最后一个 .7z  (【.7z.001.7z 】重命名为【.7z.001】,002同理)




无法收起和展开.7z.001.7z

39 MB, 下载次数: 4611

无法收起和展开part1

无法收起和展开.7z.002.7z

14.36 MB, 下载次数: 2670

无法收起和展开part2

回复

使用道具 举报

3299 21
13#
发表于 2024-10-27 17:35:00 | 只看该作者
chichi 发表于 2024-10-27 17:31
@火绒运营专员  这是刚刚又复现了的,无法收起和展开的bug

同样要去掉最后一个 .7z  (【.7z.001.7z 】重 ...

您好,辛苦您将火绒版本升级到最新的6.0.3.0版本之后确认下是否还存在您今天反馈的相关问题~
回复

使用道具 举报

3299 21
14#
发表于 2024-10-27 17:37:36 | 只看该作者
火绒运营专员 发表于 2024-10-27 17:35
您好,辛苦您将火绒版本升级到最新的6.0.3.0版本之后确认下是否还存在您今天反馈的相关问题~ ...

okk,我这边也刚好弹出升级提醒
回复

使用道具 举报

3299 21
15#
发表于 2024-10-27 17:44:03 | 只看该作者
火绒运营专员 发表于 2024-10-27 17:35
您好,辛苦您将火绒版本升级到最新的6.0.3.0版本之后确认下是否还存在您今天反馈的相关问题~ ...

不行,折叠展开的bug还是跟视频里一样,连出现规则条目的位置都一样。
然后滚动时字体丢帧闪现的情况也都还有。
游戏模式确认是正常了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表