Instalando e configurando o programa Shadow Defender. Shadow Defender em russo

Shadow Defender é uma solução de segurança fácil de usar (para sistemas operacionais Windows) que protege o ambiente real do seu PC/Laptop contra atividades maliciosas e alterações indesejadas.

Shadow Defender pode executar seu sistema em um ambiente virtual chamado “Shadow Mode”. O "Modo Sombra" encaminha todas as alterações do sistema para o ambiente virtual sem nenhuma alteração no ambiente real. Se você enfrentar atividades maliciosas e/ou alterações indesejadas, reinicie para restaurar o sistema original como se nada tivesse acontecido.

Com o Shadow Defender, você pode especificar quais arquivos e pastas são armazenados persistentemente no ambiente ativo. Isso garante que arquivos e pastas importantes sejam preservados após uma reinicialização.

Experimente o Shadow Defender para obter a solução de segurança mais eficaz e fácil de usar.

Sites do programa Shadow Defender

Alternativas para substituir o Shadow Defender

  • Caixa de areia

    O Sandboxie executa seus programas em um espaço isolado, o que os impede de fazer alterações permanentes em outros programas e dados do seu computador. Navegação segura na web. Executar seu navegador sob a proteção do Sandboxie significa que todo software malicioso carregado pelo navegador acaba na sandbox e pode ser descartado trivialmente

    Gratuito (com restrições) janelas

  • Reinicializar Restauração Rx

    O Reboot Restore Rx simplifica a manutenção do PC em pequenos ambientes de computação públicos (salas de aula, laboratórios de informática, quiosques, cibercafés, bibliotecas, etc.). Cada vez que você reinicia seus computadores, eles são redefinidos automaticamente para as configurações de linha de base predefinidas.

    Gratuito (com restrições) janelas

  • Reversão Rx

    RollBack Rx Client é um utilitário robusto de recuperação de sistema que permite que usuários domésticos e profissionais de TI restaurem facilmente PCs até um determinado momento. RollBack Rx torna mais fácil para usuários de todos os níveis de habilidade corrigir problemas de PC de forma rápida e fácil - economizando tempo, dinheiro e problemas de PC.

    Gratuito (com restrições) janelas

  • Congelamento de tempo do Toolwiz

    Toolwiz Time Freeze é um software eficaz de restauração instantânea do sistema para manter o sistema do seu computador seguro e protegê-lo contra alterações indesejadas. Ele também pode proteger seus arquivos e pastas contra adulteração com proteção por senha segura. Isso torna a virtualização muito fácil de usar. Basicamente, ele clona seu sistema, criando cópias totalmente funcionais que você pode usar normalmente (ou anormalmente) sem arriscar seu sistema “real”

    Livre janelas

  • Ardósia Limpa

    Restaura o computador à configuração original, descartando alterações indesejadas no computador. Basta sair ou reiniciar. A lousa limpa é simples, mas poderosa.
    Elimina alterações indesejadas do usuário ao sair ou reiniciar, sem particionamento, sem esforço Suporta atualizações críticas W

Hoje quero apresentar a você uma coisa interessante que definitivamente deve ser útil se você oferece suporte a estações de trabalho de assinantes. Ao longo do caminho, descreverei o problema em si, suas vantagens e desvantagens, e prosseguirei suavemente para trabalhar com um programa muito interessante.

Já me deparei várias vezes com a necessidade de instalar o sistema operacional Windows, um conjunto de softwares e configurar os computadores para que os usuários possam trabalhar com relativa comodidade e ao mesmo tempo não estragar nada. Instale alguns programas errados, baixe arquivos, desorganize a área de trabalho, altere configurações... Você pode, é claro, cortar todos os direitos. Definitivamente falaremos sobre isso mais tarde. Mas uma das atividades é fornecer ao usuário uma cópia “sombra” do disco rígido. Quando todas as alterações de arquivo, na verdade, não alteram os arquivos originais, mas um “elenco” que desaparecerá após uma reinicialização.

Programa ShadowDefender.

Direi desde já que o programa não é FreeWare, o que é uma pena. Pesa cerca de um megabyte e meio. Instala com meio chute, após a instalação pede para reiniciar. Bem, por favor, reinicie! A seguir, sugerimos configurá-lo. Abra o atalho e vá para as configurações de administração.

Deixe-me explicar algumas opções:

  • Comece com o Windows– carregamento automático na inicialização do sistema. Um recurso útil, vamos deixar assim.
  • Ativar ícone da bandeja– mostrar ícone da bandeja. Recomendo retirá-lo, não adianta levantar dúvidas desnecessárias do usuário e chamar a atenção.
  • Ativar dica para desktop- Mostrar as dicas. Também inútil, para não desmascarar a presença do programa.
  • Habilitar menu de contexto do shell– adicione um item de programa ao menu de contexto do arquivo. Se você estiver usando um programa para salvar seu computador, é melhor deixar este item. No menu de contexto, ao clicar com o botão direito em uma pasta ou arquivo, o item “Commit” aparecerá - isso significa gravar as alterações nos arquivos originais, e não na “cópia de sombra”. Aqueles. salve o trabalho. Bem, se você está protegendo computadores de assinantes, é melhor não marcar esta caixa, para que usuários intrometidos não comecem a guardar todo tipo de lixo onde não precisam.
  • Habilitar controle de senha– Certifique-se de definir uma senha para o programa.
  • Precisa de senha ao enviar arquivos através do menu de contexto do shell– literalmente – solicitando uma senha para um “commit” através do menu de contexto. Acho que está claro.
  • Notificar-me quando houver pouco espaço livre no volume protegido– mostra notificações se sobrar pouco espaço no disco protegido. Por que isso pode acontecer? Todas as alterações feitas no disco no modo de proteção (modo sombra) são registradas em um “instantâneo” especial, que ocupa espaço.

Em seguida, vamos para a seção Lista de Exclusões - exceções. Adicionamos os diretórios nos quais as alterações serão salvas de forma independente. Por exemplo, adiciono uma pasta com bancos de dados de antivírus em Todos os usuários/…. Em geral, existem locais de exceção onde o acúmulo de dados deve ocorrer. Você pode criar o diretório de trabalho do usuário e adicioná-lo às exceções. E tudo o que for gravado neste diretório permanecerá intacto após a reinicialização, e todo o resto retornará ao momento em que a “cópia de sombra” foi feita.

É isso. Agora ativamos o Modo Sombra e selecionamos “Permanecer neste modo após a reinicialização”.) Agora nosso sistema está protegido.

E como trabalhar com isso?

Em geral, um programa para o que é essencialmente “configure e esqueça”. Vou considerar duas opções quando o instalamos e o usuário não sabe de sua existência, mas toda vez que um sistema original aparece diante dele e ele e nós ficamos satisfeitos com isso.

A segunda opção é quando queremos proteger o sistema de nós mesmos, por exemplo, para testar a instalação de diversos programas ou vírus. Algo como, acho que você leu o material.

Do ponto de vista do usuário.

E é isso. O usuário se senta em frente ao computador. Ele navega na internet e trabalha. Baixa arquivos. Se você tiver privilégios suficientes, ele instalará software ou excluirá pastas com arquivos. Altera o plano de fundo da área de trabalho. Ele cria vários atalhos, arquivos temporários, etc. Ele entra no registro e estraga tudo.

Após a reinicialização, o sistema aparecerá diante dele em sua forma original! Ele pode brincar de novo! E tudo o que nós, como administradores, podemos fazer é... descansar! Afinal, os vírus, a princípio, não vão mais infectar o sistema, pelo menos isso não aconteceu comigo.

Do ponto de vista de um administrador.

Trabalhamos em uma máquina protegida em pastas estritamente definidas. Salvamos todos os resultados do trabalho em pastas cadastradas na Lista de Exclusão. Se de repente você precisar salvar um objeto em outro local, selecione o item Commit no menu de contexto e pronto. Claro, não adianta dizer que o arquivo deve estar limpo. Porque cometendo o vírus teremos um problema

Você também vai gostar de:

Habilite a exibição de arquivos ocultos no Windows
Usando rsync para sincronizar arquivos localmente

E muito mais.

Em particular, abordamos coisas como (que também pode servir como algum tipo de proteção contra infecções, ou pelo menos uma forma de restaurar a integridade após danos) e soluções específicas, como as mesmas.

Hoje viemos falar sobre outra coisa interessante que permite preservar a integridade dos programas criando uma imagem sombreada.

Vamos começar.

Como funciona a proteção com base em cópias dinâmicas

Então, falaremos sobre o utilitário Shadow Defender, que você já entendeu pelo título e subtítulo. A essência do trabalho está bem ilustrada na Wikipedia e soa como:

  • O programa cria cópias dinâmicas de arquivos para os objetos selecionados, após as quais todos os objetos serão protegidos contra alterações indesejadas ou maliciosas. Há também uma configuração para criar exceções para pastas inteiras e arquivos individuais, cujas alterações ocorrerão no original, ao contrário dos protegidos, onde as alterações não afetam o conteúdo físico do arquivo, mas fazem alterações na cópia de sombra, que apenas emulam (emulam) o arquivo original;
  • A imagem sombreada é para onde literalmente todos os elementos nos quais foram feitas alterações são redirecionados, enquanto o ambiente real permanece inalterado;
  • Após todas as alterações e reinicialização do computador, o sistema será restaurado ao seu estado original, como estava antes da ativação da proteção. Antes de reiniciar o computador, o utilitário solicita ao usuário que restaure o sistema de um ambiente “congelado” ou deixe-o no modo protegido como está atualmente.

De certa forma, ele é construído com base no princípio de uma sandbox, mas para emulação e virtualização usa uma abordagem ligeiramente diferente para o estilo de proteção. A propósito, em alguns aspectos é semelhante ao interessante Rollback RX sobre o qual escrevemos.

Baixe, instale e execute Shadow Defender

O programa é pago, por isso escreveremos um artigo separado sobre seu análogo gratuito. Por enquanto, sugerimos que você apenas experimente utilizá-lo, para se familiarizar com este princípio de proteção para entender que, além dos sofridos antivírus, existem soluções interessantes em termos de segurança informática.

A instalação, tradicionalmente, é simples, embora não suporte o idioma russo (como o próprio programa). É verdade que, por algum motivo, não está claro, o instalador contém uma solicitação antiga de informações do usuário:

Após a instalação, você será solicitado a reiniciar. Faça isso manualmente (selecionando o segundo círculo) ou automaticamente (selecionando o primeiro). Antes do modo automático, não se esqueça de fechar e salvar qualquer coisa valiosa.

Após a reinicialização, você deverá ter um ícone na bandeja (onde está o relógio) e na área de trabalho (caso não tenha desmarcado a caixa correspondente):

Ao clicar duas vezes nele, o programa irá lançar, mais precisamente, a princípio não o programa em si, mas diretamente uma oferta para registrá-lo (Registrar), comprar (Comprar) ou por enquanto usar um teste de 30 dias (Mais tarde).

Usando o programa e iniciando a proteção contra sombra

Vamos nos concentrar no último ponto, que é o segundo (central) da captura de tela:

Depois disso, a janela do programa Shadow Defender será aberta, onde você será solicitado a selecionar os discos desejados " Envie para as sombras", ou seja, basta proteger emulando e criando uma cópia virtual, conforme descrito no princípio de funcionamento (clicável):

Selecione os discos desejados e clique no botão “Entrar no modo Shadow” para iniciar o processo. A propósito, se você tiver MUITA RAM, parte dela pode ser usada para acelerar as operações de gravação, para as quais existe uma janela correspondente à direita acima dos botões.

Após clicar no botão correspondente, você receberá um aviso com uma escolha não totalmente clara de opções “Enter Shadow Mode on Boot” (entrar no modo de proteção na inicialização) e “Exit Shadow Mode on Shutdown” (sair do modo ao desligar) e um aviso como:

Salve seus documentos antes de entrar no Modo Sombra. Para continuar clique em "OK".

Nota: No Modo Sombra, quaisquer alterações nos arquivos e pastas na Lista de Exclusão serão enviadas para o volume original sem qualquer aviso.

O que pode ser traduzido aproximadamente como:

Salve seus documentos antes de entrar no Modo Sombra. Para continuar, clique em "OK".

Nota: Neste modo, quaisquer alterações em arquivos e pastas na lista de exclusão serão transferidas para o volume de origem sem nenhum aviso.

Clique em “Cancelar” e vá até a aba “Lista de Exclusão de Arquivos” para configurar exclusões (usando os botões “Adicionar Arquivo” e “Adicionar Pasta”) ou certifique-se de que não haja nenhuma:

Ou clique imediatamente em "OK" (eu recomendaria escolher a entrada automática no modo sombra na inicialização, porque você pode fazer login e esquecer, mas sair manualmente não é tão crítico do ponto de vista do nível de segurança).

Depois disso, você será solicitado a aguardar e, se tudo der certo, avisará que a operação foi concluída e o disco está protegido:

Isso também pode ser visto na lista de discos, onde os protegidos estarão marcados com um ícone especial:

E no topo da área de trabalho haverá uma inscrição correspondente:

Agora vamos falar um pouco sobre abas e configurações.

Configurando e descrevendo guias de programa

No próprio programa Shadow Defender, na aba “Status do Sistema”, você pode ver o status do trabalho, ou seja, quanto está ocupado para necessidades de proteção (Espaço Utilizado pelo SD), quais exceções existem, etc.:

A seção "Lista de Exclusão de Registros" permitirá definir, como no caso da "Lista de Exclusão de Arquivos", exceções, mas ao contrário desta última, para registros ou:

Usando a guia "Confirmar agora" e os botões correspondentes "Adicionar arquivo" e "Adicionar pasta" (ou o botão direito do mouse no menu de contexto do Explorer), você pode registrar alterações em qualquer pasta ou arquivo no momento atual, ou seja, isso não é totalmente A exceção à regra é quantas alterações estão “vinculadas” ao volume atual.

Não sei com que clareza expliquei, talvez a dica seja mais clara:

Adicione os arquivos e pastas à lista acima e clique no botão "Aplicar", todas as alterações nos arquivos e pastas serão enviadas para o volume original imediatamente e, assim que as alterações ocorrerem, você precisará confirmá-las novamente

Tradução aproximada:

Adicione arquivos e pastas à lista acima e clique no botão "Aplicar", todas as alterações nos arquivos e pastas serão imediatamente transferidas para o volume original e, após as alterações ocorrerem, você precisará confirmá-las novamente

Ou seja, desta forma é possível registar diferentes fases de mudança, por assim dizer, e guardar algumas delas num determinado momento.

Bem, a guia de administração do Shadow Defender permite definir configurações.

Como o seguinte:

  • Comece com , - execute na inicialização do sistema;
  • Habilitar ícone da bandeja - mostra o ícone da bandeja;
  • Ative a dica da área de trabalho, - mostre uma notificação na parte superior da área de trabalho (veja o texto do artigo);
  • Habilitar extensão do menu de contexto do shell, - adiciona um item ao menu de contexto;
  • Habilite o controle por senha , - habilite a proteção por senha;
  • Precisa de senha ao enviar arquivos através do menu de contexto do shell, - habilita o commit de proteção por senha através do menu de contexto;
  • Notifique-me sobre pouco espaço livre no volume protegido, - notificar sobre a pequena quantidade de espaço livre no disco protegido;
  • Criptografar cache de gravação, - criptografar o cache de gravação;
  • Verifique se há atualizações automaticamente, - verifica atualizações automaticamente;
  • Habilite a hibernação no modo sombra, - trabalhar no modo de hibernação.

Na verdade, você pode deixá-los como estão ou personalizá-los a seu critério. Acho que tudo está claro aqui.

Como verificar se o Shadow Defender está funcionando?

Agora, como você pode verificar se funciona? Sim, em geral é muito simples. Para uma verificação simples, basta criar qualquer arquivo no disco que você protegeu ou fazer qualquer alteração (excluir/copiar/mover uma pasta, arquivo ou qualquer outra coisa):

No meu caso, vou deletar a pasta com o nome do jogo Overwatch, onde estão armazenadas as configurações, demos, etc. Vamos ter certeza de que a pasta não existe mais e criar uma pasta vazia chamada "Sonikelf_shadow":

Agora vamos ao próprio programa e desabilitamos o modo de proteção (ou seja, modo “sombra” ou “virtual”) com o botão correspondente:

O que receberei é uma notificação como:

Alguns volumes selecionados não podem sair do Modo Sombra (talvez alguns arquivos sejam usados ​​por outros aplicativos). É necessária uma reinicialização ou desligamento para que a alteração tenha efeito.

Deseja reiniciar ou desligar agora (após uma reinicialização ou desligamento, o sistema operacional sairá do Modo Sombra automaticamente)?

O que, grosso modo, pode ser traduzido como:

Alguns volumes selecionados não podem sair do modo sombra (os arquivos podem estar em uso por outros aplicativos) e exigem uma reinicialização ou desligamento para que as alterações tenham efeito.

Deseja reiniciar ou desligar seu computador agora (após reiniciar ou desligar, o sistema operacional sairá automaticamente do modo sombra e descarregará programas/arquivos usados)?

O que por si só é lógico, porque mudei o disco do sistema para o modo sombra, que, logicamente, é usado pelo próprio sistema, pelo navegador e por outros programas e aplicativos do Windows. Dessa forma, serão oferecidas as seguintes opções:

  • Saia do modo Shadow e reinicie agora(saia do modo de proteção e reinicie agora);
  • Saia do modo Shadow e desligue agora(saia do modo de proteção e desligue o computador agora);
  • Reinicie ou desligue mais tarde (faça isso manualmente mais tarde).

Vou selecionar o primeiro item, aguardar a reinicialização e... verei que depois disso todas as alterações que fiz (excluí a pasta, criei uma nova) foram revertidas:

Isso afetou, é claro, todas as alterações no disco que eu protegi (ou seja, o do sistema) e, portanto, até mesmo a guia do navegador que eu ainda tinha era aquela que estava aberta quando o Modo Sombra foi ativado no Shadow Defender, ou seja, O navegador armazena e armazena dados em cache nas pastas do sistema neste disco.

Acho que depois de tal “finta” com os ouvidos, o princípio de funcionamento já deve estar claro para você. Acrescentarei algo mais no posfácio, ao qual, de fato, passaremos agora.

Posfácio

No geral, Shadow Defender é uma ferramenta incrível para proteger dados e reverter rapidamente quaisquer alterações, inclusive as maliciosas. Com alguma habilidade, esta é uma boa forma de proteger o sigilo, dizem, se acontecer alguma coisa, então eu não sou eu e o cavalo não é meu. Você pode comprá-lo, se necessário (ou no site do desenvolvedor, embora nem tudo seja tão transparente e conveniente lá).

No entanto, esta abordagem tem uma falha significativa: não protege contra o roubo de quaisquer dados pessoais. Ou seja, se, enquanto trabalhava em modo protegido, um Trojan penetrou em você e conseguiu vazar dados de cartão de crédito ou qualquer outra coisa na Internet, então, quando o sistema for revertido, o Trojan pode não estar mais no disco, mas os dados parece já ter vazado e ao mesmo tempo, por conta do rollback, você pode nem saber, porque o vírus não está mais aí, e você nem percebeu quando ele estava aí :)

Entre outras coisas, isso de alguma forma cria uma carga no disco (e no computador como um todo, especialmente se você criptografar o cache de gravação, etc.), consome uma certa quantidade de espaço e outros recursos, o que vale a pena ter em mente .

Bem, está pago, sim. Embora, falando francamente, . No entanto, também existem análogos gratuitos sobre os quais poderemos falar com o tempo.

Olá meus queridos leitores, hoje veremos um utilitário maravilhoso chamado ( Defensor das Sombras), o que ajudará a proteger seu computador contra quaisquer ameaças. A principal vantagem deste programa é que o algoritmo operacional é fundamentalmente diferente de todos os programas antivírus conhecidos atualmente. E esse algoritmo pode não ser conveniente para todas as pessoas, mas garantirá 200% de proteção contra vírus.

O significado do programa é este: o programa cria duas cópias de todos os arquivos do sistema (ou apenas aqueles que você especifica nas configurações), “congela” um, coloca em uma gaveta distante e trabalhamos diretamente com o outro sistema . Após reiniciar o sistema, o sistema com o qual trabalhamos é completamente apagado, junto com todas as alterações e possíveis infecções, e continuamos trabalhando com a versão descongelada.

Se o seu disco rígido estiver dividido em várias partições, apenas a unidade na qual o sistema (Windows) está instalado deve ser mantida permanentemente congelada. Aconselho você a limpar outras partições regularmente, para que, se o disco do sistema for descongelado acidentalmente, os vírus não migrem para o disco do sistema.

Você provavelmente vai perguntar, então tal programa deveria “ter” muitos recursos, então vou te dizer, lancei o programa e trabalhei por muito tempo em um computador muito antigo, pelo que me lembro 256 MB de RAM, fraco Celeron processador e tudo 80 GB de memória. Tudo funcionou de forma estável, não houve problemas.


Esta é a aparência da janela do sistema do programa.

Este programa será conveniente principalmente para aquelas pessoas que apenas navegam na Internet e fazem tudo online, usam todos os serviços, assistem filmes, jogam, tudo online.

Se você usa a Internet com frequência e salva constantemente arquivos e documentos importantes, aconselho você a dividir seu disco rígido em várias partições e fazer um instantâneo apenas da unidade do sistema. Foi exatamente isso que usei, durante todo o tempo em que este programa esteve em execução não houve uma única falha crítica, mesmo que o computador travasse devido ao uso prolongado, você simplesmente reiniciou e tudo se encaixou, os vírus desapareceram e uma limpeza impecável sistema apareceu. Ah, sim, ao instalar os programas necessários, você deve ativar seu programa antivírus padrão no modo de proteção máxima e desativar o modo Shadow do disco do sistema.Depois de instalar o programa, congelamos o sistema novamente e trabalhamos pacificamente.

O programa é pago, mas estamos na Rússia, existe uma versão crackeada em torrents e existe um Russifier =) Aconselho você a configurar o Shadow Defender para inicialização automática ao inicializar o computador, para não realizar ações desnecessárias , mas apenas faça o que você ama em silêncio.

Eu recomendo fortemente que você experimente se estiver em busca de um oponente de vírus digno.

Se algo não estiver claro sobre o programa, escreva nos comentários, foi para isso que foram criados.

Shadow Defender é um utilitário para garantir a proteção do computador e a confidencialidade das informações. Impede alterações indesejadas e maliciosas em seu computador. Permite inicializar no modo sombra virtual com salvamento seletivo de dados.

Com este utilitário, você não precisa se preocupar em excluir informações importantes.O programa cria um instantâneo virtual do disco rígido especificado. Com o qual você continua seu trabalho. Ataques de worms, download de spyware, exclusão de suas fotos favoritas, etc...

Tudo será devolvido após a próxima reinicialização do computador. Shadow Defender irá “cobrir” o sistema de forma confiável. Contanto que você realize vários experimentos nele, isso não causa muita “lentidão” no computador ao usá-lo.

Após o lançamento, o programa realiza todos os processos em um shadow container especial. No qual você coloca as seções necessárias. Sem afetar os dados reais de forma alguma. Se você colocar completamente a partição em um contêiner de sombra e trabalhar com ela, após a reinicialização, não importa o que você faça, o sistema inicializará limpo.

Era como se nada tivesse acontecido com ela. Exatamente como estava antes de carregar no contêiner de sombra.Claro, todas as ações têm um limite, que depende do espaço livre em disco. À medida que as transações se acumulam nesta seção sombra. O programa mostrará o espaço ocupado pelos pseudodados. Após uma reinicialização, este local é limpo.

Um ponto conveniente é que o programa é muito fácil de usar. Mudar para o modo Shadow no Shadow Defender não requer a reinicialização do sistema. Há também uma série de melhorias simplesmente úteis. Como, por exemplo, exportar/importar uma lista de exceções de/para um arquivo.

Você pode adicionar pastas nas quais deseja fazer alterações. Como resultado, essas pastas não irão parar na partição sombra. E todas as mudanças neles serão reais.É importante notar também que para usuários iniciantes e pessoas que testam programas sistematicamente, este programa se tornará um assistente indispensável neste assunto.

Recursos do Shadow Defender

  • Proteção contra todos os vírus e malware
  • Protegendo o sistema contra alterações indesejadas
  • Teste seguro de jogos e software
  • Navegar com segurança na Internet

⇬ Fazer download do arquivo



 

Pode ser útil ler: