XenoZ Продолжу здесь беседу из лички, может кому-то будет интересно.
Была задумка, казалось бы простая:
При полном отсутствии реакции/алерта на изменение целостности файлов для которых имеются правила в хипс, с целью разумно уменьшить риски, пойти таким путём:
Прогнать на заведомо чистой системе, весь заведомо чистый софт и перейти на Безопасный/Параноидальный режим хипс'а.
Оказалось, всё не так просто ).
Взяв для теста последнюю бету (8 финал непригоден из-за потоков ADS), обнаружил неприятность:
В Режиме обучения + Не показывать оповещения - Блокировать запросы, после запуска подряд определённого количества исполняемых файлов - начались заметные фризы. Дальше, при наборе в таблице пары десятков правил, фризы стали невыносимы )), выполнил перезагрузку. И... обнаружив, что ВСЕ правила хипс исчезли - тесты с 8'ой бетой закончил ). Разбираться не стал, списав на глюкавость беты.
Поставил последний релиз версии 7. Тут картина такая же - при наборе правил, тормознутость увеличивается пропорционально. Закончил на том, что при автосоздании правила на EXE'шник с большим количеством запросов, запущенный подряд в серии файлов, комод перестал отвечать, а вместе с ним и система. После жёсткого ресета созданные правила, в очередной раз, все исчезли.
Стал разбираться, оказалось всё просто, комод хранит записи таблиц в реестре, в ключе HKLM\SYSTEM\ControlSet*\services\CmdAgent, плюс ещё ссылки. При сохранении любого правила, все записи заново перезаписываются. Экспортнул ключ, получилось ~10 Мб, однако...
Тактику "быстрого" набора пришлось пересмотреть )). Наполнить таблицу всё же получилось методом: Запустил файл -> выждал создание/запись в реестр -> следующий.
При чтении тормозов нет на первый взгляд, то есть по созданным правилам софт работает без видимых задержек. Хотя при запросах хипса в интерактиве,
тупняк я так понял будет всё время.
И да, на борту, тестовой машины: i7 2600K + 16 Гб DDR3
Вопрос, кто то использует таблицу хипс с большим количеством записей? Этот гемор, с длительным ожиданием применения, после создания правила, нормальное дело или это исключительно проблема с моим набором железа (к примеру)?