4.4.5.2
الميزات
قياس عن بُعد جديد على مستوى النواة (kernel) للوصول إلى السلوكيات المستندة إلى الشبكة، لتحديد الأخطاء المحتملة في الشبكة على جانب العميل بشكل أفضل، أو فرص التحسين
يتم الآن تجميع القياس عن بُعد الصادر وإرساله معًا، تمامًا مثل الإعدادات الواردة
يتم الإرسال بتفاوت زمني نسبته 25%، بحيث لا ترسل جميع الأجهزة الحزم في وقت واحد عبر شبكة العميل
أصبح الآن يتم استخدام HTTP/2 بالكامل من طرف إلى طرف
الإصلاحات
تم تقليل الحد الأدنى لعدد مسارات التنفيذ (threads) المستخدمة في مساحة المستخدم
تم تقليل استخدام وحدة المعالجة المركزية (CPU) لخدمة مساحة المستخدم
يتم الآن تنفيذ عملية المصادقة بين الوكيل (Agent) والخادم (Server) بكفاءة أكبر
تم استبدال خوارزمية السكون <> إعادة التشغيل السابقة للخدمة عند عدم توفر التراخيص.
كانت الخوارزمية السابقة تتسبب في ظهور رسالة "الخدمة توقفت بشكل غير متوقع" (service exited unexpectedly) في مدير الأحداث كل 15 دقيقة.
السماح لنظام التشغيل بإخبار الخدمة بالتوقف (وهو أمر يُساء استخدامه من قبل المجرمين وأدوات الأمان الأخرى) كان سيسمح بإعادة تشغيل "نظيفة" للخدمة دون تسجيل أي أحداث في مدير الأحداث. وبدلاً من إنشاء هذه الثغرة الأمنية، قامت خدمة Cyber Crucible بإعادة تشغيل نفسها دون تدخل من Windows، مما تسبب في تسجيل الحدث في السجل.
تجزئات MD5 (MD5 Hashes)
service.exe = b17a2a528a4424771fdeca8559b9f56b
CCRRSecMon.sys (Windows7) = c2b051b1001474419e7572fd23625d84
CCRRSecMon.sys (Windows8) = 335d355bbd492c390e67ac615c5252b0
CCRRSecMon.sys (Windows10) = 0d1fc32fba2cb878ce8cb0f549b8d167