Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Malwarebytes Windows Firewall Control | BiniSoft WFC

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79

Открыть новую тему     Написать ответ в эту тему

Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Программы » Настройка персональных файерволов (firewall rules)
Варезник » Malwarebytes Windows Firewall Control

Malwarebytes
Windows Firewall Control

 

Обзор программы:
Операционные системы Microsoft: Windows 10/8.x/7 уже имеют встроенный по умолчанию мощный и бесплатный фаеврол - Брандмауэр Windows. Но, к сожалению, ему не хватает простого интерфейса для определения собственных сетевых правил и нужны глубокие технические знания, чтобы настроить их правильно. Malwarebytes Windows Firewall Control работает в системном трее на панели задач и позволяет пользователю легко управлять родным фаерволом Windows, без необходимости переходить в определенные окна настроек фаервола.

Режимы фильтрации Windоws Firewall Control:
Высокая фильтрация (High Filtering) — Все исходящие соединения блокируются. Данный режим блокирует все попытки подключиться с компьютера и к компьютеру.
Средняя фильтрация (Medium Filtering) — Исходящие соединения, которые не соответствуют правилу блокируются. Только программы, которые вы разрешили, способны инициировать исходящее соединение.
Низкая фильтрация (Low Filtering) — Исходящие соединения, которые не соответствуют правилу разрешаются. Вы можете блокировать программы, которые захотите, чтобы запретить исходящее соединение.
Без фильтрации (No Filtering) — Брандмауэр Windоws выключен. Старайтесь не использовать этот режим, если у вас не установлен другой файервол на компьютере.

Возможности Windоws Firewall Control:
• Оповещения: несколько режимов уведомлений о заблокированных соединениях.
• Режим Обучения, который обеспечивает уведомления о заблокированных исходящих соединениях.
• Блокировка паролем текущих настроек программы и Брандмауэра Windows.
• Сброс забытого пароля текущего состояния настроек программы.
• Интуитивно понятный и удобный интерфейс доступный из системного трея.
• Разрешить или запретить любому приложению сетевое подключение можно с помощью одного щелчка мыши.
• Shell-интеграция в контекстное меню проводника Windows.
• Быстрый доступ к редактированию правил Брандмауэра Windows непосредственно из интерфейса программы.
• Включение автозагрузки программы при входе в систему.
• Импорт и экспорт сетевых правил программы.
• Защита от несанкционированного удаления.
• Возможность восстановить предыдущие настройки при удалении.
• Проверка новой версии программы через интерфейс.

Системные требования:
• Microsоft .NET Framework 4.5 +
• Совместимость с 32- и 64-разрядными версиями Windоws 7 и выше. Windоws XP не поддерживается!!
Начиная с версии 4.9.7.0 Windows Vista и Windows Server 2008 не поддерживаются!
• Служба Брандмауэра Windоws должна быть ВКЛЮЧЕНА для запуска Windоws Firewall Control.
• Служба DNS Client должна быть ВКЛЮЧЕНА для правильной работы уведомлений.

Версия: 6.11.0.0
Дата релиза: April 22, 2024
Что нового: changelog
Платформа: Windows 11/10/8.1/8/7 & Server 2022/2019/2016/2012 (32-bit & 64-bit)
Сайт программы: www.binisoft.org
Официальный форум: англоязычный
Интерфейс: многоязычный (включая русский)
Прямая загрузка: wfc6setup.exe + зеркало
Официальный архив предыдущих версий (введите цифры требуемого номера версии): под катом
Руководство пользователя: .pdf
Видеоурок: Windows Firewall Control 4

Альтернативный переводы:
• Версия 6.9.9.4 от Dart_Raiden примечание
• Версия 5.3.1.0 от Tridentifer
• Версия 5.3.1.0 от wvxwxvw

Дополнительная информация:
В новой версии файлы и установщик Windows Firewall Control стали поставляться с цифровой подписью, что должно улучшить совместимость приложения с другими программами безопасности и встроенными механизмами защиты Windows.

Начиная с версии 5.4.0.0 программа стала бесплатной, и..., правильно, начала собирать телеметрию в интересах нового хозяина (Malwarebytes).
Поведение ключевых «судьбоносных» версий при включении защиты правил:
5.4.0.0...6.3.0.0 — все программы, выполняемые с правами администратора, могут добавлять правила брандмауэра Windows. Один из способов защиты от этого – включить UAC, который будет информировать пользователя каждый раз, когда приложению требуются повышенные привилегии. Элемент управления брандмауэра Windows получает уведомление о добавлении нового правила брандмауэра и может удалять или отключать любое неавторизованное правило, добавляемое другими программами. Любое правило, созданное с именем группы, отличным от определенных разрешенных имен групп, считается неавторизованным правилом. В зависимости от выбора пользователя эти нежелательные правила брандмауэра будут удалены или отключены.  
5.1.0.0...5.3.1.0 — программное обеспечение, исполняемое с правами администратора, может добавлять, изменять и удалять правила брандмауэра Windows. Контроль брандмауэра Windows может предотвратить эти внешние изменения. Когда эта функция включена, добавление, изменение или импорт правил брандмауэра могут выполняться только через пользовательский интерфейс Windows Firewall Control. Эта функция автоматически отключается при удалении контроля брандмауэра Windows.
Когда эта функция включена:  
– В Магазине Windows не удастся установить новые приложения, поскольку они попытаются зарегистрироваться в брандмауэре Windows, что запрещено.
– Добавление, изменение или удаление правил через брандмауэр Windows в режиме повышенной безопасности или из командной строки не будет работать.
– Если вы видите уведомление, когда новая программа пытается открыть порт, независимо от того, какое действие вы выберете, «Разрешить доступ» или «Отмена», новое правило брандмауэра не будет создано.
– Если вы попытаетесь включить/отключить определенные функции операционной системы через панель управления, такие как обнаружение сети, общий доступ к файлам и принтерам и т.Д., Ничего не произойдет.
– Иногда меню «Пуск» может зависать и больше не отображаться. В этом случае отключите правила безопасности на несколько секунд, чтобы операционная система смогла установить необходимые правила брандмауэра, затем снова включите правила безопасности и просмотрите ваши правила. Удалите вручную все новые нежелательные правила брандмауэра.
5.0.2.0... — текущая реализация...

Сравнение возможностей: Malwarebytes Windows Firewall Control (WFC) vs Sphinx Windows 10 Firewall Control (W10FC)
FAQ от пользователей Ru-Board
• Защитить от удаления ключ
• Ни брандмауэр Windows, ни WFC НЕ поддерживают wildcards – подстановочные символы (*)
Начиная с v6.9.2.0, WFC поддерживает проприетарные "подстановочные символы" - читайте мануал.
• Если программе нужно разрешить выход только в локальную сеть
• ВСЕ версии совершенно нормально работают с Windows Store
• При проблемах с Windows Store - обновиться до 5.4.x.x и поставить галку
• Если не работает пинг + правила в картинках
Отключение телеметрии
Журнал соединений пустой, нет оповещений
• Журнал соединений все равно пустой: для ENG системы + для RUS системы
Правила для svchost.exe созданы, но все равно много лишних оповещений
Защита от несанкционированных манипуляций с правилами в v6.0.x.x (функция "Secure Rules")
• v6.9.9.1 - последняя версия, в которой можно было отключить телеметрию.
Напиши здесь следующее...

Другие утилиты автора © Alexandru Dicu: https://biniware.com/

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 04:08 19-09-2011 | Исправлено: ivan3259, 14:16 22-04-2024
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnTul

Цитата:
- это вот что сейчас такое было?? Подкол что-ли какой-то? Давайте ру-боард закроем, на дверях огромную табличку - "ройтесь в мануалах, переводите, если они не по-русски, нечего здесь вопросы задавать". Ах, да - ещё одну детско-ехидную надпись - "а что, в гуглях тебя забанили что-ли?".

Это элементарная вежливость - сначала рыться самому в мануалах, потом гуглить, потом это всё повторить три раза и только тогда задавать вопросы на форумах!

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.





Согласен, но отвечать на флуд - это моветон. Тем более, что не в первый раз поднимается вопрос про элементарные правила самообразования

Всего записей: 29407 | Зарегистр. 15-09-2001 | Отправлено: 17:04 19-02-2023 | Исправлено: Maz, 20:39 19-02-2023
AnTul

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

----------
Василий Великий: «Кто смотрит на зло без отвращения, тот скоро будет смотреть на него с удовольствием».





Флуд

Всего записей: 5484 | Зарегистр. 13-07-2004 | Отправлено: 18:16 19-02-2023 | Исправлено: Maz, 20:38 19-02-2023
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnTul
gutasiho
Давайте я вам не буду читать нотации про взаимоуважение, соблюдение правил форума и личную переписку, хорошо?!

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38836 | Зарегистр. 26-02-2002 | Отправлено: 20:37 19-02-2023
copsmith



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gutasiho
Короче оказалось, что доступ с планшета на ПК по локальному адресу блокировал не
Malwarebytes Windows Firewall Control, а сам Malwarebytes!
Добавила в его разрешения IP 192.168.0.55 и всё заработало - страница открывается, содержимое планшета вижу.  

Всего записей: 5569 | Зарегистр. 13-12-2005 | Отправлено: 13:21 27-02-2023
TCPU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Win10Pro, WFC 5.3.1  
   
Крыжик "защитить правила" всегда активен, но не работает и не снимается, где копать? Пробовал 5.0.19 и 5.4.1 там все работает, но мне нужен 5.3.1.

Всего записей: 53 | Зарегистр. 11-04-2006 | Отправлено: 07:47 03-03-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TCPU
Защита правил реализована на изменении прав доступа к ключам реестра, видимо, в вашем случае права нарушены так, что и WFC не может получить доступа. Если не ошибаюсь, в теме есть побольше инфы на тему защиты.
В тех версиях, которые работают, отправить на экспорт настройки проги (проги, не правил), а в 5.3.1 импортировать эти настройки.
Возврат на дефолтные правила или на рекомендованные WFC не помогает? И не должен помочь.
Я бы пробовал деинсталлировать WFC через Revo Uninstaller с удалением из реестра всего, что он найдет (там будет выбрать все > удалить)ю Перезагрузка и чистая установка.

Всего записей: 6419 | Зарегистр. 14-09-2020 | Отправлено: 11:35 03-03-2023 | Исправлено: gutasiho, 11:36 03-03-2023
TCPU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Увы, все выше перечисленные методы испробовал и импорт настроек с этой и другой машины (разные версии в т.ч. 5.3.1), и дефолтные правила и установка/удаление под контролем с отслеживанием файлов/реестра Reg Organizer, Revo не пробовал... надо еще SysinternalsОМ попробовать, но время...

Всего записей: 53 | Зарегистр. 11-04-2006 | Отправлено: 12:29 03-03-2023 | Исправлено: TCPU, 12:30 03-03-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TCPU
Может, имеет смысл спросить на форуме проги? Там автор.

Всего записей: 6419 | Зарегистр. 14-09-2020 | Отправлено: 12:56 03-03-2023
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Создание исключения для уведомлений в ПРОПИСНЫХ РЕГИСТРАХ заставит WFC автоматически создавать правила брандмауэра для указанных исключений

кайф, реально не хватало. Хоть Edge WebView перестанет донимать

Всего записей: 8084 | Зарегистр. 02-02-2004 | Отправлено: 04:47 20-03-2023
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gideon Vi

Цитата:
кайф, реально не хватало. Хоть Edge WebView перестанет донимать

А как он донимает - уведомлениями? Так их надо отключать. По логу настроить всё чтобы работало, а уведомлений не надо.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29407 | Зарегистр. 15-09-2001 | Отправлено: 10:23 20-03-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
У людей привычка, и у меня тоже, после установки оси и прочего всем "ненужным" приложениям создать запрещающие правила (типа, почувствовать моральное удовлетворение).

Всего записей: 6419 | Зарегистр. 14-09-2020 | Отправлено: 17:19 20-03-2023
virjokk

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Так то можно сформировать и другую привычку: по белому списку создать разрешающие правила только нужным приложениям, а уведомления о блокировании "ненужных" постепенно давить, пока не закончатся, получая не меньшее моральное удовлетворение.

Всего записей: 289 | Зарегистр. 19-05-2006 | Отправлено: 18:11 20-03-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Цитата:
А как он донимает - уведомлениями? Так их надо отключать. По логу настроить всё чтобы работало, а уведомлений не надо.
Увеличив на пару сотен количество кликов, когда приложение после обновления поменяет путь. Тогда как
Цитата:
Создание исключения для уведомлений в ПРОПИСНЫХ РЕГИСТРАХ заставит WFC автоматически создавать правила брандмауэра для указанных исключений

Всего записей: 6419 | Зарегистр. 14-09-2020 | Отправлено: 19:21 20-03-2023
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho

Цитата:
У людей привычка, и у меня тоже, после установки оси и прочего всем "ненужным" приложениям создать запрещающие правила (типа, почувствовать моральное удовлетворение).

Да как же так жеж! Правила надо создавать только разрешающие - т.е. запрещено всё, что не разрешено.

Цитата:
Увеличив на пару сотен количество кликов, когда приложение после обновления поменяет путь.

Это да - проблема, но если позволите, то подобное я бы лучше обсудил во флейме каком тематическом т.к. нюансов слишком много.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29407 | Зарегистр. 15-09-2001 | Отправлено: 23:08 20-03-2023
Inoz2000



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а уведомления о блокировании "ненужных" постепенно давить
я вот не стал сабж устанавливать и уведомлений никаких больше нет - Это прям вершина морального удовлетворения. Прямо умеротваренья даже.

----------
Мы все умрём. (-:

Всего записей: 4916 | Зарегистр. 23-04-2009 | Отправлено: 23:24 20-03-2023
prosecution

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это прям вершина морального удовлетворения

если бы ты к тому-же ещё не поставил windows, то получил бы и половое удовлетворение

Всего записей: 715 | Зарегистр. 15-10-2022 | Отправлено: 23:28 20-03-2023
nonamewtf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://imagizer.imageshack.com/v2/240x192q70/c/r/922/SvcQ0B.png
 
1) Удалил все правила в брандмауэере, оставил только DNS и DHCP, потом увидел появились созданные правила от WFC, пока их в блок закинул, особой разницы не заметил. Вопрос, есть какая то разница wfc или стандартные правила? И остальные созданные wfc, мне точно не нужны принтеры, а насчет других не знаю что они разрешают и нужны ли вообще?  
 
2) Помимо wfc правил появились еще разрешения для процессов system kernel, windows serch, учетка компании и учебного заведения, экран блокировки. Откуда они взялись в обход фаера?  
 
3) Как айпишник заблочить атакующий?  
 

Всего записей: 7 | Зарегистр. 31-03-2023 | Отправлено: 05:36 05-04-2023 | Исправлено: nonamewtf, 05:36 05-04-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nonamewtf
1\ Можно так, удалить все правила и создать свои.
2\ Эти правила не нужны. Эти правила создают приложения, работающие от админа, так задумано в Windows. Для противодействия этому в WFC есть опция "защита правил", и вот такие самовольные правила будут отключены или удалены.
3\ Создать запрещающее правило для входящих соединений с этого IP.

Всего записей: 6419 | Зарегистр. 14-09-2020 | Отправлено: 08:30 05-04-2023
nonamewtf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Спасибо большущее, снимаю шляпу.  
Вчера чет помыкался туда сюда везде настройка под проги, только сегодня увидел возможность в выпадающем списке выбрать IP

Всего записей: 7 | Зарегистр. 31-03-2023 | Отправлено: 15:24 05-04-2023
copsmith



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Можно как-то вывести на Рабочий стол иконку быстрого переключателя некоего правила для программы - на его включение-выключение?

Всего записей: 5569 | Зарегистр. 13-12-2005 | Отправлено: 10:12 12-04-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79

Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Malwarebytes Windows Firewall Control | BiniSoft WFC


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru