softovikk

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору memo Если доверяете этой программе, то удалите существующее(-ии, если у неё несколько программных модулей) правило в "Процессах". После этого лучше перезагрузить компьютер. При следующем запуске программы (и при последующем запросе от PF) нажмите кнопку "Обучить" - PF все нужные правила создаст автоматически для полноценного функционирования программы, которые в последствии можно будет подкорректировать (например, практически всем программам запрещаю "Запись в защищённую область реестра", т.е. в сам реестр, а также Установку "хук", считывать состояние клавиатуры, изменять Приоритет, доступ к ОП, копировать содержимое экрана итд. - правила должны быть лишь те, которых минимально достаточно для работы прог - нечего им давать волю В основном манипуляция идёт: Открыть/Создать/Взаимодействие процессов, Raw sockets ("инжекция"), послать сообщение в другое приложение, управление защищённым файловым объектом (т.е. создание/изменение к.-либо файлов на диске)). Остаются для рассмотрения два вхождения: "Parents" (использование дочерних программ), упоминавшийся выше, и вкладка "Приложения", в которой регулируются правила/протоколы/адреса для связи по сети (сам фаерволл, собственно). P.S. Этой программой не пользуюсь и точно сказать, нужен ли ей доступ к системному "пингу" или нет, не могу. Скорее всего, этот компонент должен быть реализован в самой программе. | Всего записей: 2036 | Зарегистр. 16-08-2010 | Отправлено: 12:29 16-01-2014 | Исправлено: softovikk, 12:55 16-01-2014 |
|