Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
CraVe



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Restr
Ставил free версию, но моих 64 RAM кажется маловато... может кто ещё что то посоветует? А как на счёт Jammer'а?

Всего записей: 922 | Зарегистр. 20-02-2004 | Отправлено: 15:43 10-11-2004
Alois

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cornborer
 
Придется попробовать. Меня в Зоналарме смущает только одно: по-моему, он страшно тормозит трафик...
 
 
kraeved

Цитата:
Цитата:
Файерволл из антивирусного пакета BitDefender и ZoneAlarm 5.1.033 не проходят такого весьма иллюстративного теста как PCAudit...
 
Выдержка из одного из ранних постов (см.выше) как то не состыкуется с результатами в таблице  
 

 
Состыкуется, потому что в таблице 5.5.035 beta.
 
 
AlexNe

Цитата:
 
Только вчера проверял ZoneAlarm 5.1.033 тестом PCAudit.
Файрвол исправно выдал предупреждающее окно с запросом "Запретить" - "Разрешить".
Так что если некоторые юзеры сначала разрешают всё подряд, а потом говорят "Фу, бяка, тесты не проходит!", то это их проблемы

 
Ну вот зачем дезинформировать народ? Пусть я и "некоторый юзер", но эксперимент был чистым. Установил ZoneAlarm, запустил pcaudit.exe. Потом установил линейки ZoneAlarm на все максимумы и снова запустил тест. Вообще ноль реакции, зато скриншоты исправно делаются.
 

Цитата:
 If the aimed application have full access, pcaudit will go trough without trouble.
To test PCaudit correctly, say "Always" if your firewall will warn you that Explorer.exe try to access the Internet. Then try again, and if your firewall don't show you an alert about pcaudit.exe, it means that it is vulnerable...

Всего записей: 165 | Зарегистр. 10-04-2003 | Отправлено: 16:56 10-11-2004 | Исправлено: Alois, 17:09 10-11-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alois

Цитата:
запустил pcaudit.exe

Он сам по себе в интернет не лезет, а пытается через кого-то. Для чистоты эксперимента должен запускаться при ВСЕХ бегущих приложениях, у которых есть выход в интернет, и конечно выход этим прогам тоже должен быть открыт как при обычной работе.

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 17:13 10-11-2004
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
запустил pcaudit.exe
 
Он сам по себе в интернет не лезет, а пытается через кого-то. Для чистоты эксперимента должен запускаться при ВСЕХ бегущих приложениях, у которых есть выход в интернет, и конечно выход этим прогам тоже должен быть открыт как при обычной работе.

 Последний ZAP отметил при его запуске, что Windows Explorer (не IE), пытается выйти в интернет. Зачем разрешать выход этому эксплореру?  
При запущенных IE и FireFox я попробовал, pcaudit никуда не может выйти...

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 17:19 10-11-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32
Типа, ZoneLabs уже защиту сделали от dll injection. Полезно знать.
 
Секундочку, а как-же Windows Explorer пытался выйти?

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 17:33 10-11-2004 | Исправлено: Karlsberg, 17:40 10-11-2004
Alois

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Karlsberg
 
Ну я же выше цитировал: пытается выйти в инет именно C:\Windows\Explorer.exe
 
Проверено на Look'n'Stop 205p2
 
Кстати...
 
CraVe
 
Look'n'Stop 205p2 - маленький (608 kb) и надежный, судя по результатам тестовой таблицы. Только у него стремный интерфейс и кейгена к нему пока нет..
 
добавлено
 
Ну вот я и поставил  ZoneAlarm Pro 5.5.062. Тест PCAudit пройден. Спасибо cornborer: жить стало веселее При этом Windows Explorer'у оказался разрешен доступ в интернет по воле ZoneAlarm'а (авторежим, принятый по умолчанию).

Всего записей: 165 | Зарегистр. 10-04-2003 | Отправлено: 18:50 10-11-2004 | Исправлено: Alois, 21:00 10-11-2004
kraeved



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alois, а меня к чему помянули чуть выше? Это не я про BitDefender заикался :)

Всего записей: 1000 | Зарегистр. 01-03-2003 | Отправлено: 21:01 10-11-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alois
Настораживает что судя по всему dll injection ему сделать удалось (у korn32 эксплорер пытался вылезти), у тебя эксплореру доступ разрешен и тем не менее тест пройден. Может ЗА решили пойти по пути бит дефендера и просто сделали защиту от pcaudit, а не от технологии прохождения стенки

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 22:01 10-11-2004
CraVe



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alois
Спасибо А кто что может сказать про комплекс F-Secure Internet Security?  
 
Добавлено
P.S. Нашёл крякнутый exe шник к Look'n'Stop 205p2, кому надо, стучитесь в ПМ.
 
Добавлено
Опс, сори, это не exeшник а кряка, но всё равно работает.. сори за офтоп!

Всего записей: 922 | Зарегистр. 20-02-2004 | Отправлено: 22:14 10-11-2004
Alois

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kraeved
 
Упоминаю в своих молитвах
 
Karlsberg
 
Все может быть, но результат по-моему соответствует описанию на http://www.firewallleaktester.com/leaktest12.htm.
 
Еще раз и по-русски:
 
"Программа PCAudit использует метод DLL-инъекции для того, чтобы вставить свой код (как код некой DLL)  в авторизованное приложение, а не поразить свою цель непосредственно.  
 
Если целевое приложение имеет полный доступ, то PCAudit без проблем преодолеет все препятствия. Для того чтобы корректно выполнить тест PCAudit, ответьте "Всегда", если файерволл предупредит вас о том, что Explorer.exe пытается получить доступ в интернет. В этом случае попробуйте еще раз, и если ваш файерволл не покажет предупреждения о  pcaudit.exe, то это и будет означать уязвимость.."
 
Зоналарм не показал мне никаких предупреждений, но сам разрешил Explorer.exe доступ в интернет. После чего PCAudit выдал сообщение, что моя система полностью защищена. Может Zone Labs заплатила за это сообщение?
 
Добавлено
 
Очень смешным мне показался тест tooleaky.exe. Говорит, что ZoneAlarm не проходит тест - причем говорит это в издевательском стиле. Я не поверил, посмотрел логи. Не давали ему доступа. Посмотрел на байты в момент теста: не бегут. Отключился от интернета: tooleaky.exe все равно считает, что связался с сервером grc.com, успешно переслал строчку и получил ответ!  
 
Это... а где тесты самих тестирующих программ?
 
Добавлено 2
 
В общем, какая-то лажа, господа присяжные... Оба-два ZoneAlarm Pro 5.5.062 и  
Look'n'Stop 205p2, указанные в тестовой таблице, как прошедшие тест PCAudit, при первом запуске теста его проходят, при последующих - уже нет. С той лишь разницей, что под ZoneAlarm'ом тест через какое-то время перестает запускаться, вывешивая от имени Иксплорера странные окошки с заголовком "Information" и с сообщением типа "Step: 0".  
 
Только не говорите опять, что я "что-то там разрешил". Старался запретить по максимуму. К тому же, я так понимаю, при DLL-инъекции это не важно: там не видать в опциях пункта "DLL-инъекция".

Всего записей: 165 | Зарегистр. 10-04-2003 | Отправлено: 22:40 10-11-2004 | Исправлено: Alois, 02:50 11-11-2004
abz



Хулиган
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CraVe
22:14 10-11-2004
Цитата:
P.S. Нашёл крякнутый exe шник к Look'n'Stop 205p2, кому надо, стучитесь в ПМ.  
 
Добавлено  
Опс, сори, это не exeшник а кряка, но всё равно работает.. сори за офтоп!

С этим в Варезник. Тут постреляют...

Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 02:16 11-11-2004
CraVe



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abz
Уже там.. а Look 'n' Stop работает вроде исправно, пока нареканий нет ...

Всего записей: 922 | Зарегистр. 20-02-2004 | Отправлено: 12:23 11-11-2004
Alois

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил последний Outpost 2.5.370 trial.  Тест PCAudit он не проходит (мне уже смешно), если только не запретить Windows Explorer'у ходить в интернет. Но, хотя PCAudit и считает, что скриншот отправлен, на самом деле - ни фига: показать пытается, но не может.
 
Еще один момент. Outpost - первый из протестированный мне файеров, к-рый отреагировал на tooleaky.exe, а именно сообщил, что эта программа пытается запустить Windows Explorer с подозрительными параметрами в командной строке.
 
Два промежуточных вывода:
 
1. Outpost все-таки лучший.
2. Windows Explorer'у не стоит разрешать никакой сетевой активности, потому что это очевидная мишень не только для тестеров, но и для хакеров.

Всего записей: 165 | Зарегистр. 10-04-2003 | Отправлено: 14:51 11-11-2004
Fregl

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alois

Цитата:
Тест PCAudit он не проходит (мне уже смешно), если только не запретить Windows Explorer'у ходить в интернет.  

У меня проходит. Раза три тестил. Поставь контроль компонентов на максимум.


----------
Kes me oleme? Me oleme liha, kuri, kuri liha!

Всего записей: 5189 | Зарегистр. 19-12-2002 | Отправлено: 14:56 11-11-2004
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alois

Цитата:
Еще один момент. Outpost - первый из протестированный мне файеров, к-рый отреагировал на tooleaky.exe, а именно сообщил, что эта программа пытается запустить Windows Explorer с подозрительными параметрами в командной строке.
 

Sygate реагирует точно так же, правда параметры строки не пишет... Так что выводы твои преждевременны... (Хочешь, скрин предупреждения Sygate сюда помещу? )

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 15:47 11-11-2004 | Исправлено: korn32, 15:48 11-11-2004
Alois

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fregl
 
Подтверждаю.  
 

Цитата:
Windows Explorer
 
Process requests an outbound network connection.
One or more components of this application have changed... <...>
 
c:\windows\system32\wbem
fastprox.dll
wbemcomn.dll
wbemprox.dll
wbemsvc.dll

 
Вот блин, а я раньше не придавал значения подобным сообщениям
 
korn32
 
 А хочу!  "Выводы" - в смысле, есть мнение, что  Sygate надежней?
 
 
PS: Мою недавнюю фразу "из протестированный мне файеров" прошу читать как "из протестированных мною файерволов".

Всего записей: 165 | Зарегистр. 10-04-2003 | Отправлено: 22:20 11-11-2004 | Исправлено: Alois, 22:24 11-11-2004
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alois

Цитата:
А хочу!

Получай!
 
   
 
Причем эксплореру как таковому разрешено все. А выводы... выводы я не делаю, просто хотел обратить внимание, что Оутпост не единственный достойный внимания

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 22:58 11-11-2004
Alois

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32
 
Ну да, впечатляет. Хотя в тестовой таблице он, если я не ошибаюсь, на 5-м месте. Ну вот еще обзорчик http://www.personal-firewall-software-review.toptenreviews.com/

Всего записей: 165 | Зарегистр. 10-04-2003 | Отправлено: 03:48 12-11-2004
Andusha

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите новичку!
У меня стоит Outpost 2.5.
Последнее время получаю извещения, что меня сканируют, порт 445.
Я закрыл правилом входящие на этот порт.
Что интересует"товарищей" в этом порте и как это может мне навредить?
Может кто даст информацию?
Спасибо.

Всего записей: 64 | Зарегистр. 06-04-2004 | Отправлено: 19:53 12-11-2004
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andusha
 
В официале -Win2k+ Server Message Block
 
посмотри на _http://isc.sans.org/port_details.php?port=445
 
плюс табличка http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=11375

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 23:37 12-11-2004 | Исправлено: AnDySs1, 23:40 12-11-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru