Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
Tim72



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
estimated
Сработал твой скрипт...
Я не спец по Windows, но мне кажется, что проблема не в фаерволе, а в "глубокой интеграции" IE в Windows (PID - действительно один на оба окна)
Можешь написать такую же штуку на Opera или NetCaptor?
Если Да - то проблема Файрвола, если Нет - IE+Windows...
 
Добавлено
Кстати, могу посоветовать "Старшего брата" Kerio Personal Firewall v2.1.4 -> Tiny Personal Firewall v3.0, принцип работы тот же, а возможностей - побольше

Всего записей: 2480 | Зарегистр. 16-02-2002 | Отправлено: 19:40 15-07-2002 | Исправлено: Tim72, 19:57 15-07-2002
Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tim72

Цитата:
Можешь написать такую же штуку на Opera или NetCaptor?

Я так думаю что на NetCaptor это тоже должно действовать, т.к. он базируется на ядре Internet Explorer

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 20:04 15-07-2002
voldemar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
estimated

Цитата:
Спрашивается, как автоматически отлавливать такие случаи?  
Какой файрвол способен на это?

 
Я решил эту проблему так: пользуюсь MyIE для лазанья по сети - и именно ему разрешил "любую активность" в Outpost, а IE - наоборот все запретил. В этом случае ессно, упомянутый скрипт не сработает.
 
Добавлено
Tim72

Цитата:
Я не спец по Windows, но мне кажется, что проблема не в фаерволе, а в "глубокой интеграции" IE в Windows  (PID - действительно один на оба окна)  

Ну да, так оно и есть - но только благодаря этой "глубокой интеграции" (а точнее предоставлению своих сервисов через COM-интерфейс) и есть возможность улучшать IE в виде MyIE и NetCaptor'ов. А вот как "улучшишь" ту же оперу, если что не устраивает!

Всего записей: 115 | Зарегистр. 11-10-2001 | Отправлено: 14:39 16-07-2002
Kobold



Flame monster
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну для поддержки плагинов и надстроек не обязательно встраивать прогу в систему. Фотошоп или Фар обходятся без глубокой интеграции, а плагинов и дополнений к ним - вагон и меленькая тележка.
 
А опере и улучшатся особенно не надо

Всего записей: 1838 | Зарегистр. 11-12-2001 | Отправлено: 19:11 16-07-2002
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tim72

Цитата:
Можешь написать такую же штуку на Opera или NetCaptor?

разве что через командную строку или макрос, эмулирующий нажатие кнопок клавиатуры/мыши. Но по поводу командной строки надо еще разбираться, что там поддерживается. Ну а чтобы макрос написать так, чтобы он в любой ситуации правильно работал, тоже еще думать нужно. В общем чтобы так, запросто - нет, не напишу. Но в принципе это возможно.
 
Tiny 3.05 сегодня скачал, посмотрю. Кстати, он действительно написан с нуля (слышал где-то) или все-таки основан на коде Tiny 2.0.15 ?
 
 
voldemar
я тоже к этому пришел, только пользуюсь Crazy Browser и Kerio.
Наверное, это оптимальный вариант для большинства юзеров.
 
Если же нужен полный контроль, то решение называется "файрвол для приложений", или "sandbox" - напр. Tiny Trojan Trap. Есть еще отечественная разработка - System Safety Monitor, но в форуме http://www.dslreports.com/forum/kerio/ были сообщения, что он пропускает вызовы API под Win9x. От производителя ZoneAlarm тоже что-то есть.
 
Никто не пользуется такими вещами?

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 22:03 16-07-2002
ylot777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто-нибудь пользовался Deerfield Personal Firewall . Я попробовал Оутпост и Sygate Personal Firewall, но они меня не устроили и я их снес. Установил Deerfield Personal Firewall, пока меня устраивает (не надоедливая прога). Кто пробовал, скажите, пожалуйста, свое мнение о ней...

Всего записей: 128 | Зарегистр. 02-09-2001 | Отправлено: 23:45 16-07-2002
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можешь написать такую же штуку на Opera или NetCaptor?

 
Только что проверил: через командную строку получается элементарно
 
[полный путь\имя программы] http://www.ya.ru/yandsearch?text=здесь-ваши-пароли
 
 
Работает в Opera и всех оболочках для IE (проверил только Crazy Browser и MyIE, но остальные должны работать аналогично)

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 12:15 18-07-2002 | Исправлено: estimated, 12:22 18-07-2002
navuho



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>Только что проверил: через командную строку получается элементарно
>Работает в Opera и всех оболочках для IE (проверил только Crazy Browser и MyIE
 
Ну  что ?  
Закрываем IE полностью (или оставляем "ask" )  
Работаем через любую оболочку (можно переименовать её в MY_LOVELY_IE_CLONE для надёжности
И где дыра ?  Пока я самолично не непишу такой скрипт -  
никто никуда не выйдет без моего ведома.  

Всего записей: 263 | Зарегистр. 22-10-2001 | Отправлено: 20:28 18-07-2002
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
navuho

Цитата:
Работаем через любую оболочку (можно переименовать её в MY_LOVELY_IE_CLONE для надёжности  

 
пять баллов!
 

Цитата:
Пока я самолично не непишу такой скрипт -  
никто никуда не выйдет без моего ведома

 
ну, вообще это излюбленный метод многих троянов, а также обычных программ для отсылки рег. информации, не говоря уже о различных tooleaky тестах etc...
 
так что тебе писать скрипт не придется найдется кому написать
 
 
P.S.  А я то думал, что все уже в "песочнице" ...

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 01:30 20-07-2002
navuho



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>так что тебе писать скрипт не придется  найдется кому написать
 
Ну так "ask" и выскочит при любом  вызове IE.  А мы ему скажем наше твёрдое НЕТ !
 
Я имел ввиду вызов в скрипте MY_LOVELY_IE_CLONE .  Но кому известно чем я пользуюсь?
 
Можно конечно анализировать prosesses на предмет кто ходит в Инет. Но я не думаю чтобы это кто-нибудь делал
 
 
 

Всего записей: 263 | Зарегистр. 22-10-2001 | Отправлено: 19:19 20-07-2002
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
navuho
извини, я почему-то подумал, что ты о скрипте в общем случае сказал.
 

Цитата:
Можно конечно анализировать prosesses на предмет кто ходит в Инет

А кто его знает, насколько сложно это сделать? Я вот пока не знаю. Может быть, тоже в три строки?
 
btw, раз уж о лучшем файрволле говорим, сам то чем пользуешься?

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 22:53 20-07-2002
navuho



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
estimated
 
Начинал с Outpost-a.  Но beta-тестирование у них шло так долго,
а глюки всё прибавлялись, что я не выдержал и перешёл на Sygate.
Сейчас на двух компах гоняю обоих.  Outpost похоже устаканился наконец.
Под XP живёт 1 месяц и глюков я пока не заметил.
Sygate меня в принципе устраивает, но Outpost  имеет больше настроек.
Чего им всем  не хватает, так это настраиваемых логов по application-ам. Хотелось бы знать, кто куда ходил и сколько скачал. Причём логи нужны по конечным сайтам , а не по proxy.
Потом нужен фильтр контента на исходящий трафик. Ну не хочу я, к примеру,
нигде фамилию свою указывать. Этого тоже нету. Я предлагал такое сделать на форуме OutPost-a, обещали поставить в to-do.
Ждёмс ...

Всего записей: 263 | Зарегистр. 22-10-2001 | Отправлено: 08:41 21-07-2002
Kobold



Flame monster
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
navuho
Не файерволльное это дело - проверять текст отсылаемый программами (куча кирилличных кодирвок и вариантов написания немного мешают это осуществить, да и к тому же фамилия могла быть разделена на два пакета).

Всего записей: 1838 | Зарегистр. 11-12-2001 | Отправлено: 12:37 21-07-2002
navuho



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>Не файерволльное это дело - проверять текст отсылаемый программами
 
Почему  нет ?  Не такой уж и большой исходящий трафик. Баннеры же режут.
Может , конечно, проще это встроить хотя бы в IE - оболочку.

Всего записей: 263 | Зарегистр. 22-10-2001 | Отправлено: 17:44 21-07-2002
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
navuho
Что-то такое, мне кажется, есть в Norton Internet Security. Я плохо помню, сам не пользовался этой опцией.

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 18:17 21-07-2002
begbie



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, подскажите что можно поставить, чтобы умерить любопытство соседей по сети, в том числе и обращения к зашаренным папкам с их и админа стороны. Просто нет времени всё тестировать - работа понимаешшш. А комп оставляю порой на день включенным. Спасибо!

Всего записей: 8339 | Зарегистр. 09-02-2002 | Отправлено: 23:03 21-07-2002
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
navuho
Нашел в  Нортоне. Посмотри тут

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 00:22 22-07-2002
WWWorm



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
есть файрвол который может резать по полю tos в пакетах ?  
вопрос уже задавал но ответа так и не получил %((

----------
Я не страдаю безумием. Я наслаждаюсь им каждую минуту %)

Всего записей: 725 | Зарегистр. 19-12-2001 | Отправлено: 00:33 22-07-2002
Kobold



Flame monster
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iptables сойдет?

Всего записей: 1838 | Зарегистр. 11-12-2001 | Отправлено: 02:43 22-07-2002
WWWorm



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
не, надо именно чтобы вот так ... %)))

----------
Я не страдаю безумием. Я наслаждаюсь им каждую минуту %)

Всего записей: 725 | Зарегистр. 19-12-2001 | Отправлено: 03:42 22-07-2002
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru