Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Модерирует : gyra, Maz

Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |  
ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.
 
Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.
 
Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.
 
Наименование язык балл Примеч    
Sygate Firewall Free 5.6.2808 en 3- не развивается    
Outpost Free 2009 6.51 en 3 Нет пароля    
Online Armor Free 3.5.0.* en 4+ Best    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Online Solutions Security Suite en/(RU) 3 Beta

 
Следующие фаерволы также являются бесплатными, но на некоторых сайтах
им присвоен статус Adware
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best    
Comodo Internet Security en/RU 4+ Best

Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и.т.д.
 
Примечание - Ваша безопасность целиком определяется теми настройками, которые
Вы сделали, а не данными взятыми с Интернета и/или других источников.
 
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
Agava    линк    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк     линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование-2008)
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Бесплатная надстройка для внутреннего файрвола Windows 7 & Vista,
которая выдает запросы на разрешение (запрещение) доступа программ соединяющихся с Интеренет,
и в последующем также позволяет редактировать эти списки: sphinx-soft Windows 7 Firewall Control

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:37 13-03-2005 | Исправлено: KUSA, 21:34 04-10-2009
Grim_Repo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сейчас использую Agnitum Outpost Firewall Pro, но постоянные сообщения что в какой-то программе что-то изменилось (например, в даунлоадерах) уже достали. Мозоль на пальце натер - кликаю на мышку в три раза больше.

Лично у меня не выскакивают такие окошки (разве что ооочень редко) да ксати ты работаешь в каком режиме? Если в режиме обучения то знай ето геморой я себе поставил режим блокировки так как все проги которым я разрешил доступ работают а так как на компе их много (и каждой создавать правило ето КОШМАР) и теперь когда какая-то прога лезет в ИНЕТ фаер просто ее блокирует а когда нужно чтоб фаер создал правило я на минуту ставлю режим обучения и запускаю ту прогу которойхотел создать правило а потом снова ставлю режим блокировки.
 
И хотя один мой знакомый утверждал что мой Outpost ЕТО СР**Ь и что Kerio КРУЧЕ но я считаю что Outpost ето довольно оптимальное решение защиты.

Всего записей: 397 | Зарегистр. 02-05-2006 | Отправлено: 14:08 24-05-2006
renreg



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Grim_Repo
Пробовал во всех режима- - не поголо. Вернулся на Kerio - проблема исчезла

----------
Заграница нам поможет
_____________________
renreg

Всего записей: 5117 | Зарегистр. 24-09-2001 | Отправлено: 15:27 24-05-2006
Dervish



Network spirit
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KUSA

Цитата:
Чего ищут?
Что можно искать в Варезнике? Естесственно, рабочие дистрибутивы. Или ты имел ввиду топики Программ, а не Варезника? Так и там за такие вопросы можно получить с плюсомета. Там идет только обсуждение работы конкретных продуктов, а вот для выяснения что из них лучше, а что хуже, и создан этот топик. И почитай внимательно шапку этого топика, - найдешь там много интересного.

Всего записей: 2485 | Зарегистр. 05-09-2001 | Отправлено: 23:52 24-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA

Цитата:
приглашать к дискусси пользователей и представителей саппорта, например orvman

Он не представитель Agnitum, он модератор неофициального форума Outpost. К дискуссии я его пригласил.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 21:25 26-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WhiteKnight

Цитата:
А может ли кто-нибудь по пунктам описать чем новый 6 каспер лучше/хуже аутпост

Наверно, имелся в виду KIS 2006? Поставил вместо связки KAV 6 + Outpost. Ну, что могу сказать... Outpost удобнее: например, для каждого приложения создаётся набор правил, а в KIS все правила в кучу, это неудобно. Нету в KIS таких возможностей, какие представляют стандартные плагины Outpost: например, в его "Детекторе атак" множество настроек, в отличие от аналогичной функции KIS; нету аналога плагинов Outpost "Интерактивные элементы" (управление скриптами, апплетами и т.д.), "Содержимое" (блокировка страниц по содержимому); вроде плоховато работает блокирование всплывающих окон. В остальном, оба продукта похожи. Безопасность? Все они, в принципе, равны, тесты, как пишут, держат...

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 20:12 27-05-2006 | Исправлено: Viewgg, 20:13 27-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот, кажется, ещё серьёзный недостаток KIS по сравнению с Outpost: отсутствие динамической фильтрации. Отсюда большие неудобства при работе с FTP.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 13:35 28-05-2006
Herr Kaleun



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg

Цитата:
Outpost удобнее: например, для каждого приложения создаётся набор правил, а в KIS все правила в кучу, это неудобно.

В какую кучу?
Есть галочка - группировать правила по приложениям
 
Добавлено:
Viewgg

Цитата:
Вот, кажется, ещё серьёзный недостаток KIS по сравнению с Outpost: отсутствие динамической фильтрации.

И вновь, это не совсем так
http://forum.ru-board.com/topic.cgi?forum=5&topic=15081&start=480#15

Всего записей: 396 | Зарегистр. 09-11-2005 | Отправлено: 13:42 28-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Herr Kaleun

Цитата:
Есть галочка - группировать правила по приложениям

Не заметил, извиняюсь.
Про ALG FTP вроде уже договорились (ответил в той теме, продолжим здесь).

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 13:52 28-05-2006
Herr Kaleun



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg

Цитата:
Извиняюсь, если не по теме, но, похоже, аналогичной функции в KIS нет.

Да, реализации динамической фильтрации в понимании Agnitum в KIS может и не быть, что и не удивительно. Но Stateful Inspection всё же есть, лично я всё равно предпочитаю
 

Цитата:
Если желательно осуществлять плотный контроль над отдельными соединениями (ограничением направления, хоста или порта), тогда Динамиченская фильтрация так же не применяется. Должны быть созданы стандартные правила для таких соединений.


Всего записей: 396 | Зарегистр. 09-11-2005 | Отправлено: 13:59 28-05-2006
WONDROUS



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
серьёзный недостаток KIS по сравнению с Outpost: отсутствие динамической фильтрации

Не то чтобы это большой недостаток, но не очень удобно, это точно (особенно учитывая уже готовые шаблоны правил для известных приложений).
 
Конечно, когда привыкаешь к одной программе, то в другой чувствуются различия. Например, в KIS нет категорий для приложений (Запрещённые, Разрешённые и ещё один, не помню как называется), как в Outpost.

Всего записей: 3347 | Зарегистр. 30-06-2002 | Отправлено: 14:03 28-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Herr Kaleun
ALG FTP (специально пишу так во избежание путаницы), по-моему, всерьёз нужно только для FTP, там она не повредит безопасности, но вот без неё неудобно: слишком много ненужной работы отдаётся в руки пользователя. Тем более в OP её можно спокойно отключить, если надо, но вот её наличие - серьёзный плюс программы по сравнению с KIS.
 
Добавлено:
WONDROUS

Цитата:
Например, в KIS нет категорий для приложений (Запрещённые, Разрешённые и ещё один, не помню как называется), как в Outpost.

Третья категория называется "Доверенные", и хорошо, что её нет в KIS! Дело в том, что наличие доверенных приложений - это весьма небезопасно, и лучше такой возможности не предоставлять! Сколько раз видел svchost.exe в доверенных, учитывая, что правила для приложений в Outpost имеют самый высокий приоритет, сами понимаете... А вот категория "Запрещённые" - довольно удобно, но без неё вполне можно обойтись, по-моему.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 14:04 28-05-2006 | Исправлено: Viewgg, 14:09 28-05-2006
Herr Kaleun



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg

Цитата:
Третья категория называется "Доверенные", и хорошо, что её нет в KIS!

Вообще то, она там есть! Причем, гораздо более гибкая, чем в Outpost! (т.к. настраивается на разные компоненты защиты)
 

Цитата:
А вот категория "Запрещённые" - довольно удобно, но без неё вполне можно обойтись, по-моему.

Удаляешь, все правила для приложения (один раз нажать del в списке) и считай, что оно там
 
И, кстати, все эти категории зло - политика фаерволла должна быть всё, что не разрешено - запрещено, и никаких гвоздей, причем всё в одном месте и на виду. Иначе, очень легко пропустить что-то не то. Я из-за этих дурацких категорий для приложений, имеющих больший приоритет над правилами и отказался от outpost'а.
 
P.S. Люди, вы вообще в справку продукта хоть раз заглядывали?

Всего записей: 396 | Зарегистр. 09-11-2005 | Отправлено: 14:47 28-05-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg

Цитата:
Третья категория называется "Доверенные", и хорошо, что её нет в KIS! Дело в том, что наличие доверенных приложений - это весьма небезопасно, и лучше такой возможности не предоставлять!
Доверенное доверенному рознь. Не случайно в Tiny ты можешь сам перебить политику дверенного приложения (ну разумеется смотря от квалификации).

Цитата:
Сколько раз видел svchost.exe в доверенных, учитывая, что правила для приложений в Outpost имеют самый высокий приоритет, сами понимаете...
Определяется настройкой.
А если пользователь не знает что есть что,то ему фаер даже с русским языком не поможет.

Цитата:
Он не представитель Agnitum, он модератор неофициального форума Outpost
Может сначала научимся посты внимательно читать?
Цитата:
приглашать к дискусси пользователей и представителей саппорта, например orvman
Или ты дамаешь, что он мог-бы давать такие очень грамотные консультации не общаясь с разработчиками? Сорри за оффтоп.  
 
Herr Kaleun

Цитата:
И, кстати, все эти категории зло - политика фаерволла должна быть всё, что не разрешено - запрещено, и никаких гвоздей, причем всё в одном месте и на виду.
Не совсем так. Ты можешь создать категорию (группу) интернет приложений и для нее задать список разрешенных портов. Одновременн можно для этой группы и оределить степень  доверия.
Второй вопрос - должен-ли фаер определять контрольные суммы приложений. Или это задача антивируса.
Третий - уровень собственных глюков фаервола, который можно считать приемлимым.  
Например с Norton сколько ему правило для SVCHOST руками не прописывал, все равно через какое-то время создавал для него правило - AUTO. (может это просто  мне не везло?)Поэтому от него пришлось отказаться.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 11:43 29-05-2006 | Исправлено: KUSA, 11:55 29-05-2006
AnexeR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jetico Personal Firewall  
Ходим сюда, смотрим результаты реальных тестов:
http://www.firewallleaktester.com/tests.php
Ходим сюда, смотрим результаты голосования:
http://forum.ru-board.com/topic.cgi?forum=5&topic=18822
Ходим сюда, качаем программу, русификатор и учимся, учимся, учимся:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11193&glp
---------
PS. Для опытных пользователей со свободным временем. Остальным если не жалко памяти рекомендую Отпост.

Всего записей: 133 | Зарегистр. 17-07-2004 | Отправлено: 12:07 29-05-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnexeR

Цитата:
Jetico Personal Firewall  
Ходим сюда, смотрим результаты реальных тестов:
http://www.firewallleaktester.com/tests.php  
Просто одного из главных игроков они забыли включить в состав - Tiny.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 12:40 29-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA

Цитата:
Может сначала научимся посты внимательно читать?


Цитата:
Или ты дамаешь, что он мог-бы давать такие очень грамотные консультации не общаясь с разработчиками?

Я просто знаю, потому и говорю. Общается он в основоном не с разработчиками, а с бета-тестерами. Не веришь - спроси лично, потом спорь, ладно?  

Насчёт "доверенных приложений": под этим имеются в виду приложения, которым фаер даёт полный доступ в сеть.
Herr Kaleun
В том и преимущестов "запрещённых приложений", что они молчаливо блокируются при любой политике, в том числе обучающей (другие я бы включать не рекомендовал).
KUSA

Цитата:
Второй вопрос - должен-ли фаер определять контрольные суммы приложений. Или это задача антивируса.  

Должен, мне кажется, желательно ещё и отслеживать используемые компоненты, как в Outpost, а то само приложение останется неизменным, а какая-нибудь кривая библиотечка испортит жизнь.

Цитата:
Например с Norton сколько ему правило для SVCHOST руками не прописывал, все равно через какое-то время создавал для него правило - AUTO.

А ты уверен, что это глюк, а не функция? Norton, насколько я понимаю, ориентируется на рядового пользователя, которому не надо заморачиваться с правилами, за них будет "думать" программа. В последних версиях Outpost тоже ввели "навязчивые" правила, например для svchost и alg, которые не удаляются (но их можно всё же отключить).

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 12:54 29-05-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg

Цитата:
которым фаер даёт полный доступ в сеть.  
Блин, это опять от тебя зависит, какие ты правила создал для доверенных приложений.
Цитата:
Должен, мне кажется, желательно ещё и отслеживать используемые компоненты, как в Outpost, а то само приложение останется неизменным, а какая-нибудь кривая библиотечка испортит жизнь.
Попробуй отследить весь список используемых библиотек по CRC - ...Ради интереса менял в лисе расширения - не отследил этого OUTPOST
Цитата:
А ты уверен, что это глюк, а не функция?
Глюк не глюк не знаю, но меня это не устраивает.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 14:00 29-05-2006
Herr Kaleun



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA

Цитата:
Не совсем так. Ты можешь создать категорию (группу) интернет приложений и для нее задать список разрешенных портов. Одновременн можно для этой группы и оределить степень  доверия.

Так, так - я хочу лицезреть всё в одном месте
 

Цитата:
Просто одного из главных игроков они забыли включить в состав - Tiny.

ничего они не забыли
 

Цитата:
09 - The vendor of my firewall claims to pass all of the leaktests, is it possible ?
 
Either your firewall vendor is just making marketting advertising, which is understandable after all, or either your product is not just a personal firewall, but rather a sandboxe including a firewall (such as Tiny, BlackIce, or BitGuard).
These kind of products indeed are valuable against the leaktests, but are not the kind of software I am evaluating.

 
 
 
Добавлено:
Viewgg

Цитата:
В том и преимущестов "запрещённых приложений", что они молчаливо блокируются при любой политике, в том числе обучающей (другие я бы включать не рекомендовал).

Для меня это недостаток - помнить что что-то в списке запрещенных, запретил - потом через месяц включаешь и думаешь - чего оно не пашет

Всего записей: 396 | Зарегистр. 09-11-2005 | Отправлено: 17:05 29-05-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Herr Kaleun

Цитата:
09 - The vendor of my firewall claims to pass all of the leaktests, is it possible ?
 
Either your firewall vendor is just making marketting advertising, which is understandable after all, or either your product is not just a personal firewall, but rather a sandboxe including a firewall (such as Tiny, BlackIce, or BitGuard).
These kind of products indeed are valuable against the leaktests, but are not the kind of software I am evaluating.
Maybe,maybe. Though this all - marketing.
 
Добавлено.
Является-ли продукт фаервлом или нет - вопрос не моей компетенции.  

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 12:55 30-05-2006 | Исправлено: KUSA, 13:57 30-05-2006
VGreen



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если KIS6 относится к фаерам (на firewallleaktester сравнивают не Kaspersky Anti-Hacker,а именно KIS6), то почему нельзя включить BitDefender Professional Edition?  
Здесь: http://forum.ru-board.com/topic.cgi?forum=5&topic=10931&start=0
Варезник: http://forum.ru-board.com/topic.cgi?forum=35&topic=8246&start=0
 
Походу в шапке поправьте глосование за 2006: http://forum.ru-board.com/topic.cgi?forum=5&topic=18822

Всего записей: 149 | Зарегистр. 19-09-2002 | Отправлено: 15:45 30-05-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем
Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru