Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Core Force

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

UKPR



Рубоардовец
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Core Force 0.90.163
Автор:http://www.coresecurity.com/home/home.php
Core Security Technologies
Рус. язык:Нет
Размер:16.4 MB
ОС:2K/XP/2K3
 
   
 
Первый файрволл, созданный с использованием комьюнити-решения. Предназначен для защиты персональных компьютеров, работающих под управлением Windows 2000 и Windows XP.
Смысл комьюнити-решения заключается в том, что большая группа экспертов по сетевой безопасности (community of security experts) подготавливает и выкладывает для общего пользования настройки для работы Core Force, которые постоянно, с учетом появления новых приложений, обновляются. Эти настройки безопасности могут быть бесплатно скачаны с сайта комьюнити.
Такой подход, по замыслу разработчиков, должен позволить даже самому неподготовленному в вопросах безопасности пользователю без труда настроить свой файрволл на его оптимальную работу, т.е. максимально возможно защитить компьютер.


Цитата:
С К А Ч А Т Ь
_http://download.coresecurity.com/force/CoreForceSetup.0.90.163.exe

Всего записей: 18716 | Зарегистр. 12-11-2004 | Отправлено: 17:29 20-04-2006 | Исправлено: UKPR, 17:30 20-04-2006
NikSl



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А на мой взгляд - это не только и не столько фаерволл...
Есть платный аналог prevx1 - вроде поддержка лучше... на руборде такой темы вроде не нашел... а жаль
 
Core Force подробно рассматривалась в журнале "Системный администратор" от января 2006 - довольно интерестная статья

Всего записей: 21 | Зарегистр. 21-08-2005 | Отправлено: 23:02 21-04-2006
NikSl



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1) Не поддерживаются pptp подключения (у меня перестала проходить проверка имя польз.\пароль), вроде как проблемы с adsl
Отключение (деактивация) не помогла. Снес все - pptp заработал.
Если есть что сказать и подсказать по этому поводу...
 
2) Существует ли русификация ?

Всего записей: 21 | Зарегистр. 21-08-2005 | Отправлено: 19:49 20-05-2006
Griefin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не поддерживаются pptp подключения (у меня перестала проходить проверка имя польз.\пароль), вроде как проблемы с adsl

Там надо просто дополнительные правила установить. Разрешить соединения на 1723-й порт к своему PPTP-серверу (или просто переключиться в менее жесткий Security Level, в котором разрешены все исходящие соединения).
 
Core Force -- это скорее система предотвращения вторжений, а не только файрвол (фильтр пакетов). Очень неплохая, но готовых профилей для программ маловато, и нельзя редактировать правила в текстовом виде. Фильтр PF лишили одного из его главных достоинств -- отличного синтаксиса правил. Для примера, см. http://www.openbsd.org/faq/pf/example1.html . Ну почему они не сделали порт PF отдельно от графического интерфейса?

Всего записей: 759 | Зарегистр. 19-07-2003 | Отправлено: 08:01 18-06-2006
NikSl



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
даже если отрубить вообще прогу(не говоря уж о более мягких режимах)... нифига pptp VPN не проходят... при установке программы добавляется драйвер работы сетью coreForce... вот если отрубить этот драйвер тогда все начинает работать... но блин... что за изврат... короче может и программа хорошая но сыроватая

Всего записей: 21 | Зарегистр. 21-08-2005 | Отправлено: 17:36 27-08-2006
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На офсайте довольно давно лежит новая версия этого жутко крутого файрволла: Подробнее...
 

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 20:06 14-09-2006 | Исправлено: ioppp, 20:07 14-09-2006
AltTab



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Интересное решение... И как он в работе? Сильно ли облегчается использование выкладываемыми настройками? Может работать как сервис?
 
Да и по тяжести он как? Все-таки дистрибутив 20 мегабайт, в оперативной может и поболе развернуться Стабильность не подкачала?  
 
Хочется подобрать себе достаточно удобный файрволл, поэтому и присматриваюсь так старательно, не все же радужные описания от разработчиков читать на домашней странице

----------
Все, я пошел...
Шалабудабуда...

Всего записей: 247 | Зарегистр. 07-06-2004 | Отправлено: 10:03 16-09-2006
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AltTab
Меня это тоже смущает , так что я у специалиста спросил тут:
http://forum.ru-board.com/topic.cgi?forum=5&topic=17980&start=20#14
Так что ждём его ответа, или, может быть кто-нибудь другой, разбирающийся в сетевой безопасности, просветит нас тёмных об этом файрволле...  

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 10:15 16-09-2006
kesic



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ioppp
На скриншотах выглядит довольно пристойно и описание функций фаера выглядит внушительно...
 
Скачал, поставил, снёс Короче, фаер работает как служба.
С настройками "из коробки", у меня, все порты были invisible, кроме 445 - closed (по ShieldsUP!).
К ресурсам требовательней чем Jetico.
Есть "всплывающие окошки" с запросами как у Jetico, для создания правил, но сохранятся они у меня не хотели.
Присутсвует защита с доступом к реестру и файлам (но это уже не функции фаера).
В общем, никаких серьёзных преимуществ для своей машины по сравнению, скажем, с Jetico, я не заметил. Лишнее есть, нужного нет...

----------
vivere militare est!

Всего записей: 1045 | Зарегистр. 19-02-2006 | Отправлено: 21:19 16-09-2006 | Исправлено: kesic, 02:57 17-09-2006
AltTab



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
"Скачал, поставил, снёс" (C) by kesic - то же самое
 
Удобен тем, что можно практически каждому приложению поискать в онлайн-базе правила. Вот как у меня было:
 
1. После установки Core Force перезагружаем машину.
2.  Запускаем дозвон. Пока что не обращаем внимания на кучу ломанувшихся в сеть приложений, пробуем повозиться с Mozilla Firefox.
3. Запускаем Лиса. Обнаружена активность! Предложение помочь в создании правил, запустив специального Обучающего Мастера, игнорируем, пробуем получить правило для Лиса с сайта Core Force.
4. Получаем правило. Хм, странное название - Mozilla Firefox 1.0 (то ли это номер версии правил, то ли правило создано для первой с нулем версии Лиса). Ладно, соглашаемся, ассоциируем.
5. При запуске Firefox, найдя файловую активность в непредусмотренном (и соответственно непрописанном в полученных из онлайн-базы правилах) для приложения месте - профиль у меня хранится совершенно недефолтном месте, пришлось подтверждать право Лиса лазить по каждому каталогу профиля. Мало того, наглость Firefox достигла апогея, когда была произведена попытка записи в profile.js! Разрешил все, что Лис хотел.
6. Все равно активность перезапущенного Firefox не знает пределов - ему и папка temp нужна, и папка Application Data...  В общем, пришлось мне раз пятьдесят внимательно проглядеть выскакивающие сообщения, уяснить, кто и что хочет, и обреченно согласиться.
7. Третий запуск Лиса. Нормально. Попробуем сохранить страницу. Опа! Ну ладно, давай те разрешим запись в "Мои Документы". А Scrapbook? Опа! Давайте разрешим запись и в его папку.
8. Вроде бы все работает. Вопросы не возникают. И знаете, спокойнее на душе стало, такое мягкое удовлетворение от того, что никто никуда без твоего ведома не запишет Но столько читать и нажимать... Знаю, есть и в редактировании правил приложения возможность указания запрещенных и разрешенных папок, но там у меня почему-то стояло полное разрещшение - то есть замочка не было нигде.
9. Также порадовала возможность указать приложению запрещенные к записи или даже чтению ветви реестра. Никто в автозапуск не пролезет без разрешения.
 
Попробовал создать профиль для приложения, запустив Обучающего Мастера. Удобно - указываешь приложение, запаускаешь его прямо из Мастера, тот анализирует необходимые порты, файлы и ветви реестра, создает правило. Можно его отослать в Базу. Можно подкорректировать. Но мне кажется, слишком уж попустительские правила создаются в итоге - разрешены чтение\запись в файловую систему, в реестр...
 
Да и сама возможность отправки правила в онлайн-базу - как-то стремновато становится при мысли, что абстрактный злоумышленник, создав абстрактного трояна, может создать для него нужное правило с нужными разрешениями и отправить его в Онлайн-Базу. И абстрактный пользователь, получив интересную программу, запустив ее и получив для нее правила, становится совершенно беззащитным перед этим трояном... Так? Или кто-нибудь проверяет правила после внесения их на сайт?

----------
Все, я пошел...
Шалабудабуда...

Всего записей: 247 | Зарегистр. 07-06-2004 | Отправлено: 12:41 05-10-2006
Griefin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И абстрактный пользователь, получив интересную программу, запустив ее и получив для нее правила, становится совершенно беззащитным перед этим трояном... Так? Или кто-нибудь проверяет правила после внесения их на сайт?

Да уж наверное проверяют. С другой стороны, сам факт установки неизвестного софта является согласием с возможными рисками.  
 
В принципе, при регулярном использовании большого количества нестандартного софта, IPS вообще лучше не ставить. Windows и так содержит весь необходимый функционал, позволяющий грамотно ограничивать права. Если сидеть под пользователем (группа Users), то большинство троянов вообще не будет работать, т.к. рассчитано на использование под админским аккаунтом.

Всего записей: 759 | Зарегистр. 19-07-2003 | Отправлено: 20:12 05-10-2006 | Исправлено: Griefin, 20:13 05-10-2006
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для сведения, у меня сейчас Core Force мирно уживается с Аутпостом - друг другу не мешают.
AltTab
При установке какой-нибудь новой проги, действительно, замучаешься жать подтверждения действиям - обратная сторона полного контроля. Но эта проблема мной решается не то, что просто - а очень просто: правым кликом по значку в трее - и деактивирую Core Force, а потом снова активирую.
Хотя, конечно, понимаю, что это методологически неправильно.

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 21:09 05-10-2006
AltTab



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Интересно, почему он после деактивации\активации перестает спрашивать...
 
А насчет связки Аутпост-Core Force - интересное решение Надо попробовать, не помешает защита. Хотя я и содержу у себя машину по советам Griefin, точнее, перенял идею года три назад из Линукса - администратор у меня под сильным паролем, я сижу под юзером с некоторыми разрешениями (не происходит корректного запуска Corel Draw и 3D Max при запуске из под учетной записи простого пользователя).
 
Griefin, так и делаю, уже давненько. Вот еще бы со встроенным в 2К-ХР-2К3 ip-фильтром разобраться... Тогда и не нужно бы было стороннего софта...
 


----------
Все, я пошел...
Шалабудабуда...

Всего записей: 247 | Зарегистр. 07-06-2004 | Отправлено: 21:27 05-10-2006
kesic



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AltTab

Цитата:
А насчет связки Аутпост-Core Force - интересное решение

Что-то не внушает это дело никакого доверия, так сказать, рано или поздно может возникнуть конфликт и...

----------
vivere militare est!

Всего записей: 1045 | Зарегистр. 19-02-2006 | Отправлено: 00:10 06-10-2006 | Исправлено: kesic, 01:05 06-10-2006
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kesic

Цитата:
Что-то не внушает это дело никакого доверия, так сказать, рано или поздно может возникнуть конфликт и...

Я не экстрасенс, и внушить или не внушить тебе доверие к своим словам не могу, только хочу напомнить, что практика - критерий истины.

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 16:33 06-10-2006 | Исправлено: ioppp, 16:34 06-10-2006
kesic



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ioppp

Цитата:
и внушить или не внушить тебе доверие к своим словам не могу

Не имею нужды - usus est optimus magister

----------
vivere militare est!

Всего записей: 1045 | Зарегистр. 19-02-2006 | Отправлено: 23:37 07-10-2006
Griefin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Связка Outpost + Core Force избыточна, т.к. оба содержат фильтры пакетов и контроль за запускаемыми приложениями. Я бы рекомендовал использовать вместе с Core Force какой-либо фильтр контента вроде Proxomitron или Privoxy.

Всего записей: 759 | Зарегистр. 19-07-2003 | Отправлено: 00:46 08-10-2006
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пару недель тому назад программа обновилась - вышла версия CORE FORCE R0.95, в которой много нового, а также изменений-улучшений того, что было ранее.
Подробнее...
 
 
 

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 08:45 30-10-2006 | Исправлено: ioppp, 08:45 30-10-2006
vinyviny



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
очень интересно, а что можно всунуть в фаер чтобы он стал весить 20mb?

Всего записей: 64 | Зарегистр. 01-08-2006 | Отправлено: 10:58 20-12-2006
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень порадовало, что сабж прекрасно чувствует себя под Вистой...

----------
Мы тоже не всего читали Шнитке!.. © В. Вишневский

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 20:48 31-01-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » Программы » Core Force


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru