Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » GeSWall (GentleSecurityWall)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

PEDKA



Улыбающийся КС
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GeSWal (Gentle Security Wall)
 
Интересный HIPS с MAC-политиками
 
Официальный сайт
 
Выглядит очень и очень удобно. Этакий микс между классической кучей правил на всё и вся, и домохозяечными продуктами типа "верю - не верю" (т.е. с тупым выбором "доверенное приложение/недоверенное приложение", и никаких).
 
От других родственников он отличается необычным и, на мой взгляд, очень удобным подходом к организации правил и защищаемых объектов на принципах MAC ("mandatory access control").
 
В самых общих чертах это выглядит вроде Vista-вского UAC ("Вы в самом деле запускали эту программу?.."), только куда более детального. Ресурсы ОС (память, каталоги, ветки реестра) делятся на группы по степени критичности и/или конфиденциальности, а правила для прог делятся на группы по функционалу (браузер, почтарь, офис, просмотрщик графики и т.п.). Каждой группе назначается минимально необходимый для работы уровень доступа к разным ресурсам, а порождённые процессы наследуют разрешения и права родителя.
 
В общем случае, если правила ещё нет, любая программа работает без каких либо ограничений - но лишь до тех пор, пока не попытается получить доступ к одному из защищённых ресурсов. А как только это происходит - выдаётся мессага вроде UAC-овской с вариантами действий (запустить, убить, классифицировать как такую-то группу, создать новое правило и т.п.). После этого и сам "засветившийся" процесс, и процессы, им порождаемые, работают в ограниченном контексте, заданном при реакции на мессагу. Т.е. (приводя очень примитивный пример) Internet Explorer, запущенный из-под Paint-а, доступа к Protected Storage (т.е. к паролям) не получит никогда (если, конечно, нет более детального правила именно для этого случая). А запущенный из оболочки - получит.  
 
Программа выпускается в бесплатной и платной версиях. В бесплатной используется список правил, учитывающих только интернет-браузеры, без каких-либо возможностей правки, а также отключены функции любых настроек (как правил, так и фейса). Срок лицензии бесплатной версии содержится в инсталляторе и через некоторое время истекает. Для переустановки нужно качать с офсайта текущую версию.
 
исходное сообщение темы

Всего записей: 15969 | Зарегистр. 04-05-2003 | Отправлено: 20:54 10-03-2008 | Исправлено: VitRom, 01:51 05-09-2008
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пока шапки нет, пишу здесь: (перенёс в шапку, "раскрашу" потом)
 
К сожалению, нигде не нашёл результатов хороших тестов, и насколько продукт надёжен и устойчив против всяких разных трюков, применяемых в троянах и руткитах (вроде восстановления перехваченных HIPS-ом для контроля функций, aka "unhook") сказать трудно.

Всего записей: 3124 | Зарегистр. 18-06-2006 | Отправлено: 22:18 29-08-2008 | Исправлено: VitRom, 01:50 05-09-2008
Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
шапку включил

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 00:11 30-08-2008
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На офсайте появилась версия 2.8 (на скачку отдаётся 2.8.3) от января этого года.
 
Среди изменений бросается в глаза "доступ к сети".

Всего записей: 3124 | Зарегистр. 18-06-2006 | Отправлено: 18:09 23-03-2009
kva1970vv



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышла версия 2.9.2
 
http://www.google.com/url?q=http://www.comss.ru/page.php%3Fid%3D259&sa=U&ei=ACruTvGxH4er-ga5hMmJAg&ved=0CAQQFjAA&client=internal-uds-cse&usg=AFQjCNGQGH62306tQ6vnXZwG8YT_f4xsoA
 
Кто пользовалса-напишите отзыв.

Всего записей: 561 | Зарегистр. 01-10-2010 | Отправлено: 22:00 18-12-2011 | Исправлено: kva1970vv, 22:06 18-12-2011
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » Программы » GeSWall (GentleSecurityWall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru