Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » GeSWall (GentleSecurityWall)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

PEDKA



Улыбающийся КС
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GeSWal (Gentle Security Wall)
 
Интересный HIPS с MAC-политиками
 
 
Официальный сайт
 
Официальный блог (архив)
 
Форумы
 
Автор: Андрей Колищак (Andrey Kolishchak)
 
Youtube
 
 
Выглядит очень и очень удобно. Этакий микс между классической кучей правил на всё и вся, и домохозяечными продуктами типа "верю - не верю" (т.е. с тупым выбором "доверенное приложение/недоверенное приложение", и никаких).
 
От других родственников он отличается необычным и, на мой взгляд, очень удобным подходом к организации правил и защищаемых объектов на принципах MAC ("mandatory access control").
 
В самых общих чертах это выглядит вроде Vista-вского UAC ("Вы в самом деле запускали эту программу?.."), только куда более детального. Ресурсы ОС (память, каталоги, ветки реестра) делятся на группы по степени критичности и/или конфиденциальности, а правила для прог делятся на группы по функционалу (браузер, почтарь, офис, просмотрщик графики и т.п.). Каждой группе назначается минимально необходимый для работы уровень доступа к разным ресурсам, а порождённые процессы наследуют разрешения и права родителя.
 
В общем случае, если правила ещё нет, любая программа работает без каких либо ограничений - но лишь до тех пор, пока не попытается получить доступ к одному из защищённых ресурсов. А как только это происходит - выдаётся мессага вроде UAC-овской с вариантами действий (запустить, убить, классифицировать как такую-то группу, создать новое правило и т.п.). После этого и сам "засветившийся" процесс, и процессы, им порождаемые, работают в ограниченном контексте, заданном при реакции на мессагу. Т.е. (приводя очень примитивный пример) Internet Explorer, запущенный из-под Paint-а, доступа к Protected Storage (т.е. к паролям) не получит никогда (если, конечно, нет более детального правила именно для этого случая). А запущенный из оболочки - получит.  
 
Программа выпускается в бесплатной и платной версиях. В бесплатной используется список правил, учитывающих только интернет-браузеры, без каких-либо возможностей правки, а также отключены функции любых настроек (как правил, так и фейса). Срок лицензии бесплатной версии содержится в инсталляторе и через некоторое время истекает. Для переустановки нужно качать с офсайта текущую версию.
 


geswall.2.9.2.pro.exe - x32
 
geswall.2.9.2.freeware.exe - x32
 
 
geswall.2.9.1.pro.exe - x32
 
geswall.2.9.1.freeware.exe - x32
 
 
geswall.2.9.freeware.exe - x32
 
 
geswall.2.7.1.freeware.exe - x32
 
 
GeSWall 2.5.1 Freeware
geswall.msi - x32

 
 
GeSWall 2.3.1 Personal Edition
geswall.msi - x32

 
 
GeSWall 2.1.4
geswall.msi - x32

 


Administration Guide GeSWall 2.3 Server Edition
adminguide.pdf

 
GeSWall Server Edition Evaluation Guide
evalguide.pdf

 
 
User Guide GeSWall 2.9 Professional Edition
userguide.pdf

 
 
User Guide GeSWall 2.1
geswall.pdf

 
 


Техническое описание некоторых функций GeSWall
https://web.archive.org/web/20100511183022/http://www.securesize.com/GeSWall/index.shtml
https://web.archive.org/web/20100516230447/http://www.securesize.com/GeSWall/overview.shtml
https://web.archive.org/web/20090105171034/http://www.securesize.com/GeSWall/rules.shtml
https://web.archive.org/web/20060513002244/http://www.securesize.com/GeSWall/rule_a.txt
https://web.archive.org/web/20100515150103/http://www.securesize.com/GeSWall/ntframework.shtml
 


 
Исходный код GeSWall:
https://github.com/akolishchak/geswall
| webarchive

 


 
Некоторые другие проекты Андрея Колищака
 


исходное сообщение темы
 


Резервная копия шапки до редактирования Исправлено: VitRom, 01:51 05-09-2008

Всего записей: 15969 | Зарегистр. 04-05-2003 | Отправлено: 20:54 10-03-2008 | Исправлено: mih_s, 08:23 09-12-2025
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пока шапки нет, пишу здесь: (перенёс в шапку, "раскрашу" потом)
 
К сожалению, нигде не нашёл результатов хороших тестов, и насколько продукт надёжен и устойчив против всяких разных трюков, применяемых в троянах и руткитах (вроде восстановления перехваченных HIPS-ом для контроля функций, aka "unhook") сказать трудно.

Всего записей: 3125 | Зарегистр. 18-06-2006 | Отправлено: 22:18 29-08-2008 | Исправлено: VitRom, 01:50 05-09-2008
Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
шапку включил

Всего записей: 41943 | Зарегистр. 24-06-2001 | Отправлено: 00:11 30-08-2008
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На офсайте появилась версия 2.8 (на скачку отдаётся 2.8.3) от января этого года.
 
Среди изменений бросается в глаза "доступ к сети".

Всего записей: 3125 | Зарегистр. 18-06-2006 | Отправлено: 18:09 23-03-2009
kva1970vv



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышла версия 2.9.2
 
http://www.google.com/url?q=http://www.comss.ru/page.php%3Fid%3D259&sa=U&ei=ACruTvGxH4er-ga5hMmJAg&ved=0CAQQFjAA&client=internal-uds-cse&usg=AFQjCNGQGH62306tQ6vnXZwG8YT_f4xsoA
 
Кто пользовалса-напишите отзыв.

Всего записей: 561 | Зарегистр. 01-10-2010 | Отправлено: 22:00 18-12-2011 | Исправлено: kva1970vv, 22:06 18-12-2011
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » Программы » GeSWall (GentleSecurityWall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru