Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fakintosh

Цитата:
у меня сейчас 7 процессов svchost активно вот только не знаю кто и что их открывает и гоняет....

 
grbdv

Цитата:
Кратко - svchost - это дыра шире маминой. Через него лезет в инет все, что ни попадя, прикрываясь суперлегитимностью суперпроцесса.
Лезет если только комп полон заразы.
P.S. Почему бы для контроля доступа к процессу не воспользоваться проактивкой?

Цитата:
У меня ему запрещен выход в сеть в принципе.
Не самое удобное решение.

Всего записей: 29402 | Зарегистр. 15-09-2001 | Отправлено: 17:55 14-03-2012
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть вопрос.
 
Как расшифровать буквенно-цифровые сообщения при сработках Anti-Leak для OLE-взаимодействия
    
                    OLE369C43B00D344513AB8124A89E21
                    OLEDF73B4B499FE4DF0B3F952CFE582
                    OLE19F9DD4629514F6C83ABC45784F5
?

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 18:03 14-03-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Лезет если только комп полон заразы.  
P.S. Почему бы для контроля доступа к процессу не воспользоваться проактивкой?  

Категорично :) Чистая комната у меня. Лезет - не означает лезет в данный момент, а что потенциально может вылезти. А "неудобно" - это ведь сугубо индивидуально. Я за все годы совместной жизни с ОП ни разу не почувствовал дискомфорта.  
 
Когда я решился на категоричное "не пущать", я боялся, что возникнут проги, требующие именно этого сетевого (инетного) функционала Svchost. Таких не встретилось.
 
А проактивка... Я, честно говоря, так толком в ней и не разобрался - ведь без нужды же. У меня же "читсая комната", все входящее контролируется. Автоматом ничего не обновляется, кроме Нода. Зачем?... Каждый раз, когда она мне вываливает список разноцветных модулей на подтверждение, да в самый неподходящий момент... разбираться в этом? Я же знаю, что если что и изменилось, так по моей воле. В конечном итоге, все равно все завершается тем, что пускать некий процесс на адрес или нет.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 18:15 14-03-2012
angeliuzinus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос.
Использую Agnitum Outpost Firewall Pro второй день, но дата обновления до сих пор  
13.03.2012г. так и должно быть ? или это глюк программы ??? или фаервол не обновляет  
по причине:  видит что ключик пиратский ?
Прошу не судить строго новичка если есть ответ в этой ветке, а я не смог найти ответа.
С Ув. Игорь.

Всего записей: 8 | Зарегистр. 08-03-2009 | Отправлено: 18:46 14-03-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
angeliuzinus
Вопрос в смежную тему, поскольку варез. Там разъяснят.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 18:53 14-03-2012
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но дата обновления до сих пор 13.03.2012г. так и должно быть?

Так не должно быть, но так бывает.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 19:22 14-03-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv

Цитата:
А проактивка... Я, честно говоря, так толком в ней и не разобрался - ведь без нужды же. У меня же "читсая комната", все входящее контролируется.
Без проактивки фаер и антивирь ничего не стоят - обходятся только так.

Цитата:
Автоматом ничего не обновляется, кроме Нода. Зачем?... Каждый раз, когда она мне вываливает список разноцветных модулей на подтверждение, да в самый неподходящий момент... разбираться в этом?
Да нет конечно - зачем разбираться, что исполняемый файл изменился или что что-то инжектится в процесс нода.

Цитата:
Я же знаю, что если что и изменилось, так по моей воле. В конечном итоге, все равно все завершается тем, что пускать некий процесс на адрес или нет.
Без проактивки ты не узнаешь об изменениях и тем более не сможешь проконтролировать если что-то куда-то полезет.
 

Цитата:
Вопрос в смежную тему, поскольку варез.
Не - не варез. Если бы лиц. блокировалась, то да...
IMHO очередной косяк с обновлениями...
 
 

Всего записей: 29402 | Зарегистр. 15-09-2001 | Отправлено: 21:02 14-03-2012 | Исправлено: WildGoblin, 21:03 14-03-2012
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fakintosh
17:22 14-03-2012
Цитата:
у меня сейчас 7 процессов svchost активно вот только не знаю кто и что их открывает и гоняет....

Где-то видел инфу, что должно быть не более 5 процессов svchost-а... у меня так и есть...
 

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 21:07 14-03-2012
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня 8 процессов  

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 21:11 14-03-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus

Цитата:
Где-то видел инфу, что должно быть не более 5 процессов svchost-а... у меня так и есть...
У меня сейчас запущено 12.
 
Тем же Process Explorer можно посмотреть какие сервисы работают в этих процессах...

Всего записей: 29402 | Зарегистр. 15-09-2001 | Отправлено: 21:17 14-03-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Без проактивки фаер и антивирь ничего не стоят - обходятся только так.  

Ну, ты категоричен в своем стиле :) Как? Кем? Зачем?  

Цитата:
исполняемый файл изменился или что что-то инжектится в процесс нода

Сам по себе что-ли изменился? И откуда это что-то возьмется?  

Цитата:
Без проактивки ты не узнаешь об изменениях ...
Да не узнаю, если только иным путем не увижу... Но, как оно может измениться? Ветром надует?
Цитата:
...и тем более не сможешь проконтролировать если что-то куда-то полезет.  
Да как же не смогу ,если смогу :) ОП работает, Нетлимитер работает, Нод работает, ПМ постоянно открыт на втором мониторе. Ну как можно не заметить?
Только, ради Бога, ответь по делу, не капитань, что меня ломануть можно вместе с моей пепельницей и плюнуть мне на сигару :)  

Цитата:
Не - не варез. Если бы лиц. блокировалась, то да... IMHO очередной косяк с обновлениями...  
Странно от тебя это слышать :) Может и косяк, но нефиг. А может и не косяк. Ты ж не в курсе Агнитумовских дел, что они мутят. Я если бы даже обновлялся - давно бы бросил с такими обновами.
 
Ты уж не смеши людей, высасывая нелепости из пальца, лишь из того, чтобы мне что-то против сказать.  
 
Если бы я не был такой болтун, то ответил бы кратко - А мужики-то не знают... И как это я всю жизнь-то и без единой заразы... И почты мои целы, и аськи на местах и аккаунт на руборде.  
 
Интересный вы человек, Алесандр Иванович... Все у вас в порядке. С таким счастьем и... чур меня :)
 
 
 
 
Добавлено:
WatsonRus

Цитата:
Где-то видел инфу, что должно быть не более 5 процессов svchost-а

Не менее может? Не менее минимума, без которого ничего работать не будет. А дальше от конкретной операционной обстановки зависит. У меня щаз под 2003 - 7 копий. Щаз вот убил спулер - стало на один меньше. Вместе со спулером и его запускающая копия svchost померла. Стало 6. А на соседнйе XP - 5.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 22:18 14-03-2012
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv 22:18 14-03-2012
Цитата:
А на соседнйе XP - 5

У меня на XP (от M$) тоже 5. А у знакомого на компе, не подключенном к Инет, на таком же XP - 7 (правда там сборка типа "зверь").
 
Возможно, количество и от ОСи зависит.
 
Добавлено:
Но читал я именно о не более 5, возможно, это было написано, когда еще Win7 и в помине не было.

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 23:06 14-03-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv

Цитата:
Сам по себе что-ли изменился? И откуда это что-то возьмется?


Цитата:
Да как же не смогу ,если смогу ОП работает, Нетлимитер работает, Нод работает, ПМ постоянно открыт на втором мониторе. Ну как можно не заметить?
Зайдёшь ты на сайт, а там одэй-эксплоит... Дальше рассказывать как тебе на комп (с отключенной проактивкой) свежий зверёк установится?  
Установится и не посмотрит на твой нод, ОП (что это кстати такое?), и Нетлимитер!  

Цитата:
Если бы я не был такой болтун, то ответил бы кратко...
Отдыхай иногда от компа и глядишь вместо потока сознания будет что-то дельное и позитивное рождаться.
 
WatsonRus

Цитата:
Но читал я именно о не более 5...
Win XP SP3, оригинальный образ, чистая установка (на виртуалке) - работает 5 процессов svchost.exe!

Всего записей: 29402 | Зарегистр. 15-09-2001 | Отправлено: 01:39 15-03-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Цитата:
Зайдёшь ты на сайт, а там одэй-эксплоит
Дай адрес, плз. Попробую. Самостоятельный код я увижу в ПМ (процесс-монитор Русси). Если же пристроится в какой-нибудь легтитимный процесс, то увижу активность в адрес туда, куда не разрешал. Если он прибьет кого из моих - опять увижу и в интерфейсе и в ПМ. Ну, пусть даже в брайзер или РСС-читалку - с максимальными свободами... АктивХ у меня всегда отключен, Ява тоже. Не знаю, как можно ко мне пролезть, не подходя (физически) к моим компам. Доверенных в ОП нет. Ни сетей, ни процессов. Хде дыра? Давай адрес, короче, если встретится.

Цитата:
Отдыхай иногда от компа и глядишь вместо потока сознания будет что-то дельное и позитивное рождаться.  
Да оно и так прэ, что не знаешь, куда деваться. ОП - это я уже английский с русским напрочь попутал - ОутПост. И не OP и не АП. Отдыхать надо.  
 
 
 
Добавлено:
Да! И не надо забывать, что я сам-то не Пномпень сижу за  компом - не ведусь (стараюсь) на инжиниринг. Серфинг - разнообразнейший, но все ведь чисто... В декабре пересел на Нод4, так с того времени 182 угрозы. Из них 12- сайты. Все остальное - почта и мое под контролем (кейгены, кряки и пр). Стерильно. ОП молчит. Для меня ЧП, если обучалка всплывает (помнишь clr.microsoft,com и time.nist.gov? я жаловался) И так - годами. Где подвох? ЧЯДНТ?

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 02:03 15-03-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv

Цитата:
Самостоятельный код я увижу в ПМ (процесс-монитор Русси).
Ты работаешь с постоянно включенным procmon'ом и отслеживаешь всё в реальном времени? Не, вот так - ТЫ В РЕАЛЬНОМ ВРЕМЕНИ ОТСЛЕЖИВАЕШЬ ВСЮ АКТИВНОСТЬ с помощью Process Monitor?
Если да, то тогда тебе ничего не страшно!
 
Если серьёзно, то такое просто невозможно - отслеживать всё в реальном времени в Process Monitor, потому и придумали проактивку!
 
P.S. Советую всё же загрузится с флэшки и проверить систему на наличие руткитов. NOD он ведь дружелюбный - со всеми мирно уживается.

Всего записей: 29402 | Зарегистр. 15-09-2001 | Отправлено: 09:37 15-03-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Нет, я конечно же не "отслеживаю в реальном времени" в прямом смысле слова :) Он просто вместе с теликом постоянно болтается на одном из мониторов. Поглядываю частенько.
 
Я, конечно, попробую на досуге провериться из под заведомо чистой оси... Я бросил это делать о-очень давно, т.к. по причинам выше пришел к выводу, что это пустая трата времени. Тем более есть привычка сразу после заразы на сайтах руками кеш чистить.  
 
Да, Нод относительно миролюбив. Давно приметил. Но ты так даже и не намекнул на слабое звено. Где подвох? Через что в такой схеме я могу попасть?

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 10:05 15-03-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv

Цитата:
 Но ты так даже и не намекнул на слабое звено. Где подвох? Через что в такой схеме я могу попасть?
Слабое звено это отсутствие проактивной защиты. Эксплуатация уязвимости и последующая установка на твой комп всякого-разного - ты этого просто не заметишь так как "поглядывать частенько" в логи (которые размером даже не в километр, а в сотни световых лет! ) это не серьёзно.

Цитата:
пусть даже в брайзер или РСС-читалку - с максимальными свободами... АктивХ у меня всегда отключен, Ява тоже. Не знаю, как можно ко мне пролезть, не подходя (физически) к моим компам.
Не явой единой... есть ещё уязвимости системных служб, уязвимости в различных библиотеках (открываешь какой-нибудь tiff и у тебя тут же исполняется нечто ) и т.д. и т.п.
 
(во времена когда деревья были большими под WinXP, без SP, был замечательный эксплоит который через секунду после конекта к уязвимой машине давал доступ к ком. строке, а следовательно возможность грузить на удалённую машину что хочешь...)

Всего записей: 29402 | Зарегистр. 15-09-2001 | Отправлено: 11:19 15-03-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Цитата:
Слабое звено это отсутствие проактивной защиты
Не согласен. Надо ведь в комплексе оценивать систему безопасности, а не по наличию-задействованию в ней того или иного механизма. Надо в оценке учитывать практику применения этой системы, результаты, а ты их игнорируешь.
 
Я чуть иначе изъяснюсь. Пусть даже нечто и может ко мне проникнуть, за мгновение внедриться и т.д. Ну а дальше-то что? Сетевая активность этого нечто сразу же будет выявлена. Системная - тоже с высокой вероятностью.  
 
Я исхожу из посылки, что деструктивные вирусы практически сошли на нет. Во всяком случае нет их массового распространения, как троянов etc. Если некий деструктив (как недельной давности письма) и проэпидемит Сеть, то информация распространится моментально и среди юзеров и среди вендоров обороны. А всякие трояны-логеры - ну пусть пролезут (хотя и этого не было) - я их вычислять даже не буду - сами в глаза бросятся.
 
И, главное. Идеальной защиты не бывает. И мы ведь меряемся не наличием-отсутствием той или иной защиты, а уровнем издержек на обеспечение некоего "нормального", т.е средне-нивелированного, общепризнанного, что ли, уровня безопасности. Разве не так?

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 11:52 15-03-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv

Цитата:
Надо ведь в комплексе оценивать систему безопасности, а не по наличию-задействованию в ней того или иного механизма.
Так ведь не получается комплекса без проактивной защиты! Можно обойтись без антивирусных баз, но какая может быть в нынешнее время защита без проактивки?!

Цитата:
Надо в оценке учитывать практику применения этой системы, результаты, а ты их игнорируешь.
Практика одного человека мало влияет на общую статистику...

Цитата:
Я исхожу из посылки, что деструктивные вирусы практически сошли на нет.
Кому они сейчас нужны (если только на заказ...) - интереснее/прибыльнее делать различные блокеры-вымогатели (вот как раз с ними справляется только проактивка).

Цитата:
Разве не так?
Вроде так...
 
Лично для меня HIPS (говоря про проактивную защиту я имею ввиду прежде всего HIPS) это 90% всей защиты.

Всего записей: 29402 | Зарегистр. 15-09-2001 | Отправлено: 13:08 15-03-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
...интереснее/прибыльнее делать различные блокеры-вымогатели (вот как раз с ними справляется только проактивка).  
Я ни разу не сталкивался сам. Лечить-то много лечил людей, а вот сам - не видел :( Нужен пример. Адресочек. После расскажу, как и что у меня отработало или наоборот :)  
 
Уменя щаз последняя 4-ка, в ней Anti-Leak выключен (галка снята), Component Control LEvel == Disabled. Из плагинов - Aattack Detection, DNS и для блезиру работает Anti-SpyWare на базах от Царя Гороха :) EAV4 - постоянно свежий.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 13:44 15-03-2012 | Исправлено: grbdv, 13:46 15-03-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru