Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено, сервера выключены, обновления больше не выходят.

 
Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
Настройка персональных файерволов (firewall rules)
HIPS - Host-based Intrusion Prevention System
 
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab
Инструкция по настройке Outpost Firewall Pro
 
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать, что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 Pro 22H2 х64(Сборка ОС 19045.4291).
Совместимость с Windows 11
С использованием модифицированного version.dll, Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 х64(Сборка ОС 22631.3447).
 
Способ решения проблем с блокировкой транзитных пакетов(например, с VirtualBox 6.1)

Всего записей: 38816 | Зарегистр. 26-02-2002 | Отправлено: 13:05 17-12-2016 | Исправлено: Caravelli, 14:34 11-04-2024
Siberian Wolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а последний Outpost вообще совместим с последней Windows 10?  

С некоторыми оговорками - да.  
Оговорки:
Но при установке желательно бы иметь более ранний конфиг (с заполненными правилами для приложений), и сразу же его загрузить, иначе с первого запуска начнёт парить мозги фризами системы по 120 секунд при попытке установки приложений (или их проверки при запуске).. Я об этом писал чуть ранее на предыдущей странице.
Но и при этом фризы могут случиться (ведь вы можете захотеть установить что-то новое, ещё не отражённое в правилах), поэтому я снизил уровень безопасности антилика до самого нижнего. Теперь фризы отсутствуют как класс. :)
Вывод - уровень безопасности антилика можно сразу опустить до нижнего, и тогда и при отсутствии старого конфига не будет фризов. Не считая фризов, во всём остальном файрвол по-прежнему безукоризнен.

Всего записей: 124 | Зарегистр. 16-03-2014 | Отправлено: 20:56 09-07-2017 | Исправлено: Siberian Wolf, 21:01 09-07-2017
Bluegem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Можно подписаться на интересную тему.  

Возьму на заметку. А то я как-то уже попривык к Discourse, а там с этим попроще.  

Цитата:
с проактивкой есть конечно известные проблемы, но они тянутся с древних времён)

А что там за проблемы, ну кроме описанного выше?
 
Siberian Wolf

Цитата:
Вывод - уровень безопасности антилика можно сразу опустить до нижнего, и тогда и при отсутствии старого конфига не будет фризов. Не считая фризов, во всём остальном файрвол по-прежнему безукоризнен.

Существенные оговорки. Это уже какая-то полу-совместимость получается.

Всего записей: 262 | Зарегистр. 03-10-2009 | Отправлено: 06:29 10-07-2017
Siberian Wolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Существенные оговорки. Это уже какая-то полу-совместимость получается.

Это смотря как смотреть на вещи.. Некоторые сами отключают Антилик (снимают галочку), без всяких внешних причин. А тут понижение до нижнего уровня, при этом остаётся регулируемый "контроль за запросами  сетевого доступа от изменённых исполняемых файлов".

Всего записей: 124 | Зарегистр. 16-03-2014 | Отправлено: 09:51 10-07-2017 | Исправлено: Siberian Wolf, 09:51 10-07-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Siberian Wolf

Цитата:
...поэтому я снизил уровень безопасности антилика до самого нижнего.
Почему бы просто не настроить его?

Цитата:
...уровень безопасности антилика можно сразу опустить до нижнего, и тогда и при отсутствии старого конфига не будет фризов.
Можно его вообще отключить - дабы вирусы вас не беспокоили и тихо-мирно устанавливались сами.
 
Bluegem

Цитата:
А что там за проблемы, ну кроме описанного выше?
Если антилик покажет окно с запросом действия и в это же время появится запрос винды на поднятие привилегий, то вне зависимости от того положительно или отрицательно вы ответите на системный запрос, запрос антилика будет разрешён как положительный - довольно древний косяк.
 
Бывает при обновлении какой-то программы Контроль компонентов не определяет, что исполняемый файл изменился.

Цитата:
Существенные оговорки. Это уже какая-то полу-совместимость получается.
Это просто из-за нежелания заново настроить антилик. А фризы поначалу конечно будут - ведь сабж выдаёт кучу запросов и на них надо постепенно ответить.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 09:59 10-07-2017
Siberian Wolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Почему бы просто не настроить его?  

Там практически настраивать нечего - в списке событий при уровне "Оптимальный" всего 3 события настроены на "Спрашивать", остальные все - "Разрешать".
Если по пунктам, то это  
- Внедрение в память процесса
- Низкоуровневый сетевой доступ
-Загрузка драйвера
И что вы мне прикажете делать с этим? Там всего 2 варианта настроек - Спрашивать и Разрешать. И при этих 3-х "Спрашивать" имею 120-секундные фризы.

Цитата:
Можно его вообще отключить - дабы вирусы вас не беспокоили и тихо-мирно устанавливались сами.

Читайте выше.
 
P.S.: Если вы знаете, как настроить, подскажите, и я с удовольствием настрою, как скажете. Но ваши издевательские реплики при данной ситуации совершенно не к месту и было бы правильнее вам самоутверждаться как-то иначе, например, той же помощью с настройкой, раз вы такой дока, судя по вашему живому участию в данной теме..

Всего записей: 124 | Зарегистр. 16-03-2014 | Отправлено: 11:01 10-07-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Siberian Wolf

Цитата:
Если вы знаете, как настроить, подскажите, и я с удовольствием настрою, как скажете.
Да я же уже неоднократно говорил - смотрите в логах какой системный компонент вызывает фриз и разрешайте ему запрошенные действия.
 
Вот к примеру LogonUI.exe надо разрешить "Оконные перехватчики".
 
Не всегда появляется запрос действия (потому как системные процессы задействованы и что-то там видимо не срабатывает у Аутпоста так как надо) - поэтому надо смотреть в логах запрос действия и разбираться.  
 
Довольно быстро всё настраивается и никаких фризов больше не возникает.

Цитата:
Но ваши издевательские реплики при данной ситуации совершенно не к месту...
Я много раз уже написал, что необходимо предпринять, но похоже ваше нежелание читать и думать толкает вас к более лёгкому варианту "решения" проблемы - просто устроить "срач" в топике.
 
Добавлено:
Siberian Wolf

Цитата:
И что вы мне прикажете делать с этим? Там всего 2 варианта настроек - Спрашивать и Разрешать.
Надо не там настраивать а на вкладке Anti-leak каждой конкретной программы.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 12:04 10-07-2017
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Цитата:
Бывает при обновлении какой-то программы Контроль компонентов не определяет, что исполняемый файл изменился.

У меня вот вопрос насчет Контроля компонентов - данные его не записываются в сохраненную ручками конфигурацию, что ли?  
Я работаю на портабельной (vhd) 7-ке, при крупных изменениях сохраняю конфигурацию, а при следующем запуске загружаю ее - Контроль компонентов снова спрашивает, хотя файлы точно не изменялись. Но если выхожу из винды с сохранением текущих данных из оверлея - все в норме.
 
Добавлено:
Куда Контроль компонентов пишет свои данные?

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 14:34 10-07-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus

Цитата:
У меня вот вопрос насчет Контроля компонентов - данные его не записываются в сохраненную ручками конфигурацию, что ли?
А оно вроде как не в configuration.conf записываются, а в modules.ini.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 14:42 10-07-2017
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ага, спасибо.
 
А еще кто из модулей куда что пишет помимо конфигурации?

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 14:46 10-07-2017
Bluegem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Если антилик покажет окно с запросом действия и в это же время появится запрос винды на поднятие привилегий, то вне зависимости от того положительно или отрицательно вы ответите на системный запрос, запрос антилика будет разрешён как положительный - довольно древний косяк.  
 
Бывает при обновлении какой-то программы Контроль компонентов не определяет, что исполняемый файл изменился.  

Ох елы-палы, а вот это уже не хорошо, а я еще ругался на криво посчитанные хеши в Jetico... А это счастье только на Windows 10, или и на других версиях? Попробовал воспроизвести баг с повышением привилегий, что-то пока не получилось.

Цитата:
Это просто из-за нежелания заново настроить антилик. А фризы поначалу конечно будут - ведь сабж выдаёт кучу запросов и на них надо постепенно ответить.

Тоже верно, причем аналитик достаточно просто настраивается на чистой и настроенной системе.

Всего записей: 262 | Зарегистр. 03-10-2009 | Отправлено: 16:11 10-07-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bluegem

Цитата:
А это счастье только на Windows 10, или и на других версиях?
На 8 было и вроде на 7 тоже.

Цитата:
Попробовал воспроизвести баг с повышением привилегий, что-то пока не получилось.
Появляется окно антилика с вопросом, к примеру, "разрешить запуск изменившегося приложения?" - если в это время появится запрос UAC, то вернувшись к рабочему столу обнаружим, что запрос Аутпоста пропал, а изменённая программа благополучно запустилась и т.п.

Цитата:
...причем аналитик достаточно просто настраивается на чистой и настроенной системе.
Не очень просто т.к. приходится выковыривать из лога, кто там что хотело сделать и разрешать это вручную.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 16:30 10-07-2017 | Исправлено: WildGoblin, 16:33 10-07-2017
Bluegem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Появляется окно антилика с вопросом, к примеру, "разрешить запуск изменившегося приложения?" - если в это время появится запрос UAC, то вернувшись к рабочему столу обнаружим, что запрос Аутпоста пропал, а изменённая программа благополучно запустилась и т.п.

Спасибо за информацию. Попробовал, удалось воспроизвести то, что вы описали но результат был другим, окно антилика исчезало производя при этом блокировку. Все на Windows 7 X64. Еще заметил, что защита от изменения приложения у Outpost реализована как-то странно, такое чувство, что она реагирует только на в случае не подписанного файла, но если они с цифровой подписью, то соответствующего запроса не появляется.

Цитата:
Не очень просто т.к. приходится выковыривать из лога, кто там что хотело сделать и разрешать это вручную.  

Я когда писал это сообщение подразумевал, что запрос антилика будет все же работать как нужно.

Всего записей: 262 | Зарегистр. 03-10-2009 | Отправлено: 22:10 10-07-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bluegem

Цитата:
Попробовал, удалось воспроизвести то, что вы описали но результат был другим, окно антилика исчезало производя при этом блокировку.
Да действительно (я проверил только что), но раньше эффект был обратный - тут не только я об этом писал!
 
Возможно от настроек UAC ещё зависит. У меня он сейчас на максимальную выдачу запросов настроен + в Локальной политике в Параметры безопасности в "Контроль учётных записей: поведение запроса на повышение прав для администраторов..." установлено "Запрос согласия на безопасном рабочем столе". А в некоторых сборках Win10 этот параметр помнится по умолчанию выставили такой - "Запрос согласия для исполняемых файлов отличных от Windows".

Цитата:
Еще заметил, что защита от изменения приложения у Outpost реализована как-то странно, такое чувство, что она реагирует только на в случае не подписанного файла, но если они с цифровой подписью, то соответствующего запроса не появляется.
Удалил из базы известных компонентов программу с циф. подписью (подписанная мной, корневой сертификат помещён в Доверенные корневые центры сертификации - всё как положено) - запускаю и Аутпост выдаёт алерт - видимо сверяется с каким-то своим списком доверенных CA. Непрозрачно как-то всё.

Цитата:
Я когда писал это сообщение подразумевал, что запрос антилика будет все же работать как нужно.
В таком случае конечно проблем не возникнет.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 10:50 11-07-2017
Bluegem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Непрозрачно как-то всё.

Что верно то верно и больше всего расстраивает, что материалов по Agnitum как корова языком слизала.

Цитата:
Возможно от настроек UAC ещё зависит.  

Возможно, я это дело гоняю на виртуалке с Windows 7 x64, UAC на максимум, больше ничего не изменено.

Всего записей: 262 | Зарегистр. 03-10-2009 | Отправлено: 21:46 11-07-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bluegem

Цитата:
Что верно то верно и больше всего расстраивает, что материалов по Agnitum как корова языком слизала.  
Был у агнитума два специализированных форума (http://www.outpostfirewall.com/forum/ и http://firewallforum.ru/), но теперь они отключены и материалы утрачены.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 10:40 12-07-2017
Bluegem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Был у агнитума два специализированных форума (http://www.outpostfirewall.com/forum/ и http://firewallforum.ru/), но теперь они отключены и материалы утрачены.

 
Об том и речь. Вот например я сейчас пытаюсь понять, почему если установлен anti-execution NoVirusThanks EXE Radar Pro, то при загрузке я получаю окно UAC со следующей строкой запуска "C:\Program Files\Agnitum\Outpost Firewall Pro\acs.exe" /start...? Вроде бы очевидно, что ERP блокирует загрузку службы Agnitum, а он пытается ее, так сказать вручную запустить, но нет... Все содержимое папки Agnitum в белом листе, блокировок в логе ERP нет, более того служба и так запускается как ей и положено. С Voodoo Shield, кстати, подобных эффектов не наблюдается.

Всего записей: 262 | Зарегистр. 03-10-2009 | Отправлено: 20:39 12-07-2017 | Исправлено: Bluegem, 20:43 12-07-2017
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bluegem
Проверь то, что в теме ERP.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 20:58 12-07-2017
Bluegem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member
Там ничего полезного, увы. Вообще пока самая рабочая гипотеза, что это какой-то механизм Outpost, только я не понимаю зачем он нужен и почему он проявляется именно на ERP, причем даже когда тот полностью отключен.

Всего записей: 262 | Зарегистр. 03-10-2009 | Отправлено: 21:55 12-07-2017
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для удаления из интерфейса Outpost ненужной секции Live Disk
   
в файле C:\Program Files\Agnitum\Outpost Firewall Pro\html_view\help.html удалить строки, показанные на скриншоте, найдя их по ключевой фразе [live disk]

Ad
В журнале событий win8.1 x64 при загрузке системы появляются сообщения
   
Переустановка Outpost не помогает, но и на работу Outpost эти мессаджи никак не влияют. Наблюдает кто-либо такое, особенно на win10?

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 10:00 15-07-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member

Цитата:
Наблюдает кто-либо такое, особенно на win10?
Наблюдается довольно давно (но вот сейчас посмотрел в лог и за последнюю неделю не увидел). Забей - оно правда не влияет на работу сабжа и винды

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 11:51 15-07-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru