Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний Firewall [фаервол] (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
 
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest
Тесты: WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Proactive Security Challenge
Результаты тестов (Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов!)
 
Краткий список основных популярных бесплатных фаерволов
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best (*)    
Comodo Internet Security en/RU 4+ Best (*)    
Online Armor Free 3.5.0.* en 4+ Best    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
Outpost Free 2009 6.51 en 3 Нет пароля    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Sygate Firewall Free 5.6.2808 en 3- не развивается

Примечания:
1. (*) - На некоторых сайтах им присвоен статус Adware
2. Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и т.д.
3. Ваша безопасность целиком определяется теми настройками, которые Вы сделали, а не данными взятыми с Интернета и/или других источников. ;)

 
Обсуждения конкретных фаерволов
 
Фаервол, официальный сайт    Тема в программах    Тема в варезнике    
Agava    линк    линк      
AVS Firewall    -    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк    линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
GesWall Pro    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      
FortKnox    -    линк      
jFirewall Personal Pro    -    линк      

Кто лучше? Голосование по годам: 2002-2005 / 2006 / 2008 / 2010 / 2011 / 2012 / 2013
 
Другие полезные ссылки
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Sphinx Windows8FirewallControl - лучший файрвол для Windows 8.1, 8, 7, Vista & XP, выдающий запросы на разрешение/запрещение доступа для программ, соединяющихся с Интернет, также позволяет редактировать правила дли них. Отличается легкостью в работе, интерфейсе, требованиям к ресурсам (занимает всего 3-6 мб в памяти, имеет опцию пониженной HDD активности), можно поставить свой звуковой сигнал.
Различия Free и Plus версии...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:40 05-10-2009 | Исправлено: VSHY, 22:36 19-04-2021
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
franzykman
в стандартном хрюшном фаере, в отличие от фаера Виста/7 нет фильтрации исходящих подключений. Соответственно любая программа сможет беспрепятственно установить подключение и передавать данные...
Astra55
Это у каких интересно, можно поподробнее?
KismetT
Если пользователь не разрешал программе доступа в сеть, то родной фаер Винды заблокирует ей доступ и ему без разницы что это будет троян или скажем Internet Explorer. Но нужно включить фильтрацию исходящих подключений и все настроить ручками.

Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 17:00 27-10-2010
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если пользователь не разрешал программе доступа в сеть, то родной фаер Винды заблокирует ей доступ и ему без разницы что это будет троян или скажем Internet Explorer. Но нужно включить фильтрацию исходящих подключений и все настроить ручками.

А если троян внедряется в браузер , которому в фаере ХРюши разрешено выходить в сеть , то он спокойно и отошлет украденное . И никакая фильтрация не поможет . Так что желательно использовать не родной Виндовый фаер .

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 17:04 27-10-2010
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT
я писал про стандартный фаер Виста/7, в фаере ХР отсутствует фильтрация исходящих соединений и он никак не сможет помочь при активном заражении вашего компьютера, вне зависимости от его настройки.
А что сторонний фаерволл по вашему сможет защитить от нового трояна, заразившего ваш браузер и неопределяющегося установленным у вас антивирусом?

Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 17:27 27-10-2010
franzykman



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот блин, фиг вас поймешь
Кто-то за виндовской, кто-то против  
Посоветуйте тогда сторонний фаер с достойным экраном, желательно, чтобы можно было бы установить экран без лишнего мусора.  
Что вы думаете насчет online armor, osss, comodo, outpost? Какой бы кто предпочел и почему?

Всего записей: 2346 | Зарегистр. 16-05-2010 | Отправлено: 17:30 27-10-2010
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А что сторонний фаерволл по вашему сможет защитить от нового трояна, заразившего ваш браузер и неопределяющегося установленным у вас антивирусом?

Вообще то да . Изменяется хэш приложения и длл ( это у меня так , правда у меня новые BHO не показывает ) и фаер показывает это , а если фаер с ХИПС , то и подавно .

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 17:35 27-10-2010
Alexandrsim62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
franzykman
Расскажу на своем опыте. Как могу. Инет беспроводный, IP понятно серый.
Домашняя сетка, конечно расшаренные папки. Надо же файлами обмениваться.
Сидел в свое время под ХР, потом Виста, теперь Семерка.
Но проблема осталась та же.
Если у меня установлен только антивирус (не важно какой) и включен только виндовый брандмауэр, то не проходит и часа, как в моих расшаренных папках начинают появляться посторонние файлы, папки "веселого" содержания.
Достаточно поставить любой из перечисленных Вами фаеров, причем не заморачиваться с настройками, все по умолчанию, обучение и т.п. и выше описанные проблемы уходят.
Причем Comodo показывает, что ко мне на 445 порт из моего сегмента переодически ломится кто-нибудь "прокаженный".
outpost, умничка, вообще берет на себя создавая правила не напрягая.
armor тоже хороший товарищ.
Еще пропустили ZoneAlarm, достойны продукт.
Но мне из них больше всех симпатичнее два:
1.Comodo - для истинных любителей "секса". Плюсы, развиваешь себя как личность в преодолении трудностей и получаешь в результате удовольствие от победы.
Конечно бесплатный, антивирус чуткий, ни одного "кейгена" не пропустит и при этом тактичный. Никогда не удалит без согласия "хозяина".
Очень советую попробовать. У меня от него очень положительные эмоции.
Если не нравится его антивирь, ну попробуйте Авиру, Авг, Аваст (у Аваста веб зашитник есть) в сочетании с ним.
2. Оutpost этот как раз наоборот. Если Вам надо работать и некогда вникать во все описанное в п.1 то это именно то что нужно. Поставили, выбрали режим обучения на неделю и наслаждайтесь. Можно особо и не вникать.
Плюсы - Оutpost IS в одном флаконе фаер и антивирь, особо плюс - веб фильтр содержимого. Чудесно режет рекламу, баннеры  и тп.
Ну и опять же, если вам нужен только фаер.  Хорошо дружит и сам создает правила для вышеперечисленных антивирей.
Жалко нет бесплатного фаера для Висты и 7ки.
2009 только для ХР.
Удачи!

Всего записей: 305 | Зарегистр. 06-01-2007 | Отправлено: 19:26 27-10-2010
franzykman



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да с антивирусом проблем нету, даже насчет проактивки не парюсь ( доверяю больше старым добрым сигнатурам ), и нужен-то мне сторонний фаер практически только для сохранения варезных ключей, ну и, конечно, для удовлетворения, когда во время атаки он пишет, что враг повержен, атака не удалась :D:D

Всего записей: 2346 | Зарегистр. 16-05-2010 | Отправлено: 00:53 28-10-2010
Alexandrsim62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
franzykman
Согласен, хочу добавить еще, что интересно какое приложение от меня ломится наружу, куда и сколько и чего тянет.
На счет оповещения, это конечно. Спокойнее, когда он перед тобой отчитывается, показывает свою активность. :0)

Всего записей: 305 | Зарегистр. 06-01-2007 | Отправлено: 06:52 28-10-2010
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alexandrsim62
полностью согласен насчёт комода и аутпоста)))
вещи достойные,кому что по душе)
один для "секса"
другой что бы не заморачиваться)))
а антивир с комодом ставлю авиру премиум)

----------
"Для меня существует только путь, которым я странствую, – любой
путь, который имеет сердце или может иметь сердце......."

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 07:11 28-10-2010
i4u1

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Фаеры до того сраслись с антивирусами и HIPSами, что люди уже не понимают что есть фаервол и для чего он нужен. И что не его это дело с троянами бороться и локальные вторжения вредоносов прикрывать. Это как бесплатное приложение к фаерволу HIPS и AV в одном флаконе от индусских Comodo.
 
На xDSL? - ставьте нормальный роутер с H/W firewall и врубленным NATом. И нормальный антивирусник.
А HIPSы как бесплатное дополнение всё-равно не спасут, если не знать что да как работает и что нужно запрещать, а что нужно разрешать. Только больше геммороя из-за неработающих компонентов системы каких-либо наживёте.
Да и варез с вредоносом полюбому будет разрешён геймером каким-нить (хотя тут и антивирус не спасёт хехе).

Всего записей: 493 | Зарегистр. 15-08-2007 | Отправлено: 14:11 28-10-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, кто-нибудь использовал такого зверя как SNORT?

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 18:14 28-10-2010 | Исправлено: cdrom2, 19:06 29-10-2010
franzykman



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i4u1, да ты нам глаза открыл
Речь шла именно о функции брандмауэра, проактивка мне особо не интересна.

Всего записей: 2346 | Зарегистр. 16-05-2010 | Отправлено: 00:48 31-10-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
franzykman
Ну тогда Private Firewall, бесплатный, для x86 и x64, не грузит систему, хорошо настраивается. Русского языка нет.

Всего записей: 8819 | Зарегистр. 08-06-2006 | Отправлено: 01:06 31-10-2010
franzykman



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да меня совесть не замучает, если даже фаервол будет варезным
Главное, чтобы был надежным.
А Private Firewall обязательно заценю.

Всего записей: 2346 | Зарегистр. 16-05-2010 | Отправлено: 04:22 31-10-2010
i4u1

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
franzykman
Судя по вопросам за 2 посл. страницы, глаза у тебя (вас?) закрыты донельзя. Перечитай мои посты и попытайся понять о чём там.
 
В кратце (для знающих и/или franzykman) если система регулярна обновляется и не заражена (еще), соединения извне ей пофиг. Любая локальная угроза угрозой является и останется, только вот чистый фаервол не поймет реальная это угроза это или нет.
И тут вопрос нужен фаервол чистый кому или нет, если угрозы выявляет антивирус и проактивка (HIPS), а фаервол незнай чем занимается на чистой системе. А зачем фаервол на заражённой системе - не пойму вовсе.

Всего записей: 493 | Зарегистр. 15-08-2007 | Отправлено: 13:32 31-10-2010
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i4u1

Цитата:
На xDSL? - ставьте нормальный роутер с H/W firewall и врубленным NATом

Cisco?

Цитата:
только вот чистый фаервол не поймет реальная это угроза это или нет

Фаерволлу это и не надо. У него другое предназначение - контроль за сетевыми подключениями.

Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 14:22 31-10-2010
franzykman



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i4u1, по моему вопросу от тебя только 2 поста, не считая последний,  и то вообще не в тему
Ты для начала сам перечитай еще разок, что я хотел узнать, и где ты там вычитал, что мне нужен фаер против угрозы заражения?
Я четко написал, что мне необходим от экрана лишь контроль за сетевой активностью приложений, дабы не палить варезные ключи и блокировать непрошенные соединения извне. А ты тут приплел и хипсу хз зачем, и про заражение системы начал заливать.

Всего записей: 2346 | Зарегистр. 16-05-2010 | Отправлено: 14:22 31-10-2010
qwefgh



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация: контролировать сетевой траффик программ изнутри не нужно, не нужен антивирус, проактивка и тд.  
Задача - есть локальная сеть провайдера, интернет через vpn соединение, нужно обезопасить машины с windows 7 (лиц, постоянно обновляется) от атак червей, может каких юных хеккеров. Достаточно ли стандартного фаервола Windows в режиме "публичная сеть" если установить галочку "сделать скрытым компьютер в сети", также отключить протоколы сети "служба доступа к файлам и принтерам сети Windows" и "Клиент для сети Microsoft", ну и установлен адекватный пароль на пользователя Администратор.

Всего записей: 340 | Зарегистр. 18-01-2010 | Отправлено: 20:54 01-11-2010
abraxis



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ситуация: контролировать сетевой траффик программ изнутри не нужно, не нужен антивирус, проактивка и тд.  
Задача - есть локальная сеть провайдера, интернет через vpn соединение, нужно обезопасить машины с windows 7 (лиц, постоянно обновляется) от атак червей, может каких юных хеккеров. Достаточно ли стандартного фаервола Windows в режиме "публичная сеть" если установить галочку "сделать скрытым компьютер в сети", также отключить протоколы сети "служба доступа к файлам и принтерам сети Windows" и "Клиент для сети Microsoft", ну и установлен адекватный пароль на пользователя Администратор.

qwefgh Этих действий будет недостаточно, т.к. системные сетевые ресурсы все равно будут видны опытному глазу. Чтобы обезопасить машины советую поставить на раздающем компе просто файервол и добавить в доверенные локальные машины, настроить правила блокирования и фишинга с VPN соединения. И вы тем самым убьете 2х зайцев, прикроете колпаком все машины, и будет возможность контроля траффика интернет, от нежелательных сайтов.
Советую попробовать Comodo firewall, анитвирус у них плоховат, а вот файервол меня за 3 года использования в корпоративной сети 210 машин, ни разу не подводил. Правда прикомеден в настройке, очень чатсо спрашивает что хлопнуть а что пропустить. Но после 2х дней настройки, просто шикарно.

Всего записей: 228 | Зарегистр. 21-10-2006 | Отправлено: 20:58 01-11-2010 | Исправлено: abraxis, 20:59 01-11-2010
qwefgh



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abraxis
"т.к. системные сетевые ресурсы все равно будут видны опытному глазу"
А разве ими можно воспользоваться не зная пароль на Администратора?
В Сомодо есть "Мастер скрытых портов" -> "Блокировать все входящие соединения", как я понимаю это то, что нужно для полного счастья, но не является ли эта функция аналогом "Блокирование всех входящих подключений, включая подключения, указанные в списке разрешенных программ" фаерволла Windows7?

Сетевые ресурсы в виде - расшаренные папки, принтеры - не нужны.
Спасибо.

Всего записей: 340 | Зарегистр. 18-01-2010 | Отправлено: 21:09 01-11-2010 | Исправлено: qwefgh, 21:11 01-11-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний Firewall [фаервол] (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru