orvman
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Stiff Master Цитата: если снять галочку с "блокировать атакуещего" не будет ли мой ПК целью для атакующих? Безопасно ли это? | Хороший вопрос. (Это надо будет как-нибудь в Базу Знаний по Ор закинуть). Разговаривали мы с Paranoid2000 (http://www.outpostfirewall.com/forum/) насчет этого... Вообще-то в безопасности от сетевых атак и т.д. можно чувствовать себя только при полном отсутствии интернета... А если по теме, то ОР также будет отражать атаки (сканирование портов и перечень которых прописан в Детекторе Атак в ОР), о чем и будет извещать пользователя (если стоит галка "оповещать" - точно не помню). Единственная разница в том, что блокировать удаленную машину ОР не будет. Другое дело с обработкой пакетов + нестандартная реализация протоколов и их туннелирование через другие. Сам ОР знает не все протоколы и т.д. - а только основные - поэтому и есть такая фича в ОР - "неизвестный протокол".... Тут стоит настоятельно упомянуть, что это беда не только ОР, но и других фаеров. Вот поэтому-то, и есть у многих пользователей многих фаерволлов проблемы при подключениях через VPN. Достаточно вспомнить многие RFC, где описываются нестандартные варианты потоков, применимые к определенным сетям (и) или железкам.... ...Отвлекся... Конечно, можно еще долго вспоминать когда при явном флуде, а затем неправильной обработке пакетов, затем и таймаутов, а потом и падение ОР и Винды (утечка памяти потом это стали называть), но это было в раньших версиях, кажись в 2.1. Кое-что осталось и сейчас. Дело в том, что есть вероятность пробоя, многое зависит от настроек самого ОР и правильной работы стека TCP/IP (например параметры MTU и многие другие) в Винде. До v3 было много уязвимостей именно из локальной сети (многие об этом знали, но помалкивали). Поэтому Агнитум и ввел в Детектор Атак вкладку Ethernet... А что же касается внешней сети, то, скажу так. Если задумал человек взломать систему, то абсолютно (!) никакой программный фаерволл не поможет, помогут только железяки, хотя тоже не всегда (это уже отдельная тема). Поясню почему. Стоит Винда. На ней стоит ОР или другой фаер. Что проще использовать для взлома? Например, я бы сделал ставку на уязвимости самой Винды - это проще и элементарнее. Смысл - есть уязвимость в Винде - никто Вам не поможет. Что же можно говорить о программых продуктах (неважно каких), установленных в системе, если сама Винда дырявая (в смысле уязвимости имеет)?... Делаем выводы и патчим Винду сервис-паками и апдейтами... А если добавить к этому атаку под специальный установленный на машине продукт.... Короче, все зависит от квалификации и фантазии атакующего. И нет никакой разницы стоит там в Детекторе Атак в ОР галка или нет. Юзается ОР или ZA, Керио или Сигейт и т.д. и т.п... Для профессиональной защиты нужно использовать многоуровневую защиту, а для домашнего пользования это ни к чему.... ...Отвлекся... Вывод: Можно убрать галку. Но предварительно прочитать http://forum.five.mhost.ru/kb2/index.php - Статья "Руководство по созданию безопасной конфигурации Outpost" - и настоятельно обратить внимание на секции D4, D5 и D3 |