Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows 10. Обсуждение работы (II)

Автор: kronor
Дата сообщения: 15.09.2015 10:58
Отключил службу Брандмауэр Windows т.к. сижу за стенкой роутера, стало невозможно скачивать приложения из магазина, а также обновлять их.
Автор: niask
Дата сообщения: 15.09.2015 12:04

Цитата:
до осеннего сервис-пака (ожидается вроде в октябре)
молю аллаха, чтобы побыстрее вышел из сделал из говна конфетку

kronor
попробуй не службу отключить, а выключить брандмауэр в групповых политиках (если Pro или Ent) или в настройках брандмауэра (если Home)
Автор: WildGoblin
Дата сообщения: 15.09.2015 13:11
Установил на Windоws 10 x64 ent новую версию Agnitum Outpost Firewall Pro и протестировал в плане "перекрыть всю сетевую активность, что не разрешена специально".

Тестовая винда установлена на виртуалке, средства интеграции не установлены, хост контролируется фаерволом, выход с хоста контролируется фаерволом роутера.

После нескольких дней наблюдений не выявлено никакой запрещённой сетевой активности просочившейся сквозь Аутпост с тестовой win10 на хост или в интернет!
Автор: Pis
Дата сообщения: 15.09.2015 13:17
Привет,

время реакции на клик правой кнопкой мыши очень большой.
Как можно изменить это параметр?

Автор: MR_DesigneR
Дата сообщения: 15.09.2015 13:32
Pis

Цитата:
Как можно изменить это параметр?

Проверить, что у вас загружено в контекстное меню проводника - ShellExView в помощь...
Автор: molchel
Дата сообщения: 15.09.2015 13:41
билд 10537
кто знает, как уменьшить интервал между строк в контектном меню?

Автор: Hybernaculum
Дата сообщения: 15.09.2015 13:48
WildGoblin

Цитата:
Установил на Windоws 10 x64 ent новую версию Agnitum Outpost Firewall Pro [?] и протестировал в плане "перекрыть всю сетевую активность, что не разрешена специально".

И не лень вам было воду ситом мерить?

Настоящие пацаны для захвата и анализа сетевого трафика используют WireShark.
Автор: WildGoblin
Дата сообщения: 15.09.2015 14:00
Hybernaculum

Цитата:
И не лень вам было воду ситом мерить?
У вас как всегда сообщения наполнены конкретикой и ценной информацией!

Цитата:
Настоящие пацаны для захвата и анализа сетевого трафика используют WireShark.
Я больше предпочитаю использовать OmniPeek, но к сожалению (наверное только вашему) анализировать им было совершенно нечего т.к. при блокировке сетевых соединений Аутпостом за пределы тестовой машины не выходит ни одного бита запрещённого трафика.

P.S. Картинко ага - большое, но опять совершенно ни о чём.
Автор: MGAlex
Дата сообщения: 15.09.2015 14:02
molchel, мне кажется просто шрифт уменьшен. Попробуйте в параметрах экрана поиграться с размером шрифта.
Автор: aidarsimon
Дата сообщения: 15.09.2015 14:03

Цитата:
батарея "спящего" ноута с "червонцем"  оказалась скоропостижно разряженной


Цитата:
Это основная причина, почему 10-ку послал лесом

Ну нихрена себе, думал наоборот в 10 всё гут с этим
Автор: Hybernaculum
Дата сообщения: 15.09.2015 14:11
WildGoblin

Цитата:
при блокировке сетевых соединений Аутпостом за пределы тестовой машины не выходит ни одного бита запрещённого трафика.

Наивная чукотская молодежь...
Outpost не предназначен для перехвата и анализа сетевых пакетов, кроме того, он даже не способен блокировать подозрительно жирные DNS запросы, под который 10-ка маскирует свой трафик с телеметрией. Вот так и утекают ваши личные данные через аутпосты и роутеры.


Цитата:
конкретикой и ценной информацией

Ценная информация по данному вопросу это не бесплатное удовольствие, но вы ведь и так это знаете.
Автор: WildGoblin
Дата сообщения: 15.09.2015 15:05
Hybernaculum

Цитата:
Наивная чукотская молодежь...
Вам из подвала виднее...

Цитата:
Outpost не предназначен для перехвата и анализа сетевых пакетов...
Опять скоростное гугление?

Аутпост да - не пакетный фаер - так декларируется, но подобная функциональность в нём была всегда (а вы наверное этого наверное не нашли в гугле? ). Аутпост перехватывает весь трафик - на уровне приложений, а также с помощью "Низкоуровневых правил" (ага - это тот самый пакетный фаер которого "нет" и которые понимает около 150 известных протоколов + может работать с неизвестными).

Цитата:
...он даже не способен блокировать подозрительно жирные DNS запросы...
Аутпост может блокировать любые DNS запросы, а вы утверждая обратное опять лжёте.

Цитата:
...под который 10-ка маскирует свой трафик с телеметрией.
Второй раз прошу предоставить дампы таких пакетов!

Цитата:
Ценная информация по данному вопросу это не бесплатное удовольствие, но вы ведь и так это знаете.
Знаю конечно - что вы всю "ценную" информацию находите в гугле.
Автор: dialog555
Дата сообщения: 15.09.2015 16:54
А мне вот интересно, если у нас в стране столько ахуи-ых программистов у которых есть все необходимые программы и соответствующая аппаратура ну я имею ввиду тех которые в лабораториях и институтах разных, что они до сих пор не побороли эту 10 на счет того чтоб написать программу по отключению реально ВСЕЙ слежки в винде, и тогда нет смысла блокировать сеть, так как передавать будет просто нечего.
Автор: Pis
Дата сообщения: 15.09.2015 16:59

Цитата:
Проверить, что у вас загружено в контекстное меню проводника


Проверю.
Что это даст и что делать после проверки?
Автор: serruf
Дата сообщения: 15.09.2015 17:03
dialog555 а зачем? кому надо у тех блокирует роутер или сервак "все что не разрешено = запрещено". Но 99% юзерам это и не надо, ибо у нет ценных данных. Но ведь всем так приятно думать, что их "имбо" разработки кому-то нужны ))) В то время как M$ делает триллионы $ на маркетинге, а не на торговле персональными данными. Просто юзер - часть статистики и не более )))
Автор: MR_DesigneR
Дата сообщения: 15.09.2015 17:11
Pis

Цитата:
ShellExView – утилита для отключения дополнений и расширений Проводника Windows (COM-объектов), вызывающих сбои в работе, замедляющих работу системы, к примеру, генерацию контекстного меню или отображение содержимого папок. Программа позволяет отключать как сторонние, так и системные компоненты, просмотреть подробную информацию о каждом из них, рекомендована только опытным пользователям ПК.


Цитата:
Что это даст и что делать после проверки?

Отключите все несистемные расширения, перезапустите проводник или перезагрузите систему и проверьте отзывчивость по ПКМ, если проблем нет, то ищите виновника поочерёдным включением расширений...
Если есть, то, как вариант, выполнить чистую загрузку, возможно какое-то ПО в фоне вносит свои коррективы...
Автор: Pis
Дата сообщения: 15.09.2015 17:18

Цитата:
Отключите все несистемные расширения...

Спасибо, займусь.
Автор: Shandera
Дата сообщения: 15.09.2015 17:20
Е мае. Что происходит? Установлена 10ка про обновлением на 7ку. В 7 стоял анвир таск менеджер. Все работало хорошо, но спустя 2 месяца, винда сказала, что анвир таск менеджер опасная программа и она заблокирована. Обратитесь к администратору. Что за нафиг? Как ее разблокироыать, но уак не отключать? Или это какой то вирус так убрал опасный для него антивирь?

Ну и раз уж тут задели тему фаервола, кто знает, какой лучше защищает комодо или аутпост?
Автор: Hybernaculum
Дата сообщения: 15.09.2015 17:20
WildGoblin

Цитата:
Аутпост перехватывает весь трафик - на уровне приложений

Сразу видно что вы большой знаток Аутпоста.


Цитата:
Аутпост может блокировать любые DNS запросы

Блокировка любых DNS запросов, под которые 10-ка маскирует трафик телеметрии, приведёт к отсутствию DNS резолвинга и как следствие интернета в 10-ке, проще тогда уж сетевой кабель выдернуть.


Цитата:
вы всю "ценную" информацию находите в гугле

Не льстите себе, погуглите "DNS tunneling".
Автор: WildGoblin
Дата сообщения: 15.09.2015 18:10
Hybernaculum

Цитата:
Сразу видно что вы большой знаток Аутпоста.
Да - я не сегодня о нём, в гугле, прочитал.

Цитата:
Блокировка любых DNS запросов, под которые 10-ка маскирует трафик телеметрии, приведёт к отсутствию DNS резолвинга и как следствие интернета в 10-ке...
Зачем блокировать любые когда можно заблокировать виндовый dns-клиент, а проги будут сами резолвить домены? Антиликом запрещаем инжектить в программы всякое-разное и днс-туннели идут лесом.

Цитата:
...проще тогда уж сетевой кабель выдернуть.
Проще наверное жевать, чем страшилки сочинять.

Цитата:
...погуглите "DNS tunneling"
А вы погуглите "Anti-leak".


Автор: superman md
Дата сообщения: 15.09.2015 18:10
Ветка в последнее время стала похожа на дебаты. Из "обсуждение работы" в викторину "кто самый умный"
Автор: WildGoblin
Дата сообщения: 15.09.2015 18:15
superman md

Цитата:
Ветка в последнее время стала похожа на дебаты.
Топики "про венды" и топовые браузеры всегда, к сожалению, были полны людей раздувающих флейм и провоцирующих холивары.
Автор: Shandera
Дата сообщения: 15.09.2015 18:25
Я так понимаю у меня одного Anvir Task Manager был заблокирован UAK?
Автор: WildGoblin
Дата сообщения: 15.09.2015 18:25
Hybernaculum

Цитата:
...под которые 10-ка маскирует трафик телеметрии...
Там трафик не больше десятков байт (а мегабайтные дампы я уже в третий раз у вас прошу!).
Автор: Germanus
Дата сообщения: 15.09.2015 18:30
WildGoblin
Сразу после того как увидел это ваше сообщение, загрузил десятку в VMWare. Хост подключен к сети, которая ходит в инет через роутер Mikrotik, который, таки да, умеет ловить (и ловит) и пакеты и активность... Но не суть. На роутере, создал правило в файрволе, призванное отлавливать всю сетевую активность на список из 44 серверов MS, который где-то здесь же в теме и проскакивал ЕМНИП (у меня он сохранен на диске уже пару недель, не могу гарантировать, что взял его здесь). Наверное сейчас этих серверов для необходимой блокировки стало больше, но поскольку на десятке, компанией, справедливо и заслуженно был поставлен большой крест, то и список в актуальном состоянии не поддерживался, а соответственно использовал что есть. Поэтому объем активности за полдня не такой большой (утекло по другим адресам видимо ). Ещё, видимо, потому, что ничего в этой виртуалке не делал - работать, знаете ли, нужно. Тем не менее, пол мегабайта за пол дня, с виртуалки, крутящейся в фоне, над которой только мышка иногда пролетала, тоже достаточно показательный результат ИМХО.


Здесь дропаются пакеты проходящие через роутер у которых цель участник списка MS_Televetry (в данном случае их 44 штуки), ну, чтобы уж совсем наглядно, давайте тоже скрин части сделаю:

Справедливости ради нужно заметить, что пока я вот тут пишу этот пост, картинки граблю, размещаю, обрезаю, виртуалка уже выключена (минут 15) и по отношению к тому что на картинке счетчик увеличился на килобайт (теперь 538). Возможно я заграбил скрин ещё до отключения виртуалки, хотя, кажется нет. Однако, за 15 минут килобайт и за полдня 537...

Так что стучит венда, стучит.
Автор: Hybernaculum
Дата сообщения: 15.09.2015 18:38
WildGoblin

Цитата:
я не сегодня о нём, в гугле, прочитал.

Оно и видно, что это было даже не вчера. Может вам таки стоит освежить свои знания ?


Цитата:
мегабайтные дампы

Если вам нужны мегабайтные дампы, пообщайтесь с Cortana голосом, это она отсылает мегабайтные аудио семплы разговоров в Micro$oft. С включением Cortana, надо полагать, проблем у вас возникнуть не должно.


Цитата:
Там трафик не больше десятков байт

Не десятков байт конечно, чуть побольше, но для кейлоггера в 10-ке и этого вполне достаточно.
Автор: frbr
Дата сообщения: 15.09.2015 18:41
superman md да. холивары .. но главный писательский принцып, здесь
это - кто сильнее намажет оппонента лаймом

Автор: kronor
Дата сообщения: 15.09.2015 20:43

Цитата:
Ветка в последнее время стала похожа на дебаты. Из "обсуждение работы" в викторину "кто самый умный"

Неуловимые Джо на семерках не хотят показывать учет расхода туалетной бумаги на своих компах АНБ
Автор: IvanG582
Дата сообщения: 15.09.2015 21:01

Цитата:
Я так понимаю у меня одного Anvir Task Manager был заблокирован UAK?


У меня работает без проблем.
Автор: Pis
Дата сообщения: 15.09.2015 22:10
Материнская плата MSI MS-7235 Ver:2.1 P965 NEO-2 Socket 775
Странное дело: перестали работать 4-е USB-разъёма из 6-и имеющихся.
К двум задним(из четырёх имеющихся) подсоединены мышь и клава. Они работают.
Два находящиеся ниже - не работают.
Два на передней панели тоже не работают.
Что это такое может быть?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266

Предыдущая тема: не загружается винда


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.