Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: cdrom2
Дата сообщения: 07.04.2011 15:10
Kein

Цитата:
Не знаю, я с такими ситуациями не сталкивался

SVCHOST, например. Есть приложения которые ходят только через него... Googlo-вские, которые и через планировщик задач Видны не выключить...
Цитата:
И стотыщь записей в списке блокировки адресов.

стотыщь - многовато для создания конфигурации с нуля.
Автор: asbo
Дата сообщения: 07.04.2011 17:02
DenverWolf

Цитата:
asbo
А Вы можете хоть один ответ отправить без "гавканья" и дешевых понтов. Может хватит тут корчить всезнайку и наезжать на всех. Или весеннее обострение!?

По теме есть соображения? Если нет - учите матчасть, читайте вики. Меня воспитывайте в личке. Про кернель + ОП - здесь. Бзв, Ваш оффтоп и без транспарантов виден.
Автор: Kein
Дата сообщения: 08.04.2011 17:10
cdrom2

Цитата:
SVCHOST, например. Есть приложения которые ходят только через него... Googlo-вские, которые и через планировщик задач Видны не выключить...


В чем проблема? Свчхосту у меня разрешен только дискавер сети. Апдейты я ставлю вручную, если какое-то приложение не может без свчхоста отрезолвить адрес - я могу сделать иcключение на DNS-запросы, но не более.

Эта сволочь у меня на коротком поводке:

http://img845.imageshack.us/img845/4670/capture1y.png


Цитата:
стотыщь - многовато для создания конфигурации с нуля.

Зачем с нуля, мигрируй с прошлыми настройками?
Автор: asbo
Дата сообщения: 08.04.2011 17:39
Kein, здесь народ всем меряется. Почему бы и длиной поводка не померяться? :))
Автор: addhaloka
Дата сообщения: 08.04.2011 17:49
Kein
cdrom2
asbo
А вот эта хрень у вас как тест проходит?
Просто пробовал по советам asbo SVCHOST настраивать, чето не пошло. Попробовал сначала для SVCHOST какой-либо доступ в сеть закрыть, так у меня тырнет соединение пропало после этих действий. Вот так настроив (оставив правила, что ниже описаны; остальные, которые были для svchost - удалил. После этого Advor перестал работать, да и много чего перестало работать нормально; в итоге старую конфигурацию вернул.


Цитата:
Не скажу за Win7, но на XP и 2003 можно и нужно(!) глушить его (svchost) практически подчистую. У меня заблокированы UDP out to 53, TCP out to 135, UDP out to (137, 138), UDP in from (137, 138). Вендовый ДНС остановлен (сам ОП обеспечивает), DHCP тоже во всей сети. Адреса - принудительно.
Автор: asbo
Дата сообщения: 08.04.2011 18:07
addhaloka, ну, можно было и не удалять :) Тем боле для экспериментов. Достаточно галки поснимать. Вообще, лучше это делать последовательно для каждого приложения. С чистой конфигурации начиная, в т.ч. и системные обнулить.

А тестами этими я тыщу лет назад баловался, не отдельно pcflank, а комплексно (и он в составе). До того, как под роутер сел. После и не пытался. Но по памяти - добивался, что все зеленым горело. Надо будет проверить на досуге :)
Автор: cdrom2
Дата сообщения: 08.04.2011 18:11
Kein


Цитата:
В списке приложений, которым разрешена сетевая активность, всего пара запсей.

У меня побольше будет. А вручную обновятся утомительно. Anti-Leak в этом случае нужен пофункциональней.


По поводу запуска NTOSKRNL проигрывателем.
Учитывая формат Advanced Video Codec и другие параметры, для нормального просмотра нужна аппаратная часть...
#
Автор: asbo
Дата сообщения: 08.04.2011 18:26
Попробовал этот pcflank. Вспомнил. Как Вы думаете, что я ему ответил? Отвлечемся от того, что в данном случае мы знаем приложение. А если бы это была неизвестная прога? Или известная, но раньше этого не хотевшая? ДА пошли все нафиг - заблочу все, а потом буду разбираться... Имо тест этот только определяет способность фаера среагировать на эту уязвимость, а не то, как он реально защищает от нее. А это уж зависит от настроек...
Автор: cdrom2
Дата сообщения: 08.04.2011 19:37
Да, тест успешно пройден, но после моего выбора.


Цитата:
А если бы это была неизвестная прога? Или известная, но раньше этого не хотевшая?

1.Да, отложенная активность приложения не отслеживается. (отсутствие "белого" списка)
2.И идентификации "\RPC Control\OLE3C1F66C991754FF8B48CD2B46BC9" - тоже нет. (откуда я знаю, доверенность OLE-процесса). Отсутствие "белого\черного" списков для OLE.
3. При отключенной Проактивной защите Антишпион никак не среагировал.
Автор: Kein
Дата сообщения: 09.04.2011 15:31
addhaloka
У меня она вообще не работает :P

Автор: cdrom2
Дата сообщения: 12.04.2011 19:18
SVCHOST спросил разрешение на запуск helpsvc.exe. Я запретил. В журнале опять данных и об этом событии нет. (В antileak.log - есть).

P.S. А вообще... без тонкой настройки (поименной) запускаемых приложений фигово как-то
Автор: Isildur
Дата сообщения: 12.04.2011 20:47
Вышел Outpost Firewall Pro 7.5 Beta 3.
Автор: AdapterLp
Дата сообщения: 14.04.2011 01:10
Что можно прикрутить к 6.7 v или 7.0 v версии чтоб резал рекламу по типу "Adguard" - Блокиратор рекламы

AGNIS Outpost Ad Block List или что ещё есть ?

--Делал Через добавить ag-ads.lst -- или как нужно ?

да вродь он не режет пример смотрю на сайте http://tfile.ru/
Adguard всю рекламу под ноль

Автор: RF
Дата сообщения: 14.04.2011 21:10
AdapterLp
спасибо за подсказку Рекламорезки , попробывал , шикарно рубит !
давно искал
Автор: AdapterLp
Дата сообщения: 15.04.2011 00:14
RF на каком сайте можешь показать ?
у меня под мозилой ABP рубит
Автор: BlackFox
Дата сообщения: 15.04.2011 01:12
Покажи как с сайта http://epidemz.net/index.php уберет рекламу
Автор: DenverWolf
Дата сообщения: 15.04.2011 03:14

Цитата:
Покажи как с сайта http://epidemz.net/index.php уберет рекламу

Работа Adguard:

Автор: BlackFox
Дата сообщения: 15.04.2011 08:18
так оутпост научился резать баннеры? покажите кто нибудь на примере сайта который выше
Автор: Feres
Дата сообщения: 15.04.2011 17:25
А я заблочил IP для всех протоколов кроме TCP4, и UDP4 низкоуровневыми правилами.

Правильно ли я понимаю что низкоуровневые правила применяются до правил для приложений?
То есть, сначала обрабатываются низкоуровневые а потом правила для приложений?
И что там за протоколы такие экзотические? Где можно про них почитать? Киньте ссылку.
Спасибо.
Автор: AdapterLp
Дата сообщения: 16.04.2011 01:44
Feres А вы в сеть выходите..можете сообщения с форума читать теперь ?
Автор: pytex
Дата сообщения: 16.04.2011 09:24
Feres, из справки:

Цитата:
Параметр Пометить правило как Правило с высоким приоритетом позволяет низкоуровневому правилу превалировать над правилами для приложений и глобальными правилами, имеющими более высокий приоритет по умолчанию

то есть порядок правил такой:
Цитата:
- Низкоуровневые системные правила, помеченные как "правила с высоким приоритетом"
- Глобальные правила, применяемые до правил для приложений
- Правила для приложений (Запрещенные/Доверенные/Пользовательский уровень)
- Низкоуровневые системные правила
http://www.agnitum.ru/support/kb/article.php?id=1000120&lang=ru
Автор: Xipniak
Дата сообщения: 16.04.2011 12:58
Кто-нибудь может проверить баг? Вещь давнишняя.
Outpost Firewall 7.x (7.5 бета 3 в том числе). Режим блокировки. Все модули работают, правил для приложений нет никаких.
Запускаю Viadalia (GUI для Tor) и в ней жму "Запустить Tor". На что процесс Vidalia.exe запускает процесс Tor.exe, в логах Outpost: запуск сетевого приложения - разрешить.
Все происходит без всякой реакции типа "Разрешить/запретить запуск..."?
Это происходит даже когда в Правилах для приложений запретить Vidalia запуск сетевых приложений явно.
Когда Tor запущен, жму "Остановить Tor" в Vidalia. Вылетает запрос Outpost: разрешить/запретить завершение одним процессом другого. Т.е. все в норме.

Переписка с техподдержкой на протяжении года ничего не дала. Правда я как триальный пользователь, но это же не повод не исправлять баги.
Автор: Kein
Дата сообщения: 16.04.2011 22:15
Xipniak
У меня нет такого приложения, но одно могу сказать точно: я всегда работают в режиме блокировки и такого не встречал.

Автосоздание правил отключено?

Автор: AdapterLp
Дата сообщения: 16.04.2011 22:49
Вот под виртуалкой Mozilla Firefox (ABP не стоит) Outpost Firewall Pro 7 работает с подключенным и свежим (ag-ads.lst отAGNIS Outpost Ad Block List)
Вот результат!
Не режет!








--------------
--------------
--------------

А вот SpIDer Gate (6.0.3.03211)
не плохо их режет но больше по критерию Warez риска и то не всегда

ABP включен!
Вот

Режет

Автор: BlackFox
Дата сообщения: 17.04.2011 00:39
еще бы с кис сравнить
Автор: AdapterLp
Дата сообщения: 17.04.2011 00:54
BlackFox
Да проверил KIS режет!
Автор: AlViS
Дата сообщения: 17.04.2011 02:44
AdapterLp установите на FireFox - Adblock Plus, вся реклама исчезнет
Автор: INKOGNI
Дата сообщения: 17.04.2011 03:02

Цитата:
установите на FireFox - Adblock Plus, вся реклама исчезнет

+ дополнение NoScript от всплывающей рекламы, самое главное разобраться в настройках, это не сложно. Очень помогает, особенно от флеш анимации.
Автор: addhaloka
Дата сообщения: 17.04.2011 07:52

Цитата:
+ дополнение NoScript

Добавлю тоже чуток оффтопа
+ flashblock - годное дополнение для лиса
Автор: blaster00
Дата сообщения: 17.04.2011 09:05
My win7 x64 sp1 hung with opera 11.10 + outpost 7.5 (beta1/2) on some webpage.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484

Предыдущая тема: Daum PotPlayer (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.