Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: RVicAlex
Дата сообщения: 25.02.2016 16:15
Здравствуйте, периодически использую Adobe Acrobat для создания PDF из веб-страницы. Версия актуальная, взломана.В файле host прописаны соответствующие адреса. Также заблокирован выход программе в сеть OutpostFirewall . Так вот, чтобы сделать документ из веб-страницы, приходится фаерволл отключать. Программа рвется в интернет и, как я понял, файл host не спасает - после очередной деактивации брандмауэра, Acrobat обновился... благо, статус лицензии не слетел. Подскажите путь решения.
Автор: shadow_member
Дата сообщения: 25.02.2016 17:50
RVicAlex
Возможно, Акробат сначала подгружает страницу из сети. Можно пробовать отследить, куда он коннектится, и сделать правку правил, чтобы все были целы и сыты.
Автор: RVicAlex
Дата сообщения: 25.02.2016 17:57
Ок, буду пробовать
Автор: Timofejj
Дата сообщения: 25.02.2016 22:30
RVicAlex
Hosts уже не актуален. Многие уже поняли этот фокус. Надо прописать домены не в hosts, а как их IP в блокировку на Outposte, к примеру:
192.150.16.211
192.150.16.69
Или лучше весь диапазон:
192.150.16.0 - 192.150.16.255
Это Адобовские адреса. Что бы не надоедали сообщения из трея, убери галочку в "Оповещение" -> "Блокировка IP из списка"
А в правилах для приложения прописать:
Allowe Web-access for Acrobat
Протокол: TCP
Направление: Исходящее
Удалённый порт: 80,443
Разрешать
и
Allowe DNS for Acrobat
Протокол: UDP
Удалённый порт: 53
Удалённый адрес: <DNS1 сервера провайдера>,<DNS2 сервера провайдера>
Разрешать
Последнее правило можно не писать если оно есть в "Системные правила" -> "До правил для приложений". Можно так же пробовать не указывать Удалённый адрес DNS. Я например не пользуюсь DNS провайдера, поэтому оно у меня прописано как системное и там указаны мои. Если Acrobat не будет печатать веб-страницы, посмотри в логах "Брандмауэр" на какие порты он стучится и пропиши их в первом правиле.
Автор: RVicAlex
Дата сообщения: 26.02.2016 18:58
Timofejj,огромное спасибо за информацию
Все Ок,все работает
Автор: shadow_member
Дата сообщения: 26.02.2016 19:09
Когда в трее крутится двойная стрелка, это получение новостей? Можно ли отключить?
Ad
acs.exe, op_mon.exe, левый прокси...
Автор: Timofejj
Дата сообщения: 26.02.2016 20:30
За загрузку новостей отвечает op_mon.exe и она проходит тихо. Если надоели написанные новости на главной странице просто надо удалить содержимое папки: "C:\Program Files\Agnitum\Outpost Firewall Pro\news" или заменить на своё, изменив index.html в этой папке предварительно отключив внутреннюю защиту.
А вот круговые стрелочки это попытка получения обновлений процессом acs.exe. Конечно можно заблокировать доступ из настроек для приложений, но попытки получения обновлений он не оставит пока не переключить на "Ручное обновление" в Настройки - > Дополнительные настройки - > Общие - > Обновление.
Автор: Aleksandr SHCH
Дата сообщения: 26.02.2016 20:51

Цитата:
За загрузку новостей отвечает op_mon.exe и она проходит тихо. Если надоели написанные новости на главной странице просто надо удалить содержимое папки: "C:\Program Files\Agnitum\Outpost Firewall Pro\news" или заменить на своё, изменив index.html в этой папке предварительно отключив внутреннюю защиту.  

Отключение получения новостей:
Дополнительные настройки - > Общие - > Оповещения
Снять последнюю галочку.
Автор: Timofejj
Дата сообщения: 26.02.2016 22:32
Aleksandr SHCH
Их уже более не будет , да и держать их нет смысла сейчас, всё и так ясно. Хотя у меня ему выход в сеть заказан и раньше был. Я не стал совсем отключать Новости из Главной страницы, а изменил на своё сообщение, более приятное и не назойливое. Но с другой стороны ты прав, есть у некоторых глюки: выскакивает окно из трея сразу после загрузки системы, типа загружены новости - бла, бла. Хотя они загружены ранее. В данном случае это спасает, спасибо что напомнил.
Автор: shadow_member
Дата сообщения: 27.02.2016 11:04
Timofejj
Цитата:
круговые стрелочки это попытка получения обновлений процессом acs.exe. Конечно можно заблокировать доступ из настроек для приложений, но попытки получения обновлений он не оставит пока не переключить на "Ручное обновление"
Всегда было и есть на ручном, но периодически появляется двойная круговая стрелочка, похоже, это не от acs.exe. Причем, кажется, ее вид отличается от той одинарной круговой стрелочки, которая появляется при попытке получить обновления (вчера вечером пробовал, а теперь засомневался, придется еще раз уточнить).
Aleksandr SHCH
Цитата:
Отключение получения новостей:
Дополнительные настройки - > Общие - > Оповещения
Снять последнюю галочку.
Тоже снято. Это действие, и то, что пунктом выше, это мои настройки по умолчанию. Окно из трея выскакивало один раз, это было сообщение по продаже Яндексу.
Автор: Timofejj
Дата сообщения: 27.02.2016 11:24
- Это обновление от процесса acs.exe.

- Сканирование системы на угрозы и заражения. Других не припоминаю.
Автор: shadow_member
Дата сообщения: 27.02.2016 14:08
Timofejj
Да, такие стрелочки при нажатии кнопки "Обновить", только что проверил.
Aleksandr SHCH
На одной машине обнаружил галочку в неправильном положении.

Спасибо, парни, за помощь!
Автор: Boss2004
Дата сообщения: 27.02.2016 17:18
Timofejj
Aleksandr SHCH
С новостями (как убрать) понятно, спасибо.
Никто не в курсе, есть возможность убрать "Последнее обновление":



Добавлено:

Разобрался: X:\Program Files\Agnitum\Outpost Firewall Pro\html_view
файл - mysecurity.html
Новости тоже можно убрать.
Автор: Timofejj
Дата сообщения: 27.02.2016 20:37
Автор: WildGoblin
Дата сообщения: 01.03.2016 12:53
Поделитесь пожалуйста, у кого есть, проверенным списком (в формате Аутпоста) адресов, для блокировки телеметрии MS!
Типа такого
Автор: shadow_member
Дата сообщения: 01.03.2016 19:23
Вдохновенный последними постами, поправил рюшки
Автор: Timofejj
Дата сообщения: 01.03.2016 22:22
shadow_member
Круто, молодец +100...
WildGoblin
Выложил на облако (там же где и всё) свой вариант блок-листа на телеметрию. Там 132 пункта (165 адресов). Возможно что не все, собирал по крупицам. Хорошо бы кто-нибудь проверил и может порекомендовал что добавить или удалить. Сам проверял, но не так чтоб на 100% быть уверенным. Смущает один адрес: cds26.ams9.msecn.net Его IP не получается вычислить. Скорее всего он IPv6. Так как Outpost на IPv6 представляет "дыру", то лучше на Win 10 его совсем отключить так как есть домены в телеметрии имеющие не только IPv4 но и IPv6.
https://cloud.mail.ru/public/CGKj/RmfffDaTk -> Дополнительно -> Блокировка IP и рекламы -> BlockedIP.lst или
http://rghost.ru/89BS4t8c4
Автор: VOLOCHA
Дата сообщения: 01.03.2016 22:29

Цитата:
Выложил на облако (там же где и всё) свой вариант блок-листа на телеметрию.

И где именно?
Мог бы проверить...
Автор: Aleksandr SHCH
Дата сообщения: 02.03.2016 07:01
Блог тоже прикрыли. Страницу http://www.internet-security.ru/2016/01/14/yandex-acquired-agnitum-technology/ ещё можно отыскать в кеше поисковых систем...
Автор: BelarusFreedom
Дата сообщения: 02.03.2016 08:03
Мой список Block IP http://rghost.ru/6twKpnHqK

Гляньте, может что-то недостающее имеется...
Автор: WildGoblin
Дата сообщения: 02.03.2016 08:20
Timofejj

Цитата:
Смущает один адрес: cds26.ams9.msecn.net Его IP не получается вычислить.
65.54.89.29 hosted by Microsoft European IDCs in Redmond WA United States

Цитата:
Так как Outpost на IPv6 представляет "дыру"...
С чего бы это?

Добавлено:
BelarusFreedom

Цитата:
Мой список Block IP http://rghost.ru/6twKpnHqK
Гугл, акамай, мордокнига - думаю их надо отделить от адресов MS...
Автор: Timofejj
Дата сообщения: 02.03.2016 18:09

Цитата:
Блог тоже прикрыли.

Толи им было уже в тягость всё это или руководство компании менялось, а нынешнему лишь бы "капусты" нарубить. Странно всё это что они так быстро линяют. Всплывают компании с продуктами идентичными Agnitum.... хм...

Цитата:
Так как Outpost на IPv6 представляет "дыру"...
С чего бы это?
Ну чуть перегнул... Просто функционал по IPv6, всё таки в Outpost оставляет желать лучшего. Но с другой стороны лучшего пока нет.
Блок-лист по IP создавался на основе " телеметрических списков" по Windows 10 с разных источников. Я не сторонник блокировки "диапазонов IP" как видел давненько один блоклист, так как пропадает некоторый функционал. Добавил ещё около 150 адресов, проверял вроде норм.
Блок-лист телеметрии по IP
Автор: WildGoblin
Дата сообщения: 03.03.2016 07:41
Timofejj

Цитата:
Просто функционал по IPv6, всё таки в Outpost оставляет желать лучшего.
Что именно там оставляет желать лучшего? Там ведь идентичный функционал, что для 4, что для 6?!
Автор: Timofejj
Дата сообщения: 03.03.2016 10:43
WildGoblin
Например, ткни носом как добавлять в IP блокировку так же и адреса 6 версии. Только вот вопрос "Зачем?" не уместен.
Автор: WildGoblin
Дата сообщения: 04.03.2016 15:38
Timofejj

Цитата:
Только вот вопрос "Зачем?" не уместен.
Ты дружок сразу список напиши, что и когда мне говорить и как осилишь сей труд, так и задашь вопрос.
Автор: inVollt
Дата сообщения: 04.03.2016 16:13
Timofejj

Цитата:
как добавлять в IP блокировку так же и адреса 6 версии

На уровне подключения. ))
Автор: Timofejj
Дата сообщения: 05.03.2016 14:59

Цитата:
Ты дружок сразу список напиши, что и когда мне говорить и как осилишь сей труд, так и задашь вопрос.

Мда.... моветон однако...

Цитата:
На уровне подключения. ))

Речь не о том, а о функционале. Ему ответить нечего просто. Подробнее смотри выше.
Автор: inVollt
Дата сообщения: 05.03.2016 15:44

Цитата:
Речь не о том, а о функционале.

Я понял. И поставил знак "))".
Просто отрубил Ipv6 в сетевом подключении, в браузере... Нет в нем на сегодня насущной необходимости.
Автор: SuPriTo
Дата сообщения: 05.03.2016 19:44
Timofejj
Напиши им в техподдержку, может быть исправят в новой версии (пока обещают).
Автор: Timofejj
Дата сообщения: 05.03.2016 21:14
SuPriTo
Ну да, за 15 лет не ввели, а тут специально для меня.... Да мне он и даром не стоял. IPv4 за глаза всем хватало. Тут вопрос в "абсолютности" продукта.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484

Предыдущая тема: Daum PotPlayer (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.