Ru-Board.club
← Вернуться в раздел «Программы»

» Jetico Personal Firewall

Автор: NothingAnother
Дата сообщения: 30.07.2007 18:08
Что-то мутят скандинавы... Снова обновился дистриб Джетики (правда, на этот раз без заметного изменения объёма)...
Автор: XenoZ
Дата сообщения: 30.07.2007 20:34
NothingAnother
Опять [more=файл лицензии]-----BEGIN SIGNED MESSAGE-----
LICENSE_TYPE: Evaluation version
EXPIRATION_DATE: Thu Sep 13 17:17:42 2007 (46E90E46)
Signature:
BIGAOlLU9n8BQ2Kr4ZpirvpRW3uoUQdQzMG1XWyjum427fNAJTDm20uxfIrMX5R5PF+n
lXmJ8s5b8tXoCky5hDi/HfS0TmBtypEAAgt/HK4IdhlC0CyAJqgtW+IHz0DZvu1A
3HC1vZjJRXsDncHhaj12rJMnE3iNivebnAVmMqGLL1Y=
-----END SIGNED MESSAGE-----
[/more] обновили

Получил ответ от разработчиков на пару вопросов:
1. пресловутый Indirect Access
You can bypass "indirect access to network" filter and use some
execution prevention system.


2. О "слепоте" JPF2 на некоторые приложения (в частности QDictionary)
JPF v2 uses heuristics to detect hooks. We tried to minimize amount of "false" alerts.
Автор: Paul68
Дата сообщения: 31.07.2007 21:50
Можно ли в Jetico установить пароль на настройки? Как?
Автор: XenoZ
Дата сообщения: 31.07.2007 22:34
Paul68
В Jetico 2 есть разграничение прав доступа к настройкам, аналогично доступу в XP.
Автор: Paul68
Дата сообщения: 01.08.2007 11:38
XenoZ

Цитата:
В Jetico 2 есть разграничение прав доступа к настройкам, аналогично доступу в XP.

Значит, можно заблокировать доступ к настройкам?
Автор: ramzes6
Дата сообщения: 01.08.2007 13:57
Paul68

Цитата:
Значит, можно заблокировать доступ к настройкам?

Опции -> Контроль доступа, но доступ ограничивается не с помощью пароля, а с помощью назначения разрешённых действий для каждого пользователя или группы.
Автор: Paul68
Дата сообщения: 02.08.2007 09:22
ramzes6

Цитата:
Опции -> Контроль доступа, но доступ ограничивается не с помощью пароля, а с помощью назначения разрешённых действий для каждого пользователя или группы.

Значит Jetico не позволяет блокировать заданные администратором настройки без возможности пользователями изменять их, как в McAfee Desktop Firewall?
Автор: ramzes6
Дата сообщения: 02.08.2007 09:48

Цитата:
Значит Jetico не позволяет блокировать заданные администратором настройки без возможности пользователями изменять их, как в McAfee Desktop Firewall?

Не знаю, как там в McAfee Desktop Firewall, но в JPF либо каждому пользователю персонально, либо группе пользователей, либо всем пользователям, не входящим в группу Администраторов, можно разрешить или запретить выполнять определённые [more=действия]
Полный доступ
Изменение конфигурации
Полный диалог вопроса
Изменение групп
Изменение настроек лога
Изменение прав доступа
Выключение
Переключение политик безопасности
Упрощённый диалог вопроса
Просмотр конфигурации
Просмотр групп
Просмотр логов
Просмотр данных о траффике
Просмотр данных о приложениях
Просмотр прав доступа
[/more]
Автор: all_ex
Дата сообщения: 09.08.2007 03:25
Что-то во-время установки v.2.0.0.33 она грохнула мне драйвера сетевой карты,потом пару раз вылетела с ошибкой во время попытке посмотреть правило,зависла при деинсталяции...вообщем откатился назад v 1.0.1.61
Автор: drl777
Дата сообщения: 09.08.2007 11:54
А как Jetico v1 дружит с KIS? Кто нибудь пробовал использовать их вместе. Анти-хакер, конечно, придется отключить, но вот что еще надо будет подкрутить - это вопрос.
Автор: Mylord666
Дата сообщения: 09.08.2007 14:55
drl777
А не логичнее тогда уж использовать KAV?
Автор: drl777
Дата сообщения: 10.08.2007 13:51
Mylord666
Если быть более точным, то я использую KAV 6.x wks Просто он с КИС вроде почти одинаковой функциональностью обладает, вот и указал более понятное название. А переход на "не wks" версию для меня нежелателен.
Автор: spi85
Дата сообщения: 11.08.2007 22:37
В ZoneAlarm на максимальном уровне безопасности есть следующие настройки:

В Jetico хотелось бы то же самое. Подскажите плз в каких таблицах что перекрывать.

И еще вопрос. В таблице с правилами System IP, отвечающей за интернет, включены TCP и UDP для всех событий, источников и адресов. Проходят ли пакеты, удовлетворяющую этим правилам, дополнительную фильтрацию по правилам для приложений?
Автор: REX
Дата сообщения: 12.08.2007 03:57
Как ручками настроить его указать приложения, которые нужно заблокировать например.
Такие приложения сейчас в инет не ломятьмся.
Как его настроить?
Ver 2.0.0.33 пробная до 2040г
Автор: ramzes6
Дата сообщения: 13.08.2007 13:37
REX

Цитата:
Как ручками настроить его указать приложения, которые нужно заблокировать например.
Такие приложения сейчас в инет не ломятьмся.
Как его настроить?

В Help-e программы всё подробно описано.
Автор: spi85
Дата сообщения: 14.08.2007 16:32
Вот, выкладываю свои правила на суд общественности. Написаны на основе статей из шапки для работы через железный маршрутизатор. Замечания по безопасности приветствуются.
Лежат здесь

Добавлено:
REX
А зачем тебе 2.0.0.33? Она пока глючная да еще и платная. Ставь 1.0.1.61, будет надежней.
Автор: XenoZ
Дата сообщения: 17.08.2007 08:02
spi85

Цитата:
А зачем тебе 2.0.0.33? Она пока глючная

Особых глюков в JPF2 не замечено, кроме (IMHO) кривой реализации Indirect Access и (опять же IMHO) совершенно ненужной эвристики.
Чем в свое время привлекла Джетика 1, так это отсутствием лишних "мозгов".
Автор: NEW_MAKC
Дата сообщения: 19.08.2007 16:25
поставил Jetico 2 - теперь в нет не выходит :о( пока не дам профиль "разрешить всё".
что не так делаю?
подключение через ADSL (Авангард)
доходит до "попытка подключения через WAN Miniport (PPPOE) и на этом всё..........
Автор: XenoZ
Дата сообщения: 21.08.2007 13:17
NEW_MAKC
В таблице Network правило Enable PPPoE включено?
Автор: NEW_MAKC
Дата сообщения: 21.08.2007 14:05
XenoZ

Цитата:
NEW_MAKC
В таблице Network правило Enable PPPoE включено?


вот теперь пошло !!!
просто думал, что раз написанно Accept - значит работает, а поставить галку забыл...
Автор: XenoZ
Дата сообщения: 22.08.2007 17:05

Цитата:
22-August-2007 version 2.0.0.34 released. Changes:

* Stateful inspection for ARP protocol added.
* Monitoring of direct access to memory, OLE/COM communications, process code/memory modifications disabled in 64-bit versions to prevent conflict with Kernel Patch Protection after Windows Update KB932596.
* Clone/Delete policy, Clone table commands added to the policy tree context menu.
* Expand/Collapse command added to the policy tree context menu.
* Empty values handling fixed in rule parameter editors.
* Column order save/restore bug fixed.
* French translation provided by Patrick Leloup.
* Default configuration template updated:
Explorer.exe is allowed to access the network
Stateful ARP enabled to prevent ARP poisoning
"Bypass" rule fixed in the "Access to network" table

[more=Лицензия...]-----BEGIN SIGNED MESSAGE-----
LICENSE_TYPE: Evaluation version
EXPIRATION_DATE: Thu Sep 27 14:50:54 2007 (46FB60DE)
Signature:
BIGAM1BFKJnbcnUicKvM1NngaNCvCQU1liviQjrpyuzA5neBd3OuFhtYa5LgLT4SkX4O
KfowUl1o//OatwuJXArAiOPgamu+XHkyqByGJXiePCwapBmvHQhv4WybejInMnRk
T3HjwVOdBVkQU6tknOHiucUlbax1EuUWcB6qBiana80=
-----END SIGNED MESSAGE-----
[/more]
Автор: Andrey32
Дата сообщения: 22.08.2007 19:43
Есть смысл переходить с версии 1 на версию 2?
Автор: Mylord666
Дата сообщения: 22.08.2007 21:34
Andrey32
На XP, думаю, нет. JPF 1.0.1.61
Автор: ramzes6
Дата сообщения: 23.08.2007 10:26
Andrey32

Цитата:
Есть смысл переходить с версии 1 на версию 2?

А есть смысл в твоём вопросе? Достаточно ли тебе ответа одного случайного неивестного человека? А если ответов будет два: один - "да", а другой - "нет"? Какое ты примешь решение? Или ты ждёшь тысячи ответов типа "да" или "нет", которые зафлудят данную тему?
Читай тему, делай выводы и принимай решение САМ!
Автор: GQ
Дата сообщения: 23.08.2007 11:20
ИМХО стоит только если очень нужны фичи 2й версии (в первую очередь работу сервисом в многопользовательской системе). Если же первая устраивает, то зачем ее менять? Как минимум она менее глючная до сих пор.
Автор: Andrey32
Дата сообщения: 23.08.2007 19:31
ramzes6

Цитата:
А есть смысл в твоём вопросе? Достаточно ли тебе ответа одного случайного неивестного человека? А если ответов будет два: один - "да", а другой - "нет"? Какое ты примешь решение? Или ты ждёшь тысячи ответов типа "да" или "нет", которые зафлудят данную тему?
Читай тему, делай выводы и принимай решение САМ!


Да, конечно есть. Ответ GQ меня вполне устроил. По его мануалу я осваивал первую версию, и его мнению доверяю.
Тем более оно аргументировано.
Автор: se7h
Дата сообщения: 24.08.2007 12:39
после долгого поиска бесплатного и в тоже время функционального фаера наткнулся на Jetico Firewall 1.0.1.61, отличная программа, респект авторам и всем людям обсуждающим её в этой теме
Автор: Ansochi
Дата сообщения: 26.08.2007 00:23
А версия 1.1 -- под Вистой работпет???

ЗЫ: И вопрос и, могет быть, ответ кому то на предмет смысла перехода на новую версию...
Автор: GQ
Дата сообщения: 26.08.2007 00:54
[offtopic]
Поставим вопрос шире:
А стоит ли переходить на вислу? %)
[/offtopic]
Автор: 457040
Дата сообщения: 26.08.2007 16:00
Здравствуйте . Я здесь новенький - не судите строго .
У меня вопрос .
Configuration Wizard - Blocked zone - не знаю , какие адреса , диапазон адресов здесь указать .

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: pcInternet Patrol


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.