Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший файрволл firewall

Автор: pita
Дата сообщения: 18.08.2004 11:24
XMMS

Не работаю. А что по сути дела сказать нечего?
Автор: XMMS
Дата сообщения: 18.08.2004 11:33
По сути я уже всё сказал выше... Лично моё мнение что сервис пак ставить необходимости нет. И у фаера есть намного более лучшие аналоги.
Вот и всё.
Автор: emx
Дата сообщения: 18.08.2004 15:59
XMMS

Цитата:
Лично моё мнение что сервис пак ставить необходимости нет.

Шикарное мнение. А для пущей радости можно снести PostSP1-патчи, сам SP1 (он как помню тоже "тормозил систему") и все, что было PreSP1
Автор: korn32
Дата сообщения: 18.08.2004 16:13
emx


Цитата:
Согласно опубликованному во вторник отчету, непропатченный Windows-ПК, подсоединенный к интернету, в среднем уже через 20 минут будет поражен злонамеренными программами. В 2003 году эта цифра, по оценкам группы, составляла примерно 40 минут...

http://www.zdnet.ru/?ID=455406
Автор: eugrus
Дата сообщения: 18.08.2004 16:21

Цитата:
Лучший файрволл firewall

iptables
Автор: Demetrio
Дата сообщения: 18.08.2004 16:31
eugrus

Цитата:
iptables

А вот и нифига, лучший pf, раз уж на то пошло (:
Автор: ArchNet
Дата сообщения: 18.08.2004 16:32
Dervish

Цитата:
eTrust EZ Firewall прошел вроде бы все оттуда с включенным контролем приложений. Попробуйте кто-нибудь еще, может, я что пропустил.


Странный он какой-то этот eTrust EZ Firewall: ни в шапку его не включили, ни ветки своей у него нет... За что его так не любят ?
Автор: XMMS
Дата сообщения: 18.08.2004 18:41
emx
Я ругался выше на то что MS отдельно от фаера патчи набором не выпустили...
Имхо патчи вещь нужная... так же как обновление антивируса )\
Блинк обновлятся перестал.... увы
Автор: emx
Дата сообщения: 18.08.2004 19:39
XMMS

Цитата:
Я ругался выше на то что MS отдельно от фаера

Это противоречит концепции мягких. Упор в SP2 делался на безопасность.


Цитата:
патчи набором не выпустили

Никогда этого не делали, и надеюсь не будут.


Цитата:
Блинк обновлятся перестал.... увы

Ретина тоже. Возможно проблемы с сервером обновления, а может начали банить...
Автор: pimpis
Дата сообщения: 23.08.2004 21:19
pita

Цитата:
Открываем страничку
http://www.freeserials.com/serials/download.php?id=3491&char=L
Только не нажимайте кнопок, а просто закройте. Что же произошло? А вот что:
Real-time scan found virus "(See view log)" in "C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\EF5GGJPC\0006_regular[1].cab". Action result: Clean failed - Quarantine success

я, конечно, извиняюсь за офф-топик, только у меня ничего не произошло: PopUpCop отреагировал мгновенно, заблокировал зловредную прогу, NOD32 даже не успел ничего заметить...
Автор: XMMS
Дата сообщения: 23.08.2004 21:43
Заходил и через мозиллу и через IE - нифига... не создаёт ничего... и Content.IE5 у меня нету папки такой вообще в Local Settings\Temporary Internet Files.... Воть...
Автор: mihas83
Дата сообщения: 24.08.2004 08:07
emx

Цитата:
Шикарное мнение. А для пущей радости можно снести PostSP1-патчи, сам SP1 (он как помню тоже "тормозил систему") и все, что было PreSP1

Шикарное предложение, но согласись что в установке SP2 есть много настораживающих и сдерживающих факторов. И не только в firewall.
Поэтому многие затаились и ожидают пока МS ''разгребут'' проблемы, подчистят, поправят...
Автор: artfavourites
Дата сообщения: 24.08.2004 09:44
Прочитав посты пришел к выводу, что настоятельно рекомендуется ставить ...
нет, не фаервол, а специализированую программу по троянам и adware.
Поискал *.CAB в кэше эксплорера - ага, аж 5 штук. Эксплорер, конечно, спрашивает - ставить или нет ? Но риск попасть на cross site scripting (где можно подсунуть local и поиметь более другие правила, чем в Interet Zone), или даже remote exec, вполне реален.

По поводу интегрированного в SP2 для Windows XP фаервола - скорее всего он просто не во вкусе тех, кто его критикует. Чюдо под названием McAfee Personal Firewall вполне может быть им заменено. Ну и как следствие, на родине Билла Гейтса начнут требовать, чтобы из дистрибутива Windows фаервол был исключен.
Автор: Karlsberg
Дата сообщения: 24.08.2004 10:45
artfavourites

Цитата:
Прочитав посты пришел к выводу, что настоятельно рекомендуется ставить ...
нет, не фаервол, а специализированую программу по троянам и adware.

Классный вывод! А ты бы рискнул вылезти в интернет без файера, а только прикрытым такой прграммкой? Только прошу ответить честно

Цитата:
По поводу интегрированного в SP2 для Windows XP фаервола - скорее всего он просто не во вкусе тех, кто его критикует.

Если мы поделим свойства файервола на надежность и удобство настройки, то при достаточной надежности и удобстве можно говорить о вкусах. Пока удобство настройки не достигнуто, имхо немного рановато говорить о вкусах.
Автор: mihas83
Дата сообщения: 24.08.2004 11:26
Karlsberg

Цитата:
Пока удобство настройки не достигнуто, имхо немного рановато говорить о вкусах.

Солидарен.
Но, думаю и надеюсь, что Билл Гейтс не сидит сложа руки...
Автор: Lukator
Дата сообщения: 24.08.2004 11:29
artfavourites

Цитата:
Чюдо под названием McAfee Personal Firewall вполне может быть им заменено.

Не забывай , что встроенный фаер будет первым , который взломают , и ,


Цитата:
Чюдо под названием McAfee Personal Firewall


возможно будет тем самым , что защитит твой комп от взлома .
Автор: artfavourites
Дата сообщения: 24.08.2004 12:12
Karlsberg
Цитата:
настоятельно рекомендуется ставить ... специализированую программу по троянам и adware.

Классный вывод!

Ну да, классный, ибо фильтрация http траффика не есть основная функция фаервола как такового, и, кстати, антивируса тоже.


Цитата:
А ты бы рискнул вылезти в интернет без файера.

Без персонального, которые здесь обсуждают, вполне.

Lukator
Цитата:
Чюдо под названием McAfee Personal Firewall

возможно будет тем самым , что защитит твой комп от взлома.

McAfee Personal Firewall, лучше чем отсутствие фаервола вообоще. Эту же роль выполняет фаервол интегрированый в SP2 для Windows XP.

mihas83
Цитата:
думаю и надеюсь, что Билл Гейтс не сидит сложа руки...

лол. надо ему позвонить, спросить чем занимается ... где-то телефон был ... а, ну да ладно
Автор: Karlsberg
Дата сообщения: 24.08.2004 12:34
artfavourites

Цитата:
фильтрация http траффика не есть основная функция фаервола как такового, и, кстати, антивируса тоже

Чего-то я немного не в догоне - я ведь это не утверждал... Скорее даже наоборот. Если это твой ответ на какой-то из моих постов, плиз цитируй сабж.

Цитата:
Без персонального, которые здесь обсуждают, вполне.

То есть с неперсональным, или как? Я имею в виду вообще без файера, и так чтоб твой адрес был виден снаружи.
Автор: XMMS
Дата сообщения: 24.08.2004 13:07
Маленький рассказ:
У меня IP инетовский... учитывая тот факт что серверов у меня нет, и я его нигде не светил, на него всё равно ломятся каждые 5-10 минут.... Стандартное сканирование портов - раз в полчаса-час... А если добавить к этому ещё и удары из локалки(у меня 2 ip) msblast-om и другими вирусами - без фаера ты не продержишься больше часа... Ну и можно добавить "юных хакеров" которые любят полазать по чужим компа в сети.... пока не получат по одному месту от провайдеров и других юзеров... Выше перечисленное вполне подходит для домашнего фаерволла..
И между прочим обязанность фаервола это контроль над доступом из сети к компу, и из компа в сеть..
Автор: artfavourites
Дата сообщения: 24.08.2004 13:10
Karlsberg
Don't take it personally. Пример с загрузкой CAB-ов был приведен в посте pita. Наглядный пример, за что ему отдельная благодарность. Полный оффтоп, кстати

А вопрос "To firewall, or not to firewall" сейчас звучит риторически.
Даже Microsoft приняла во внимание, что между комьютером и диким интернетом может отсутствовать фильтрация сетевого траффика и ползователь вполне способен ломиться в интернет
Цитата:
вообще без файера, и так чтоб твой адрес был виден снаружи.


Добавлено:
XMMS
Вот это я и имею в виду, когда говорю про "дикий интернет".
Автор: Karlsberg
Дата сообщения: 24.08.2004 13:16
artfavourites
Нет проблем...
Кстати, уже пошла вторая неделя как я сижу за одним файером, без антивирусов и других анти* програм. На выходных проверял комп свежим каспером - чисто. Разные сайты посещаются в обычном режиме. Это я так, о пользе файерволов...
Автор: WRFan
Дата сообщения: 24.08.2004 17:20
а как можно запретить программам идти в нет, если они используют настройки браузера? у меня браузер сам не идёт в нет, а использует локальный прокси webwasher и ему конечно вход в нет разрешён. а если все программы, включая вирусы, просто через эту лазейку в нет полезут? но запретить доступ webwasher-у я не могу, иначе ИЕ не будет работать
Автор: Tamaz
Дата сообщения: 24.08.2004 17:23
Karlsberg

Цитата:
Кстати, уже пошла вторая неделя как я сижу за одним файером, без антивирусов и других анти* програм.

У меня уже года полтора так.
Стоит Sygate и антивирь только сканер.
Каждую ночь делается общее сканирование компа.

На мой взгляд это наиболее удачное решение проблем
Автор: XMMS
Дата сообщения: 24.08.2004 17:47
WRFan
3 варианта:
1. разрешать вебвошеру ходить только на определённые страницы и/или порты.
2. Не пользоваться IE(и удалить настройки). Хотя некоторые вирусы привязываются к программам... и там не поможешь уже фаерволом.
3. Поставить антивирус.

Если ты не ходишь на "левые" сайты, и не любишь открывать неизвестные письма с вложениями.... то можно и не беспокоится.

У меня стоит фаервол постоянно, а f-secure antivirus в довесок для личного успокоения.... ничего в системе не находит... Но держу его чтобы пользователи вирусы не заливали на машину(фтпшник).
Так что имхо программы удаления spyware полезней...
Автор: Yanson
Дата сообщения: 24.08.2004 18:59
Karlsberg, Tamaz, а что мешает легкий антивирь держать монитором, я кста F-Prot пользую, оперативки то практически не жрет.

Автор: Karlsberg
Дата сообщения: 24.08.2004 19:11
Yanson

Цитата:
а что мешает легкий антивирь держать монитором, я кста F-Prot пользую, оперативки то практически не жрет

Ничего не мешает Обычно у меня работает сканер, а так я просто проверяю насколько жизнеспособна система прикрытая только файером. Из спортивного интереса.
Tamaz
А были случаи ловли бяк за эти полтора года?
Автор: emx
Дата сообщения: 24.08.2004 19:13
XMMS

Цитата:
Заходил и через мозиллу и через IE - нифига... не создаёт ничего... и Content.IE5 у меня нету папки такой вообще в Local Settings\Temporary Internet Files.... Воть...

Она невидимая как бы... Проверь настройки отображения...

mihas83

Цитата:
но согласись что в установке SP2 есть много настораживающих и сдерживающих факторов. И не только в firewall. Поэтому многие затаились и ожидают пока МS ''разгребут'' проблемы, подчистят, поправят...

Вспомним Service Pack 1. Сколько было шума... дескать, то он BSOD'ы вызывает, то - вообще система после него тормозит, как Windows 95 на 486'ом. И вообще: дрянь и мерзость несусветная. И что же? Пофиксили там что-то? Выпустили sp1a? Не-а... Вернее, каюсь – выпустили, и именно sp1a. Вот только единственным его отличием стало отсутствие Java VM. Юзеры к тому времени перебесились, и таки все же поставили. Вопрос: зачем сейчас беситься, если ясно, что изменений не будет?

artfavourites

Цитата:
Прочитав посты пришел к выводу, что настоятельно рекомендуется ставить ...
нет, не фаервол, а специализированую программу по троянам и adware.

Во-первых мы здесь как бы файрволлы обсуждаем, а не чистилки.
Во-вторых файр и адварь-ремувер - никак не взаимоисключают друг друга.
И, наконец, в-третьих - IDS могут ловить потенциально вредоносный код.


Цитата:
Эксплорер, конечно, спрашивает - ставить или нет ?

Если бы... Зачастую не спрашивает. Вот недавно нужно было открыть одну страницу при помощи IE (чтобы скопировать URL'ы в FlashGet). И что же мы таки наблюдаем? Буквально через пару-тройку сайтов у меня появился какой-то бар (который, правда довольно просто удалялся - разработчики не наглели). Но как факт.

В общем еще раз говорю - все эти адварь-ремуверы для IE - все равно что мертвому припарка. Единственный разумный способ - миграция на Opera или Mozilla.
Хотя, безусловно, если вы таки оргазмируете от ежедневной чистки Ишака различными шампунями - ради бога. Но о секьюрности можно забыть. Прямо таки сразу, и навсегда. И не вспоминать впредь. Аминь.


Цитата:
Ну и как следствие, на родине Билла Гейтса начнут требовать, чтобы из дистрибутива Windows фаервол был исключен.

а очень вероятно...
Автор: XMMS
Дата сообщения: 24.08.2004 19:32
emx
Проверял я... НЕТУ такой! может потому что 2003 винда? В папках Default User и других есть Local Settings\Temporary Internet Files\Content.IE5 а у меня нету...


Цитата:
Хотя, безусловно, если вы таки оргазмируете от ежедневной чистки Ишака различными шампунями - ради бога. Но о секьюрности можно забыть. Прямо таки сразу, и навсегда. И не вспоминать впредь. Аминь.

Золотые слова, надо повесить в рамочку.
Автор: Tamaz
Дата сообщения: 24.08.2004 20:52
Karlsberg
были, с нортоном и не еженочным сканированием
сейчас каспер с расширенными базами стоит
вот месяца три тишина

а раньше обычно было что сам виноват
скачиват файлы с сомнительных мест
Автор: pita
Дата сообщения: 24.08.2004 21:31
emx

Цитата:
Единственный разумный способ - миграция на Opera или Mozilla.


конечно так безопаснее, но только потому что атакующая сторона в основном ориентируется на IE (остальные браузеры очень редко используются). А уязвимости постоянно находят и в Opera и в Mozilla. Но из-за фактической монополии IE очень многие сайты тоже ориентируются исключительно на него и бывают проблемы с просмотром таких сайтов альтернативными браузерами. Я предпочитаю Opera, но IE тоже приходится использовать.

Всё таки традиционный набор из firewall-а, антивируса + anti-Trojan наверно лучшее решение, но поскольку и оно не гарантирует 100% защиты я бы ещё добавил что-нибудь для резервного копирования (я предпочитаю Acronis True Image).

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: Почтовые проблемки


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.