Ru-Board.club
← Вернуться в раздел «Программы»

» Privatefirewall

Автор: o16rus
Дата сообщения: 28.10.2014 20:36

Цитата:
Принцип составления правил то понятен. А применительно к сабжу как сделать то ?


Andrey_Verkhoglyadov

Справкой не пользовались? На русском всё достаточно понятно и подробно описано. Как вариант...
К сожалению не установлен сейчас, чтобы самому порыться.

Когда пользовался Privatefirewall - почитывал.
Автор: Andrey_Verkhoglyadov
Дата сообщения: 28.10.2014 20:49
o16rus
Справкой пользовался. Уже кажется разобрался с небольшими уточнениями касательно справки.
Автор: HeT BonpocoB
Дата сообщения: 28.10.2014 20:56

Цитата:
но оно не работает.
а в логе пф-а что?
Автор: Kumga
Дата сообщения: 28.10.2014 22:53
tt43, Запустите установщик русификатора еще раз...
Автор: tt43
Дата сообщения: 28.10.2014 22:59
Kumga
я уж снес все. лучше -думаю-заново все переустановить + накатить сверху руссификатор...
вообще,руссификатор к 7.0.3- версии проблем никаких в работе дальнейшей в принципе не должен вызвать ?
Автор: Kumga
Дата сообщения: 28.10.2014 23:10

Цитата:
руссификатор к 7.0.3- версии проблем никаких в работе дальнейшей в принципе не должен вызвать ?
Если англоязычный Privatefirewall ужился в системе, русификатор никак не повлияет на ее работу...
Автор: tt43
Дата сообщения: 28.10.2014 23:32
Kumga
система -чистая (только что установил) . файер встал как родной. все отзывчиво работает. только вот до конца не понял политику при реагировании "обучить"....
Автор: Kumga
Дата сообщения: 29.10.2014 13:18
tt43 Вы это имели ввиду? - Из справки:

"Опция — Включение Обучения

Включение Обучения может быть выбрано щелчком на кнопке Обучение в поддоне Privatefirewall в трее и окне полной тревоги (firewall, обнаружение процесса и предупреждение процесс монитора). Выбор этой опции активизирует обучающий период в 180 секунд и допускает все действия (подобно тому, как, при нормально инициализированном периоде Обучения), кроме тех, которые блокировались прежде. Период Обучения расширяется автоматически (перезапуск на 180 секунд) для каждого нового инициирующего случая, который происходит в пределах начального или последующего связанного периодов в 180 секунд.

Это временное или по требованию Обучение отключится, если, в данное время, потребитель изменит любую установку (через Файл | Параметры) или истечет 180-секундный период.

Эта опция также доступна в меню трея Privatefirewall (при разных сценариях, где, например, один подразумевает, что будет устанавливаться/использоваться что-то новое и поэтому вводится временное Обучение, а другой, что деятельность будет иметь специфический характер). Контрольная отметка около пункта меню "Обучение" в трее появится, если опция "Обучение" активизируется вручную или через тревогу. Этот пункт останется отмеченным, пока период Обучения не истек.

При обучении, Privatefirewall заблокирует только деятельность, которая прежде была заблокирована (или сконфигурировано, чтобы блокировать). Вся новая деятельность будет допущена и усвоена ( учтена ), как законная. Опция Обучение должна быть выбрана только тогда, когда Вы совершенно уверены, что приложение/процесс - законный. Чтобы гарантировать максимальную безопасность, многозадачный режим (серфинг сети, и т.п.) должен быть прекращен, пока Обучение не завершено"

Автор: cuneiform
Дата сообщения: 24.01.2015 00:45
Кто эту штуку покрутил - может ли что сказать в сравнении с Windows7(8)firewall'ом?

Я вынужден слезть с ZoneAlarm - юзал на всех компах более 10 лет - как чистый файенрволл. Слишком глубоко проникает в систему, завязана на WinSock, проверял на разнотипных компах. - Гадит незаметно. Тока иногда в открытую. - Нет соединения с сервером иногда дает ошибку. Правда я юзал версию 6.5, монстры мне ни к чему. Они еще хуже. А мелкософт по степени проникновения в систему ставит ее на уровень Нортона. Типа, восстановление системы может некорректно работать и прочее.

Пока не вижу альтернативы Privatefirewall и Windows7(8)Firewall.
Кто-нить крутил обе эти?! Как они в сравнении?
Порты можно прописать?
Автор: krserv
Дата сообщения: 02.02.2015 18:33
а у него есть режим "Бумеранг" т.е разрешать соединения, которые инициированы исходящими запросами?
Или создать правило свое - мне нужны соединения только с одним IP адресом cервера банка и для автоматического обновления Microsoft Update и антивирусника. Вот и все.
Создана конфигурация системы в которой нет никаких других приложений кроме java аpplet для интернет-банка и программ защиты.
Автор: o16rus
Дата сообщения: 02.02.2015 20:06

Цитата:
Пока не вижу альтернативы Privatefirewall и Windows7(8)Firewall.

cuneiform
у Privatefirewall проактивка мощная. Сам достаточно интересен в настройках. Много чего можно понакрутить. Систему не грузит
На Win 8.1 достаточно Privatefirewall + встроенный Защитник. ИМХО
Автор: Kumga
Дата сообщения: 03.02.2015 17:19

Цитата:
разрешать соединения, которые инициированы исходящими запросами

После установки Privatefirewall будет включен режим "Обучение", во время которого экран автоматически создаст разрешающие правила для всех, имеющих действительную цифровую подпись, приложений, в том числе, системных служб. Во время этого периода проведите все операции, необходимые вам, чтобы Privatefirewall запомнил их, как разрешенные и создал для них правила. Когда закончите, отключите режим "Обучения", поставьте галочки в чек_боксах "Предупреждать о новых исходящих соединениях" и "Откл. режим Надежный издатель". Проверьте созданные Privatefirewall правила, измените\запретите, что считаете необходимым и проверьте еще раз доступность ваших операций. После этого можете спать спокойно... Все новые попытки выхода вызовут появление предупреждения, а если поставите Ручное управление, без вашего ведома в системе никто не сможет даже чихнуть... Успехов.
Автор: krserv
Дата сообщения: 04.02.2015 12:41
Kumga спасибо, а привязать к конкретному IP адресу сервера я смогу в настройках правил?
Автор: Kumga
Дата сообщения: 04.02.2015 15:25

Цитата:
а привязать к конкретному IP адресу сервера я смогу в настройках правил?

krserv Возможность добавить адрес в правило есть (См скрин) и описание ниже (в справке к программе нет)



Дополнения к справке:

Добавить новые или изменить существующие Правила для приложений

Диалоговое окно Добавить/Изменить правила приложений предоставляет различные
параметры конфигурации, которые позволяют задать IP-адреса для конкретного приложения
и уровни управления связью. Используя эту функцию, можно разрешить доступ приложения
к/от только определенных IP-адресов.

Примеры:
1) Ограничение для ftp.exe: Снять обе галочки для L и H зоны. Отметить чек_бокс
"Это постоянное правило для удаленного IP(ов)". Добавить IP-адрес 192.168.1.1.
Таким образом, ftp.exe будет иметь доступ только к IP адресу 192.168.1.1. Все
остальные будут заблокированы.

2) Ограничение для RDP: Выбрать - Включить правило для системной службы RDP. Снять
обе галочки для L и H зоны. Отметить чек_бокс "Это постоянное правило для удаленного
IP(ов)". Добавить IP-адреса, для которых следует разрешить соединения с вашего
компьютера. Для всех других IP_адресов RDP порт будет полностью невидим.

В большинстве случаев, где пользовательское правило создается для конкретного типа
деятельности/приложения/IP-адреса, H и L уровни безопасности, скорее всего, будут
сняты. Но существуют сценарии, где может использоваться сочетание - например, Вы
можете задать уровень безопасности L для управления связью LAN одним из способов,
в то время как, FTP доступ только через специальный IP-адрес - таким образом, здесь
и уровень безопасности L и "Это постоянное правило для удаленного IP(ов)" будут
заданы совместно.

Privatefirewall обеспечивает гибкость в том, как правило может быть применено:

Используйте указанное правило для -
1) Любых узлов в зоне H, если выбрано
2) Любых узлов в зоне L, если выбрано
3) Перечисленных IPs, если выбрано


Контроль конкретных Портов Приложений.
Правила конкретного Порта могут быть определены для любого приложения, используя
диапазоны доступных портов и портов, перечисленых в поле выпадающего списка.
Введите вручную один или несколько номеров портов (то есть либо один порт, как
101 или один диапазон, как 101-204).

Безусловный Контроль Портов
- Задать порты (или диапазон), запрещающее правило для системных служб (приложений,
служб, добавленных новых,...).

- Удалите любые конфликтующие разрешающие правила для конкретных приложений (они
будут переопределять блок порта системной службы). Логика текущих правил для
приложений по умолчанию работает следующим образом: 1) Проверка правила для
приложения; если такое правило существует (чтобы запретить или разрешить трафик)
дальнейшая обработка не выполняется; 2) Создание правила для системных служб,
приложений и тренировка, где определяется, что конкретные правила приложений не
находятся в противоречии/имеют приоритет.

Еще добавочка:

XMAS и NULL сканирование портов

В то время как Privatefirewall не отображает специальный тип предупреждения
брандмауэра для XMAS и NULL сканирования/трафика, он обнаруживает, блокирует и
записывает эти события, как «XMAS сканирование обнаружено» или «NULL сканирование обнаружено» в журнале брандмауэра. Оповещения сетевого экрана включены, когда Privatefirewall работает в режиме ручного управления. Уведомления фильтра пакетов отображаются каждый раз, когда предпринимается попытка доступа, с указанием конкретного порта, но без справки по XMAS или NULL сканированию.
Автор: HeT BonpocoB
Дата сообщения: 04.02.2015 16:47
Kumga

Цитата:
и только опытным путем можно определить, как этот пункт влияет на правило.


влияет адекватно.
только верхние галки снять необходимо (высокий. низкий), а нижнюю соответсвенно поставить...
Автор: Kumga
Дата сообщения: 05.02.2015 00:15
HeT BonpocoB Да, спасибо, добавил описание к окну редактирования правил приложений, которого нет в справке (пост выше)...
Автор: krserv
Дата сообщения: 05.02.2015 16:36
спасибо, очень ценная информация, повышающая интерес к этому Firewall
Автор: Kumga
Дата сообщения: 06.02.2015 21:55
В шапке темы можно скачать дополненную Справку. Справка самоустанавливающаяся заменить старую. Если запускать дрожит рука , распакуйте 7zip_ом.
Автор: Serjkov1ck
Дата сообщения: 07.02.2015 23:51
Может я что-то не понимаю в алгоритме проактивки сабжа, но заметил некую странность в поведении. А именно. При первом запуске MPC-HC (аудио-видео плеер) проактивка не реагирует никак и свободно запускает приложение. НО - при повторных попытках запуска уже вылезает алерт, где предлагает мне решить запускать или нет. Почему при первой попытке то пропускает? Я проверял несколько раз. СБрасывал вайтлист и запускал. Всегда первый запуск проактивка пропускает
Автор: Kumga
Дата сообщения: 08.02.2015 08:33
Serjkov1ck Скорее интересен вопрос, почему при втором запуске выдает алерт. Установщик и сам исполнительный файл программы имеют действительную цифровую подпись (скаченные с офсайта) и не вызывают вопросов Privatefirewall при запуске, если в настройках выбран режим "Стандартный контроль. Предупреждать и автореагировать", что соответствует заявленному в справке. Модуль обнаружения программы создает разрешающее правило без запроса, а Процесс Монитор правило фильтрации, что при переводе в ручной режим будет вызывать многочисленные (красные алерты) модуля контроля API вызовов при попытке запуска видео. Не ломаная программа в авторежиме не должна вызывать вопросов. Какой алерт появляется у вас - их несколько видов: Новая программа (зеленый), Процесс Монитор (красный), Исходящее соединение (синий), Попытка доступа (берюзовый)...?
Автор: Serjkov1ck
Дата сообщения: 08.02.2015 13:59
Алерт вот такой вылезает

И главное плеера нету в списке доверенных до первого запуска. А после появляется. И начинает при этом выдавать алерты. Очень странно
Автор: Kumga
Дата сообщения: 08.02.2015 15:52
Serjkov1ck
Если у вас сразу появляется большой алерт, значит выбрано ручное управление и стоит галка "Отключить Автореагирование", также стоит галка "Включить Обнаружение процессов". Ваш нижний скрин не имеет отношение к этому алерту. Этот алерт относится к модулю Обнаружения приложений, его список находится на вкладке Расширенные настройки приложений\Процессы (скрин). Если в списке нет записи о плеере, появляется алерт, после разрешения процесса появляется запись (скрин) и алертов больше не будет.



Если я не ошибся в том, что у Вас выбрано ручное управление, - вопрос: зачем Вам эта лишняя головная боль? В автоматическом режиме Privatefirewall обеспечивает достаточную защиту и минимум предупреждений.
Автор: Serjkov1ck
Дата сообщения: 08.02.2015 16:55
Kumga
ВСе верно вы предполагаете. Ручной режим стоит. И детект процессов. Тогда вопрос -почему он сразу не детектит этот процесс и дает запуститься?

Цитата:
В автоматическом режиме Privatefirewall обеспечивает достаточную защиту и минимум предупреждений

А по какому алгоритму он будет сам принимать решения?
Автор: Kumga
Дата сообщения: 08.02.2015 17:58

Цитата:
Тогда вопрос -почему он сразу не детектит этот процесс и дает запуститься?

Мне трудно дистанционно определить причину, но ясно одно - есть в списке на вкладке Процессы, алерта не будет; если нет в списке, алерт будет (при вашей настройке). На моей системе все работает в соответствии с описанием в справке. Я вижу у вас система 64 бит. и запуск случайно не через РОДИТЕЛЯ\ТОТАЛ? Я не могу повторить эти условия - у меня другой комплект. Если решите переустанавливать, обязательно делайте перезагрузку после удаления, перед новой установкой.

Цитата:
А по какому алгоритму он будет сам принимать решения?

На этот вопрос ответ будет многословным и ничего лучше нет, как прочитать русскую справку (в шапке темы). Выделите время на это, будет полезно...
Автор: Serjkov1ck
Дата сообщения: 08.02.2015 18:09

Цитата:
если нет в списке, алерт будет

Я сейчас еще раз проверил. При первом запуске в списке процессов плеера нету. Но алерт не появляется и плеер запускается. При последующих же вылетает алерт. У меня еще режим обучения включен. Может он влияет?

Цитата:
Я вижу у вас система 64 бит. и запуск случайно не через РОДИТЕЛЯ\ТОТАЛ

Да, 64. А родитель же будет всегда. Эксплорер тот же
Автор: Kumga
Дата сообщения: 08.02.2015 18:45

Цитата:
У меня еще режим обучения включен. Может он влияет?

Безусловно, цитата из справки:
"Режим Обучения не является необходимым, но может позволить уменьшить число предупреждений сгенерированных, когда, например, Вы устанавливаете новые программные средства. В течение Обучения, только Программы/Процессы с недействительной цифровой подписью и пытающиеся посылать/получать пакеты через Internet сгенерирует тревогу и заблокируются по умолчанию, если не будут Разрешены пользователем во время задержки (30 секунд) или не будет выбрана кнопка Разрешить в Полной тревоге."

и еще:

"Ручной способ Управления позволяет полностью управлять настройкой конфигурации Privatefirewall по желанию. Наиболее автоматизированный, в функциональном смысле, ответ на угрозу, имеющийся в Стандартном способе Управления, - выведен из строя и требуется решение потребителя, как реагировать на большее число предупреждений и изменений конфигураций, связанных приложений и процессов.

Процессы с подтвержденными подписями, независимо от PID, которые не посылают/получают пакеты через Internet, будут допущены и предупреждения не будут сгенерированы."

То есть первый запуск без алерта - это нормально.
Автор: Serjkov1ck
Дата сообщения: 08.02.2015 19:12
Kumga
НУ вроде да, сходится. Спасибо!
Автор: Kumga
Дата сообщения: 08.02.2015 21:24

Цитата:
НУ вроде да, сходится. Спасибо!

Ну и ладненько... почитайте справочку на будущее. Алгоритм Ручного и Авто-режима описан в разделе "Параметры Privatefirewall". Успехов.
Автор: Kumga
Дата сообщения: 09.02.2015 19:27
Хочу напомнить, что при длительной эксплуатации Privatefirewall, файл лога Полного Отчета pflog7.mdb разрастается до неприличных размеров, что затрудняет его просмотр в программе Полного Отчета. Этот файл, если информация не нужна, можно удалить (он будет создан), выгрузив Privatefirewall (C:\Documents and Settings\All Users\Application Data\Privacyware\Privatefirewall\pflog7.mdb)
Автор: Serjkov1ck
Дата сообщения: 11.02.2015 20:39
Ой разочаровался я в программке. Ну или я криворук. Но с проактивкой сабжа сама ОС работает некорректным образом. Я вот обезопасившись безопасностью в сети, взял и убрал админство со своей учетки. Создал дополнительно отдельного админа. Хотел было залогиниться за него, но столкнулся вообще с непонятным поведением ОС. Рабочил стол прогрузился. Но я не мог запустить ни одно приложение. Ни деспетчер задач. Не работала даже бронебойная связка ctrl alt del. Жму и никакой реакции. Вижу только рабочий стол и зависнувшее окно privatefirewall. Помогла только аппаратная кнопка резет. Пришлось запуститься в безопасном режиме и поотключать приложение и службу privatefirewall. После перезагрузки ОС наконец-то повела себя корректным образом. Я подумал, может какой-то случайный глюк или еще что. Короче, запустил фаерволл уже сам вручную. Вроде работает, не завис. И ОС нормально себя ведет. Но в мелочах все та же история. Не смог получить данные по восстановлению системы - список так и не загрузился. Не смог получить перечень встроенного ПО - хотел удалить ИЕ11. В итоге махнул рукой и удалил сабж полностью. Правда ан-инсталлер завис. А с ним и диспетчер задач (хотел вырубить фаерволл). Пришлось перезагрузится - автозагрузка то фаерволла выключена. И уже без его контроля удалил наконец. Вот такая история. ОС - win 7 64bit. Может я что делал не так. Но сабж какой-то наглый и не управляемый. Я пробовал вырубать его контроль приложений и фильтрацию. Но бестолку. Как будто на низком уровне еще сидит и все портит. Novell client блочился уже на локскрине. Не мог залогиниться. Вошел без него и уже после того как добавил новель во все белые списки фаерволла - все нормализовалось. В общем ну нафиг больше САБЖ. Непредсказуемо повел у меня он. Я допускаю, что может что-то сделал не так. Посудите сами со стороны. Если какая инфа нужна - спросите. Может он и не для меня просто. Я допускаю. А пока накатил штатный брандмавер и пофигу на остальное. Всем спасибо!

Страницы: 123456789101112131415161718192021222324

Предыдущая тема: Avira PSS или Comodo ???


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.