Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы

Ответить
Настройки темы
Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы

Аватара для BigMac

Призрачный админ


Сообщения: 5254
Благодарности: 90


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Greyman
Дата: 12-02-2007
Описание: Корректировка ключевого поста
Результаты тестов ПСЭ под windows:
http://www.firewallleaktester.com/tests.php (описание тестов)



Ну народ, кто какие файерволлы юзает и почему? Я юзаю orton Internet Security..........А вы?



ВНИМАНИЕ!!!
В данной теме обсуждаются только общие вопросы по использованию сетевых экранов! Какие-либо конкретные проблемы с настройками, ошибками и поиском - в отдельных темах! Подобные посты будут расцениваться как оффтопик и удалятся (я уже устал их выносить в отдельные темы сам)!

Greyman

-------
Истина где-то рядом...


Отправлено: 02:18, 10-11-2001

 
mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Обход защиты персональных файрволов
Цитата:
Вредоносное программное обеспечение может реализовать атаку типа shatter на разрешенное файрволом GUI приложение и выполнить произвольный код в его контексте. После этого вредоносное программе обеспечение получает возможность взаимодействовать с внешними сетями в обход политик безопасности файрвола.

Отправлено: 12:16, 09-12-2004 | #231



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Amin

Новый участник


Сообщения: 38
Благодарности: 3

Профиль | Отправить PM | Цитировать


OutPost 2.5

-------
xmpp:Aminux@jabber.ru


Отправлено: 15:03, 14-12-2004 | #232


Аватара для Amin

Новый участник


Сообщения: 38
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата:
Вредоносное программное обеспечение может реализовать атаку типа shatter на разрешенное файрволом GUI приложение и выполнить произвольный код в его контексте. После этого вредоносное программе обеспечение получает возможность взаимодействовать с внешними сетями в обход политик безопасности файрвола.
В аутпосте 2.5 уже не прокатит. Там есть маленькая полезная опция - блокировать доступ, если память приложения была изменена сторонним процессом. Да и яприложения можно только к определенным портам привязать. После этого троям жить станет труднее.
А встроенное в ХР нечто просто отключить . Навсегда. Пользы от него нуль.

-------
xmpp:Aminux@jabber.ru


Отправлено: 15:09, 14-12-2004 | #233

ihc ihc вне форума

Аватара для ihc

Старожил


Сообщения: 194
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Долго вглядывался в тему, пытаясь там увидеть окна... Не нашёл. Поэтому.

iptables. Почему? Потому что ядро 2.4. Почему не *bsd + (ipfw|...)? Потому что iproute2. Почему не окна? Потому что ставить окна, чтобы защищать линух от сетевых атак -- это из области анекдотов.

А так, в целом, если нет нужды в хитрой маршрутизации, самый быстрый ФВ из программных -- *bsd.

Отправлено: 15:14, 14-12-2004 | #234


Аватара для Dj Dynamite

Старожил


Сообщения: 231
Благодарности: 6

Профиль | Отправить PM | Цитировать


Лично я юзаю ZoneAlarm Pro.
Пробывал Kaspersky Anti-Hacker, но он мало чего блокирует

-------
С уважением Dj Dynamite...


Отправлено: 12:03, 16-12-2004 | #235

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


ну, раз пошла такая пьянка (про iptables),- то (ipfw + natd)/FreeBSD. Для дома больших изысков, чем эта связка позволяет мне не надо, а работает все надежно и очень быстро.

Отправлено: 13:20, 16-12-2004 | #236


Аватара для antOOn

Старожил


Сообщения: 230
Благодарности: 1

Профиль | Отправить PM | Цитировать


Vadikan
Цитата:
A зачем два фаервола? И какая версия ZA?
Sorry, чего-то я этот пост проглядел. Версия ZA 5.5.062.004 Вроде свеженький. Зачем два? Сложно сказать. Например, раньше, когда я юзал win98, так во время сидения в Инете ZA только и успевал что показывать alerts. После перехода на XP ещё с SP1, и включения встроенного брандмауэра предупреждений стало значительно меньше (как это любят сейчас говорить - на порядок). С другой стороны, вот читал, что даже от второго SP файрволл не суперский, поэтому для надёжности пускаю их вместе. Один одно ловит, другой - что первый не успел.
Выход в проблеме совмсетного использования я нашёл вроде, сначала запускаю ZA, а потом с ярлыка принудительно вклбчаю встренный брандмауэр. Только вот такой момент - например, сегодня делал так же, а вот сейчас это всё пишу, сходил проверил - встроенный выключен. Т.е. бывает, что он ни с того, берёт и вырубается. И естественно при этом ничего не говорит, ведь даже Центр безопасности корректно распознаёт ZA как брандмауэр и в принципе успокаивается

Отправлено: 01:49, 24-12-2004 | #237

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


WIPFW is a MS Windows operable version of well-known IPFW for FreeBSD OS. You can use the same functionality and configure it as only you work with IPFW. Подробности - в Новостях ПО

Отправлено: 04:40, 14-01-2005 | #238

Vi-Al


Сообщения: n/a

Профиль | Цитировать


Советую посмотреть

Выгрузка и обход файерволов

Последний раз редактировалось Vi-Al, 16-01-2005 в 17:30.


Отправлено: 17:24, 16-01-2005 | #239


Аватара для Greyman

Человек


Сообщения: 3316
Благодарности: 104

Профиль | Отправить PM | Цитировать


Цитата:
Обход ограничений во многих персональных межсетевых экранах
Программа: ZoneAlarm / ZoneAlarm Pro версии до 5 ветки, Kerio все версии, Agnitium Outpost Firewall все версии, Kaspersky Anti-Hacker все версии, Look 'n' Stop все версии, Symantec's Norton Personal Firewall все версии, Panda Platinum Internet Security все версии, Omniquad Personal Firewall все версии
Опасность: Высокая
Наличие эксплоита: Да
Описание: Обнаружена уязвимость во многих персональных межсетевых экранах. Злоумышленник может обойти ограничения безопасности и выполнить произвольные действия на уязвимой системе.

Уязвимость обнаружена в приложениях, которые используют ярлыки или предоставляют графический интерфейс для изменения текущих настроек межсетевого экрана и не запрашивают ввод пароля. Злоумышленник может с помощью троянской программы или другого приложения, способного использовать "Sending Key Method" и "Mouse Control Method", обойти ограничения безопасности.

Большинство файрволов используют опцию запоминания настроек и автоматически генерируют соответствующие правила, что позволяет злоумышленнику лишь однократно использовать эту уязвимость.

-------
Будь проще...


Отправлено: 13:03, 17-01-2005 | #240



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Общие вопросы по коду Prisoner Вебмастеру 439 12-06-2015 16:22
Интернет - ICQ .:[ все вопросы ]:. Evil Программное обеспечение Windows 712 06-09-2012 17:32
Вопрос - FAQ | Антивирусы - ТОЛЬКО ОБЩИЕ вопросы Chris Защита компьютерных систем 121 13-02-2010 00:02




 
Переход