Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 След.
RSS
Сравнение файрволов (без флейма!)
 
Цитата
aivanoff пишет:
2 Santa Claus
его ставить надо на чистую систему
Нууу, эт не серъезно.
Цитата
aivanoff пишет:

На самом деле с Application Manager'ом там самое простое и удобное.
Все таки нет там режима обучения.
Зачем в базе держать все приложения?
Тем более пимпа там все равно одна - terminate.
 
Цитата
Santa Claus пишет:
 
Цитата
aivanoff пишет:
2 Santa Claus
его ставить надо на чистую систему
Нууу, эт не серъезно.
Да это как раз и самое серьезное. Какой толк от такой защиты, если ты вирусы/трояны/etc проиндексируешь? Они тогда и будут свободно исполняться, совершенно безболезненно для тебя :)
Цитата
Santa Claus пишет:
Цитата
aivanoff пишет:

На самом деле с Application Manager'ом там самое простое и удобное.
Все таки нет там режима обучения.
Зачем в базе держать все приложения?
Тем более пимпа там все равно одна - terminate.
Все приложения только потому, чтобы обеспечить псевдозамкнутость исполняемой среды. Чтобы неизвестных приложений не было. А помимо Terminate там еще есть кнопа Continue   и включение режима установки, при котором она не ругается ни на что, а по истечении 3-х минут спрашивает о завершении этого режима и добавлении установленных программ в базу. Ну в общем на вкус и цвет ...  
 
Цитата
aivanoff пишет:
Какой толк от такой защиты, если ты вирусы/трояны/etc проиндексируешь? Они тогда и будут свободно исполняться, совершенно безболезненно для тебя :)
1. Не всегда машина бывает только что проинсталлирована.
2. Зачем индексировать все? Достаточно отлавливать, то что запускается. ндд сейчас по 120 гиг, база тормозить будет, однако.

Цитата
aivanoff пишет:

Все приложения только потому, чтобы обеспечить псевдозамкнутость исполняемой среды. Чтобы неизвестных приложений не было.
Для меня они все неизвестные. Даже которые известные.
Цитата
aivanoff пишет:
А помимо Terminate там еще есть кнопа Continue  
Я имел в виду меню адвансед настроек App.Prot. (AP)

Поясню на примере. В kerio сделано так.
Никакой начальной индексации нет. База AP пуста.

При запуске приложения, кот. нет в базе задаются необходимые вопросы: запретить, разрешить, разрешить и занести в базу. Естественно сохраняется и некий хэш ехе файла.

Далее я могу в настройках для кажд. приложения задать:
starting,
modifuing,
launching other,
log,
alert

и для каждого поведение: permit, deny, ask.

Особое внимание на launching other. Т.е. из-под IE никакая хрень не пролезет.
 
Цитата
aivanoff пишет:
Ну в общем на вкус и цвет ...  
Ну, мы как раз об этом и спорим, только БЕЗ флейма  
 
Елы палы. Вспомнил!
Чем мне Black Ice не угодил!
Нет:
1. блокировки попапов
2. activeX
3. java аплетов.
4. куков
5. рефереров

А IDS есть во всех pfw в том или ином виде.
 
на хосте IDS не нужна. на хосте нужна только IPS.
 
Цитата
BDV пишет:
на хосте IDS не нужна. на хосте нужна только IPS.

IPS есть во всех pfw в том или ином виде.  
 
Раз пошла такая пьянка, подсоветуйте нормальный registry firewall.
ad-aware watch - не годится. Он пасет только известные ему ветки реестра (а знает он не всё   ) и не дает задать свои.
 
в эксплорере очень много настроек по блокировке cookies (Конфиденциальность->Дополнительно), блокировки activeX, Java, сценариев и сертификатов (Безопасность->Другой...)Зачем то же самое заставлять делать PFW?! Вот антивирус заставлять проверять все это барахло - нужно.
 
Цитата
Santa Claus пишет:

Раз пошла такая пьянка, подсоветуйте нормальный registry firewall.
Посмотри Jammer, WinPatrol, SystemSafetyMonitor
 
Цитата
BDV пишет:
в эксплорере очень много настроек по блокировке cookies , activeX, Java, сценариев и сертификатов Зачем то же самое заставлять делать PFW?!
Но вроде нету site exceptions. Т.е. есть сайты, где мне нужны куки и т.п. (например этот форум ;)
 
Outpost мне нравится тем, что логирует соединения. Не знаю делают ли это другие pfw. (Но знать хочу)
ZoneAlarm мне не понравился - крайне интуитивно непонятный интерфейс. Поплевался и снес.
Оба - победители в тестировании на leak tests.
 
Цитата
Santa Claus пишет:
Но вроде нету site exceptions. Т.е. есть сайты, где мне нужны куки и т.п. (например этот форум ;)
Есть!!! Зайди Конфиденциальность->Изменить чем напраслину возводить. Я каким-то сайтам разрешаю cookies каким-то запрещаю - все делаю стандартными средствами. Эксплорер меня всегда спрашивает сохранять или нет, когда я новый сайт посещаю.
 
Кроме того запретить Flash, картинки, видео, рекламу, всплывающие окна я могу в Avant Browser - я им пользуюсь для этого.
 
Цитата
Santa Claus пишет:
 IPS есть во всех pfw в том или ином виде.  
Это ще бабушка надвое сказала IPS часть PFW или PFW часть IPS. :)
 
Цитата
BDV пишет:
 
Цитата
Santa Claus пишет:
Но вроде нету site exceptions. Т.е. есть сайты, где мне нужны куки и т.п. (например этот форум ;)
Есть!!! Зайди Конфиденциальность->Изменить чем напраслину возводить. Я каким-то сайтам разрешаю cookies каким-то запрещаю - все делаю стандартными средствами. Эксплорер меня всегда спрашивает сохранять или нет, когда я новый сайт посещаю.

Ну, так там ТОЛЬКО куки. А все остальное где разрешать?
 
Безопасность->Другой.
 
Цитата
ksiva пишет:
Безопасность->Другой.
Говорю же там - глобально.
А pfw позволяет избирательно.
 
Доброго времени суток.

Под виндой предпочитаю Sygate PF
+гибок и прост в настройке
+обнаруживает ip,mac-spoofing
+отправка уведомления на мыло
+OS fingerprint masquerading
+фильтрация по мак-адресу
+хорошая система логов
-глюки с пропаданием из трея
-детектирование аттак не до конца продуманно
-напрочь отстутствуют фичи для отключения гадостей при снифиге страничек

Под линухом естеснно iptables, изначально сконфигурированный KMyFirewall`ом, дальше ручками
+++ одни лишь плюсы, минусов нет, умеет ВСЕ :)

З.Ы. про уязвимости PF
 
Цитата
Shkoder пишет:
Под виндой предпочитаю Sygate PF
Если не гоню, у него также отсутствует Application Control.

Я это все к тому, что "ломать" нас будет какой-нить реверсный троян, кот. будет обмениваться командами и данными по http по 80 порту из-под браузера и не жужжать.
Сейчас так модно.  
Например так, или так
Страницы: Пред. 1 2 3 4 След.
Читают тему