Цитата |
---|
Аутпост конкретно грузит систему при большом количестве соединений.Скажем при нескольких сотнях соединений аутпост может слопать до 50% CPU так что область применения этого фиреволла достаточно ограничена |
13.01.2006 15:55:45
За каким он здался если с ним ослик не работает. А секреты у меня на сёмном диске и вирусов давно не боюсь винда у меня на сдишке и всё пофиу.javascript:emoticon(':spam:')
Спам |
|
|
|
13.01.2006 16:20:49
Конечно после этой статьи, я смею аутпост на zonelarm!
|
|
|
|
13.01.2006 16:38:33
orvman
[quote]Мда. Как же Вы далеки от всего этого. P.S. А версии 2.2 вообще в природе не существует.[quote] Естественно далек. Обычный пользователь с зачаточными навыками программирования, периодически впадающий в истерику и ржущий на полу перед ПК. Про версию 2.2 - "человеку свойственно ошибатся". Имел ввиду 2ю. ветку. |
|
|
|
13.01.2006 16:42:44
Как человек, живущий в локалке с кучей ftp и прочего и кучей юзеров со сканерами ресурсов в руках - подтвержу:
|
|||
|
|
13.01.2006 18:06:43
Статья интересная. Только вывод сделан какой-то странный. Не только ведь Outpost страдает проблемами... Достаточно посмотреть табличку
Только объясните мне, автор. Вот написано
Где это такая функция в Windows XP? Ну то, что в MDSN нет функции ZwCreateProcess() я понимаю. Но я посмотрел в Я так понимаю ZwCreateSection только можно перехватить максимум. Если имелось в виду NtCreateProcess(), то ее перехватывать нет смысла, а еще надо учитывать что есть процессы которые внутри процесса ntvdm.exe запускаются. |
|||
|
|
13.01.2006 18:12:33
Это было давно и не соотвествует текущему положению дел |
|||
|
|
13.01.2006 18:14:46
Согласен это было 13 октярбя 2004 года Где взять тесты новее?
Я больше нигде не видел чтобы сразу столько PFW сравнили. Каждый производитель хвалит свой PFW и наоборот ругает другие. Вон немцы например: Zone-alarm конечно супер, но у нас зато наш Norman Personal FW (кто нибудь слышал про такой? ) может правила редактировать вручную.То есть у нас такая же функциональность как у Zone alarm PRO. То есть мы такие же крутые и даже еще чуть чуть |
|
|
|
13.01.2006 18:50:25
А для чего это г*но делается ? Чтобы я больше трафика/канала тратил ? Для ваших дырявых модулей защиты клиентского ПО ? Лучше бы сделали нормальные, понимающие gzip. |
|||||
|
|
13.01.2006 19:33:34
де это такая функция в Windows XP? Ну то, что в MDSN нет функции ZwCreateProcess() я понимаю. Но я посмотрел в ntifs.h (
Я так понимаю ZwCreateSection только можно перехватить максимум. Если имелось в виду NtCreateProcess(), то ее перехватывать нет смысла, а еще надо учитывать что есть процессы которые внутри процесса ntvdm.exe запускаются. Ну, что ж, если непонятно, то обьясню. Функций ZwCreateProcess и ZwCreateProcessEx в мсдн вы не найдете, даже в DDK потому, что они недокументрованны. Они не экспортируются, найти адресс обработчика можно в ServiceDescriptor Table, в 2000 это за номером 0x29, а ZwCreateProcessEx там нет. В xp -0x2F и 0x30, соответственно. Аутпост же ставит калбек с помощью PsSetCreateProcessNotifyRoutine() и все. Перехватить ZwCreateSection() можно, это тоже может быть одним из вариантов, но как мне кажется это пока не оправдано. По поводу доказетельства существования ZwCreateProcess:) Если у вас возникают такие вопросы, то стало быть вы плохо разбираетесь в предмете, ну что ж, я тоже не во всех вопросах разбираюсь, поэтому примите за судью, в нашем маленьком споре, человека-китайца из у него даже была утилита, специальная, правда постоенная на идеях и наработках русских программистов:) Также касательно этой темы будет полезны ссылки: |
|
|
|
14.01.2006 04:39:59
|
|||
|
|
14.01.2006 09:09:44
Что-то дела с файрами по винду вовсе мрачны... Надо поставить wipfw и не страдать цереброфилией...
|
|
|
|
14.01.2006 10:32:50
Прога в принципе хорошая..ИМХО,плохо только одно-приложений созданных не в среде Винды может не замечать. Но для домашнего использования юзверем-самое то..
|
|
|
|
14.01.2006 13:22:01
Как на меня так ZoneAlarm намного лучшый фаервол. А здесь слишком много замудрых настроек, короче понтов!
|
|
|
|
14.01.2006 13:43:03
Вот за это нужно оторвать руки разработчикам, по мойму не так уж и сложно распаковать и проверить...
А это вы зря наговариваете на разработчиков. GZIP - это архивный формат, сначала идет заголовок, а потом данные. Т.е. все на так просто: приходит весь буфер не весь сразу, а по порциям. Вы не сможете разархивировать, допустим 3-й кусочек, не имея 2-го. Т.е разработчики тут нипричем, если вам не нравится такое положение вещей, то отключите такую возможность, как написано в статье. Что-то дела с файрами по винду вовсе мрачны... Надо поставить wipfw и не страдать цереброфилией... Не все так плохо, просто нужно развиваться и не стоять на месте, за последние несколько лет прогресс не может не заметить только слепой или недалекий пользователь:) По поводу, линуксов и виндовсов - все проблемы из-за популярности, как только линкс станет использоваться хотя бы на 25% машин пользователей начнутся проблемы, такие же как сейчас у виндовсов, я вам это гарантирую. wipfw... я могу вам сказать, что для создания аутпост про потрачено больше времени, и писали его люди более квалифицированные, вобщем я хочу сказать, что в ядре линукса дела обстоят намного хуже, и этих проблем просто не видно, но это пока что. С приходом хоть какой-то популярности откроются огромные недаработки и проблемы. |
|
|
|
14.01.2006 13:55:18
Опять мы лицезрем старые сказки.
О какой популярности Вы говорите,? На ващем копьюетере ? А то что Unix системы стоят на большинстве серверов это разе не показатель ?
Разумеется 30 челоек в закрытой конторе работают лучше, чем 3000 добровольных разработчиков ядра Linux , среди которых есть выдающиеся специалисты из крупных корпорций. |
|||||||
|
|
14.01.2006 13:57:26
ipfw и этот Outpost несравнимые вещи. ipfw - это серьезный firewall для серверов и роутеров. А Outpost .... это средство обеспечения локальной безопастноти ... и не более того. |
|||
|
|
14.01.2006 13:59:15
|
|||
|
|
14.01.2006 15:04:02
У вас есть свое, отличное от моего мнение, это хорошо. Любая точка зрения заслуживает уважения, но я привел свое видение ситуации, предоставил аргументы, вы же не подтвердили своего мнения, только эмоции. Давайте вы расскажите нам о внутренней структуре любого персонального фаервола для линикс-систем? Мы и сравним их, а такой ваш подход это непрофессионально.
Вы очень не внимательный слушатель, Outpost Firewall Pro это персональный фаервол, для серверных систем он не пригоден. Популярность виндовс, это популярность как десктоп-системы и не более. Тех, кто истерически кричит о превосходстве одной ОС или другой - любители, которые руководствуются информацией полученной от производителей, такие люди не имеют своего мнения, основанного на самостаятельном анализе программных продуктов. |
|||||
|
|
14.01.2006 15:19:16
Zone Alarm тоже кстати не по детски жрет ресурсы системы, причем когда трафика почти нет.
|
||||
|
|
|||