Войти

Показать полную графическую версию : [решено] Блокировка исходящего соединения


Страниц : [1] 2

myhouse_1991
15-12-2010, 21:13
Встроенный брандмауэр в Windows XP не умеет блокировать попытку исходящего соединения. Существует ли простое решение или дополнение для данного брандмауэра, чтобы можно было блокировать любую сетевую активность программы, если она не в списке исключений? Другие возможности в стиле "на все случаи жизни" не нужны.

myhouse_1991
20-12-2010, 09:44
Неужели такого не существует?

setwolk
21-12-2010, 08:34
myhouse_1991,
Встроенный firewall в XP вапще то дырявый, в отличие скажем от 7 он не хорош.
Можно использовать как альтернативу adware

myhouse_1991
21-12-2010, 13:15
Встроенный firewall в XP вапще то дырявый
Покажите пример того, как программа может его обхитрить и подключиться к порту со статусом Listening, который заранее не задан в исключениях? В отличии от большинства других Firewall'ов, которые забыли смысл данного слова, он не фильтрует данные на наличие использования уязвимостей - он полученные данные выбрасывает. Именно такой Firewall я и ищу, чтобы он просто выбрасывал пакеты, которые не заданы в исключениях, а не фильтровал на "плохие" и "хорошие" пакеты. Кроме того большинство брандмауэров, кроме как сетевого экрана, включают ненужный мне функционал. Например наблюдение за "странным" поведением программы, виртуализация и так далее - это уже не Firewall.

setwolk
21-12-2010, 13:58
myhouse_1991,
На примере программы не покажу... а вот вирусы он пропускает очень хорошо.
Скажу только одно, что все его выключают, так как на мой взгялд, вещь бесполезная.
С помощью nlite можно сделать очень не плохую сборку ОС. Лично сам делал, 3 года уже юзаю и доволен. АВ при этом не стоит и все хорошо.
Однако я отошел от темы, дык вот, если вам нужен очень хороший межсетевой экран блокировки ПО McAfee VirusScan 10

Не сочтите за рекламу, просто ответил!

Destruction
21-12-2010, 14:10
На примере программы не покажу... а вот вирусы он пропускает очень хорошо. »
если вам нужен очень хороший межсетевой экран блокировки ПО McAfee VirusScan 10 »
вы вообще понимаете разницу между файерволом и антивирусом?

myhouse_1991
21-12-2010, 14:14
На примере программы не покажу... а вот вирусы он пропускает очень хорошо.
Напишу ещё раз:
1) Windows XP Firewall НЕ ФИЛЬТРУЕТ пакеты на наличие использования уязвимостей. Windows XP Firewall НЕ ФИЛЬТРУЕТ пакеты на "плохие", которые нужно выбросить и на "хорошие", которые можно принять. Тем более если в базе данных нет записи о том, что этот пакет "плохой", то Firewall его благополучно пропустит - вот тебе и обход Firewall'а.
2) Windows XP Firewall БЛОКИРУЕТ удаленное соединение или РАЗРЕШАЕТ удаленное соединение (если есть в исключении) на порт со статусом Listening.
3) Windows XP Firewall БЛОКИРУЕТ ICMP пакеты, кроме тех, которые ты задал в исключениях.

Если Windows XP Firewall настроен правильно, то нельзя будет попасть под сетевые атаки на порты, потому что он БЛОКИРУЕТ, а не ФИЛЬТРУЕТ. А если у тебя программа, которая открыла порт со статусом Listening и ты поставил его в исключения, имеет полные права доступа к системе - это уже ваши проблемы, если эту программу возьмут под контроль благодаря дырке данной программы. К сожалению встроенные сетевые сервисы Windows'а открывают эти порты со статусом Listening и имеют полный доступ, а когда ты вырубаешь встроенный Firewall - можно принять любую распространённую уязвимость из сети ничего толком не делая, особенно если обновления безопасности ни разу не ставил.

myhouse_1991
21-12-2010, 21:17
После долгого и утомительно продолжительного Googl'ивания нашёл Lightweight solution to block outbound connections from a specific app ? (http://superuser.com/questions/95963/lightweight-solution-to-block-outbound-connections-from-a-specific-app)
Предложенная там программа iSafer не идеал т.к. имеет некоторые проблемы (например нельзя скрыть значок из трея), но из-за наличия исходного кода для меня это поправимо.

setwolk
22-12-2010, 07:58
Destruction,
Если что, то McAfee имеет свой firewall...

myhouse_1991
22-12-2010, 10:40
setwolk
Я конечно понимаю, что ты хочешь помочь в решении данной проблемы, но мне нужен простой Firewall, который либо Разрешает, либо Запрещает использовать любые сетевые функции для программы и для диапазона IP адресов. Мне не нужные сетевые антивирусы, которые постоянно проверяют полученные пакеты и нагружают машину - мне нужно, чтобы он следовал простому правилу Разрешено/Запрещено. Также не нужны такие программы, которые встроили Firewall в качестве бонуса - мне нужен чистый Firewall без лишнего функционала.

setwolk
22-12-2010, 13:43
myhouse_1991,
Ну значит как то так http://yandex.ru/yandsearch?text=%D0%BF%D1%80%D0%BE%D1%81%D1%82%D0%BE%D0%B9+firewall&lr=57

myhouse_1991
23-12-2010, 10:07
setwolk
Только перед этим вопросом поисковики уже использовались )))

Destruction
23-12-2010, 21:47
Если что, то McAfee имеет свой firewall... »
и что? я к тому, что вы сильно расстраиваетесь, что виндовый firewall пропускает вирусы, хотя на самом деле это дело антивируса и файерволы ловлей вирусов не занимаются

setwolk
24-12-2010, 08:01
Destruction,
Я вапще не расстраиваюсь с чего вы взяли? :)
У меня стоит правильная винда и вот уже 3 года машина живет с прямым доступ в инет, без АВ и все ок.
А бранжмауэра у меня отродясь не было, дажеслуюбы такой нету :)

Destruction
24-12-2010, 11:50
setwolk, ну вы все-таки разберитесь, чем файервол от антивируса отличается

setwolk
24-12-2010, 13:55
Destruction,
Антивирус защищает от вредоносных программ(трояны/черви/шпионы/программы-шутки...)
Фаерволл защищает от сетевых атак и разграничивает доступ в сеть для приложений.

По моему как то так

Destruction
24-12-2010, 18:38
setwolk, правильно и файервол не должен никак реагировать на вирусы, это не его задача.

myhouse_1991
25-12-2010, 09:23
Фаерволл защищает от сетевых атак и разграничивает доступ в сеть для приложений.
Да. Проблема в том, что большинство Firewall'ов работают как антивирусы - проверяют каждый раз трафик на наличие использования уязвимостей (или по-вашему вирусы, если так станет понятней), когда мне это не нужно + контролируют поведение программы. Мне нужно только ограничение Входящего/Исходящего трафика для приложения и всё. Встроенный Firewall в XP выполняет только часть нужного мне функционала.

setwolk
25-12-2010, 13:35
myhouse_1991,
Ну я понял, но пока предложить вам ничего не могу.
Очень хороший firewall в 7

myhouse_1991
26-12-2010, 21:38
У меня стоит правильная винда и вот уже 3 года машина живет с прямым доступ в инет, без АВ и все ок.
А бранжмауэра у меня отродясь не было, дажеслуюбы такой нету
У меня тоже нет АВ, пользуюсь тем, что даёт серия Windows NT для обеспечения безопасности.

У меня стоит правильная винда
Вот уж интересно, что значит по-твоему правильный Windows )))




© OSzone.net 2001-2012