Страница 2 из 31 Первая 12345612 ... Последняя
Показано с 21 по 40 из 612.

DefenseWall V3

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    525
    Цитата Сообщение от rav Посмотреть сообщение
    "Expert Mode" распространяется только на HIPS-систему. Для рученой настройки портов есть специальный режим, доступный в окне "Inbound Protection".
    Это понятно, проблема в том, что кнопки недоступны.
    http://img692.imageshack.us/img692/6426/111mb.png
    Цитата Сообщение от rav Посмотреть сообщение
    А смысл, если прямо на иконке написано количество недоверенных? А список не на всех версиях 2000-й будет работать, да и как часто он нужен будет?
    Для меня, например так будет удобнее, статичная информация думаю никому не интересна, а как называется продукт, все и так знают
    Мне, например, неудобно открывать гуй и смотреть какие процессы в недоверенных.
    Можно опционально конечно сделать, по дефолту сделать как сейчас, на выбор пользователя.
    Цитата Сообщение от rav Посмотреть сообщение
    Ну да, всё правильно. Просто у меня всё наоборот- недоверенные работать со своими слушающими порты, доверенные- нет.
    Если программа не в доверенных, то появляются проблемы, не смертельные, но очень неприятные, и догататься простому пользователю почему это происходит и кто этому виной, будет довольно сложно, ибо даже алертов никаких не появляется.
    Примеры:
    Браузеры Firefox, Seamonkey - не ставятся и не отключаются расширения.
    QIP - совсем не открываются в дефолтном браузере пришедшие гиперссылки.
    Цитата Сообщение от rav Посмотреть сообщение
    А зачем так плохо делать? uTorrent доложен быть в недоверенной зоне как потенциальный источник угрозы. Тогда и порт будет открыт.
    В принципе идеологию понял.
    Цитата Сообщение от rav Посмотреть сообщение
    Он не почти, он полностью пройден. FileDrop- это не тест.
    Ну так маркетологам нужен 100% результат.
    Еще вопрос и пожелание по гую:
    1) Вкладка Untrusted - чем отличается Disable'нутое приложение от добавленного в Excludes ?
    2) Добавить на главную форму статусы хипса и обоих файрволов -зеленый Ok или красный Disabled.
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.07.2008
    Сообщений
    57
    Вес репутации
    84
    Цитата Сообщение от Surfer Посмотреть сообщение
    Это понятно, проблема в том, что кнопки недоступны.
    http://img692.imageshack.us/img692/6426/111mb.png
    Надо предварительно выбрать один из профилей в списке 'Manual Protection'.

  4. #23
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    447
    Цитата Сообщение от Surfer Посмотреть сообщение
    Это понятно, проблема в том, что кнопки недоступны.
    Какие кнопки? Это просто названия профилей. Нужно просто выбрать один из них и автоматика выключится.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Для меня, например так будет удобнее, статичная информация думаю никому не интересна, а как называется продукт, все и так знают
    Хорошо, я внесу в список и подумаю над этим.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Примеры:
    Браузеры Firefox, Seamonkey - не ставятся и не отключаются расширения.
    Это нормально, так и должно быть.

    Цитата Сообщение от Surfer Посмотреть сообщение
    QIP - совсем не открываются в дефолтном браузере пришедшие гиперссылки.
    А вот это странно. Нужно сделать следующее:
    1) Запустить QIP, "Events log"->"Delete all"->"Apply"
    2) Воспроизвести проблему.
    3) "Events log"->"Export" и получившийся файл закинуть или мне в мыло, или сюда.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Ну так маркетологам нужен 100% результат.
    Мне параллельно. Почему я должен заморачиваться на тест, созданный фирмой-конкурентом? Он сделан под продукты Comodo, мои совершенно иные.

    Цитата Сообщение от Surfer Посмотреть сообщение
    1) Вкладка Untrusted - чем отличается Disable'нутое приложение от добавленного в Excludes ?
    По функциям- практически ничем.

    Цитата Сообщение от Surfer Посмотреть сообщение
    2) Добавить на главную форму статусы хипса и обоих файрволов -зеленый Ok или красный Disabled.
    Куда именно? Да и статусов больше- их всего шесть, вспоминаем комбинаторику.
    http://www.softsphere.com - DefenseWall, DefencePlus

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    525
    Цитата Сообщение от rav Посмотреть сообщение
    Это нормально, так и должно быть.
    Думаю как минимум 2 варианта решения должно быть, либо пользователя просто уведомляют алертом о том, что установка того-то и того-то заблокирована, либо предлагается некий режим инсталляции, в котором нет таких ограничений, естественно без перезапусков софта.
    Второй вариант, имхо, предпочтительней.
    Цитата Сообщение от rav Посмотреть сообщение
    получившийся файл закинуть или мне в мыло.
    Кинул, пути там конечно жутко нестандартные.
    Цитата Сообщение от rav Посмотреть сообщение
    По функциям- практически ничем.
    Так а зачем две практически одинаковые функции ?
    Цитата Сообщение от rav Посмотреть сообщение
    Куда именно?
    Я думаю на главную вкладку, тобишь "Stop attack". Это опять же, не столь важное пожелание по гую.

    Словил на ноуте серьезный баг с inbound-файрволом, обрывается соединение, по видимому связанно с рубкой GRP-пакетов, это уже 3-ий фаер с проблемами с VPN-подключениями (До этого аналогичные проблемы с Comodo и Windows 7 Firewall Control были). 2 подключения, роутинг через скрипт, с одним тоже вроде обрывает.
    Завтра ещё погоняю.
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  6. #25
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    447
    Цитата Сообщение от Surfer Посмотреть сообщение
    Думаю как минимум 2 варианта решения должно быть, либо пользователя просто уведомляют алертом о том, что установка того-то и того-то заблокирована, либо предлагается некий режим инсталляции, в котором нет таких ограничений, естественно без перезапусков софта.
    Увеличивает вероятность ошибок.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Так а зачем две практически одинаковые функции ?
    Они не одинаковые по методике использования. Можно добавить папку в недоверенные, но исключить файлы в ней. Либо исключить папку на флешке.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Я думаю на главную вкладку, тобишь "Stop attack". Это опять же, не столь важное пожелание по гую.
    На самом деле, я серьёзно думаю по поводу вывода статуса отключений отдельных модулей в иконку, но никак не пойму, как же сделать лучше. Слишком много состояний.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Словил на ноуте серьезный баг с inbound-файрволом, обрывается соединение, по видимому связанно с рубкой GRP-пакетов, это уже 3-ий фаер с проблемами с VPN-подключениями (До этого аналогичные проблемы с Comodo и Windows 7 Firewall Control были). 2 подключения, роутинг через скрипт, с одним тоже вроде обрывает.
    У меня не рубятся пакеты, только слушающие порты, созданные доверенными процессами. Не думаю, что проблемы именно с файерволами, особенно со встроенным в Windows.
    http://www.softsphere.com - DefenseWall, DefencePlus

  7. #26
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    5
    Вес репутации
    57
    При каждом запуске винамп 5.56 приходится более 30 раз жмакать на кнопку "принять" и ставить галочку "запомнить мой выбор". Это к отсутствию заявленного режима обучения.
    Винамп устанавливался до DWPF3.
    Последний раз редактировалось tokzup; 18.12.2009 в 22:40. Причина: Изменено сообщение

  8. #27
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    447
    Не, это так сие поделие (Winamp, я имею в виду) стало работать. Она создаёт динамически (и каждый раз-с разными контрольными суммами!) и затем подгружает кучу dll-лок (даже не подписанных!) с данными, причём зачем-то через LoadLibrary, а не просто как файлы данных. Я уже написал на форуме поддержки своё "фи!", но не уверен, что разработчики отреагируют. В любом случае, все файерволы будуь пищать как ненормальные на подобные извраты кодеров. Советую сменить АМП на что-то более прилично написанное, благо вариантов много.
    http://www.softsphere.com - DefenseWall, DefencePlus

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    525
    Цитата Сообщение от rav Посмотреть сообщение
    Увеличивает вероятность ошибок.
    А какие варианты есть ?
    Если взять абстрактного человека, который установив DW и поняв, что она молча мешает ему его деятельности, может и обидиться.
    Цитата Сообщение от rav Посмотреть сообщение
    У меня не рубятся пакеты, только слушающие порты, созданные доверенными процессами. Не думаю, что проблемы именно с файерволами, особенно со встроенным в Windows.
    Возможно и исходящий тоже мешает, сегодня отключены оба, вылетов нет. Логгирования, которое поможет это отследить нет ?
    -----
    Пару тестов:
    1) Пробиваемость хипса изнутри, переполнение буфера

    Сам тест x32 , x64.

    2) Пробиваемость изнутри http://www.pcflank.com/pcflankleaktest.htm
    Тест провален.

    3) Пробиваемость файрвола снаружи ShiledsUP! от https://www.grc.com/
    Все сервисные порты:
    GRC Port Authority Report created on UTC: 2009-12-18 at 23:33:30

    Results from scan of ports: 0-1055

    0 Ports Open
    1050 Ports Closed
    6 Ports Stealth
    ---------------------
    1056 Ports Tested

    NO PORTS were found to be OPEN.

    Ports found to be STEALTH were: 135, 136, 137, 138, 139, 445

    Other than what is listed above, all ports are CLOSED.

    TruStealth: FAILED - NOT all tested ports were STEALTH,
    - NO unsolicited packets were received,
    - A PING REPLY (ICMP Echo) WAS RECEIVED.
    Комод и каспер - все порты "stealth".

    4) Пробиваемость снаружи - стелс-тест http://www.pcflank.com/scanner1s.htm
    Packet' type Status
    TCP "ping" non-stealthed
    TCP NULL non-stealthed
    TCP FIN non-stealthed
    TCP XMAS non-stealthed
    UDP non-stealthed
    Не знаю, влияет ли это на результат, но у меня отключены и UAC и брандмауэр.
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  10. #29
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    447
    Цитата Сообщение от Surfer Посмотреть сообщение
    А какие варианты есть ?
    По обновлениям самой программы варианты будут, и достаточно скоро. По обновлениям дополнений- только из доверенной зоны.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Возможно и исходящий тоже мешает, сегодня отключены оба, вылетов нет. Логгирования, которое поможет это отследить нет ?
    Будет во второй бете.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Тест провален.
    Скачал, запустил- всё в порядке.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Комод и каспер - все порты "stealth".
    Чисто маркетинговый ход. К безопасности не имеет никакого отношения.
    http://www.softsphere.com - DefenseWall, DefencePlus

  11. #30
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.07.2008
    Сообщений
    57
    Вес репутации
    84
    Цитата Сообщение от Surfer Посмотреть сообщение
    2) Пробиваемость изнутри http://www.pcflank.com/pcflankleaktest.htm
    Тест провален.
    У меня он пройден.
    1) Пробиваемость хипса изнутри, переполнение буфера
    А этот тест аналогично провален.
    Последний раз редактировалось avsdeg; 19.12.2009 в 19:29.

  12. #31
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    447
    Цитата Сообщение от avsdeg Посмотреть сообщение
    А этот тест аналогично провален.
    Так это совсем другая штука. DefenseWall не предотвращает атаку, он минимизирует её последствия.
    http://www.softsphere.com - DefenseWall, DefencePlus

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    525
    Цитата Сообщение от rav Посмотреть сообщение
    Будет во второй бете.
    Ок, жду
    Цитата Сообщение от rav Посмотреть сообщение
    Скачал, запустил- всё в порядке.
    Тогда не понимаю, почему у меня он и Buffer Overflow запускаются как доверенные. В логах про него ничего нет.
    Цитата Сообщение от rav Посмотреть сообщение
    Чисто маркетинговый ход. К безопасности не имеет никакого отношения.
    Вопрос довольно спорный, например атака xmas реально существует.
    Допустим PCflank рекламирует аутпост, а вот грц существует очень давно и ничего не рекомендует вроде.
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  14. #33
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    447
    Цитата Сообщение от Surfer Посмотреть сообщение
    Ок, жду
    Вторая бета выложена на сайт.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Тогда не понимаю, почему у меня он и Buffer Overflow запускаются как доверенные.
    Какова последовательность запуска PCFlank? Какой режим работы HIPS стоит?

    Цитата Сообщение от Surfer Посмотреть сообщение
    Вопрос довольно спорный, например атака xmas реально существует.
    И что это за атака такая?

    Цитата Сообщение от Surfer Посмотреть сообщение
    Допустим PCflank рекламирует аутпост, а вот грц существует очень давно и ничего не рекомендует вроде.
    Именно поэтому там на скрытие портов лишь опциональный тест.
    http://www.softsphere.com - DefenseWall, DefencePlus

  15. #34
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.07.2008
    Сообщений
    57
    Вес репутации
    84
    Цитата Сообщение от rav Посмотреть сообщение
    Так это совсем другая штука. DefenseWall не предотвращает атаку, он минимизирует её последствия.
    Понятно, спасибо.

  16. #35
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    5
    Вес репутации
    57
    Цитата Сообщение от rav Посмотреть сообщение
    Вторая бета выложена на сайт.
    А можно прямую ссылку на скачивание?

  17. #36
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.07.2008
    Сообщений
    57
    Вес репутации
    84
    Цитата Сообщение от tokzup Посмотреть сообщение
    А можно прямую ссылку на скачивание?
    www.softsphere.com/files/DefenseWall_Personal_Firewall_v3_00.exe

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    525
    Цитата Сообщение от rav Посмотреть сообщение
    Вторая бета выложена на сайт.
    Какова последовательность запуска PCFlank? Какой режим работы HIPS стоит?
    Да проще некуда, скачал, запустил. Режим по дефолту, ничего не менял.
    Цитата Сообщение от rav Посмотреть сообщение
    И что это за атака такая?
    Именно поэтому там на скрытие портов лишь опциональный тест.
    Не совсем атака, сканирование портов, но тоже вещь неприятная.
    Думаю не только мне хочется иметь возможность быть невидимым, а то с помощью нмапа и подобных программ можно будет узнать некоторые подробности о ПК.
    А планируется поддержка ICMP ?
    Возможность тонкой настройки, например заблокировать хостнейм?

    Добавлено через 8 минут

    Новая бага беты 2 видимо
    12.20.2009 21:49:07, module C:\Program Files\uTorrent\utorrent.exe, 3:Attempt to write into the file D:\blahblahblah\101212.mp3 (File )
    uTorrent пишет нет доступа, в недоверенных.
    Последний раз редактировалось Surfer; 20.12.2009 в 19:54. Причина: Добавлено
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  19. #38
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    447
    Цитата Сообщение от Surfer Посмотреть сообщение
    Да проще некуда, скачал, запустил. Режим по дефолту, ничего не менял.
    Странно. А что в логах DefenseWall? Тест запускается в недоверенной зоне?

    Цитата Сообщение от Surfer Посмотреть сообщение
    Думаю не только мне хочется иметь возможность быть невидимым, а то с помощью нмапа и подобных программ можно будет узнать некоторые подробности о ПК.
    Ну и дальше что? Какое это отношение имеет к защите доверенной зоны песочницы от атак извне?

    Цитата Сообщение от Surfer Посмотреть сообщение
    А планируется поддержка ICMP ?
    Что подразумевается под данным термином?

    Цитата Сообщение от Surfer Посмотреть сообщение
    Возможность тонкой настройки, например заблокировать хостнейм?
    К защите доверенной зоны песочницы не имеет никакого отношения. Домохозяйка не разберётся в тонкой настройке. Такие вещи вне зоны компетенции программы.

    Цитата Сообщение от Surfer Посмотреть сообщение
    uTorrent пишет нет доступа, в недоверенных.
    Ну, значит, нет доступа на модификацию этого файла. Правая кнопка мыши на файле->"DefenseWall"->"File properties". Если написано "Not allowed to be modified by untrusted", то всё правильно.
    http://www.softsphere.com - DefenseWall, DefencePlus

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    525
    Цитата Сообщение от rav Посмотреть сообщение
    Странно. А что в логах DefenseWall? Тест запускается в недоверенной зоне?
    Запускается двойным кликом с рабочего стола, не попадает почему-то в недоверенную зону, соответственно в логах о тесте ничего. Настройки не менялись.
    Цитата Сообщение от rav Посмотреть сообщение
    Что подразумевается под данным термином?
    Например заблокировать пинг машины.
    Цитата Сообщение от rav Посмотреть сообщение
    Если написано "Not allowed to be modified by untrusted", то всё правильно.
    Да, именно так и написано, но что самое странное - когда стояла первая бета, качалось нормально. Настройки не менялись.
    --
    Кстати, что с логом файрвола ? Где смотреть ?
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  21. #40
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    447
    Цитата Сообщение от Surfer Посмотреть сообщение
    Запускается двойным кликом с рабочего стола, не попадает почему-то в недоверенную зону, соответственно в логах о тесте ничего. Настройки не менялись.
    Значит, или экспертный режим, или скачивалось доверенным браузером, или эта зона попала в исключения недоверенных приложений, или была вручную запущена доверенной/перемещена в доверенную зону. Чудес не бывает, недоверенность наследуется.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Например заблокировать пинг машины.
    Зачем? Как это относится к защите доверенной зоны песочницы?

    Цитата Сообщение от Surfer Посмотреть сообщение
    Да, именно так и написано, но что самое странное - когда стояла первая бета, качалось нормально. Настройки не менялись.
    Чудес не бывает. Значит, что-то изменилось. Но программа не удаляет элементы таких критических списков. Нужно просто изменить статус защиты этого файла.

    Цитата Сообщение от Surfer Посмотреть сообщение
    Кстати, что с логом файрвола ? Где смотреть ?
    Там же, где и все остальные логи. Закладка "Events log".
    http://www.softsphere.com - DefenseWall, DefencePlus

Страница 2 из 31 Первая 12345612 ... Последняя

Похожие темы

  1. DefenseWall HIPS 2
    От Geser в разделе Антивирусы
    Ответов: 166
    Последнее сообщение: 01.05.2012, 22:14
  2. defensewall + Denwer
    От oromo в разделе Антивирусы
    Ответов: 3
    Последнее сообщение: 11.07.2011, 11:31
  3. DefenseWall и Windows x64
    От dlumv в разделе Антивирусы
    Ответов: 9
    Последнее сообщение: 27.12.2010, 01:24
  4. Различия в продуктах DefenseWall
    От Trent_gregory в разделе Антивирусы
    Ответов: 14
    Последнее сообщение: 08.10.2010, 13:11
  5. DefenseWall HIPS
    От andrey ivanovich в разделе Антивирусы
    Ответов: 54
    Последнее сообщение: 13.04.2010, 12:00

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01401 seconds with 18 queries