Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 64.

KAV\KIS 2009 скоро выходит официально

  1. #21
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    То есть кис разрешает всё если нажал на allow ? Печально.
    Конечно...

    А кто пробовал тандемы? Например кав2009/оутпост, kav2009/comodo ?
    Сам не пробовал,я к фаерам отношусь "ровно",но дружить однозначно придется,насколько это получается,можешь узнать на форуме ЛК,там по-моему была данная тема...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    863
    Цитата Сообщение от drongo Посмотреть сообщение
    zerocorporated, взял на вооружение 10x!
    Когда выбираешь добавлять правило, раньше был выбор из набора правил( е-маил,качалка итд) А теперь это где ? Чувствую придётся искать что-то другое.
    ну почему же печально? есть же кнопка "создать правило" в болуне, выбираем там "Разрешить" -> "Далее" -> Потом группу для браузеров "Web-browsing" (Это правило было для iexplorer.exe)

  4. #23
    Junior Member Репутация
    Регистрация
    05.04.2006
    Сообщений
    27
    Вес репутации
    66

    kis 2009

    присоединяюсь файерволл насторйка просто ужас

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    интересно, а как изменить уже существующее правило ? Нашёл только галки( разрешить, спросить,запретить)
    А какое правило файрволу сделать чтобы не был "failed" на тестах из вне?
    "семёрко" отлично проходила, всегда зелёная была

  6. #25
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от drongo Посмотреть сообщение
    А какое правило файрволу сделать чтобы не был "failed" на тестах из вне?
    "семёрко" отлично проходила, всегда зелёная была
    О каких именно тестах речь?

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от DVi Посмотреть сообщение
    О каких именно тестах речь?
    Ну например от shields up @ http://www.grc.com/default.htm

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от drongo Посмотреть сообщение
    То есть кис разрешает всё если нажал на allow ?
    Поставил на интерактивный режим, пока работал, ни разу не спросило разрешить/запретить выход в сеть
    Left home for a few days and look what happens...

  9. #28
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2005
    Сообщений
    128
    Вес репутации
    121
    Самое интересное,что при автоматической рекомендуемой установке любой Stealth test показывает открытые порты.Мне кажется,не должно так быть.
    А если кто-нибудь прошёл leak tests (в частности этот http://www.firewallleaktester.com/leaktest11.htm )
    сообщите,как вам это удалось.

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Поставил на интерактивный режим, пока работал, ни разу не спросило разрешить/запретить выход в сеть
    welcome to the club

    У меня получилось, только когда всей группе Trusted поставил спрашивать в правой колонке (network.)

  11. #30
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от drongo Посмотреть сообщение
    Ну например от shields up @ http://www.grc.com/default.htm
    Никогда не занимался ликтестами. Но вот это, вроде, показывает. что все хорошо?

    По поводу теста "WALL BREAKER" - этот экзешник находится в белом списке ЛК. Я не знаю, по какой причине:

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    dvi - > я про тест снаружи, а не об утечках .
    https://www.grc.com/x/ne.dll?bh0bkyd2

    нажать на proceed-> all system ports ...

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от drongo Посмотреть сообщение
    dvi - > я про тест снаружи, а не об утечках .
    https://www.grc.com/x/ne.dll?bh0bkyd2

    нажать на proceed-> all system ports ...
    Спасибо за ссылку.
    PS: Виндовый фаер рулит
    Left home for a few days and look what happens...

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    drongo, у меня Stealth все порты https://www.grc.com/x/ne.dll?rh1dkyd2 кроме 1024(закрыт), в настройках сети у меня все публичные(в том числе и локалка) и поставил галку контролировать все порты.
    Хотел добавить, что в нынешнем виде 8-ка для корпоративки не подходит, где совсем другие приоритеты, не зря корпоративная версия 8-ки выйдет в лучшем случае, через год.
    Последний раз редактировалось SDA; 08.06.2008 в 14:19.

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    SDA,Сделал, подтвердил и перегрузился. Всё равно куча портов closed. Проверял другими сервисами- тоже самое. Виндовый у меня лучше прикрывает.

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    Может из-за того, что у меня динамический IP адрес?

  17. #36
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2005
    Сообщений
    128
    Вес репутации
    121
    Где-то видел насчет портов.
    Вот.
    if you really want to show stealthed (wow it's stealthed) change the inbound TCP/UDP rules in netowrk packets to block and not to process according to applications.
    То-есть так и задумано?
    http://forum.kaspersky.com/index.php...0&#entry611030
    И вообще,GRC shields up тесты давно устарели и сегодня ничего не значат,как следует из объяснений разработчиков.
    Последний раз редактировалось rayoflight; 08.06.2008 в 16:18.

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    http://forum.kaspersky.com/index.php?showtopic=66815
    Незнаю что себе там думают разработчики, возможно им виднее, но я лично хотел бы, чтобы система была реально Stealth, как с камодом..
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Цитата Сообщение от Surfer Посмотреть сообщение
    http://forum.kaspersky.com/index.php?showtopic=66815
    Незнаю что себе там думают разработчики, возможно им виднее, но я лично хотел бы, чтобы система была реально Stealth, как с камодом..
    Все зелененькие. Настройки - по дефолту.

  20. #39
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Вот тут grnic изложил концепцию сетевого экрана в KIS2009: http://forum.kaspersky.com/index.php?showtopic=63188
    Возможно, вам будет интересно почитать ее обсуждение.

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    в настоящее время ограничение сетевой активности приложений с использованием детальных правил уже не работает с точки зрения безопасности
    ИМХО, бред, а не концепция. Если к примеру я хочу оставить тупо 80-й порт для какого-то приложения? А вообще то кому, как не мне решать, как и куда должно обращаться приложение? Да вообще много чего... Фаерволл, есть фаерволл и то, что сделано в КИС2009 фаерволлом назвать нельзя ну никак.

    Добавлено через 1 минуту

    Главная исходная идея - в настоящее время ограничение сетевой активности приложений с использованием детальных правил уже не работает с точки зрения безопасности, а лишь усложняет работу с продуктом.
    Ну, это идея ЛК, а вот все остальные в этом мире думают по-другому.
    Последний раз редактировалось ALEX(XX); 09.06.2008 в 11:48. Причина: Добавлено
    Left home for a few days and look what happens...

Страница 2 из 4 Первая 1234 Последняя

Похожие темы

  1. Ответов: 9
    Последнее сообщение: 03.04.2009, 17:14
  2. Не переживайте. Скоро все гикнеца. (c)
    От drongo в разделе Новости интернет-пространства
    Ответов: 7
    Последнее сообщение: 01.04.2009, 20:42
  3. Ноутбук скоро крякнет!
    От Александр_Ф в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 22.02.2009, 04:50
  4. трояны... скоро повешусь )))
    От Shureman в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 22.02.2009, 02:28
  5. MWC 2009: Microsoft официально представила Windows Mobile 6.5
    От SDA в разделе Лечение и защита мобильных устройств
    Ответов: 0
    Последнее сообщение: 17.02.2009, 20:36

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01361 seconds with 17 queries