На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
! Правила!
Пожалуйста, подумайте два! раза перед тем как нажать кнопку Отправить.
Убедительная просьба пользоваться поиском и ИНСТРУКЦИЕЙ, и только потом спрашивать!


  • Публикация вирусов/эксплоитов в бинарном виде запрещена!
  • Запрещается размещать прямые ссылки на зараженные сайты! (если хочется предупредить, то исправляйте HTTP://... на ХТТП://...)
  • Категорически запрещается поиск кряков/варезов/серийников, а также размещение ссылок на серийники/ключи/кряки и т.п.
  • Запрещается использование оскорбительных выражений в адрес участников коференции, в том числе и в личной переписке.


Модераторы: Rust
  
> Какой фаервол лучший? , 2012
    Подняли тему про антивирусы и заодно обсудим фаерволы, потому как антивирус без фаервола это только половина защиты.

    Из всего что я пробовал я остановился на Comodo Firewall нравится:
    куча разных технологий
    надежность
    много настроек
    простота (я люблю для каждой программы вручную задавать, можно или нет ей доступ по требованию)
    Сообщение отредактировано: orb -
      Под икс - айпитеблз.
      под вынь - стандартный виндовый брандмауер
        Цитата True_KroleG @
        стандартный виндовый брандмауер

        у него настроек нет почти, а что бы найти нужно далеко лезть. Статистики нет, отчетов нет, и он почти ничего не умеет
          Линухи - iptables, Бзды - ipfw, Винды - Комодо
            Цитата True_KroleG @
            под вынь - стандартный виндовый брандмауер

            :blink: Ты в здравом уме это писал?

            Добавлено
            Я Comodo юзаю сейчас.
            Сообщение отредактировано: shm -
              Цитата shm @
              Ты в здравом уме это писал?

              это не я писал
                Цитата orb @
                это не я писал

                Сорри, глюк автоцитаты.
                  Цитата shm @
                  Ты в здравом уме это писал?

                  вполне! есть что по делу - парируй аргументировано!

                  Добавлено
                  Ах, да, поскольку ТС говорит о решениях домашнего класса в первом посте, я о них же.
                  Сообщение отредактировано: True_KroleG -
                    Цитата Mr. Gonarh @
                    Бзды - ipfw

                    Это из FreeBSD? Говорят, OpenBSD'шный pf лучше.
                      как-то у всех мало аргументов :no-sad:
                        Цитата orb @
                        как-то у всех мало аргументов

                        ну тогда начнем с того:
                        Что еще дома нужно от фаервола акромя как открыл порт / закрыл порт??
                          "дома" у всех по-разному, я предпочитаю указать адрес и порт (и видеть куда ломится софт с моего компа, и откуда ломятся ко мне), иметь кнопки "разрешить/запретить однократно".
                            Цитата antonn @
                            я предпочитаю указать адрес и порт (и видеть куда ломится софт с моего компа, и откуда ломятся ко мне), иметь кнопки "разрешить/запретить однократно".

                            расскажи, зачем?
                              Цитата True_KroleG @
                              Что еще дома нужно от фаервола акромя как открыл порт / закрыл порт??

                              вопрос в надежности и качестве работы, есть где то обзоры с адекватной оценкой
                                Цитата orb @
                                вопрос в надежности и качестве работы, есть где то обзоры с адекватной оценкой

                                Какой смысл ты вкладываешь в слова "надежность и качество работы" ?
                                  смысл простой, фаерволов много, какой из них надежнее не ясно, т.е. какой фаервол максимально много блокирует дырок через которые могут хакруть компьютер, запустить непонятно что, слить информацию с компа, ... и все связанное с безопасностью
                                    Цитата orb @
                                    фаервол максимально много блокирует дырок

                                    ну вообще задача фаервола блокировать порты и направления, но никак не дыры в ПО. Дыры в ПО должны устранять разработчики этого дырявого ПО.
                                      Цитата
                                      расскажи, зачем?

                                      предпочитаю хоть приблизительно знать куда ломится софт. Например винампу даю разрешение слушать радио с конкретного урла, и запрет по всему остальному (есть плагины что проверяют апдейты, всякие обложки-мухлежки - мне это не надо). Ие - открывать ресурсы только в пределах домашней подсети. Виджету погоды - только на ресурс с xml для этой самой погоды. И тп. Молчаливые проверки и закачки обновлений мне тоже не нужны, но много софта не имеют такой опции и считают себя самыми умными (адобе из их числа).
                                      Ну и пишу/тестирую софт сетевой и для создания "стрессовых" ситуаций часто разрешаю/запрещаю сетевую активность посреди работы, чтобы посмотреть корректность отработки таких ситуаций программой.
                                        Цитата True_KroleG @
                                        Дыры в ПО должны устранять разработчики этого дырявого ПО

                                        скажем так меня это интересует как обычного пользователя. Я не хочу разбираться какие там дырки в винде и кто должен их латать, но хочется поставить антивирус и фаервол и быть спокойным что дырок нет
                                          Цитата antonn @
                                          Молчаливые проверки и закачки обновлений мне тоже не нужны

                                          Это ты зря, вообще не обновляться это в корне не правильно
                                            Я обновляю (и проверяю обновления) вручную. Ну и к винде это не относится, обновления на себя и софт МС она делает сама.
                                            А вот если моему почтовому клиенту можно лишь почту забирать, то "на сайт" он уже фиг залезет (например картинку подкачать в html-письме). Дело не в опасности, а в том что я тупо не хочу кого-то информировать о своем присутствии в сети или моих действиях (опять же люто ненавижу последнюю моду антивирусников слать запрос на сервера свои после запуска какой-то программы для дополнительной внеочередной проверки сигнатуры (м/у обновлениями), ведь так можно уведомить какого-то дядю что я запускаю и когда).
                                              Цитата antonn @
                                              я тупо не хочу кого-то информировать о своем присутствии в сети или моих действиях

                                              Во сколько или как часто ты запускаешь какую программу - эта ифнормация даже гипотетически никокой ценности иметь не может. то что может быть кому-то интересно - так это твоя сетевая активность, но она итак под колпаком.
                                              Так что я просто не виджу здравого смысла в таких действиях с явно параноидальными симптомами.
                                                да, в этом деле я параноик

                                                Цитата
                                                Во сколько или как часто ты запускаешь какую программу - эта ифнормация даже гипотетически никокой ценности иметь не может.

                                                ну почему? можно узнать запускал ли я вообще какую-то программу
                                                  Цитата antonn @
                                                  ну почему? можно узнать запускал ли я вообще какую-то программу

                                                  И что? в чем ценность этой информации?
                                                    А в чем ценность информации для меня на чем ты ездишь? правильно, ни в чем, "просто интересно". А у кого-то будет другой интерес...

                                                    а вообще.. вот - http://www.warandpeace.ru/ru/analysis/view/70845/ , "чем меньше меньше знают - тем лучше"
                                                    Сообщение отредактировано: antonn -
                                                      Цитата antonn @
                                                      А в чем ценность информации для меня на чем ты ездишь?

                                                      Нет информация такая вполне может иметь ценность для злоумышленника, если я зжу на чем то таком что злоумышленнику интересно он вполне может собрать информацию обо мне в открытых источниках и даже узнать адрес.

                                                      Цитата antonn @
                                                      http://www.warandpeace.ru/ru/analysis/view/70845/ , "чем меньше меньше знают - тем лучше"

                                                      Бред неуравновешенного школьника!

                                                      Информация о том какие программы ты запускаешь бесполезна при любых раскладах!

                                                      Добавлено
                                                      antonn, ах, да тут есть еще один факт - твоя личность впринципе никому не интересна, посему никто зат тобой следить не будет.
                                                        на этом и порешим :)
                                                          Перепробовав разные файерволы под винду убедился, что они только бесят и зря расходуют ресурсы компа. На мой взгляд самый лучший файервол для дома - это хороший роутер, а поскольку большинство роутеров управляются урезанным линуксом, то firewall там netfilter (это часть ядра), который конфигурируется утилитой iptables, по-моему других альтернатив под линукс нет вообще;
                                                            0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
                                                            0 пользователей:


                                                            Рейтинг@Mail.ru
                                                            [ Script execution time: 0,0945 ]   [ 15 queries used ]   [ Generated: 3.05.24, 08:37 GMT ]