С нами с 19.05.03
Сообщения: 508
Рейтинг: 323
|
Добавлено: 16/11/04 в 00:40 |
Кто когда либо пользовался McAfee Personal Firewall ???
Отзывы....?
или может быть лучше Outpost 2.5????
|
|
|
|
С нами с 18.05.00
Сообщения: 4988
Рейтинг: 881
|
Добавлено: 16/11/04 в 00:51 |
про McAfee не знаю.
аутпост легко обходится десятком способов
|
|
|
|
С нами с 15.05.04
Сообщения: 1346
Рейтинг: 865
|
Добавлено: 16/11/04 в 02:31 |
Про McAfee тоже не слышал. У самого стоит Outpost, никакая зараза еще не цеплялась. Тестировал даже на их сайте, хотя может их собственный тестер и субъективен...
|
|
|
|
/dev/awm
С нами с 05.02.04
Сообщения: 2300
Рейтинг: 1127
|
Добавлено: 16/11/04 в 03:33 |
Sravnil grushi s valenkami.
Odno iz nih antivir, a drugoe - firewall.
I to i drugoe oni delajut zamechatel'no, tol'ko kazhdy svoe.
U menja stojat oba na odnoy mashine.
McAfee - lichiy iz teh chto ja videl antivir. Bol'she nego znaet virusov tol'ko Kaspersky (no eto takoe ubozhestvo v smysle realizacii).
Outpost - luchiy firewall, chto ja videl. Ne pozhalel 900 RUR i kupil dazhe ego.
2Vad: rasskazhi hotja by odin sposob.
|
|
|
|
Firestarter
С нами с 16.09.04
Сообщения: 3066
Рейтинг: 2960
|
Добавлено: 16/11/04 в 04:44 |
Аутпост намного лучше - ставь его, не пожалеешь !
|
|
|
|
С нами с 18.08.04
Сообщения: 6376
Рейтинг: 4430
|
Добавлено: 16/11/04 в 11:55 |
Поддерживаю меня тоже устраивает
|
|
|
|
С нами с 05.08.03
Сообщения: 116
Рейтинг: 39
|
Добавлено: 16/11/04 в 12:53 |
А кто что скажет про ZoneAlarm ?
|
|
|
|
С нами с 18.05.00
Сообщения: 4988
Рейтинг: 881
|
Добавлено: 16/11/04 в 13:48 |
Еще раз про аутпост.
Вы его считаете лучшим только потому, что практически никто не затачивает попапы и трояны на обход фаерволов. В стандартных случаях он помогает неплохо. Как только встречается нестандартный ход - он отсасывает.
элементарных вещей не понимает.
достаточно легко шифрануть скрипт чем угодно и всё. Аутпост просто ищет знакомые слова в коде страницы и вырезает их. Это прошлый век. Так же он не сечет некоторые форматы.
вот вам пример (запретите попапы в аутпосте):
http://www.cockdot.com/pop.mht
и таких вариантов десяток могу показать
|
|
|
|
/dev/awm
С нами с 05.02.04
Сообщения: 2300
Рейтинг: 1127
|
Добавлено: 16/11/04 в 13:52 |
SP2 otrezal.
Outpost - eto v pervuju ochered' firewall, a ne filter, ne nado ob etom zabyvat'. popup's rezhet plug-in k outpostu. ne bylo by etogo plagina - outpost po prezhnemu byl by horoshim firewall-om
|
|
|
|
С нами с 18.05.00
Сообщения: 4988
Рейтинг: 881
|
Добавлено: 16/11/04 в 14:00 |
JpS
ты ошибаешься. На этой странице вообще не происходит проверки контента.
можешь запретить даже исполнение ява-скриптов в аутпосте - код все равно исполнится. Так же там можно ставить ифреймы, активекс, внешние объекты, все что угодно. Он все пропустит. Аутпост только с версии 2.5 начал понимать COM объекты. Да и то обходится.
Можно создать скрипт, который запустит IE в скрытом режиме и тот выпонит все что нужно, с правами браузера. Аутпост даже не пикнет.
SP2 - это отдельная история. вешать на него еще и аутпост - это параноя уже. ИМХО
|
|
|
|
/dev/awm
С нами с 05.02.04
Сообщения: 2300
Рейтинг: 1127
|
Добавлено: 16/11/04 в 14:04 |
Vad писал: | Можно создать скрипт, который запустит IE в скрытом режиме и тот выпонит все что нужно, с правами браузера. Аутпост даже не пикнет.
|
vot eto uzhe pohozhe na pravdu. deystvitel'no eto tak. no kakoy firewall eto otsechet?
Vad писал: |
SP2 - это отдельная история. вешать на него еще и аутпост - это параноя уже. ИМХО
:) |
u menja eshe i McAfee do kuchi stoit :)
P.S. povtorjus', rezat' content - ne ostovnaja zadacha firewall-a !!!
nu napihaesh' ty tuda acivex-ov, i chto dal'she? vse popytki nesankzionirovannogo podkljuchenija naruzhu on zhe poymaet vseravno.
|
|
|
|
С нами с 18.05.00
Сообщения: 4988
Рейтинг: 881
|
Добавлено: 16/11/04 в 14:15 |
>>>vse popytki nesankzionirovannogo podkljuchenija naruzhu on zhe poymaet vseravno.
1. Как я сказал про COM-объекты - с выходом наружу проблем нет. Проверка появилась только с версии 2.5 и все равно она обходится при желании.
2. Наружу не всегда нужно выходить. Достаточно запустить скрипт на машине и менять стартпагу и прочую хуйню при перезагрузке.
>>>.S. povtorjus', rezat' content - ne ostovnaja zadacha firewall-a !!!
Еще раз. я о том, что аутпост ненадежен. Все его фильтры легко обходятся при желании
|
|
|
|
С нами с 18.05.00
Сообщения: 4988
Рейтинг: 881
|
Добавлено: 16/11/04 в 14:21 |
А чье же задача резать контент, если не фаера?
флэш, ифреймы, внешние объекты и пр. В IE например флэш просто неотключался. Только вместе с активексом и потом заебывали алерты.
Попапы только с выходом SP2 стало возможно обрезать. Да и то не до конца. есть методы и его обойти.
|
|
|
|
С нами с 07.10.01
Сообщения: 4835
Рейтинг: 3672
|
Добавлено: 16/11/04 в 14:39 |
Vad писал: | Можно создать скрипт, который запустит IE в скрытом режиме и тот выпонит все что нужно, с правами браузера. Аутпост даже не пикнет. |
Хрен знает о чем речь, может и не о том вовсе =) Но Outpost 2.5 (370) у меня выкидывает предупреждения, что "скрытый процесс запрашивает исходящее соединение". Предлагает соответсвенно разрешить или заблокировать.
Вот собственно текст сопроводительный:
Цитата: | Процесс, запущенный через OLE Automation, запрашивает сетевой доступ. Этот процесс может управляться другим процессом и передавать личную информацию. Если Вы доверяете этому процессу, разрешите доступ в соответствии с существующими правилами. |
|
|
|
|
С нами с 18.05.00
Сообщения: 4988
Рейтинг: 881
|
Добавлено: 16/11/04 в 14:57 |
не. не о том.
можно скриптом запустить IE без окна.
Он запустится и выполнит нужные действия. В аутпосте это не сечется, т.к. IE у тебя в trusted-зоне и соединение будет запрашивать именно IE, а не какой то неведомый софт.
Они пофиксили это в 2.5, но этот фикс так же можно обойти.
Резюме. Аутпост хорош для пресечения стандартных способов активного вмешательства. Но если есть цель обойти фаервол, он обходится ненапряжно.
Не панацея в общем
|
|
|
|
/dev/awm
С нами с 05.02.04
Сообщения: 2300
Рейтинг: 1127
|
Добавлено: 16/11/04 в 15:00 |
Vad писал: | не. не о том.
можно скриптом запустить IE без окна.
Он запустится и выполнит нужные действия. В аутпосте это не сечется, т.к. IE у тебя в trusted-зоне и соединение будет запрашивать именно IE, а не какой то неведомый софт.
Они пофиксили это в 2.5, но этот фикс так же можно обойти.
Резюме. Аутпост хорош для пресечения стандартных способов активного вмешательства. Но если есть цель обойти фаервол, он обходится ненапряжно.
Не панацея в общем |
resume:
razgovor shel o _luchshem_ firewall.
chto luchshe chem outpost?
|
|
|
|
С нами с 19.05.03
Сообщения: 508
Рейтинг: 323
|
Добавлено: 16/11/04 в 15:04 |
Я ещё раз для непонятливых повторяю McAfee Personal Firewall !!!
Они не толко антивирь выпускают !
|
|
|
|
С нами с 18.05.00
Сообщения: 4988
Рейтинг: 881
|
Добавлено: 16/11/04 в 15:05 |
Практически все фаерволы имеют эти недостатки.
Хз что лучше.
в SP2 какой фаер? Не ставил SP2. Может его достаточно?
|
|
|
|
/dev/awm
С нами с 05.02.04
Сообщения: 2300
Рейтинг: 1127
|
Добавлено: 16/11/04 в 15:08 |
Andropov писал: | Я ещё раз для непонятливых повторяю McAfee Personal Firewall !!!
Они не толко антивирь выпускают ! |
eshe raz dlja samyh ponjatlivih obj'asnjaju.
vse chto opisano Vad-om, v McAffe budet proishdit'
togda chem zhe on luche?
|
|
|
|
С нами с 19.05.03
Сообщения: 508
Рейтинг: 323
|
Добавлено: 16/11/04 в 15:12 |
И ещё хочу сказать что стоял у меня Outpost пропустил какого то урода, я его по сетевой активности спалил ! Посатвил McAfee и того урода сразу урл был забанен прогой, и теперь он только запросы делать пытается каждые две минуты, а я ему х..й ! Корче говоря что я скажу об аутпосте: он сделан для тех кто уже разбирается в портах и всём остальном, я его пользовал 0.5 года и так некоторых вещей и не понял ! А в McAfee всё расписывается подробно, что каждый порт значит и что он выполняет, какие идут по умолчанию системные а какие нет ! Короче я выбрал для себя Фаервол !
Спасибо всем, всем рейтинг + !!!
|
|
|
|
С нами с 19.05.03
Сообщения: 508
Рейтинг: 323
|
Добавлено: 16/11/04 в 15:13 |
Пиши русскими буквами а !
|
|
|
|
/dev/awm
С нами с 05.02.04
Сообщения: 2300
Рейтинг: 1127
|
Добавлено: 16/11/04 в 15:15 |
kupi mnje russkuju klaviaturu, a :)
|
|
|
|
С нами с 19.05.03
Сообщения: 508
Рейтинг: 323
|
Добавлено: 16/11/04 в 17:31 |
Ну наклейки русских букв купи !
|
|
|
|
С нами с 15.05.04
Сообщения: 1346
Рейтинг: 865
|
Добавлено: 16/11/04 в 18:01 |
Vad писал: | Резюме. Аутпост хорош для пресечения стандартных способов активного вмешательства. Но если есть цель обойти фаервол, он обходится ненапряжно.
Не панацея в общем |
Я думаю, большинству нужно именно стандартные способы защиты, т.е. аутпоста может быть вполне достаточно, те же, против кого может быть предпринята целенаправленная атака, сами об этом знают, или, по крайней мере, должны знать, и пользуются более продвинутыми средствами.
|
|
|
|
С нами с 18.05.00
Сообщения: 4988
Рейтинг: 881
|
Добавлено: 17/11/04 в 00:47 |
Так как раз против авмов и могут быть предприняты целенаправленные атаки. Сколько уже на форумах мессаг о краже вебманей, акков на тгп и у спонсоров и пр.?
И атаки эти могут быть предприняты в самом неожиданном месте. Например на м-х только недавно обнаружили и закрыли пару дырок, позволявших исполнить яваскрипт прямо в топике форума, хотя до этого скрипт вылизывался долгое время. Форумов авмовских под десяток. Я например не уверен, что все они грамотно пропатчены.
В общем - вопрос о надежном фаерволе очень актуальный имхо.
|
|
|
|