Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/firewall-jetico-personal-firewall/
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2:Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй версии
 
Upd3: С 13.04.2016 года JPF2 вновь стал бесплатным, встроенная в инсталлятор лицензия гарантирует поддержку до 7 апреля 2021 года.
 
Upd4: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Текущая версия 2.x: 2.1.0.14 (25 февраля 2015)
http://www.jetico.com/jpf2setup.exe
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005) - http://rghost.net/3381044
Судя по сообщению на оф. форуме, ссылки на загрузку с оф. сайта не будет.
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
JPF10161rus.zip (34.2 Кб, качать браузером)
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe
JPF v2 С версии 2.1.0.6, появилась возможность настроить Stateful engine через реестр: Таблица | PDF

Предыдущие части обсуждения: Часть I

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:35 30-03-2009 | Исправлено: ArtLonger, 09:47 30-08-2018
101shrek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А подскажите пожалуйста, как записать "Правило приложения" - System?
 
Правило будет применено к событию уровня
приложений при выполнении следующих условий
Событие: исходящее соединение
Приложение: System
Протокол: TCP/IP
Уделённый адрес: 60.0.0.0-217.255.255.255      - указан диапазон адресов
Удалённый порт: 80-9002                                - указан диапазон адресов
 
Правильно это или нет?
Если я хочу закрыть все порты какой должен быть диапазон?
Какие порты (входящие и исходящие) можно закрывать, а какие нет?
Как записать правило для входящих соединений? Какие являются опасными?

Всего записей: 15 | Зарегистр. 03-01-2009 | Отправлено: 14:07 29-04-2009
Flip_Flop



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу поделиться опытом, дабы кто-нибудь не потерял столько времени как я, случись у него такое
Странная вещь случилась у меня с Jetico. Перестал вдруг запускаться, выдавал ошибку "память не может быть read..." и хоть ты тресни. Удаление и переустановка ни к чему не привели, ошибка не исчезла. Что я только ни делал, и реестр руками чистил, и разгон убирал, и память проверял и менял, и винды переставлял, всё безрезультатно. Уже отчаялся и хотел плюнуть, но тут случайно заметил, что с какого-то перепугу дата системная у меня стоит 2065 год (не знаю какая гадина так надо мной пошутила, это я ещё выясню). Какого же было моё удивление, когда поменяв дату обратно на 2009 год, всё вдруг заработало как ни в чем ни бывало. Так что вот, имейте в виду, если перестал запускаться jetico, первым делом проверьте системную дату, потом уже всё остальное

Всего записей: 70 | Зарегистр. 12-05-2002 | Отправлено: 23:49 08-05-2009
zye



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Flip_Flop
Даа... уж!

Всего записей: 257 | Зарегистр. 19-12-2005 | Отправлено: 10:26 12-05-2009
inf3rn0



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь с windows 7 тестировал jetico ?
 
upd:
Проверил -- BSOD при загрузке.

Всего записей: 28 | Зарегистр. 05-10-2007 | Отправлено: 03:15 14-05-2009 | Исправлено: inf3rn0, 17:55 14-05-2009
inf3rn0



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
/del

Всего записей: 28 | Зарегистр. 05-10-2007 | Отправлено: 17:54 14-05-2009 | Исправлено: inf3rn0, 17:55 14-05-2009
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inf3rn0
у меня bsod-ы были не при загрузке, а регулярно при работе. Попробуй обновление через windows update установить, мне помогло, работает нормуль

Всего записей: 362 | Зарегистр. 29-07-2002 | Отправлено: 18:22 14-05-2009
inf3rn0



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По моему он с каспером конфликтует, удалил каспера - все нормально.

Всего записей: 28 | Зарегистр. 05-10-2007 | Отправлено: 03:07 17-05-2009
101shrek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inf3rn0 писал: "По моему он с каспером конфликтует, удалил каспера - все нормально."
У меня не конфликтует. Каспер-2009 ставил перед установкой JPF. Проблем - никаких. Если каспер цепляется за JPF - пропишите его в каспере - в группу исключений.

Всего записей: 15 | Зарегистр. 03-01-2009 | Отправлено: 10:41 19-05-2009
serega87



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень не хватает функции "Installation mode" как в комодо. Чтобы не задавал вопросы во время инсталяции софта, а потом или НАПОМИНАЛ или САМ переходил в нормальный режим. Потому что переключение вручную "Allow all" - небезопасно и вообще забываю часто обратно включить optimal. Таблицу правил тоже неохота засирать каждой инсталяцией.

Всего записей: 41 | Зарегистр. 10-09-2002 | Отправлено: 13:37 20-05-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serega87

Цитата:
Таблицу правил тоже неохота засирать каждой инсталяцией.

Открой для себя пункт "Разрешить на этот раз и справляй потребности в другом месте.  
Создатели подобных "режимов" (Авто-*), прекрасно знают, что безопасность при этом стремится к нулю, но что делать - коммерция, продажи нужны, а "блонди" подобное очень любят и так же охотно покупают.  

Цитата:
Чтобы не задавал вопросы во время инсталяции софта, а потом или НАПОМИНАЛ или САМ переходил в нормальный режим.
 
Потом, может быть: или лечение, или отправка данных с машины.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 14:15 20-05-2009
zye



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serega87
Создай ещё один профиль (политику), в которой можешь отключить всё что захочешь и переключайся на время инсталяции. Я одно время так и делал: отключал часть таблицы "контроля приложений", "косвенный доступ" и "доступ в сеть". При этом контроль за доступом в сеть осуществляется с помощью "контрольных сумм".

Всего записей: 257 | Зарегистр. 19-12-2005 | Отправлено: 16:07 20-05-2009
Flip_Flop



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
А как быть с событием "изменение важного объекта системы"? Там "Разрешить на этот раз" не прокатывает или надо много и долго нажимать "разрешить", я ни разу не дождался, просто создавал сразу правило.

Всего записей: 70 | Зарегистр. 12-05-2002 | Отправлено: 21:31 20-05-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Flip_Flop

Цитата:
А как быть с событием "изменение важного объекта системы"?

Давний баг, они об этом давно знают. "Зацикливается", при однократном выборе, только на одном "важном объекте" - win.ini.
zye

Цитата:
При этом контроль за доступом в сеть осуществляется с помощью "контрольных сумм".

Любопытно, как таким образом может осуществляться контроль за доступом в сеть? Да ещё при том, что эта таблица по умолчанию оканчивается правилом "Allow".

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 22:49 20-05-2009
zatvornick

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Файрвол нормально работает в windows 7?

Всего записей: 51 | Зарегистр. 15-10-2007 | Отправлено: 00:40 21-05-2009
zye



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s

Цитата:
Любопытно, как таким образом может осуществляться контроль за доступом в сеть? Да ещё при том, что эта таблица по умолчанию оканчивается правилом "Allow".

Я не знаю как, но факт имеет место быть. Можешь проверить.

Всего записей: 257 | Зарегистр. 19-12-2005 | Отправлено: 08:14 21-05-2009
serega87



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Открой для себя пункт "Разрешить на этот раз и справляй потребности в другом месте.  
Создатели подобных "режимов" (Авто-*), прекрасно знают, что безопасность при этом стремится к нулю, но что делать - коммерция, продажи нужны, а "блонди" подобное очень любят и так же охотно покупают.  

 
В моем сообщении видишь, то, что только сам хочешь увидеть. Конечно я знаю про "allow once", но задалбывает постоянно во время инсталяции жать "allow once". И не надо говорить, что окно появляется только пару раз. Иначе бы я не поднимал этот вопрос здесь. В общем решения нет. Создавать еще одну политику (как предлагает zye) смысла нет. Проблема, что я не хочу в голове держать, что надо переключиться обратно. У комодо installataion mode включается только для процессов порожденных текущим и для него самого (насколько я успел заметить). Так что безопасность не сильно хромает. Комодо все таки впереди Jetico в плане защиты (я к тому что там не дураки сидят, которые ввели "installation mode" для блондинок), но тормозней, потому и не пользуюсь. Больше всего мне понравилось как этот режим реализован в System Safety Monitor. Там уж точно он относится только к порожденым процессам.

Всего записей: 41 | Зарегистр. 10-09-2002 | Отправлено: 14:45 21-05-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zye

Цитата:
Я не знаю как, но факт имеет место быть. Можешь проверить.

Так давно проверено, при запрещении, режутся сетевые функции всех вовлечённых процессов. А по нижнему, по умолчанию, правилу "Allow" остальной, не сетевой, код исполнится. К примеру, если ты при таком раскладе, при обновлении с Microsoft Update, зарежешь в "Контрольных суммах" какой-нибудь исполняемый файл из %Temp%, вместе с ним заблокируются сетевые функции и IE в том числе. На этом обновление всего остального закончится, а запущенный exe'шник успеет прописать в реестр, установить dll, драйвера и пр. (с большой долей вероятности, многое будет не докачено, а в реестр прописано).
Контроля из этой таблицы не выйдет. Если уж отключать, то все таблицы "проактивки" и контролировать по отдельности в "Сетевой активности".  
 
serega87

Цитата:
В моем сообщении видишь, то, что только сам хочешь увидеть.

То что написал, то и видно. При пользовании "allow once" в таблицах оказываются только те правила, которые нужны, таблицы не засоряются, с этим проблем нет. То что лень жать и забываешь переключать таблицы, проблемы не Джетики.
Цитата:
И не надо говорить, что окно появляется только пару раз.
Кто говорил, что пару раз? Запрос появляется ровно столько раз, сколько в действительности происходит попыток исполняемым файлом выполнить те или иные функции, контролируемые драйвером Джетики. Ни больше ни меньше.
Цитата:
Создавать еще одну политику (как предлагает zye) смысла нет. Проблема, что я не хочу в голове держать, что надо переключиться обратно.
Если нет желания разбираться, отключи проактивку и забудь. Если запросы раздражают и "allow" нажимается не глядя, толку от неё ноль.
Цитата:
У комодо installataion mode включается только для процессов порожденных текущим
Не только у комодо, общий принцип подобных Авто*, чем грозит - тысячный раз писать не буду.
Цитата:
для процессов порожденных текущим и для него самого (насколько я успел заметить)
Это как? Если можно подробнее.
Цитата:
Комодо все таки впереди Jetico в плане защиты
Это где, в тестах матусека написано что ли?
Цитата:
я к тому что там не дураки сидят, которые ввели "installation mode" для блондинок
Далеко не дураки - комерсанты с большой буквы, кодеры давно ушли на второй план.
Цитата:
Больше всего мне понравилось как этот режим реализован в System Safety Monitor
Каким боком к сетевым фаерволлам?
Обрати внимание на KIS, полностью всё на автомате, всё красиво, быстро, революционно.
Правдо небольшие минусы есть, сливает инфу с машины на забугорные сервера и отваливается при загрузке от любого написанного_школьником_чиха, ибо драйвер стартует "поздновато". Зато жать и запоминать ничего не надо, поставил и забыл.

 
 

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 16:25 21-05-2009
serega87



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
То что лень жать и забываешь переключать таблицы, проблемы не Джетики.

Все понятно. Если это позиция авторов, вопросов больше не имею.
 

Цитата:
Каким боком к сетевым фаерволлам?

Мы обсуждаем HIPS часть. Современные файерволлы - это не только сетевая часть, но и hips. Так рьяно защищаешь Jetico, что не замечаешь передергиваний со своей стороны.
 
 
Добавлено:

Цитата:
Далеко не дураки - комерсанты с большой буквы, кодеры давно ушли на второй план.

И правильно делают. Выстроить модель, когда файер бесплатен - уважаю. Тем более это не их основной бизнес.
 
Добавлено:

Цитата:
Это где, в тестах матусека написано что ли?

Да и Jetico контактирует с ними - т.е. принимает эти тесты и не возражает против результатов, судя по их ответам в matousec.

Всего записей: 41 | Зарегистр. 10-09-2002 | Отправлено: 18:42 21-05-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serega87

Цитата:
Все понятно. Если это позиция авторов, вопросов больше не имею.  

Честно говоря представления не имею какая позиция авторов, по поводу всяких Авто_инсталов. Меня как пользователя устраивает то что есть в данный момент, фаерволл с возможностью самому контролировать происходящее, без всяких лишних модулей типа авто-инсталов, банеро-резалок и пр. С авторами возможно тут пообщаться.

Цитата:
Мы обсуждаем HIPS часть. Современные файерволлы - это не только сетевая часть, но и hips. Так рьяно защищаешь Jetico, что не замечаешь передергиваний со своей стороны.
В чём передёргивания? Что твои претензии к HIPS Джетики, состоят в том, что задаёт вопросы по существу происходящего исполнения кода, а тебе лень нажимать кнопки? LOL Есть что по существу проколов, багов проактивки пиши, обсудим.

Цитата:
И правильно делают. Выстроить модель, когда файер бесплатен - уважаю.

Все Авто-примочки появились в комодо с моментом появления комерческой версии.

Цитата:
Да и Jetico контактирует с ними - т.е. принимает эти тесты и не возражает против результатов, судя по их ответам в matousec.

Что бы ориентироваться на тесты и судить по ним, что лучше, что хуже, ты сначала прочитай внимательно условия и последствия выполнения каждого теста, а потом сделай вывод: возможен ли вообще запуск некоторых на твоей машине, с твоими настройками самой системы и так ли важны будут последствия их выполнения. Меня например большинство тестов, оттуда ни как не трогают.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 19:59 21-05-2009
zye



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s

Цитата:
Так давно проверено, при запрещении, режутся сетевые функции всех вовлечённых процессов. А по нижнему, по умолчанию, правилу "Allow" остальной, не сетевой, код исполнится.
Где почитать?
 
P.S.
А таблицу "Сетевой активности" я serega87 и не рекомендовал отключать.
 

Всего записей: 257 | Зарегистр. 19-12-2005 | Отправлено: 09:12 22-05-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru