Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний Firewall [фаервол] (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
 
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest
Тесты: WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Proactive Security Challenge
Результаты тестов (Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов!)
 
Краткий список основных популярных бесплатных фаерволов
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best (*)    
Comodo Internet Security en/RU 4+ Best (*)    
Online Armor Free 3.5.0.* en 4+ Best    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
Outpost Free 2009 6.51 en 3 Нет пароля    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Sygate Firewall Free 5.6.2808 en 3- не развивается

Примечания:
1. (*) - На некоторых сайтах им присвоен статус Adware
2. Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и т.д.
3. Ваша безопасность целиком определяется теми настройками, которые Вы сделали, а не данными взятыми с Интернета и/или других источников. ;)

 
Обсуждения конкретных фаерволов
 
Фаервол, официальный сайт    Тема в программах    Тема в варезнике    
Agava    линк    линк      
AVS Firewall    -    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк    линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
GesWall Pro    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      
FortKnox    -    линк      
jFirewall Personal Pro    -    линк      

Кто лучше? Голосование по годам: 2002-2005 / 2006 / 2008 / 2010 / 2011 / 2012 / 2013
 
Другие полезные ссылки
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Sphinx Windows8FirewallControl - лучший файрвол для Windows 8.1, 8, 7, Vista & XP, выдающий запросы на разрешение/запрещение доступа для программ, соединяющихся с Интернет, также позволяет редактировать правила дли них. Отличается легкостью в работе, интерфейсе, требованиям к ресурсам (занимает всего 3-6 мб в памяти, имеет опцию пониженной HDD активности), можно поставить свой звуковой сигнал.
Различия Free и Plus версии...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:40 05-10-2009 | Исправлено: VSHY, 22:36 19-04-2021
Altalion



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OnlineSolutions

Цитата:
Попробуйте OSSS: Security Suite - он не требователен к системе (вне зависимости от того сколь долго работает), и удовлетворяет Вашим нуждам.

Он платный, насколько я понял, не подходит (по Look'n'Stop'у хотя бы тема в варезнике была)). Может лучше подскажете как в COMODO

Цитата:
отключить функцию доверенных приложений? И если отключить её, это сильно на безопасность повлияет? И где в настройках крутить, чтобы ни одни живая душа ни внутрь ни наружу?

Всего записей: 365 | Зарегистр. 12-05-2008 | Отправлено: 21:34 19-02-2010
unikum111



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Altalion здесь вопросы по комоду оффтоп. В настройках дефенс+ есть настройка "доверять приложениям, подписанным доверенными поставщиками", также сам список этих поставщиков, как список приложений поддаётся коррекции. Основная идея в том, чтобы настроить права (как фаера, так и дефенса) для установленных приложений, а потом просто выгрузить гуй (я сделал именно так). Всё, что мне нужно работает - всё, что не нужно блокируется. Если что-то новое не работает, гружу гуй и настраиваю правила, но такое случается не так уже часто (мне комп нужен для работы, а не для тестирования ПО).

Всего записей: 1067 | Зарегистр. 04-02-2008 | Отправлено: 22:05 19-02-2010
OFFEND



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Altalion
В Иннете полно инфы по Comodo , может и сложновато конечно, вот здесь набрёл Ссылка попроще, может поможет (там в коментах и вопросах ещё кое что есть.  Ну это для того, что бы не разливаться по древу, тут не тот топик вроде.

Всего записей: 404 | Зарегистр. 23-12-2009 | Отправлено: 22:10 19-02-2010
OnlineSolutions



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Altalion

Цитата:
Online Solutions

Цитата:
Попробуйте OSSS: Security Suite - он не требователен к системе (вне зависимости от того сколь долго работает), и удовлетворяет Вашим нуждам.

Он платный, насколько я понял, не подходит

Его стоимость 450р в год. Допустим, Вы ездите на работу или в институт каждый день на автобусе. В Санкт-Петербурге одна поездка на автобусе 19р, на маршрутке - 26р. Итого: 450/19/2 = ~12 дней - почти 2 недели поездок на автобусе. Или 450/26/2 = ~9 дней на маршрутке. Бизнес-ланч (по-русски - обед) стоит в среднем от 150р до 200р. 450/150 - 3 обеда, 450/200 - 2.25 обеда. Согласитесь, баснословные суммы?
 
Не подумайте, что я призываю Вас бежать и покупать что-то. Я просто пытаюсь пояснить насколько странно порою видеть такое отчуждение от "платности" продукта. Оплаты труда людей, которые заботятся в конечном счете о Вашей же безопасности.

Всего записей: 51 | Зарегистр. 14-06-2008 | Отправлено: 22:29 19-02-2010
Altalion



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OnlineSolutions
Мне до технаря 20 минут ходьбы, питаюсь дома, стипендия 400 рублей, на работу не получается устроиться из-за учёбы, платить за файрвол не собираюсь.

Всего записей: 365 | Зарегистр. 12-05-2008 | Отправлено: 22:37 19-02-2010
OnlineSolutions



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Altalion

Цитата:
Мне до технаря 20 минут ходьбы, питаюсь дома, стипендия 400 рублей, на работу не получается устроиться из-за учёбы, платить за файрвол не собираюсь.

На этот случай есть другая возможность, причем не одна - как получить бесплатную лицензию. Реальный пример некоторых из тех, кто получил лицензии таким способом.

Всего записей: 51 | Зарегистр. 14-06-2008 | Отправлено: 22:44 19-02-2010 | Исправлено: OnlineSolutions, 22:45 19-02-2010
Altalion



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OnlineSolutions
Вот это уже другое дело, похвальная инициатива разработчиков.

Всего записей: 365 | Зарегистр. 12-05-2008 | Отправлено: 22:51 19-02-2010
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, если у вас адсл - чем не нравится фаерволл модема/роутера ?

Всего записей: 6522 | Зарегистр. 31-08-2008 | Отправлено: 22:51 19-02-2010
OnlineSolutions



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ndch

Цитата:
Люди, если у вас адсл - чем не нравится фаерволл модема/роутера  

Тем, что он защищает только от входящих угроз, да и то - не всех. Максимум, что Вы можете сделать - это закрыть на вход и выход порты и фильтровать определенным образом трафик. Но нет никакой привязки к процессам. Посмотрите на пример Conficker'а, который проникает в системные процессы (доверенные), работает от их имени (имея при этом только куски "тела" в памяти). "Аппаратный" firewall в модеме/роутере абсолютно беззащитен от такого рода угроз, связанных с исходящим трафиком. И аппаратный firewall не защитит от внедрения или изменения кода Ваших приложений, от кражи данных и еще много чего другого.
 
При срабатывании эксплоита в браузере или любом другом пользовательском приложении (любой медиа-плеер, флэш-проигрыватель, PDF-просматривальщик, Word/Excel/PowerPoint и др.), и в дальнейшем произведении соединений от "сетевых" процессов, вроде svchost.exe (Windows Update, BITS и ряд других сервисов), процессов браузера, на те же разрешенные порты (80, 443 и др.) - Вы никогда не защититесь от этого с помощью firewall на модеме/роутер.
 
А основные угрозы сейчас - это как раз "client-side attacks" с "back-connect".
 
P.S. Кроме того, Conficker еще через UPnP перенастраивал такие роутеры-модемы, чтобы еще и порты для входящих соединений (для proxy) открыть.

Всего записей: 51 | Зарегистр. 14-06-2008 | Отправлено: 23:01 19-02-2010 | Исправлено: OnlineSolutions, 23:05 19-02-2010
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OnlineSolutions
А разве это дело не антивируса, оценка "вредоносности" ?
Или hips ?

Всего записей: 6522 | Зарегистр. 31-08-2008 | Отправлено: 23:14 19-02-2010
OnlineSolutions



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ndch

Цитата:
А разве это дело не антивируса, оценка "вредоносности" ?  
Или hips ?

Выше как раз речь и идет о комбинации HIPS и FW. По причине того, что в нынешнее время уже практически нет возможности разделять эти понятия. Если Вы реализуете firewall, который будет просто контролировать соединения от процессов - его тут же обманят, самые примитивные malware, которые проникнут в другие процессы и будут слать данные от их имени. Поэтому в данный момент, по сути, firewall в прямом смысле слова, с привязкой к приложениям, и без возможности контроля других взаимодействий на системе -- практически бессмысленен и морально устарел. То есть если бы Вы попытались защитить свою систему чем-нибудь вроде AtGuard (конец 90-х годов) сейчас - это бы плохо закончилось. (Но в любом случае, лучше, чем просто "firewall" на роутере/модеме ).

Всего записей: 51 | Зарегистр. 14-06-2008 | Отправлено: 23:29 19-02-2010
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
То есть если бы Вы попытались защитить свою систему чем-нибудь вроде AtGuard (конец 90-х годов) сейчас - это бы плохо закончилось.

Согласитесь есть ещё факторы, снижающие риски:
работы не из-под админа
"латания" дыр (скачивание апдейтов, отключение ненужных (но уязвимых) сервисов)
файрволл
антивирус
IDS
и верх всего этого - hips, в т.ч. с интеграцией всего вышеупомянутого.
 
Практически каждая ступень приводит к увеличению "сервисной" ресурсоёмкости.
 
По определению - нет идеала. Либо меньше рисков, либо больше накладные расходы всякого толка. По сути своей "лучший" в названии темы - абсурден.
 
Добавлено:

Цитата:
P.S. Кроме того, Conficker еще через UPnP перенастраивал такие роутеры-модемы, чтобы еще и порты для входящих соединений (для proxy) открыть.

Вот пример "лучшести".
Что лучше отключить upnp или бороться с Conficker  ?
 
На память всплывает "проблема" с Lovesan/Msblast - проблема решалась/не возникала при своевременной установке KB823980.
 
Примеров - тьма.

Всего записей: 6522 | Зарегистр. 31-08-2008 | Отправлено: 02:32 20-02-2010 | Исправлено: ndch, 02:33 20-02-2010
xterm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ndch

Цитата:
По сути своей "лучший" в названии темы - абсурден.  

Ничего подобного. Каждое звено в защите может хорошо или плохо выполнять свои функции, а значит, может быть и лучшим. Идеала нет, но есть продукты, которые очень близки к идеалу, или просто гораздо лучше конкурентов.
 

Цитата:
Вот пример "лучшести".  
Что лучше отключить upnp или бороться с Conficker  ?  

Это каждый решит сам для себя. Кто-то отключит, а кому-то он нужен, и он будет прикрывать эту дыру известными способами. Но это не имеет никакого отношения к тому набору фич, который необходим в домашних файерволах, и к тому, насколько точно эти фичи реализованы в конкретных файерволах. В этой теме вся эта философия - оффтопик.

Всего записей: 96 | Зарегистр. 23-08-2009 | Отправлено: 03:50 20-02-2010
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По определению - нет идеала.

А если в качестве эталона взять Tiny Firewall Pro?

Цитата:
По сути своей "лучший" в названии темы - абсурден.  
А разве не стоит например показать другим, что лучший - это не значит что платный и что толку большого от этих платных фаерволов не больше чем от бесплатных, главное условие - РАЗВОД пользователя на деньги и крики о том, что из-за наличия вареза они просто не могут/не умеют писать и создавать НОРМАЛЬНЫЕ программы.
Как пример - "лидер" Agnitum Outpost Firewall Pro
Его служба тех поддержки откровенно оставляет желать лучшего, просто не отвечая на присланные ей вопросы.
Это тем людям, которые реально заплатили им денег за программу.
А уж ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ С КОНЕЧНЫМ ПОЛЬЗОВАТЕЛЕМ просто должно удержать людей от покупки данного продукта и тем более его использования.

Цитата:
 
8. ОТКАЗ ОТ ГАРАНТИИ: ВЫ СОГЛАСНЫ, ЧТО AGNITUM НЕ ПРЕДОСТАВИЛ ВАМ НИКАКИХ ГАРАНТИЙ В ОТНОШЕНИИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, УСТНЫХ ИЛИ ПИСЬМЕННЫХ, И ЧТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ВАМ «КАК ЕСТЬ» БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. AGNITUM ОТРИЦАЕТ ЛЮБЫЕ И ВСЕ ГАРАНТИИ, ВЫРАЖЕННЫЕ ИЛИ ПОДРАЗУМЕВАЕМЫЕ, ОСНОВАННЫЕ НА ЗАКОНЕ, ОБЩЕМ ПРАВЕ, ОБЫЧАЕ, ИСПОЛЬЗОВАНИИ ИЛИ ИНОМ, В ТОМ ЧИСЛЕ, НО БЕЗ ОГРАНИЧЕНИЙ, ГАРАНТИИ НЕНАРУШЕНИЯ ПРАВ ТРЕТЬЕГО ЛИЦА, ГОДНОСТИ ДЛЯ ПРОДАЖИ И СООТВЕТСТВИЯ КОНКРЕТНОЙ ЦЕЛИ. AGNITUM НЕ НЕСЕТ ОТВЕТСТВЕННОСТИ ЗА НЕПРЯМЫЕ, СЛУЧАЙНЫЕ, СПЕЦИАЛЬНЫЕ, СКРЫТЫЕ, ЗАВИСИМЫЕ ИЛИ КОСВЕННЫЕ УБЫТКИ (ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ ЭТИМ, ПОТЕРЮ ОЖИДАЕМОЙ ПРИБЫЛИ), ВОЗНИКАЮЩИЕ ПО ЛЮБОМУ ОСНОВАНИЮ, ПРЯМО ИЛИ КОСВЕННО ВЫТЕКАЮЩЕМУ ИЗ НАСТОЯЩЕГО СОГЛАШЕНИЯ. АГНИТУМ НЕ ГАРАНТИРУЕТ, ЧТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ РАСПОЗНАЕТ ВСЕ ИЗВЕСТНЫЕ ВИРУСЫ, А ТАКЖЕ ЧТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ НЕ БУДЕТ ВРЕМЯ ОТ ВРЕМЕНИ НЕВЕРНО СООБЩАТЬ О ВИРУСЕ ПО ЗАГОЛОВКУ, ЗАРАЖЕННОМУ ДАННЫМ ВИРУСОМ. АГНИТУМ НЕ ГАРАНТИРУЕТ, ЧТО СПАМ БУДЕТ УДАЛЯТЬСЯ ИЗ ВАШЕГО ПОЧТОВОГО ЯЩИКА ПОЛНОСТЬЮ, ТАКЖЕ КАК И ТО, ЧТО ВСЕ СООБЩЕНИЯ, ПОЛУЧАЕМЫЕ ПО ЭЛЕКТРОННОЙ ПОЧТЕ, БУДУТ ПРОХОДИТЬ ЧЕРЕЗ ФИЛЬТР.

 
 
Читать дальше ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 16:31 20-02-2010
Parval25



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Comodo вполне подходит для большинства задач, нареканий на его работу не было особых

Всего записей: 221 | Зарегистр. 27-03-2007 | Отправлено: 17:42 20-02-2010
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Comodo вполне подходит для большинства задач

Предлагаю в шапку эту фразу занести с припиской: но каждый хочет убедится в этом лично, поэтому предлагаем попробовать следующие файрволы (и далее таблица со списком в шпаке)

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 08:33 21-02-2010
RedShadow



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотрите этот фаер  http://www.avs4you.com/AVS-Firewall.aspx
фейс довольно интересный...

Всего записей: 361 | Зарегистр. 30-07-2004 | Отправлено: 02:36 25-02-2010
embrace909



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот вы говорите
Цитата:
Comodo вполне подходит для большинства задач, нареканий на его работу не было особых
и
Цитата:
Посмотрите этот фаер  http://www.avs4you.com/AVS-Firewall.aspx  
фейс довольно интересный...
- посмотрел. Одна и таже беда проявляется у многих, но не у всех файерволов. Всё дело в том, что давным давно я юзал COMODO 2 на WinXP - супер была прога для этой оси, нижеописываемой проблемы не наблюдал. Потом выпустили COMODO 3 для Vista/7 - интерфейс отвратительный, много жрёт ресурсов.
Но я начал рассказывать об общей беде: начиная с версии 3 для COMODO и для других файрволов проявляется такая беда, что если в системе установлена прокси-подобная программа, перехватывающая все соединения всех процессов и направляющих их на LocalHost (127.0.0.1:XXXX), то файрволы не определяют всех этих приложений и показывают что в интернет лезет только прокси-прога. Эта прога - Ad Muncher. Этот недостаток связан возможно с одинаковым принципом работы файрволов. Сейчас у меня стоит sphinx-soft Windows 7 Firewall Control 3.3.10 Free - так он определяет все проги просящиеся на 127.0.0.1:**** и кушает всего 3-6 мб памяти, имеет опцию низкой HDD-активности. Остальные фаеры смело пропускают приложения через 1 доверенную прогу, образую таким образом BackDoor.

Всего записей: 4492 | Зарегистр. 03-03-2006 | Отправлено: 22:29 06-03-2010
unikum111



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sphinx-soft Windows 7 Firewall Control
в чём отличия по функционалу между плюс и фри? Раньше в шапке была ссылка на другую надстройку, вроде.

Всего записей: 1067 | Зарегистр. 04-02-2008 | Отправлено: 23:02 06-03-2010
embrace909



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unikum111

Цитата:
в чём отличия по функционалу между плюс и фри? Раньше в шапке была ссылка на другую надстройку, вроде.

Это я измиенил ссылку на форум, так как там публикуются дополнительно бета-версии с исправленными багами и усовершенствованными возможностями, использовать их можно уже как финалы - работает всё нормально.
В Plus версии имеется много зон для приложения (мне они например только мешаются, так я ставлю либо разрешить либо запретить всё), можно создать свою зону с правилами для портов и ip, имеется лог файл, можно запрещать проги из папки Windows. Server Edition позволяет выбрать юзера для любого правила приложения.

Всего записей: 4492 | Зарегистр. 03-03-2006 | Отправлено: 23:19 06-03-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний Firewall [фаервол] (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru