Windows 11 — операционная система следующего поколения для персональных компьютеров и рабочих станций, разработанная корпорацией Microsoft в рамках семейства Windows NT, является наследницей Windows 10.
Member
Статус: Не в сети Регистрация: 03.12.2020 Фото: 3
Genrix писал(а):
Этот и еще Windows Firewall Control вроде так - это все GUI для дефолтного фаервола винды. Его основная проблема в том, что с простой командной строки с правами админа можно вносить и удалять правила этого виндофаревола.
Не только лишь чисто GUI, там есть функция Secure Profile, которая не разрешает прописывать правила в обход Windows Firewall Control (WFC). Также можно запаролить WFC. Вообще, для новичка WFC понятнее и логичнее чем simplewall, который на самом деле не очень-то и простой (simple) и интуитивный. Хотя во многом, да, проще в использовании.
Genrix писал(а):
То есть буквально бомжовый вредонос может его ломать - пропишет сам себе разрешение выйти в инет, особенно если у юзера отключен UAC (повышение прав будет выполнено автоматически), а его любят отключать потому что "он надоел" и "я самый умный на своем пека".
Вообще, таких юзеров не жалко, хотя чисто с точки зрения всеобщей безопасности это полностью вина мелкософт, что не могут безопасную для дураков систему сделать. Потому что большинство, вероятно процентов за 95%, не задумываются о таких вещах как фервол, и глупо осуждать их за это. Вот все и получаем в итоге громадные зомбонеты. Мало того что мелкомягкие вводят по умолчанию кучу левых нахрен не нужных разрешающих правил, так ещё и добавить новое правило проще простого для любого приложения. Только строго необходимый базовый сетевой функционал и строгое разрешение не исходящие строго для тех приложений которым это строго необходимо.
Genrix писал(а):
При использовании симплвелл надо обязательно ставить галочку отключать фаерволл винды, иначе виндовый берет приоритет на себя и фактически обнуляет сиплвелл. То есть пускает трафик мимо симплвела.
Вероятно, без WFC, с чистым Windows Firewall (без WFC), приоритет будет отдаваться встроенному решению. Но при работе в связке WFC + simplewall такого нет, по крайней мере, если блокировать какое-то приложение в одном из фаерволов, то оно блокируется. Если браузер Firefox в simplewall заблокировать, а в WFC разрешить, то Firefox не сможет установить соединение, и такое же поведение если сделать наоборот. То есть без разницы где блокировать.
tourer2jz писал(а):
Я понял ребята, просто смирюсь с 24н2….
Хоспаде, просто, поставь себе simplewall, там сразу есть встроенные опции блокировки обновлений винды и телеметрии. Поставил прогу, поставил 2 галки - готово.
Member
Статус: Не в сети Регистрация: 25.01.2004 Откуда: Ростов-на-Дону Фото: 4
ethergy писал(а):
Вообще, таких юзеров не жалко, хотя чисто с точки зрения всеобщей безопасности это полностью вина мелкософт, что не могут безопасную для дураков систему сделать.
Так они такую систему сделали же - smart app control. Я на нулевой системе по приколу ее включил посмотреть что это. Она не разрешила установить дрова нвидии, говорит что не знает что это и кто такой. То есть приложение не в списке доверенных просто не запустить.
ethergy писал(а):
Вероятно, без WFC, с чистым Windows Firewall (без WFC), приоритет будет отдаваться встроенному решению. Но при работе в связке WFC + simplewall такого нет, по крайней мере, если блокировать какое-то приложение в одном из фаерволов, то оно блокируется. Если браузер Firefox в simplewall заблокировать, а в WFC разрешить, то Firefox не сможет установить соединение, и такое же поведение если сделать наоборот. То есть без разницы где блокировать.
Может что-то поменялось, но пару лет назад я случайно забыл поставить галку "отключить фаерволл винды" при включении фильтрации и винда нашла мне апдейты, о чем я узнал при оповещении, что надо перезагрузить пека для обновления. А ведь симплволл у меня не позволял качать апдейты.
ethergy писал(а):
Вообще, для новичка WFC понятнее и логичнее чем simplewall, который на самом деле не очень-то и простой (simple) и интуитивный.
Тиниволл был самым простым, но в него было неудобно добавлять новые приложения и игры, нужно было выискивать каким .exe надо дать доступ. Еще я пробовал Windows Firewall Control, но мне он показался неудобным и замудренным, а еще там вроде бы есть некие скрытые правила белого списка, что мне не понравилось. Я хочу решать что пека будет делать. Симплволл оказался лучшим решением с простым одобрением приложения.
_________________ 12400|224XT|MSI PRO B660M-A DDR4|4x8Gb@3466|KFA2 3060-12X|Deepcool PQ650M|Corsair 200R|Win11x64
Последний раз редактировалось Genrix 01.04.2025 16:17, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 18.01.2013 Откуда: РФ Фото: 1057
Genrix писал(а):
Тиниволл был самым простым.
Поэтому я его и юзаю уже много лет, ничего не пропускает, во всяком случае у меня за 10 лет ни одного пропуска не было, все настраивается на интуитивном уровне - устраивает. Единственная проблема была это гудбайдипиай, но и это сейчас не проблема.
Member
Статус: Не в сети Регистрация: 03.12.2020 Фото: 3
Leon75 С ходу, недостатки TinyWall. Кнопка Apply работает как кнопка OK, то есть применяет изменения и закрывает окно, а нужно только применять и оставлять окно открытым. В табличном списке исключений для приложений указывается только название приложения, тип и путь. Не указывается тип правила протоколы и порты. Это очень неудобно для восприятия, нужно каждое правило открывать, чтобы убедиться в правильности найстроек. В том же списке исключений TinyWall некоректно отображает иконки приложений - понижена битность цветов, поэтому иконки выглядят покоцанными. В специальных исключениях указывается только название сервиса, но абсолютно нет информации касаемо типа соединения, протокола и портов .
Member
Статус: Не в сети Регистрация: 03.12.2020 Фото: 3
Genrix писал(а):
там вроде бы есть некие скрытые правила белого списка, что мне не понравилось.
Нет там такого. Всё настраивается строго вплоть до типа соединения, протокола и локальных и удалённых портов, а вот TinyWall для сервисов не получится так настроить.
Добавлено спустя 32 минуты 23 секунды:
dns писал(а):
он максимально куцый по сравнению с simplewall
Одно дело куцый, а другое дело когда функция вроде бы и есть и вроде бы должно блокировать, а по факту абсолютно не ясно как это блокируется. Мнимое чувство безопасности куда опаснее чем чувство что вы не в безопасности.
Если оно без кодов ошибки, по типу acpi error Oxaa**** там и т.к далее -то оно информационное.
Означает инициализацию управления питанием цпу, ос читает P-states/C-states из ACPI таблиц (из DSDT/SSDT извлекаются методы управления питанием P-State(_PCT), C-state(_CST), далее всё это регулирует драйвер цпу, из поставки ос(на интеле обычно - комплектный в ос intelppm.sys), на амд управление происходит через стандартные драйверы acpi- и PSS Support, либо CPPC2 и драйвер чипсета.
Вообще ошибок в энергосбережении -не мало- таблицы иногда слетают(передают неверные данные по разным причинам,от этого залипают иногда частоты, может ломаться турбо-буст, аномалии чтения SMU, и т.д) - на моей практике я сталкивался с таким несколько раз когда пользователи обновляли frimware мп- без очистки clr_cmos.
Для качественно работы этой подсистемы, в идеале обновлять регулярно UEFI -прошивку/драйвер чипсета и патчи ОС, и это касается и Интел и Амд. Тогда получаешь всегда максимум от системы, + корректную работу планировщика в ос и максимально быструю отдачу при переключении состояний. Это ещё один аргумент почему нужно регулярно всё По апдейтить, как на Мп, так и Ос.
погода ни у кого не чудит в трее? прогноз погоды показывается на русском... а текущая погода на английском..
Я уже недавно писал как исправить этот баг. Дублирую ещё раз. Если у кого-то вдруг на панели задач слева внизу виджет погоды стал показывать информацию на английском языке, то есть простое решение. Методом научного тыка я заметил, что если нажать на это приложение в левом нижнем углу в трее ЛКМ, а затем нажать там выйти из своей записи на 1 час, а затем снова зайти под своей У\З, то погода снова показывает значения как и раньше - на русском языке, при этом все приложения отображаются и работают в обычном прядке. Самое главное, что если и выйти там из своей У\З, и потом вообще не заходить, то все приложения отображаются и работают так же в обычном прядке, а погода будет всегда показываться на русском языке. Может кому и пригодится эта информация. Лично мне очень мешал этот баг. Теперь не мешает.
_________________ Правду легко говорить, но тяжело доказывать.
Member
Статус: Не в сети Регистрация: 21.07.2012 Откуда: г. Тула Фото: 12
ethergy писал(а):
Хоспаде, просто, поставь себе simplewall, там сразу есть встроенные опции блокировки обновлений винды и телеметрии. Поставил прогу, поставил 2 галки - готово.
Нифига вы ему понакрутили теории, для которых оно всё и нахрен не нужно в обычной домашней винде. Для меня например слово фаервол, если правильно написал, что то типа китайской грамоты, и не нужна она её изучать. Человеку нужно просто 23н2, что бы она автоматом не обновлялась на 24н2, и делается это просто двумя лишними строками в реестре. Устанавливается винда без интернета, прописывается, и всё, 23н2 до окончания срока её поддержки, все остальные обновления на 23н2 спокойно себе приходят и устанавливаются.
Member
Статус: Не в сети Регистрация: 03.12.2020 Фото: 3
ParKur Хорошая фича, главное чтобы это не превратилось в принудиловку. Мне из ПК делать консоль асболютно не требуется.
Добавлено спустя 2 минуты 53 секунды:
ancemin писал(а):
Для меня например слово фаервол, если правильно написал, что то типа китайской грамоты, и не нужна она её изучать.
Да, да, меньше знаешь - крепче спишь. Если вас устраивает что ПК без фаервола - это проходной двор, то флаг в руки. Я конечно, прифигел слегка, фаервол для вас китайская грамота, но это вам не мешает ковыряться в реестре. Мощный юзер!
Сейчас этот форум просматривают: WhiteRatify и гости: 26
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения