Member
Статус: Не в сети Регистрация: 09.12.2002 Откуда: совок
Я че-то не понял...
Читаю
===
Open Process Control обеспечивает защиту от внедрения в область памяти процесса злонамеренного кода (Copycat, Thermite leak tests)
===
Это как понимать? Что старая, допустим бесплатная-free версия (1.0) - не справляется с этим "злонамеренным кодом "?
_________________ Best regard`s, andrunja aka Андрей
Advanced member
Статус: Не в сети Регистрация: 02.04.2003 Откуда: Ростов-на-Дону
Скажите пожалуйста, почему у меня с сабжем страницы этого форума потяжелели до 100кб(!!!) по мнению Оперы, и это с выключенныйми картинками! Может какие-то настройки надо подергать?
Member
Статус: Не в сети Регистрация: 12.07.2003 Откуда: Zhitomir, UA
С некоторого времени у меня часто появляется окошко:
"Обнаружена атака Обнаружена My address атака с localhost:loopback"
Что это значит? (Один раз даже при отключенном модеме, после загрузки фаервола вылетело)
Advanced member
Статус: Не в сети Регистрация: 02.04.2003 Откуда: Ростов-на-Дону
Roland Убрал те функции.
andrunja На глаз определить не могу, выделенка 10Мбит/с, но ИМХО, всё же грузится как будто и вправду под 100Кб. Сейчас посмотрел - в кэше тоже от 50 до 100Кб страницы здесь. Главная страница сайта - 40 с чем-то.
Advanced member
Статус: Не в сети Регистрация: 24.02.2003 Откуда: [Kiev, Ukraine]
ля-ля тра-ля-ля, в смысле вышла новая версия!
Outpost Firewall Pro 2.5.375.374 http://www.agnitum.com/download/OutpostProInstall.exe о том, чего нового скажу, когда закачаю.... на сайте такой тайной инфы не найти днем с огнем...
Advanced member
Статус: Не в сети Регистрация: 24.02.2003 Откуда: [Kiev, Ukraine]
Цитата:
Что нового?
Персональный брандмауэр
- Возможность создавать правила фильтрации локальных пакетов для увеличения безопасности за локальным прокси-сервером - Возможность создавать правила фильтрации транзитных пакетов для повышения произодительности межсетевых шлюзов - Контроль rawsockets позволяет защититься от прямых низкоуровневых вызовов к сокетам - Возможность пропускать/блокировать ICMP-сообщения типа 10 (Router Solicitation) - Поддержка сетевых масок в диалогах выбора адреса - Предустановки для работы в домене Windows - Поддержка создания правил для приложений с именами, отличными от английских - Возможность добавлять параметры командной строки в диалоге создания правил для приложений
Контроль компонентов
- Возможность принятия одного измененного компонента для всех приложений - Возможность просмотра всех контролируемых компонентов для конкретного приложения - Возможность создания новой базы данных контроля компонентов
Тесты на уязвимость
- Защита от внедрения в память процесса злонамеренного кода (тесты Copycat и Thermite) - Защита от запуска процесса в скрытом окне (бывший параметр DisableNetworkForHiddenPrcoess в файле outpost.ini) - Защита паролем от несанкционированной остановки службы Outpost
Журнал событий
- Возможность выключить логирование без перезапуска программы - Экспорт файлов Журнала в формат CSV - Отображение событий в режиме реального времени - Регистрируются события контроля компонентов
Мастер настройки
- Возможность редактирования правил во время автоматической настройки программы при установке - Возможность создания базы данных контроля компонентов во время установки - Возможность запуска автоматической настройки как во время установки, так и во время работы
Различные усовершенствования
- Журнал событий может быть защищен паролем - Ускоренная обработка IGMP и ICMP пакетов - "Что нового" доступно из меню Помощь - Предупреждение в случае если пользователь закрывает программу или переключается в Режим бездействия - Команда "Открыть Журнал событий" добавлена в контекстное меню панели задач - Outpost не требует перезапуска после ввода ключа регистрации - Все пароли, используемые в Outpost хранятся в закодированном виде - Дата истечения срока действия лицензии отображается в главном окне Outpost - Параметр [Last Hosts] в файле outpost.ini больше не регистрируется - Автоматическое переключение в Режим блокировки после заданного периода бездействия или после запуска хранителя экрана - Возможность выбора политики для фонового режима
Модуль "Детектор атак"
- Возможность проигрывания звукового сигнала при обнаружении атаки или сканирования портов - Возможность разблокирования IP, который был заблокирован Детектором атак - Возможность включения/выключения обнаружения атак определенного типа - Возможность задания списка исключений для IP, с которых сканирование портов допускается - Возможность задания списка исключений для портов, сканирование которых допускается - Возможность указания "веса опасности" для порта для выдачи предупреждения о сканировании портов - Возможность указания "веса опасности" для выдачи предупреждения о сканировании портов для Максимального, Обычного и Безразличного режимов - Удобная настройка внутренних параметров детектора атак и сканирования портов
Модуль "DNS"
- Все запросы к удаленному порту 53, нарушающие стандарты DNS, блокируются - Возможность исключения узла из кэширования
Модуль "Фильтрация почтовых вложений"
- Подозрительные вложения с неанглийскими именами теперь также могут быть переименованы и не причинят вреда Вашему компьютеру - CLSID-вложения теперь также могут быть переименованы для защиты от выполнения злонамеренного кода - Расширения файлов вложений отображаются в диалоге Свойства модуля Фильтрация почтовых вложений
Модуль "Реклама"
- Возможность загрузки списка ключевых слов для блокировки рекламы с форума Agnitum (список AGNIS) - Импорт и экспорт установок модуля
Модуль "Интерактивные элементы"
- Блокирование "referrer" на уровне сайтов позволяет сохранять Вашу секретность только на указанных сайтах - Возможность выдачи запроса на блокирование "referrer"
Модуль "Содержимое"
- Возможность формирования и редактирования списка сайтов-исключений - Импорт и экспорт установок модуля
Исправления (приведены только основные):
- BSOD на компьютерах с технологией "Hyper threading" - Падения и медленная работа журнала Outpost - Различные "замерзания" системы, связанные с блокированием атак, нахождением в "standby" режиме или получением неправильной" почты - Неверная регистрация сервиса, мешающая работе протокола TCP - Утечки памяти при IGMP flood - Проблемы с созданием правил для приложений, находящихся не на жестких дисках (дискетах, CD и т.д.) - Падение Outpost при завершении работы Windows - Счетчик NetBIOS теперь показывает правильные данные о переданных/полученных байтах - Блокирование доступа к определенным сайтам - Ошибки при создании списков исключений в модулях Реклама и Интерактивные элементы
Лично мне надоело видеть с периодичностью раз в неделю темы типа как настроить Outpost, давайте будем все вопросы задавать в этой теме, сделав ее главной для обсуждения данного продукта Agnitum.
Модераторов прошу переименовать тему во что-то вроде Обсуждение Agnitum Outpost Firewall Pro, где все вместе будем обсуждать новые версии, баги, настройку и т. п.. Ну и чтоб не засорять темами-клонами форум Программ.....
Member
Статус: Не в сети Регистрация: 19.10.2003 Откуда: Москва
Fractal Этот брандмауер бесполезен. Как показала длительная эксплуатация семейства Оутпостов
все они со временем начинают или глючить или просто перестают работать. Случались повреждения в папке где он установлен и даже полное отсутствие фаерволла в один прекрасный день. Во всяком случае ставить его надо не в папку по умолчанию и обязательно задавать пароль на изменение настроек. Но это все полумеры. как я убедился оутпост тне выполняет некоторых правил, которые в нем есть. там значится что порт 135 на всез протоколах должен быть закрыт, а он открыт.... т.е. нюкай по самое нехочу! Оутпост может пригодится разве что для контроля сетевых соединений и закрытия доступа в сеть для некоторых внутренних программ- хакера он не остановит!!!
Настоящее решение это внешний фаерволл.
Добавлено спустя 7 минут, 5 секунд: andrunja Именно так и понимать- бесплатные версии вообще много с чем не справляются и являются по сути программами-статистами. А ты хоть раз проверял работает у тебя оутпост или нет? Я знаю, что многие полагаются на рекомендации в журналах и прочую ерунду. мой шеф проработал год на оутпосте 1, который вообще ничего из траффика не задерживает и был уверен что у него комп защищен. Пора кончать с практикой бесконтрольного доверия статьям в журналах и т.п., а то нас за лохов держат.
Advanced member
Статус: Не в сети Регистрация: 24.02.2003 Откуда: [Kiev, Ukraine]
geran Меня и многих других он вполне устраивает! И защищает тоже! Еще раз напишу,
Модераторов прошу переименовать тему во что-то вроде Обсуждение Agnitum Outpost Firewall Pro, где все вместе будем обсуждать новые версии, баги, настройку и т. п.. Ну и чтоб не засорять темами-клонами форум Программ.....
Member
Статус: Не в сети Регистрация: 19.10.2003 Откуда: Москва
Fractal Ну извини.. тогда тебя устраивает отсутствие защиты. Я уже неоднократно убеждался что ломают оутпост с наслаждением, что у него крыша съезжает набекрень.
Вестник драйверостроения
Статус: Не в сети Регистрация: 15.10.2002 Откуда: Украина, Одесса
manse писал(а):
Цитата:
Скажите пожалуйста, почему у меня с сабжем страницы этого форума потяжелели до 100кб(!!!) по мнению Оперы, и это с выключенныйми картинками!
В самом деле, после установки, трафик вырос раз в пять!!! Если кто разобрался с этим, дайте ответ...
По умолчанию в Outpost отключена поддержка сжатия GZip (используемого на этом форуме), ее надо включать через реестр. При включении GZip часть функций фильтрации содержимого на этих страницах работать не будет.
чтобы включить GZip надо поменять hkey_local_machine/software/agnitum/outpost firewall/enable gzip encoding с 0 на 1
Member
Статус: Не в сети Регистрация: 12.06.2004 Откуда: Ростов-на-Дону Фото: 0
Обнаружил баг(?) Outpost Firewall Pro ver. 2.5.375.4822 (374) & nnCron 1.89 (as service) : если на компе nnCron запускается как сервис (служба), то сервис Outpost (outpost.exe /service) не загружается, загружается только интерфейс (outpost.exe /waitservice) и в трее отображается значок стены, а не ? или другой значок политик. Соответственно, файрволл не пашет... Если удалить сервис nnCron и запускать его просто как приложение (nncron.exe -ns), прописав, например, в HKLM\.......\Run, то всё ок... Проявилось на нескольких компах с SP2, на SP1 не проверял...
Member
Статус: Не в сети Регистрация: 29.02.2004 Откуда: Москва
Цитата:
По умолчанию в Outpost отключена поддержка сжатия GZip (используемого на этом форуме), ее надо включать через реестр. При включении GZip часть функций фильтрации содержимого на этих страницах работать не будет.
чтобы включить GZip надо поменять hkey_local_machine/software/agnitum/outpost firewall/enable gzip encoding с 0 на 1
Супер! Спасибо за инфу! Форумы стали открываться в полтора-два раза быстрее, после разрешения ГЗип. Не знал про эту фичу...
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения