Am6er
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: а на тестировании комода была какая версия ? релиз или последняя бета ? трешка сильно изменилась по сравнению с предыдущим релизом, причем именно в сторону HIPS | Комодо я занимался месяца 2 назад, брал последний релиз версия 2 это точно, минорной цифры не помню, к сожалению. Помню из основных моментов что не понравилось - не могу фильтровать логи, приходится просмтривать все подряд. Вообще я допусти большую ошибку, надо было записывать версии и недочеты всех рассматриваемых файрволов. Цитата: Вот для пользователя (этим я хочу подчеркнуть, что именно для пользователя [end-user] - это как раз хорошо, потому что иной пользователь с трудом представляет, что такое фаерволл, и зачем он нужен. ...... Им нужна Большая Кнопка "Обезопасить работу в сети". А если кнопки даже не будет, если фаерволл будет работать прозрачно, задавать минимум вопросов - это еще лучше. | Абсолютно согласен с Вами, среднестатистическому пользователю это никчему. Все должно работать "из коробки". К сожалению, в предыдущих своих сообщениях я рассматриваю совершенно другую категорию пользователей, к которой отношусь сам (ведь все что я написал - это 2-х годичная история поиска замены покойному Сигейту), это пользователи которые знают что такое уровни OSI, и которым не нужна одна большая кнопка "сделать все автоматически", у этой категории пользователей есть одна неугомонная черта - ковырять, исследовать, сравнивать. Соббственно для них я и написал эти сообщения. Прошу извинить меня за то что я изначально не обозначил категорию пользователей для которых это все предназначалось. Цитата: Что имеется в виду? То, что поддержку raw sockets выбросили в XP SP2? | Нет, поддержку raw сокет конечно никто не выбросил, но стандартными средствами и используя системные документированные API функции это сделать крайне проблематично. Все решается написанием своего собственного API. С этим я столкнулся когда искал одну интересную утилиту: трассировка маршрута по GRE протоколу. Нашлась эта утилита в одном и мэйл-архивов дебиан, предлагалась утилита в виде самого исходника и патча к ядру, необходимого чтобы эта утилита правильно функционировала. На вопрос возможна ли реализация подобной утилиты под Win он ответил что там очень сложно добраться до raw сокетов и читать\писать в\с них информацию. Могу поискать ссылку если интересно. Это было года 2 назад. Вот и вспомнилась подобная проблема когда ковырял плагины для лук-н-стоп. Цитата: Эээ, батенька... буквально позавчера мне пришлось кое-чего изменить в настройках iptables на одном из серверов (все устанавливал и настраивал сам) - вчера целый день читал мануалы к iptables, чтобы чего-то не накосячить. А вы предлагаете дать несчастному юзеру wipfw... | Опять же категории пользователей бывают разные, некоторым настройка "Windows Firewall/Internet Connection Sharing (ICS)" представляется дилемой, что уж тут говорить. А ipfw я привел в пример можно сказать "чистого" файрвола, без ids, без апп контрол. Можно сказать к слову пришлось. |