Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 166 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
sokol



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Получил ответ:
---------------------------------------------
Уважаемый господин / госпожа,
 
Спасибо за интерес к  нашему программному обеспечению.
Могли Вы выражать Ваше мнение относительно Jetico
Персонал Firewall по-английски.
 
Предмет: Jetico Персонал Firewall
----------------------------------------------
Ответ был англицйском, перевел технически.

Всего записей: 607 | Зарегистр. 06-10-2003 | Отправлено: 12:52 27-10-2004
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sokol
наверное небыло, того кто понимает по русски, или русские буквы не дошли.

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 13:08 27-10-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.konfa.ru/cgi-bin/filex.cgi?dl=jpf_10131b_ru_2.zip&go
 
В модуле программ сделал так:

Цитата:
вместо "слушать датаграмму" написать "слушает UDP порт", а вместо "слушать" - "слушает TCP порт"

прослушивание UDP-порта
прослушивание TCP-порта
Почти аналогично сделал и для

Цитата:
"прослушиваемый порт" -> "слушать TCP порт", "прослушиваемые датаграммы" -> "слушать UDP порт"

прослушивание TCP-портов
прослушивание UDP-портов
 
В главном окне сделал эдак:
прослушивание
прослушивание датаграммы
остановить прослушивание
остановить прослушивание датаграммы
 
Если будут нестыковки, легче выловить...
 
Где было "listen", сделал "прослушивание порта". А где было "listening" - "прослушивание портов" (т.к. рядом упоминаются датаграммы во множественном числе).
 
Насчёт "bind connection" и "bind datagram" - перевод ниже верный?
"привязать соединение"
"привязать датаграмму"
 
В общем контексте перевод "forward" как "проходящий пакет" - нормально?

----------
Гвоздь в ботинке - тоже мелочь...

Всего записей: 1850 | Зарегистр. 06-10-2001 | Отправлено: 13:37 27-10-2004
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtLonger

Цитата:
Насчёт "bind connection" и "bind datagram" - перевод ниже верный?  
"привязать соединение"  
"привязать датаграмму"  
даже не знаю как это по-русски будет...  по сути это привязка TCP/UDP сокета к локальному порту.

Цитата:
В общем контексте перевод "forward" как "проходящий пакет" - нормально?
скорее перенаправить/отослать дальше. мне очень тяжело перевод терминов даётся.  
Может кто подскажет как будет лучше?
 
A Help переводить будешь?

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 14:36 27-10-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crypt77
Сразу уточним, что разговор идёт о событиях.
 
Если это точно отражает суть события, то можно так:
"привязка (привязать?) TCP-сокета к локальному порту"
"привязка UDP-сокета к локальному порту"

Цитата:
скорее перенаправить/отослать дальше

У JPF слишком много коротких терминов, которые даже в справке не отражены. Перенаправить и переадресовать - Forward и Redirect - по русски почти одно и то же. Forwarding это продвижение данных куда-то с обработкой на локальной машие, так? (А транзит - без обработки).  Имхо "проходные" данные довольно точно отражают суть (по аналогии с емайл-форвардингом).

Цитата:
A Help переводить будешь?

Пока не определимся со всеми вопросами, вряд ли. Имхо лучше обкатать на бете всю терминологию, а финал оформить как следует, со справкой. Кстати, если Jetico в финале будет иметь защиту всех  модулей, то справка станет основным вариантом перевода...
 
PS: Возможно я туплю иногда, но у меня нет сейчас возможности серьёзно потестить JPF. Моя рабочая машина без и-нета, а дома диалап и злое семейство, обожающее трепаться по телефону...
 
PPS: Выкладываю ресурсные секции JPF:
http://www.konfa.ru/cgi-bin/filex.cgi?dl=jpf_res.zip&go
Там текстовые файлы в соотв. подпапках. Сложнее всего разобраться со строками:
Resources.xxx->Eng (или Rus) -> String
Если есть программа для сравнения файлов (навроде Beyond Compare), прикиньте кому не сложно достоверность перевода. Свои соображения выкладывайте, объёмистость не страшна - качественно разжёванные термины легко сократить...

----------
Гвоздь в ботинке - тоже мелочь...

Всего записей: 1850 | Зарегистр. 06-10-2001 | Отправлено: 15:38 27-10-2004 | Исправлено: ArtLonger, 15:57 27-10-2004
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
шапку включил

----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 16:05 27-10-2004
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtLonger

Цитата:
Перенаправить и переадресовать - Forward и Redirect - по русски почти одно и то же. Forwarding это продвижение данных куда-то с обработкой на локальной машие, так? (А транзит - без обработки).  Имхо "проходные" данные довольно точно отражают суть (по аналогии с емайл-форвардингом).  
в моём понимании:  
Forward - это когда адресат получил данные, и хочет их отправить ещё комуто (пример: ты уехал учиться в другой город и попросил своих родных, чтобы они пересылали тебе письма пришедшие на твоё имя).
Redirect - это когда ты данным, на пути следования, меняешь старого адресата на нового (пример: Приходит милиция в отвеление связи и устанавливает правило - "Все письма идущие для Иванова И.И. отправлять в отделение милиции № ххх").
 
Добавлено
посмотрел некоторые ресурсы, будет время посмотрю ещё.
замечания:
PAT_Filter/String/4.rc

Цитата:
"атакуюший внедряет в систему hook для изменения размера окон"
размер окна тут абсолютно непричём.
Hook - это перехват управления. Может быть установлен на что угодно.
 
PAT_Filter/String/1.rc

Цитата:
Eng:
5, "set"
6, "cleared"
Rus:
5, "с флагом фрагментации"
6, "без флага фрагментации"
откуда это следует? причём тут фрагментация?
 
В некоторых местах "any" лучше переводить как "любой".

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 06:31 28-10-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crypt77

Цитата:
Forward - это когда адресат получил данные, и хочет их отправить ещё комуто.
Redirect - это когда ты данным, на пути следования, меняешь старого адресата на нового

Согласен. Поэтому forward коротко перевести не выходит и я в скобках оставил английское обозначение. Как вариант - "отослать дальше (forward)"

Цитата:
Hook - это перехват управления. Может быть установлен на что угодно.  

Я ориентировался на ответ los2 на седьмой странице:

Цитата:
Некоторым, вполне безобидным процессам нужно изменение размера окна.

http://forum.ru-board.com/topic.cgi?forum=5&topic=11193&start=120#2
Можно так: "атакуюший внедряет в систему hook для управления окнами"

Цитата:
откуда это следует? причём тут фрагментация?

Я тебя спрашивал, забыл? Set и cleared в отнощении частичных пакетов. Но если это всплывает безотносительно к "фрагментации", то её можно и убрать, оставив просто "флаг установлен" и "флаг снят".

Цитата:
В некоторых местах "any" лучше переводить как "любой".

Очень тяжело определить такие места. Из ресурсов-то не особо поймёшь, к чему относится конкретное "any"...

----------
Гвоздь в ботинке - тоже мелочь...

Всего записей: 1850 | Зарегистр. 06-10-2001 | Отправлено: 08:32 28-10-2004
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtLonger

Цитата:
атакуюший внедряет в систему hook для управления окнами"
это часный случай.
Hook устанавливается на событие(обычно любое), и используется для внедрения Dll-ки в процес.

Цитата:
Я тебя спрашивал, забыл? Set и cleared в отнощении частичных пакетов. Но если это всплывает безотносительно к "фрагментации", то её можно и убрать, оставив просто "флаг установлен" и "флаг снят".  
насколько я понимаю, ты меня спрашивал про System Ip Rule, а эти строки я нашёл в Process Attack Rule.

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 11:02 28-10-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crypt77
Тогда сделаю "атакуюший внедряет свою dll в процеcс (системный hook)"
 

Цитата:
а эти строки я нашёл в Process Attack Rule

Ага. И не только там...
Сделаю просто "с установленым флагом" и "со снятым флагом".


----------
Гвоздь в ботинке - тоже мелочь...

Всего записей: 1850 | Зарегистр. 06-10-2001 | Отправлено: 11:19 28-10-2004
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtLonger

Цитата:
SetWindowsHookEx
The SetWindowsHookEx function installs an application-defined hook procedure into a hook chain. You would install a hook procedure to monitor the system for certain types of events. These events are associated either with a specific thread or with all threads in the same desktop as the calling thread.
....
....
The global hooks are a shared resource, and installing one affects all applications in the same desktop as the calling thread. All global hook functions must be in libraries.  

 
Добавлено
ArtLonger

Цитата:
Тогда сделаю "атакуюший внедряет свою dll в процеcс (системный hook)"  
думаю так более корректно будет.
 
 
Добавлено
из msdn.microsoft.com

Цитата:
 A hook is a point in the system message-handling mechanism where an application can install a subroutine to monitor the message traffic in the system and process certain types of messages before they reach the target window procedure.

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 11:20 28-10-2004
sokol



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И всетаки, как правильно трактовать запрос приложений , просящих "доступ к сети". Приложения к инету не имеют нечего общего.
Кому что можно разрешить? И как это может повлиять на работу компа?

Всего записей: 607 | Зарегистр. 06-10-2003 | Отправлено: 11:58 28-10-2004
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sokol

Цитата:
И всетаки, как правильно трактовать запрос приложений , просящих "доступ к сети". Приложения к инету не имеют нечего общего.  
Кому что можно разрешить? И как это может повлиять на работу компа?
ты бы проверил свою систему на наличие вирусов, троянов,ad-ware и spy-ware. Очень похоже на то, что всем твоим процессам кто то всунул Dll-ку требующую доступ к сети.
 
 
Добавлено
а у тебя случаем какая-нибудь банеророрезка не стоит?

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 12:22 28-10-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очередной вариант.
http://www.konfa.ru/cgi-bin/filex.cgi?dl=jpf_10131b_ru_3.zip&go
Внёс изменения, обсуждаемые на последних страницах.

----------
Гвоздь в ботинке - тоже мелочь...

Всего записей: 1850 | Зарегистр. 06-10-2001 | Отправлено: 12:54 28-10-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насчет bind предложил бы перевести как установить адрес порта.
Тогда получится bind connection - установить адрес TCP порта и bind datagram - установить адрес UDP порта. Это технически правильно. А если более литературно, то можно разрешить доступ к порту. Поскольку это еще до пересылки данных и даже до установки соединения. Но я не навязываюсь.
Пришлось даже Стивенса открыть за сколько лет...

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 12:58 28-10-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Karlsberg

Цитата:
установить адрес порта

"Установить" в данном случае что означает - жёстко назначить адрес порта для TCP/UDP или либерально разрешить? Т.е. "только туда" или "пользуйся, если надо"?

Цитата:
Но я не навязываюсь.

И напрасно. Уж кому-кому...   http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=11375#1
 
Имхо если/пока нет переведённой справки, большинство русских терминов должны быть предельно понятны в контексте. А то перевод сделает ситуацию только хуже - если английский термин можно найти в инете, то русское новообразование хрена.

Цитата:
Пришлось даже Стивенса открыть за сколько лет...

Где бы его скачать...

----------
Гвоздь в ботинке - тоже мелочь...

Всего записей: 1850 | Зарегистр. 06-10-2001 | Отправлено: 13:13 28-10-2004 | Исправлено: ArtLonger, 13:15 28-10-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sokol

Цитата:
Приложения к инету не имеют нечего общего.

А можешь примеры привести кто в интернет проситься?

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 13:20 28-10-2004
sokol



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пришел ответ..
Просьба: помогите разобраться с переводом..
-------------------------------------------------------------------
Thank you for testing our software. It seems that your automatic
transtlator
had mangled original message. Anyway we've got much more info now.
If you did meant some "access to network" ambiguity let me provide brief
explanation.
Our "access to network" means that some application addresses to OS
networking subsystem. In MS Winsock terms "access to network" is
almost equivalent to WSAStartup() call.
Next, let's take into account interprocess communication (IPC)
mechanisms
provided
by system. There are a series of well-known methods from comman-line
interface
to Remote Procedure Call (RPC). These methods could be employed to
access network subsystem indirectly. That's why JPF checks all
applications
which
established IPC with networked apps and fires "access to network" for
them.
---------------------------------------------------------------------

Всего записей: 607 | Зарегистр. 06-10-2003 | Отправлено: 13:26 28-10-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtLonger

Цитата:
жёстко назначить адрес порта для TCP/UDP или либерально разрешить

Это конечно надо написать маленькую програмку и проверить, но насколько я помню OS не вернет ошибку при неправильно заданном адресе, и сам Jetico всего-лишь разрешает вызов этой функции, поэтому имхо правильнее разрешить.
А вообще мой респект, сам люблю точность.

Цитата:
Где бы его скачать...

У меня старомодная книга из бумаги, но если где увижу, свисну в ПМ.
 
 
Добавлено
sokol
Если по сути дела, то:
Наш "access to network" означает что какая-либо программа обращается к сетевой части системы, что значит вызов функции WSAStartup(). Кроме того, существует несколько методов обращения к функциям IPC (связь между процессами) и RPC (вызов удаленных функций). Эти методы могут быть использованы для непрямого использования сети, поэтому файер проверяет все программы которые могут обращаться через IPC к  программам которые имеют доступ в сеть и выдает пользователю сообщение "access to network" для таких програм.

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 13:26 28-10-2004 | Исправлено: Karlsberg, 13:43 28-10-2004
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Karlsberg
Ладушки, тогда сделаю так:
bind connection - "разрешить доступ к TCP-порту"
bind datagram - "разрешить доступ к UDP-порту"

Цитата:
У меня старомодная книга из бумаги, но если где увижу, свисну в ПМ.

Спасибо

----------
Гвоздь в ботинке - тоже мелочь...

Всего записей: 1850 | Зарегистр. 06-10-2001 | Отправлено: 13:42 28-10-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru