Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 166 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
TeeHa1F



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А никто не желает протестить то что он не прошёл...
Ради интереса... Спецы есть? =)

Всего записей: 414 | Зарегистр. 09-01-2006 | Отправлено: 12:42 07-04-2008
Klajnor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Изменилась сама система тестирования.  
Теперь не только leak тесты, но и убийство процесса разными способами и попытки сделать то, что не придусмотренно(а соответственно потенциаяльно опасно). И ввели систему деления на уровни(видимо по уровням угрозы). Если фаер проходит больше 50% в каждом уровне - то он тестируется дальше. Меньше 50% - дальше не идёт.  
Джетико валит все тесты на убийство процесса, поэтому на 3-ей уровне он выбывает из тестирования, набрав только 29%, хотя лик-тесты на этих уровнях он проходит все.
Так что тест стал более объективным, чем просто набор лик-тестов

Всего записей: 456 | Зарегистр. 22-05-2006 | Отправлено: 23:26 07-04-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Klajnor
Цитата:
Так что тест стал более объективным, чем просто набор лик-тестов
Зато с "участниками", не пойми что, System Safety и ProSecurity на сетевом/пакетном уровне не работают и с Jetico, ИМХО, сравнивать не корректно.  Как их в реальности использовать не понятно, т.к. с любыми известными антивирусами и пакетными фаерволами, имеющими свою проактивку, конфликты будут неизбежны. Да и кому надо ещё кучу драйверов работающих на низком уровне? А для игрушки стоят они очень прилично. Online Armor (FREE), не знаю чего он там у них прошёл, но с Jetico его сравнивать как минимум смешно.
Цитата:
Джетико валит все тесты на убийство процесса
На персональных машинах, (а Jetico и есть чисто персональный фаер) нас убийство процесса вообще ни как волновать не должно, это пусть беспокоит владельцев серверов и машин с удалённым администрированием, а у них другие и решения и цены. ИМХО конкурентов нет пока .
 

Всего записей: 1914 | Зарегистр. 02-07-2006 | Отправлено: 03:33 08-04-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Klajnor
 
Да это легко правится. Берём nnCron, пишем простую cron-задачу перезапускающую процессы брэндмауера если он неожиданно завершился и всё. Я сам так не раз делал. Банальная задачка. Пример ниже:

Код:
#( JPFP_servis_restart
WatchProcStop: "jpfsrv.exe"
Rule: PROC-EXIST: "jpfsrv.exe" NOT
Action:
StartIn: "C:\Program Files\Jetico\Jetico Personal Firewall"  
SWHide   NormalPriority
AsService
START-APP: C:\Program Files\Jetico\Jetico Personal Firewall\jpfsrv.exe
)#
#( JPFP_restart
NoLog
AsLoggedUser
WatchProcStop: "jpf.exe"
Rule: PROC-EXIST: "jpfsrv.exe"  
Action:
StartIn: "C:\Program Files\Jetico\Jetico Personal Firewall"  
ShowNormal   NormalPriority
START-APP: C:\Program Files\Jetico\Jetico Personal Firewall\jpf.exe    
)#

Пути только по месту отредактируйте! Для работы потребуется nnCron и немного внимательности!

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34339 | Зарегистр. 31-07-2002 | Отправлено: 03:45 08-04-2008 | Исправлено: Victor_VG, 03:49 08-04-2008
TeeHa1F



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG

Цитата:
и немного внимательности!

Всмысле? А если меня за компом сутками нет, а он в OnLine?!

Всего записей: 414 | Зарегистр. 09-01-2006 | Отправлено: 02:12 14-04-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TeeHa1F
 
Пути и формат Cron-задачи. Если ошибёшься, то не сработает. Надеюсь понятно. Я встречался с ошибками при их записи. Потом долго причины искали - а в cron-таб не смотрели.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34339 | Зарегистр. 31-07-2002 | Отправлено: 04:08 14-04-2008
Klajnor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну nnCron проще своего предка(CronTab). Гуёвый интерфейс позволяет такие задачи вводить довольно быстро и практически без знания формата задач. А при сохранении задачи он предупредит, если путь неверный

Всего записей: 456 | Зарегистр. 22-05-2006 | Отправлено: 08:20 14-04-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Klajnor
 
Естественно. Но, все мы люди, а людям свойственно ошибаться. Потому и пришлось напомнить о внимательности - поскольку наверное не менее 90% - 95% людей просто скопируют код задач в cron.tab в режиме его редактирования и даже не обратят внимания на пути. Не раз с этим встречался.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34339 | Зарегистр. 31-07-2002 | Отправлено: 12:48 14-04-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышла свеженькая v.2.0.2.1, будем пробовать.

Всего записей: 1914 | Зарегистр. 02-07-2006 | Отправлено: 00:18 06-05-2008
4hex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Судя по этому

Цитата:
 
    New process attack evens added:
        * "control process" produced when an application requests access rights that will allow it to terminate suspend or crash another application;
        * "control system services" produced when an application requests access to Service Control Manager.
    By monitoring these events Jetico Personal Firewall can effectively defeat attacks modeled by kill, crash, suspend and system shutdown simulator tests.
 

основные изменения как раз коснулись системы собственной защиты фаервола, так сказать оптимизировали под прохождение тестирования. Видно результаты последнего тестирования их задели. Довольно оперативно доработали.
Ну а остальное мелкие баг-фиксы и улучшение групповых политик.
 

Всего записей: 10 | Зарегистр. 24-06-2005 | Отправлено: 01:30 07-05-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
4hex
 
Судим по пресс-релизам? А я вот подумал, подумал и поставил как обновление на 2.0.1.5. Правда предварительно сделал его резервную копию. Встал, настройки импортировал сам, в новую таблицу. Старая таблица сохранилась. Для упрощения работы перетащил из неё в новую часть ранее созданных правил, накопившийся "мусор" удалил вместе со старой таблицей. Первые впечатления: скорость реакции пакета увеличилась, время запуска программ сократилось, любые обращения к SCM (Service Control Manager (Контроллер Служб и Драйверов, оболочка - services.exe)) и косвенные вызовы программ и отдельных процессов отслеживаются чётко, сеть работает надёжно. Кроме того мне понравилась увеличившаяся точность вывода информации о косвенных вызовах программ и их взаимодействии - раньше такого не было. Загрузка процессора не превышала 1,56% (по данным журнала Sysinternals Process Explorer 11.13) даже во время DDoS атаки сопровождавшейся сериями попыток найти уязвимый порт для установки rootkit-клиента сразу по трём сетевым интерфейсам ("шуточки" местных 10 - 12 летних "ИТ-безопасников" (поймаю - уши надеру)  - внезапная проверка конкретной подсети или машины на надёжность защиты и электропрочность оборудования - могут и ~220V в сеть подать - "мы играем"). Предельное использование ОЗУ не превысило 7132 Кб. В предыдущей версии в подобной ситуации пиковое использование ОЗУ достигало 9873 Кб. На основе новых отчётов стало легче принять решение по созданию правил в период обучения. Мои личные первые впечатления после 6 часов испытаний - положительные. Буду смотреть дальше.  
 
Замеченные особенности настройки (?) (раньше я так не делал) - не во всех таблицах возможно групповое перетаскивание правил из старых таблиц методом "Dran&Drop". В таблицах "Косвенный доступ в сеть" правила можно перетаскивать по одному, а в таблицах "Доступ в сеть" - группой, исключение составило правило для ядра системы system - при его попадании в группу выбранных правил операция перетаскивания блокировалась - приёмник становился не доступен.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34339 | Зарегистр. 31-07-2002 | Отправлено: 08:14 07-05-2008 | Исправлено: Victor_VG, 08:52 07-05-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG

Цитата:
Судим по пресс-релизам?  
Я сразу, как появилась, поставил. (теперь вот на триале пока )  А я при переустановке самым простым способом пользуюсь: при работе Wizard'а отказываюсь ото всего и вся, а когда установщик просит перезагрузку, заменяю jpfconfig.xml на ранее сохранённый. Плюсы: не создаётся, ни чего лишнего и после ребута не нарываемся на кучу балунов. Первые впечатления то же самые хорошие, на SP3 встала как влитая (Jetico - или влитое), ни каких глюков/багов не замечено. Добавлю: у меня новый мониторинг, заблочил при старте системы загрузку двух служб, интеловских датчиков и звуковой драйвер, как совет пройтись по всем загружаемым с системой службам и заранее создать исключения путём вкл/выкл. К сожалению: часть больших exe'шников по прежнему на долго "замерзают". А так молодцы разрабы, в своей категории впереди всех.

Всего записей: 1914 | Зарегистр. 02-07-2006 | Отправлено: 10:06 07-05-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
 
Ну, тогда мои извинения тебя за неверную оценку твоего сообщения.
 
У меня самым большими "тормозоми" является Dreamweaver 9. Сейчас могу отметить факт - время запуска сократилось (с HTML файлом содержащим 50 JavaScript, длинна файла 3,9 Мб - тестовый файл форума для осуществляемой сейчас разработки) с 197 секунд до 62 секунд, GIMP 2.45 с набором плугинов и графическим файлом формата А4 полученным со сканера с разрешением 600 dpi размером около 131 Мб - время запуска снизилось с 98 секунд до 43 секунд, Inkscape 0.46 запускается сама за 14 секунд сейчас, вместо 27 секунд раньше. В качестве измерительного средства использовался спортивный секундомер. Оценочная точность полученных измерений ±1 секунда. Второй причиной замедления запуска является антивирусная проверка исполняемого кода при запуске программ и загрузке объектов.


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34339 | Зарегистр. 31-07-2002 | Отправлено: 14:26 07-05-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
У меня не тормозят, фризятся просто секунд на 10-15, причём только из пака Adobe Photoshop CS3, я уже всё что можно перепробовал, как со стороны Jetico так и с другой, ни чего не помогает, только полный uninstall Jetico. Видно драйвер "держит" где то, потому что бред ситуации такой: даже если запущены фотошоп и бридж, открываю из бриджа изображение в фотошоп - тот же фриз 10-15 секунд. Обидно, единственная проблема, я уж и им писал, молчат как партизаны . А вот другая проблема, с фризом при открытии видеофайлов, ушла с этой версией.
Цитата:
Кроме того мне понравилась увеличившаяся точность вывода информации о косвенных вызовах программ и их взаимодействии - раньше такого не было.
Если Вы про балуны, мне не нравятся что то по умолчанию, ни информативность, ни перевод. Я переделал сразу, стали вроде того: 1, 2, 3, всё по лучше. Ещё заметил в этой версии: стала чувствительней к размеру журнала, в связке KAV8 - FF3, при логировании по HTTP, при размере 1024 Кб, вылетала с ошибкой , пока не увеличил.

Всего записей: 1914 | Зарегистр. 02-07-2006 | Отправлено: 18:21 07-05-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
 
По твоему совету увеличил лог. Поставил 2 Мб. Посмотрим. Да, я про диалоги выбора. К переводу не придираюсь - средств контроля у меня достаточно, главное запросы информативнее. Для меня это важнее. Я и не такого насмотрелся. Здесь хоть не приходится гадать "А что тебе хотели сказать?".

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34339 | Зарегистр. 31-07-2002 | Отправлено: 20:10 07-05-2008 | Исправлено: Victor_VG, 20:19 07-05-2008
fen77796

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите в Jetico есть параметр доверительные приложения?Хочу все игры туда внести чтобы он их вообще не обрабатывал.

Всего записей: 56 | Зарегистр. 11-12-2007 | Отправлено: 11:43 08-05-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fen77796
В Контроле процессов, создаёшь новое правило, в качестве Источника угрозы выбираешь путь до exe'шника игры, там же выбираешь Событие и проставляешь все галки, ставишь разрешить. По аналогии, то же самое в Контрольные суммы.

Всего записей: 1914 | Зарегистр. 02-07-2006 | Отправлено: 11:59 08-05-2008
fen77796

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
Проблема с сетевыми играми,вот я и хочу что бы firewall не контролировал сетевую активность игр.

Всего записей: 56 | Зарегистр. 11-12-2007 | Отправлено: 14:10 08-05-2008
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fen77796
Всё то же самое, только идёшь в Сетевую активность, создаёшь Правило для приложений, ставишь галку в Приложение, в открывшемся окне, указываешь пути к exe'шникам игрушек, в Событие - ничего не ставишь, оставляешь неактивным, выбираешь разрешить, ставишь это правило на верх этой таблицы. Потом проверь разрешения для них, в Доступ к сети и Косвенный доступ к сети. А вообще полный доступ к сети, тем более игрушкам, есть очень не гуд, проще уделить пол часа и настроить соединения для каждой отдельно, по дозволенным (нужным ей) портам и адресам.  
 

Всего записей: 1914 | Зарегистр. 02-07-2006 | Отправлено: 14:59 08-05-2008
fen77796

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
Все правильно говоришь,у меня все это настроено.
Но приходится отключать во время игры фрагментированные пакеты и разрешать ICMP вход и исход,иначе играть невозможно.

Всего записей: 56 | Зарегистр. 11-12-2007 | Отправлено: 15:14 08-05-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru