gjf

Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Nick222 Тема уже мусолилась сто раз, мне кажется, что у уже все на Ру-Боарде её читали. ОК, повторюсь. В современных антивирусах веб-монитор (сетевой монитор, если так милозвучнее) работает в виде локального прокси-сервера. То есть все программы получают доступ в сеть через него, а уже конкретное соединение с Миром осуществляет компонент веб-монитора. То есть, к примеру, если firefox.exe хочет опасть на www.mail.ru:80, то реально с www.mail.ru:80 соединится компонент антивируса, который затем передаст данные на firefox.exe. Схема примерно такая: Приложение <---(А)---> Антивирусный веб-монитор <---(Б)---> Удалённый сервер Реально Ваш файервол увидит массу соединений от компоненты антивируса (уровень Б) и ни одного соединения от приложений, ну разве что на 127.0.0.1, то бишь на локальную проксю (уровень А). Итого: если используется внешний файервол (не входящий в комплект антивируса), то для работы в сети придётся назначить политики на компонент антивируса (на уровне Б). При чём они будут одни и для всех (повторяю: все приложения выходят в сеть посредством веб-монитора). Нельзя будет, к примеру, запретить доступ к activate.adobe.com только продуктам Адоба, а все остальным - разрешить. Но можно просто полностью забить сетевую активность Адобу (запретив ему любой доступ в сеть, то есть перекрыв его связь с локальной проксёй антивируса на уровне А). Но тогда и обновляться не будет. Следовательно, имеем: для каждого приложения есть только две политики: полный доступ или полное отсутствие доступа в сеть (уровень А). А конкретные тонкости настраиваются одни и для всех (уровень Б). Удобно это или нет - решать каждому. Мне, например, оказалось неудобно - потому и переехал на КИСу. P.S. Адобовский пример сделан именно как пример - не цепляйтесь, я знаю, что там есть и другие методы обхода защиты 
---------- Тут могла бы быть Ваша реклама... или эпитафия |
| Всего записей: 11478 | Зарегистр. 14-03-2007 | Отправлено: 18:14 15-06-2009 | Исправлено: gjf, 18:15 15-06-2009 |
|