SafeGroup

Pełna wersja: SpyShelter Firewall
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Dzięki Ichito.

To tak, muszę przeinstalować aby przełączyć na usługę (przy instalacji wybrałem tylko dla jednego użytkownika)
W "Strefy sieciowe" mam "nieokreślona", jest mój adres IP i karta wireless. Zmienić na zaufaną i ustawić "Pojedyńczy Ipv4"? Usunąłęm Ipv6 wcześniej.

Jeszcze odnośnie zapory, to w USTAWIENIA-ZAAWANSOWANE:
*Sterownik zapory sieciowej (są dwa pola):
- użyj sterownika TDI zapory sieciowej
- użyj sterownika WFP zapory sieciowej (domyślnie ustawione)
Sterowniki WFP są nowsze i odnoszą się do systemów od Visty wzwyż...czyli te zaznacz u siebie. Sieć ustaw na "nieokreślona" bo to narzuca restrykcje na ruch sieciowy m.in. współdzielenie drukarek i zasobów.
Żeby uściślić to SSFW korzysta z mechanizmu WFP wbudowanego w system, z którego również korzysta Zapora systemowa. Oba programy działają niezależnie. Nie ma znaczenia czy Zapora systemowa jest włączona czy nie. Konfliktu nie będzie ale imho nie ma sensu używać Zapory przy SSFW. Musisz liczyć się z tym, ze jak wyłączysz Zaporę to będziesz miał komunikat z Centrum Zabezpieczeń Windows, że żadna zapora nie jest aktywna. Należy go zignorować. Dzieje się tak ponieważ Centrum zabezpieczeń nie rozpoznaje SSFW jako programu firewall. Datpol ma w przyszłości wprowadzić rozpoznawanie zapory przez Centrum zabezpieczeń.
Ok dzięki Panowie za wypowiedzi Wink
No muszę przyznać że program bardzo dobry. Brakuje bardziej rozbudowanego firewalla np. nie ma możliwości dodawania reguł globalnych, lub też trybu "stealth" i blokady wszystkich połączeń przychodzących (tutaj też chodzi mi o reguły globalne, bo nie ma problemu z poszczególnymi aplikacjami). Mam nadzieje że w nowych wersjach będzie to wprowadzone, oczywiście chodzi mi o wersję "Firewall" Smile
Fajnie by było też dodać wbudowane reguły w Spyshelter Firewall. Podaję przykładowe z PCtools Firewall "Wszlekie inne pakiety TCP i UPP", "Mało wiarygodne pakiety IP" itp. W sumie produkt dobry, ale skoro darmowe firewalle mają takie opcję to myślę że było by dobrze żeby w płatnej wersji to wprowadzić. Oczywiście widać że rozwój idzie w dobrym kierunku Smile Tak trzymać chłopaki ! Smile
I log połączeń jak w WireShark i bedzie miodzo Grin
Powiem tak. Nie  chodzi mi o dogonienie konkurencji (w tym przypadku do niektórych darmowych firewalli) ale jej PRZEGONIENIE Smile ( i tutaj jeszcze raz podkreślam że chodzi mi tylko o sam moduł - Firewall). Ale po o tym mówić. Twórcy SpySheltera idą w dobrym kierunku i myślę że jeszcze te i inne fukcję zostaną dodane do firewalla. Brawa dla polskiego produktu. Pozdrawiam.
Dzięki Buli za sprecyzowanie informacji...odnośnie systemowego centrum zabezpieczeń i SS, to miałem informacje, że chyba jednak nie będą wprowadzać tej opcji...ale może zmienili zdanie? Smile Wiele firm rezygnuje z tego i nie uważa tego za jakiś błąd.
Odnośnie modułu zapory...nie możemy zapominać, że to program głównie o funkcjach anty-loger i z takim zamiarem był stworzony, dopiero po latach dodano uproszczone funkcje zapory i nie sądzę, żeby to była jakaś specjalna ujma, że nie oferuje ona zaawansowanych funkcji, jak programy będące klasycznie zaporami. Poza tym w programie są możliwości tworzenia własnych szablonów reguł, które można stosować do wybranych procesów bez konieczności grzebania w pojedynczych regułach. Najprostsza to blokowanie wszystkich połączeń i u mnie tak jest w stosunku do różnych narzędzi...wystarczy wejść na listę reguł i wklikać się w nazwę procesu (nieważne z jakim numerem reguły), potem wchodzimy na pole wyboru dla połączeń, wybieramy stworzoną regułę ogólną i zatwierdzamy OK przy wyjściu. Reguła blokowania przeniesie się na wszystkie wpisy na liście dotyczące edytowanego procesu.
Podobnie można stworzyć dla przeglądarek, komunikatorów...jak kto potrzebuje.
(22.04.2015, 07:12)ichito napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Dzięki Buli za sprecyzowanie informacji...odnośnie systemowego centrum zabezpieczeń i SS, to miałem informacje, że chyba jednak nie będą wprowadzać tej opcji...ale może zmienili zdanie? Smile Wiele firm rezygnuje z tego i nie uważa tego za jakiś błąd.
Odnośnie modułu zapory...nie możemy zapominać, że to program głównie o funkcjach anty-loger i z takim zamiarem był stworzony, dopiero po latach dodano uproszczone funkcje zapory i nie sądzę, żeby to była jakaś specjalna ujma, że nie oferuje ona zaawansowanych funkcji, jak programy będące klasycznie zaporami. Poza tym w programie są możliwości tworzenia własnych szablonów reguł, które można stosować do wybranych procesów bez konieczności grzebania w pojedynczych regułach. Najprostsza to blokowanie wszystkich połączeń i u mnie tak jest w stosunku do różnych narzędzi...wystarczy wejść na listę reguł i wklikać się w nazwę procesu (nieważne z jakim numerem reguły), potem wchodzimy na pole wyboru dla połączeń, wybieramy stworzoną regułę ogólną i zatwierdzamy OK przy wyjściu. Reguła blokowania przeniesie się na wszystkie wpisy na liście dotyczące edytowanego procesu.
Podobnie można stworzyć dla przeglądarek, komunikatorów...jak kto potrzebuje.

O tym to ja wiem. Z tym że trzeba tak edytować każdy proces. A lepiej by było walnąć regułę globalną, którą obowiązywała by wszystkie procesy. To że jest to anty-logger to wiadomo, ale moim zdaniem jeżeli istnieje wersja - firewall to w tej wersji powinni go rozwijać. Wiadomo że konkurencja nie śpi...Bo na dzisiejszy dzień najbardziej optymalnym rozwiązaniem jest wersja - standard i jakiś darmowy firewall typu PC-tools czy Private. Temu też żeby zachęcić użytkownikom do kupna wersji SH Firewall to warto go rozbudowywać. W końcu w dzisiejszym świecie o klienta wcale nie jest tak łatwo.

"dopiero po latach dodano UPROSZCZONE funkcje zapory" - i tym właśnie tkwi chaczyk... Program ogólnie jest dobry i liczę na rozwój tej najbogatszej edycji - Firewall. Pozdrawiam i życzę sukcesów dla autorów programu.
Myślę, że swoje sugestie powinniście przekazać do producenta Wink
Co do obsługi Centrum zabezpieczeń to info mam "z drugiej ręki" - Gdzieś na jakimś forum (Wildersy?) ktoś pisał, że miał odpowiedź z suportu o możliwym wprowadzeniu obsługi Centrum zabezpieczeń i że ma to dla nich niski priorytet. Więc możliwe, że nawet z tego zrezygnują. IMO mogliby to jednak wprowadzić, choćby ze względu na mniej doświadczonych użytkowników, których ten komunikat dezorientuje. Podejrzewam, że również z tego powodu mają sporo ticketów na swoim helpdesku.

Konto usunięte

Mniej zaawansowani raczej nie sięgną po SpySheltera. A jak sięgną, użytek z niego będzie niewielki, bo to i tak user decyduje.

No tak racja ale SS nawet początkującym bardzo sprzyja bo ja mając mnogość oprogramowania na prawda rzadko mi piszczy alertami przy dobrze zorganizowanej liście zaufanego oprogramowania. Chodź i je ręcznie ograniczam w opcjach...
JA powiem dla mnie to plus, ze krzyczy.
Mam go na Lapku, a z lapka korzysta reszta cześć rodziny co nie za bardzo się zna. Jak wyświetla im się komunikat i nie wiedzą o co chodzi po prostu nic nie robią,a le ze mną się kontaktują, lub przerywają akcje.
To jest pewien plus, ale jak mówi dla początkującego może być to narzędzie, które nie da bo będzie klikał zezwól, zezwól, lub szybko się zirytuje i da je w odstawkę.
Szczerze to sam korzystam mniej z lapka, i jeszcze nie rozgryzłem SSFW, i nie wiem jakie on ma tam do końca wszystkie opcje Smile
SS pozwala ma możliwości zmniejszenia alertów i można je wybrać w ustawieniach albo wręcz samemu decydować, które programy nie będą ich wywoływać...każdy może poeksperymentować i sprawdzić, co mu pasuje z przykładów poniżej:
- zmiana w opcjach podstawowych poziomu ochrony na średni albo zaufanie aplikacjom Microsoft
- dodanie własnych zaufanych/certyfikowanych dostawców
- ustawienie na liście reguł automatycznych zezwoleń na wszystko dla wybranych procesów
- wykluczenie procesów czy całych lokalizacji z ochrony (wtedy nawet kilka procesów programu nie będzie monitorowanych)
- na liście monitorowanych akcji zaznaczenie opcji ufania zaufanym producentom.
Pewnie istnieje jeszcze wiele innych sposobów i możliwych ustawień, które dają w efekcie program nie tak wymagający interakcji...ale każdy lubi program po swojemu i powinien jakoś zbilansować te preferencje w powiązaniu z poziomem ochrony.

Konto usunięte

Zauważyłem dwa problemy związane ze SpyShelterem Firewall.
Pierwszy dotyczy Media Player Classic z pakietu K-Lite. Przy każdym odpaleniu informuje o problemach z softem zabezpieczającym (acz odtwarza normalnie). Wszystko dozwolone, więc dziwi mnie nieco.

Druga sprawa to próba uruchomienia menadżera zadań podczas pracy na koncie z ograniczeniami. System wtedy w zasadzie "zamiera", wydaje mi się, że przez komunikat UAC.
1. Komunikat masz z MPC czy SSFW? Rozumiem, że tu używasz konta bez ograniczeń. Sprawdź w SSFW w oknie logu co jest jak odpalasz MPC. Może spróbuj skasować regułę(y) MPC i stworzyć jeszcze raz.
2. No idea Smile
Nie wiem u mnie takich dziwadeł nie ma a sam korzystam od dawna z tych kodeków/playera z menadżerem też nie mam takiego dziwnego zachowania...

Może masz jakiś soft co za bardzo sie integruje z systemem i przez to SSFW zaczyna sie dziwne zachowywać...
Ja taki problem miałem jak zainstalowałem Malwarebytes Anti-Exploit przy włączonej piaskownicy SSFW blokował jakiś haki ale przeglądarka chodziła normalnie tylko ostro spamował wiadomościami, jak uruchomiłem anty-expoloita bez piaskownicy to już ssfw nic nie blokował.
Akurat nie używam MPC ale przeważnie różnego rodzaju playery przy odpalaniu sprawdzają/nadpisują skojarzenia z obsługiwanymi formatami plików i tu może być również problem. Spróbuj wyłączyć sprawdzanie kojarzeń przy starcie.