Privatefirewall -konfiguracja(pomoc)
#1
Witam wszystkich.

Mam wielką prośbę.Czy mógł by ktoś napisać jak skonfigurować privatefirewall poprawnie.Chodzi mi mianowicie chce uruchomić program np: internet explorer ale by był zablokowany dostęp jemu do internetu.Czytałem tutorial na stronie privatefirewall anie nic nie kapuje (pewnie dlatego że jestem nowicjusz w tej dziedzinie Tongue .

Ps. A może ktoś posiada jakiś poradnik (PL) jak skonfigurować ten firewall???.

Pozdrawiam.
Odpowiedz
#2
Poczekasz z pół godziny, to postaram się pomóc. W tym czasie napisz dokładniej w czym rzecz...to, co napisałeś jest mało konkretne. OK?
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#3
Chodzi mi o blokowanie niektórych programów by nie łączyły się z internetem.Używam firefoxa a chce zablokować dostęp do internetu programowi IE (internet explorer).Nie mam pojęcia gdzie ustawić indywidualnie dla jakiegoś programu zakaz łączenia się z internetem.

Ps.Wcześniej miałem Outpost Firewall Free ale nie wiem czy nadal jest skuteczny skoro nie jest rozwijany.Który wybrać Outpost Firewall Free czy PrivateFirewall??? .
Odpowiedz
#4
OK...nie wiem, czemu akurat IE chcesz zabronić dostęp jeśli go wcale nie używasz...wg mnie wystarczy na "filter" (żółty trójkąt), ale jeśli faktycznie bardzo chcesz, to daj mu regułę "deny" (czerwone kółeczko). Dobra, ale od początku.
Privatefirewall to wg mnie prosta w konfiguracji zapora, która od razu umożliwia dość szybkie skonfigurowanie. W głównym panelu u góry masz do zaznaczenia zasadnicze ustawienia...tryb "Home", "Office" i "Remote"... domyślnie jest "home" i tak zostaw , jeśli korzystasz z komputera w domu. Dalej - jeśli nie korzystasz z udostępniania plików czy drukarek w domowej sieci, to zarówno sieć ogólną (Internet security) jak i sieć zaufaną/domową (Network security) ustaw na poziomie "High"czyli najwyższym. Teraz zamknij i otwórz ponownie okno zapory - w ten sposób zachowasz ustawienia, które zrobiłeś.
Po lewej stronie masz wejścia do paneli...najważniejsze teraz to:
Panel "Applications"- programy, które łączą się z siecią lub chcą się łączyć...tutaj ustaw wszystko na "filter" (tak jest zresztą domyślnie) poza tym co sama zapora ustawi na "allow" (zielono), ale...czasem nie działają wtedy aktualizacje systemu czy innych programów w tym zabezpieczających. Zezwól więc na aktualizacje systemu, antywirusa i co tam jeszcze z programów "security" masz...przeglądarki na "filter", jeśli pokaże się Windows Media Player - daj na "deny" (czerwono), chyba że chcesz żeby samodzielnie się łączył z siecią...to samo z Messengerem.
Privatefirewall bardzo ładnie ustala wiele reguł domyślnych i niczego nie trzeba zmieniać w portach, protokołach czy dostępie (in/out). W tym panelu - jeśli masz np. komunikator, program P2P lub grę online dobrze od razy jest dołożyć regułę do nich - ja dawałem "allow", bo na "filter" nie bardzo chciały poprawnie działać.
Panel "Process Monitor"- tu masz aplikacje, które działają wdanym momencie w systemie lub dla których ustaliłeś samodzielnie regułę po komunikacie HIPSa (właściwie blokera behawioralnego, jaki jest w tej zaporze - to Dynamic Security Agent)- domyślnie większość (chyba wszystkie nawet) były na wejście filtrowane czyli był nadzór monitora behawioralnego nad ich zachowaniem - jeśli była jakaś modyfikacja dokonywana przez te programy,to wyskakiwał komunikat na który musisz zareagować - czyli zezwolić jeśli wiesz, że to zaufana dla Ciebie aplikacja lub zabronić jeśli to coś niezaufanego lub nieznanego (wtedy regułę zawsze możesz zmienić na zezwól lub filtrowanie w panelu procesów). Daj na zezwól na pewno wszystkie programy zabezpieczające...co do reszty - wg uznania.
W tych dwóch panelach powyżej reguły zmieniasz z menu kontekstowego prawego klawisza myszy.
W opcjach(kółka zębate na górze okna zapory) masz kilka rzeczy - w panelu ogólnym (zostaw jak jest, możesz wyłączyć ewent. splashscreen - ekran, który się pojawia, kiedy zapora ładuje procesy na starcie systemu. W zaawansowanych włącz:
System anomaly detection- bez treningu i na poziomie domyślnym 60% (ten okres treningu wg mnie i tak się nie na wiele przydaje - dla mnie przynajmniej - po jego skończeniu i tak będziesz dostawał komunikaty o to samo...tu masz tylko nauczyć się reagować na komunikaty)
Email anomaly detection- bez treningu
Przyciskając klawisz "Detected Application"znajdziesz 2 zakładki:
- "parents" to lista aplikacji, które zostały wykryte jako te, które działają na lub przez inne aplikacje...wszystkie są na zielono "allow" i możesz coś tu dodać ewentualnie usunąć lub zmienić decyzję i zablokować (z ppm)
- "processes" to lista procesów i aplikacji wykrytych na komputerze...możliwości manewrowania listą jak wyżej
Przyciskając klawisz "Trusted Publishers"wejdziesz do listy zaufanych dostawców oprogramowania...lista jest predefiniowana ("white list") i dodane są niektórzy producenci, których programy zostały wykryte na twojej maszynie...niczego tu nie zmienisz, a wszystkie pola są puste - w Twojej gestii jest czy wybierzesz jakiegoś zaufanego producenta - jeśli tak i zaznaczysz ptaszka,to każda aplikacja tego producenta będzie pomijana w komunikatach...dasz jej automatyczne zezwolenie na działanie i dopuszczające reguły sieciowe.

Tu masz przydatne linki do stron Privacyware
Krótki przegląd funkcji z opisami

[Aby zobaczyć linki, zarejestruj się tutaj]

Ustalanie reguł

[Aby zobaczyć linki, zarejestruj się tutaj]

Kompletny plik pomocy (przewodnik)

[Aby zobaczyć linki, zarejestruj się tutaj]

-
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#5
Dziękuję za tak wyczerpujący poradnik Smile.

Tylko mam problem tak jak piszesz daje na program deny w panelu "Applications" ale on nadal się łączy z internetem.Nie wiem co jest grane???.

klikam tak:
applikactions tam wybieram program np internet explorer zaznaczam deny .

sprawdzam a IE nadal się łączy z internetem.
Odpowiedz
#6
Nie zapominaj, że IE to nie tylko przeglądarka...na jego silniku działa wiele aplikacji w tym systemowe!! Musiałbyś sprawdzać każdą, która działa...szczerze powiedziawszy to nawet nie wiem, jak. Zostaw na "filter"...chyba, że idziesz w zaparte i eksperymentujesz po kolei z każdą Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#7
To dziwne bo np w Outpost Firewall Free dawałem na deny to się IE nie łączył z internetem.

Ps.A którą zaporę byś mi polecił : Outpost Firewall Free czy Privatefirewall ???.która twoim zdaniem jest lepsza ???.
Odpowiedz
#8
ichito, zarówno w Pc tools firewall jak i Comodo wystarczyło zablokować sam program IE i jest ok...Może należy napisać do twórców programu?
Odpowiedz
#9
Możliwe, że należy spytać...do tej pory nie miałem potrzeby blokowania IE.
-----------------
edit:
Już chyba wiem w czym, w czym rzecz...nawet jak reguła jest na "deny", to dopuszczone są na niektórych protokołach reguły zezwalające na połączenie"out"

[Aby zobaczyć linki, zarejestruj się tutaj]


Możliwe, że wystarczy pozmieniać tu wszystko i będzie po kłopocie.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#10
Zrobiłem tak jak pisałeś ale nic to nie daje nadal się łączy.Coś chyba z tym firewallem jest nie tak.W Outpost Firewallwystarczy kliknąć deny i aplikacja nie ma prawa się łączyć z internetem.Trzeba chyba wrócić do outposta skoro w Privatefirewall nie da rady zablokować dostępu do internetu danej aplikacji .
Odpowiedz
#11
Bez przesady, to jedna z najważniejszych funkcji firewalla Wink. Można napisać jeszcze do Grega Salvato z supportu, szybko odpisują.

W każdym razie globalne blokowanie na pewno działa.
Swoją drogą nie polecam blokować IE. Tak jak pisał ichito, poblokujesz sobie niektóre funkcje innych programów (Windows Update z IE, podgląd w edytorach HTML jak Pajączek).
Odpowiedz
#12
Akurat IE to dałem tak dla przykładu ale odnosi się to do każdego programu skoro blokada nie działa.W Outpost Firewall Free miałem zawsze IE zablokowany dostęp do internetu i wszystko śmigało jak ta lala Tongue.Podsumowując firewall który nie ma możliwości zablokowania dostępu do internetu jakiemuś programowi to niepełnowartościowy firewall moim zdaniem.


Ps. Trzeba będzie wrócić do Outposta free.Chyba że ktoś zna jakaś dobrą alternatywę ???
Odpowiedz
#13
Mam problem, przypuszczam, że z Privatefirewall na lapku:
Hp dv6 6150ew dwie karty graficzne, Intel HD Graphic 3000 iAMD Radeon HD 6770m, system win 7-64 bit.
Mam zainstalowane zmodyfikowane sterowniki Catalyst 12.6 WHQL UnifL for Hybrid Graphics. Używam takich bo producent nie aktualizuje oryginalnych.
W systemie działa Privatefirevall 7 i SpyShelter Firewall.
Problem : po wciśnięciu kombinacji klawiszy alt+ctr+del ukazuje się okno wyboru: zablokuj ten komputer, przełącz użytkownika itd. Jeśli wybiorę anuluj lub menedżer zadań, pokazuje się pulpit i następuje zawieszenie się komputera. Kolejny prykład to zawiecha po zastosowaniu kombinacji alt+tab, kiedy pykam sobie czasami w football managera (w nic innego nie gram ale przypuszczam, że sytuacja byłaby identyczna). Taka sama sytuacja ma miejsce gdy chcę przełączyć się przy pomocy catalyst control center pomiędzy kartami graficznymi tzn. następuje chwilowe miganie ekranu związane ze zmianą karty graficznej a następnie zawiecha. Problem znika jeśli w Privatefirewall process monitor ustawię na off. W process monitor wszytkie aplikacje catalyst control center (dokładnie są tam takie 4) mam ustawione na allow.
Czy powinienem dokonać jakiejś dalszej konfiguracji Privatefirevall żeby rozwiązać problem albo inaczej, czy istnieje jakis proces który potencjalnie stanowi źródło mojego problemu ?
It's better to keep your mouth shut and give the impression that you're stupid than to open it and remove all doubt.
Odpowiedz
#14
Przepraszam...czytałem i musiałem się włączyć...masz teraz dwie zapory i obie z modułem HIPS/monitor...w tym jedne typowy antylogger w postaci SS. Chyba za dużo na raz...już nawet pomijam same moduły zapory jako podstawowe, ale SS jest dedykowany głównie do wykrywania wszelkich możliwych przechwytów klawiatury. Wydaje mi się, że przyczyną dziwnych zachowań mogą być włączone skróty klawiaturowe w panelu CCC. Spróbuj je wyłączyć i ewentualnie dodać proces CCC do wyjątków w SS i PFW.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#15
Ja bym też wyłączył firewall w SpyShelter Firewall, a Process Detection w PrivateFirewall ustawił na Medium. Gdyż, jak już wspomniał ichito, za dużo wszystkiego.
...
Odpowiedz
#16
preter napisał(a):Ja bym też wyłączył firewall w SpyShelter Firewall, a Process Detection w PrivateFirewall ustawił na Medium. Gdyż, jak już wspomniał ichito, za dużo wszystkiego.

Moduł firewall w spyshelter mam wyłączony.

Problem rozwiązany. W privatefirewall->process monitor->menadżer okien pulpitu->write procected registry area, ustawiłem na allow i teraz wszystko gra.
It's better to keep your mouth shut and give the impression that you're stupid than to open it and remove all doubt.
Odpowiedz
#17
ichito napisał(a):"parents" to lista aplikacji, które zostały wykryte jako te, które działają na lub przez inne aplikacje...wszystkie są na zielono "allow" i możesz coś tu dodać ewentualnie usunąć lub zmienić decyzję i zablokować (z ppm)
właśnie nie wiem jak mam to rozumieć- czy tooznacza ,że te wykryte aplikacje - które są zaznaczone na zielono - mogąłączyć się z internetem bez przeszkód, czyjeżeli nie chce aby się z nim połączyły to zaznaczyć mam na Denny Acces ?
Lub druga wersja (tak jak to Ichitonapisał) że to pokazuje tylkote wykryte i przedstawioneaplikacje w zakładce " Parents"któredziałają na inne plikii nie ma nic wspólnego z łączeniem się do internetu ?

Może mi to ktoś łopatologicznie wytłumaczyć, gdyż nie zrozumiałem dokładnie o co chodzi z tymi wykrytymi aplikacjami w zakładce " Parents"Wink
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości