Zestaw pod XP, szczególnie firewall
#1
System operacyjny:
Windows XP SP3


Zastosowanie:
Bankowość, zakupy, przeglądanie internetu itp.


Specyfikacja komputera (opcjonalne):
Core2Duo 1.7GHz 3GB Ram

Witam drodzy forumowicze.
Jako, że stary poczciwy i dobry XP nie jest już wspierany chciałbym wspomóc jego zabezpieczenie. Obecnie posiadam MBAE, SpyShelter Free oraz MCShield. Miałem również firewalla OnlineArmor, lecz niestety powodował chwilowe freezy, czasem nie pozwalał nawet na odpalenie explorera(przy uruchamianiu laptopa zamiast ekranu logowania było tylko tło pulpitu i musiałem wylogowywać lub uruchamiać ponownie). Testowałem kiedyś KIS lecz niestety zbyt zamulał lapka.
Czy możecie polecić dobry, nieobciążający Firewall, nie jakiś zbyt skomplikowany? ZoneAlarm nie chce się zainstalować, czytałem też o private firewall ale miał różne niepochlebne opinie. Czy skaner na żądanie MB-AM wystarczy czy szukać jakiegoś darmowego antywirusa? W sumie pamięci zewnętrzne są chronione przez MCShield. Pozdrawiam i proszę o rady i weryfikację zestawu Smile
Odpowiedz
#2
Witam.


Polecam zaporę od Comodo (jedna z najlepszych zapór)
Odpowiedz
#3
A czy nie będzie ona zbytnio obciążać? Np bardziej niż OA? Po za tym są jakieś poradniki jak ją dobrze skonfigurować? Wydaje mi się, że pod tym właśnie względem Comodo nie należy do najłatwiejszych.
Odpowiedz
#4
Chińszczyzna w postaci Filseclab Personal Firewall. Śmiga świetnie na XP, ma pełno superanckich funkcji (w tym oczojebny kolor)...
Odpowiedz
#5
Eugeniusz napisał(a):Chińszczyzna w postaci Filseclab Personal Firewall. Śmiga świetnie na XP, ma pełno superanckich funkcji (w tym oczojebny kolor)...

[Aby zobaczyć linki, zarejestruj się tutaj]

Kod:
http://www.filseclab.com/eng/products/firewall.htm
 Ελευθερία ή θάνατος
Odpowiedz
#6
Comodo w wersji powyżej 5.X powodowały u mnie zwiechy systemu przy włączonej ochronie systemu. Siedzę do dziś na 5ce.

W celu zwiększenia bezpieczeństwa systemu możesz spróbować zmodyfikować rejestr, tak, aby otrzymywać aktualizacje bezpieczeństwa takie, jak dla wersji POSReady 2009. Jest to wersja tylko dla firm, różniąca się pod pewnymi względami z domowym XPkiem. Korzysta z tego część forumowiczów (w tym ja), zdaje się działać nie powodować konfliktów. Było gdzieś na forum ale nie chce mi się szukać, jakby coś mogę podrzucić niezbędny plik rejestru do scalenia.
Przy czym musisz pamiętać, że jest to pół-legalne. M$ nie zaoferował rozszerzonego wsparcia użytkownikom prywatnym, ale też zapowiedział, że nie będzie blokował tego rozwiązania w kolejnych aktualizacjach i najprawdopodobniej nie będzie ścigał.
Człowiek, któremu zazdroszczą najlepszych pomysłów na sygnatury...
Odpowiedz
#7
Odnośnie Filseclab mamy niewielki wątek o tej zaporze

[Aby zobaczyć linki, zarejestruj się tutaj]

To bardzo lekka i bardzo konfigurowalna zapora i niestety nierozwijana...mogę polecić również zaporę Kerio w wersji 2.1.5 Free. Ma pewne niedociągnięcia, bo zapora nie jest rozwijana od 10 lat, niemniej jest lekka i na proponowanych ustawieniach już działa bardzo skutecznie. Z lekkich "starszaków" spokojnie można spróbować zaporę PC Tools. Niestety zapór nie rozwija się już pod ten system, chyba że to wynika z ciągłości rozwoju produktu, nowe projekty nie obejmują już nawet Visty.
Poniżej linki do pobrania wymienionych zapór, bo producent już ich nie anonsuje u siebie

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


W sumie jednak radziłbym spróbować zaporę Online Armor...wersja darmowa (wspólny instalator z wersją płatną, aktywacja darmowej podczas wyboru wersji w trakcie instalacji). U mnie teraz pracuje na XP i nie ma żadnych problemów, przy czym sprzęt mam zdecydowanie słabszy.
Do zapory dołożyłbym Seconfig XP do zamknięcia niepotrzebnych usług i portów...od roku pracuje z tym normalnie czyli surfowanie po internecie, drukowanie i tym podobne codzienne czynności.
Więcej o "doszczelnieniu" XP znaleźć można w tych poradnikach poniżej

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Polecić można też prowadzony od wielu lat wykaz programów do zabezpieczeń...poniżej link do zapór

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#8
wiktor napisał(a):A czy nie będzie ona zbytnio obciążać? Np bardziej niż OA? Po za tym są jakieś poradniki jak ją dobrze skonfigurować? Wydaje mi się, że pod tym właśnie względem Comodo nie należy do najłatwiejszych.

napisz do zbc on Ci da wskazówki
Odpowiedz
#9
Dziękuje za liczne odpowiedzi Smile Zapoznam się z podlinkowaną literaturą. Co do Online Armor tak jak pisałem, powodowała ewidentne problemy, nie wiem może to wina współpracy ze SpyShelter lub coś, w każdym razie jak firewall nie daje wystartować explorerowi to jest coś nie tak(pomimo że sama funkcjonalność była na plus). Czyli PC Tools mogło by zdać egzamin?

Swoją drogą zastanawiam się w jaki sposób tak naprawdę pomaga nam firewall i kiedy. Dużo pisze się o tym, że instalowanie różnych programów nawet zabezpieczających powoduje zbieranie dodatkowych danych na nasz temat. Po za tym kiedy może zostać przeprowadzony jakiś atak sieciowy i w jaki sposób? Mając np SpyShelter Free jest okno logu, w którym możemy podejrzeć jaka aplikacja próbowała uzyskać dostęp, czy takie coś nie wystarczy? Oczywiście mówie o sytuacjach gdzie korzysta się z neta ze zdrowym rozsądkiem, np nie podając jakis loginów czy innych rzeczy na podejrzanych stronach. Czy zdażyło się komuś tutaj na forum, że ktoś włamał się na komputer i np wykradł jakieś pliki? Jak to się odbywa i czy nie da się tego jakos poznać?
Pewnie pytam o jakieś podstawy, ale są jak dla mnie dość istotne Smile
Odpowiedz
#10
To mi się pierwsze skojarzyło. Jeden z pierwszych robaków, które nie wymagały ingerencji użytkownika do infekcji. Wystarczył komputer podłączony do internetu i niezabezpieczony port:

[Aby zobaczyć linki, zarejestruj się tutaj]

Na atakach hackerskich się nie znam za bardzo, niech ktoś mądrzejszy sie wypowie.
Człowiek, któremu zazdroszczą najlepszych pomysłów na sygnatury...
Odpowiedz
#11
Logi w takich programach mogą być tylko przydatne, ale "już po"...czyli jeśli coś niepowołanego wykona jakaś akcję - np. połączenie - to dowiesz się o tym po fakcie i możliwej infekcji. Tak działają programy tzw. IDS (intrusion detection system). Natomiast działająca na bieżąco zapora ma w sobie założone z góry ustawienia, które z automatu nakładają na ruch restrykcje lub dają zezwolenie, filtrują ruch/pakiety oraz informują o zdarzeniach, które nie mają swoich ustalonych reguł...i tu jest właśnie rola użytkownika, czy na takie akcje zezwolić czy nie.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#12
Rozumiem. Pozostaje jeszcze wiedza który proces jest szkodliwy. W razie wątpliwości co do danego procesu można po prostu użyć wujka gogla i sprawdzić prawda? Jedynie te głośne robaki potrafiły działać pod na pozór prawdziwym procesem systemowym i to może również zmylić użytkownika...
Odpowiedz
#13
Do złego procesu można wykorzystać taki programik od Comdo Killswitch
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości