Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Sturlung

    csendes tag

    Fontos információ mindazoknak, akik különféle gyártók tűzfalait és víruskeresőit társítják a gépükön. (Például sokan a Comodo-t (a CIS-t, vagy a Tűzdal - Defense+ csomagot) egyéb automatikus víruskeresőkkel használják.)!:
    - A Comodo tűzfala kissé elavult, és nem tartja a lépést a Windows 7-re feltelepíthető automatikus víruskeresők technológiájával. Ebből adódóan sok esetben hatástalanná válik. Pl. az Avast 7 esetén, az engedélyezett Web Shield esetében egy csomó programnak (web-böngészők, üzenetküldők stb.) nem lehet szabályozni a forgalmát. Az AvastSvc.exe egyféle proxy-t működtet, és a korlátozandó programok akadálytalanul kommunikálnak a külvilággal rajta keresztül, és mindezt a Comodo tűzfala nem tudja szabályozni, nem látja!
    - Nemcsak a Comodo tűzfala, de sok más tűzfal is feladja az új víruskeresők proxy-ra emlékeztető web-szűrővel a szolgáltatást.
    - Holott ez nem szükségszerű, hiszen például a Windows7FirewallControll programocska megoldja ezt a gondot. Észleli a forgalmat a böngésző (és többi) valamint a víruskereső között, és képes azt korlátozni, szabályozni, blokkolni.

  • Sturlung

    csendes tag

    válasz dnsi #12972 üzenetére

    1) Először a tapasztalatra. Már az Avast 6 esetében észrevettem, hogy az Avast "Web Shield"-je a kifelé irányuló tiltószabályokat a Win7 tűzfalában hatálytalanná teszi. Vagyis szabadon áramlik kifelé minden forgalom, hiába ott a tiltás. Ha a Web Shield-et leállítottam, akkor nem volt gond: a tűzfal szabálya érvényesült. Aztán az Avast 7 esetében már a Comodo tűzfala is feladja, használhatatlan. A Private Firewall is, és sok más tűzfal is.
    2) Ezután utánakerestem, -olvastam, és bizony nagy vita van róla a net-en. A web-et proxy-szerverszerű megoldással előzetesen szűrő víruskeresők többsége felülírja a tűzfalak jelentős részét, főleg Windows 7 esetében. Rengeteg angol nyelvű vita van róla a net-en.

  • Sturlung

    csendes tag

    válasz riki #12975 üzenetére

    http://forum.avast.com/index.php?topic=93953.msg768135#msg768135

  • Sturlung

    csendes tag

    válasz blattida #12978 üzenetére

    Szerintem nem értetted meg a tényeket:
    Nem az Avast bug-járól van szó. Az Avast kihasznál egy lehetőséget. Ahogy az általam belinkelt kommentben az ott író Avast-fejlesztő („lukor”) is mondja: a Windows 7 nem vadonatúj, tehát nem furcsa dolog, és nem hiba, ha egy olyan API-ra koncentrálnak, amely új és időszerű, függetlenül attól, hogy a Comodo-t nem modernizálják hozzá, hanem őskövületekhez ragaszkodnak. Szó nincs bug-ról, hisz más tűzfalakat sikeresen felújítottak ehhez a jogosult körülményhez. Pl. a Windows7FirewallControl kizárólag a WPF-re épít, és megoldotta a helyzetet még 2009/2010 tájékán. Keress rá ITT a régi 3.3.4.63-es kiadásra. Ugyanígy az Outpost Firewall esetében is a a 7.5-ös már felkészített erre a dologra; a 7.1-es még nem volt. Ha az Avast bug-járól lenne szó, akkor a többi víruskereső is „bug”-os, amelyek úgyanúgy saját proxy-val szűrik a web-es tartalmakat, és amelyekkel ugyanúgy összegabalyodnak a fel nem készített tűzfalak (például az Avira fizetős programcsomagja). Nem értem, miért kell kioktatnod engem agresszív hangnemben. Egy tényre hívtam fel a figyelmet, amit egyesek esetleg észre sem vettek: vígan használják az Avast-Comodo párost Windows 7 alatt, és közben nem tudják, nem vették még észre, hogy számos szabályozás nem működik. A labda a Comodo-nál van. Ő kell megoldja a dolgot. Elfogadhatatlan, hogy egy „Internet Security”-n belül a Firewall ne „lássa” a háttérben vígan folyó hálózati forgalmat.

  • Sturlung

    csendes tag

    válasz Sturlung #12979 üzenetére

    […] „valaki beállítási probléma miatt nem tudja összelőni az avastot más tűzfallal” – Természetesen nem erről van szó. A Comodo-val nem lehet egyáltalán összelőni, beállítani az Avast „Web Shield”-jét, mert a Comodo nem látja az átirányítást, ami történik az Avast és a programok között. Ahogy mondtam, a Windows7FirewallControl a WPF-re épül, semmit sem ad hozzá a Windows saját kerneléhez és szűrőjéhez, mégis képes látni és kezelni az új víruskeresők eme viselkedését.

    [ Szerkesztve ]

  • Sturlung

    csendes tag

    válasz riki #12985 üzenetére

    Az az érzésem, hogy a nagyképűen gorombáskodó blattida fanatikus Comodo-zelótaként viselkedik. Ő azt állítja, hogy én kéne megtanuljam beállítani a Comodo tűzfalát, hogy együttműködjön az Avast 7 „Web Shield”-jével. Meg azt is mondja, hogy az Avast webszűrője a bug-os.

    1) Először is ez egy fórum, ahol megoldást keresünk a problémákra. Ha blattida olyan okos, akkor írja le a helyes beállítást, ne pedig személyeskedjen. De nem fogja tudni leírni a helyes beállítását a Comodo-nak, mert nincs. Napok óta fórumoztam forgalmas amerikai fórumokon, és az eredmény ugyanaz: nincs megoldás. Jelen állapotában Comodo tűzfala nem állítható be úgy, hogy szűrjön az Avast 7 „Web Shield”-je mellett.

    2) Az imént próbáltam ki a Kaspersky Antivirus 2012-vel is. Ugyanaz a helyzet. A web-szűrője elveszi a forgalmat a programok elől, kisajátítja őket, és kész. A Comodo tűzfalával vagy az Avast, illetve a Kaspersky megfelelő szolgáltatását tiltod-szabályozod, és azzal együtt nagyon sok rajta keresztül kapcsolódó programét, vagy egyiket sem. Sőt, a Kaspersky-nél még durvább a dolog: A Comodo tűzfala arra is képtelen, hogy jelezze: egy program, egy web-böngésző egyáltalán csatlakozni akart! Jelzés nélkül indul a forgalom. Az Avast-nál még jelzi, csak épp a tiltó szabályok nem érvényesülnek.

    3) A windows-os WPF-re épülő Windows7FirewallControl a Kaspersky web-szűrőjével is jól működik: a szabályokat a böngésző-víruskereső közötti forgalomra érvényesíti, amely forgalmat a Comodo nem látja és nem szabályozza. Az Outpost Firewall 7.5 a Windows7FirewallControl-hoz hasonlóan ugyancsak jól szabályoz.

    4) Most akkor mindenki eldöntheti, hogy blattida-nak van igaza, aki szerint én „vészmadár” vagyok, és a Comodo sérthetetlen őszentségén kívül minden más program bug-os, vagyis bug-os az Avast, bug-os a Kaspersky és így tovább… vagy a Comodo tűzfala nincs eléggé felkészítve jelen állapotában arra, hogy a Windows 7-esen hibátlanul és biztonságosan együttműködjön a korszerűnek számító víruskeresőkkel.

    5) A dolog azért is cikis, mert ezt az egész helyzetet már elég rég, 2009 végén, 2010 elején orvosolták mások:

    »Ability to block applications even the traffic is caught by online antivirus processing (redirecting all the web/mail applications to localhost first instead of real destinations)« (innen).

    Mivelhogy: »The antivirus (AV) online network monitoring produces the unexpected behavior. Modern AVs are very nifty and trap web browsers and e-mail clients "inside" PC before the applications reach real network address on-the-fly. The applications (browsers/e-mail clients) interact with an AV related services locally and real network interaction goes through (in the name of) AVs as the result. Local traffic is important vitally mostly, expected safe and permitted by many predefined firewall rules. Disabling AV online monitoring disables the traffic trapping. The applications will issue the traffic directly and can be controlled/disabled normally after that. DisableAll set to the applications disables the local traffic only otherwise.« (innen).

    Egy korszerű tűzfalnak észlelnie és szabályoznia kell minden forgalmat azokon az operációs rendszereken, amelyeken hivatalosan is kimondottan is megy – úgy mint más tűzfalak, amelyek „veszik a labdát”.

    [ Szerkesztve ]

  • Sturlung

    csendes tag

    válasz BigManus #12991 üzenetére

    Nézd, az nem releváns, hogy hány napja írok ide. Tök mindegy. Egy másik, angol nyelvű fórumon napok óta tesztelünk, próbálkozunk, de nem megy. Én semmiféle személyeskedést nem kezdeményeztem! Blattida jött nekem, hogy „vészmadár” vagyok, hogy tanuljak meg először beállítani, stb. Holott én egyszerűen csak figyelmeztettem egy TÉNY-re, mivelhogy nagy divat az Avast-Comodo páros használata. Ezt a tényt eddig senki meg nem cáfolta itt! És azt se bizonyította még itt senki sem, hogy egyáltalán lehetséges-e megfelelő beállítás az aktuális, 5.9-es Comodo-n, hogy együttműködjön az Avast vagy a Kaspersky web-szűrőjével. Gyere keressük együtt a megoldást! Az amerikai fórumon ez volt a reakció, mindenki ezt tette. Nem azzal foglalkoztunk, hogy ki hány napja tag, vagy hogy mennyire szaki. A problémával foglalkoztunk, udvarias hangnemben.

  • Sturlung

    csendes tag

    válasz t72killer #12990 üzenetére

    A Kaspersky 2012-vel ugyanúgy nem működik a mostani Comodo.

  • Sturlung

    csendes tag

    válasz blattida #12998 üzenetére

    Szia. Félreértés ne essék. Eszem ágában nincs a Comodo-t fikázni. A Comodo FW vagy CIS remek szoftverek! Csak jelezni akartam egy problémát. Majdnem egy hete keresem a megoldást, és a téma körül, kialakuló hosszabb fórumok mind azzal zárulnak, hogy nincs megoldás. Rengeteg tűzfal-szabályt kipróbáltam, hogy valahogy szűrjem a böngésző és a WebShield közötti forgalmat. Nem lehet. A rendszerem: Windows 7 Pro SP1 64 bit eredeti, jogtiszta + Comodo FW 5.9 + Avast AV 7(!). S minthogy az érintett programok fejlesztői is elismerik a probléma meglétét, látván, hogy nagy divat az Avast+Comodo társítás, megírtam ide. Ennyi. Egyébként részletes bugreportokat is írtam a Comodo-nak egy-két kérdés kapcsán. Tehát igazán nem valamiféle negatív elfogultság beszél belőlem. Ha indulat volt legelső kommmentemben, akkor annak csakis az volt az oka, hogy sokáig a Comodo FW -+ Avast AV kettős ment a gépemen, és nem volt kedvem lemondani róla. Szép keddet!

  • Sturlung

    csendes tag

    válasz W666W #13013 üzenetére

    Pontosan azt írtam a legelső, eredeti bejegyzésemben is. Lejjebb pedig még jobban kibontottam. S ha neked több napi tesztelés, gürizés annyit tesz, hogy jön valaki elmondani, hogy mit olvasott egy angol oldalon, akkor nincs többé mit mondanom. Ilyen is jellemzően a magyar fórumokon van: állandó civakodás, torzsalkodás, kivagyiskodás, rangsorolás, gőgös vigyorgás, a rosszindulat feltételezése a másikról és maga a rosszindulat… szaki26 itt elmondja, hogy valóban, miért »kissé elavult« (júj, milyen durván írtam…) a Commodo tűzfala. Vagyis szabatosabban kifejti, amit korábban belinkeltem. Bárcsak ne írtam volna semmit: hadd használják az AV+ComodoFW társítást sokan a biztonság hamis illúziójával… Évekkel a W7 és a web-et szűrő víruskeresők megjelenése után elvárható egy asztali alkalmazásként használt tűzfaltól, hogy észlelje a meglévő forgalmat, és ne nevezze blokkoltnak azt, ami nem blokkolt. A Windows7FirewallControll pehelykönnyű kis programja már 2010 januárjától jelzi. Van rajta egy gombocska, a »Check AV hook«, és ha a dolog fennáll, akkor kimondja, hogy »The applications traffic is processed by AV online protection or VPN. All the traffic is hooked/redirected by AV/VPN via localhost (127.0.0.1) and issued worldwide in the name of the AV/VPN. Enabling localhost for the applications enables the applications worldwide.«

Új hozzászólás Aktív témák