Перейти к содержанию
Matias

Новая бесплатная версия Outpost Firewall Free

Recommended Posts

p2u
3. Outpost Firewall Free 2009 6.5.2724.381.0687.328 FREE 94% 10+ Excellent

4. Outpost Security Suite Pro 2009 6.5.2514.381.0685 93% 9 Excellent

Мда... Круто... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Меня больше заинтересовали не результаты, а графа Recommendation с GET IT NOW!

Редирект и аффил. программа с каждого продукта из рекомендованных.

Сочетание приятного с денежно-полезным?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Андрей-001

За его 'партнёрскую программу' его и критикуют... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Сочетание приятного с денежно-полезным?

Нет, просто обычная монетизация траффика. Just business, nothing personal.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
http://www.matousec.com/projects/proactive...nge/results.php

Вот и первые плоды...хах!Опять OSS получил 9.

Хм...бесплатный аналог - вполне крут.:)

Вы ошиблись - OSS Матушек НЕ БРАЛ на перетест. Читайте новости, что ли. Итоги теста OSS 6.5.2514 опубликованы February 16, 2009

Меня больше заинтересовали не результаты, а графа Recommendation с GET IT NOW!

Редирект и аффил. программа с каждого продукта из рекомендованных.

Сочетание приятного с денежно-полезным?

Могу заверить, что продаж по трафику с сайта Matousec всего кхм... 10 за полгода. И мне вот очень интересно, что Matousec получит с нашего Free? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Firewall - неплохой, Виталий. Я - доволен. Хотелось бы узнать, что это за протокол 139 (Не порт, а протокол)? Блокировал, естественно, и комп жив до сих пор... :) Ещё и протокол 41 был - его я тоже блокировал, но про него я хоть описание нашёл, а 139 какой-то недокументированный.

*Block IP for 139

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
svv
Firewall - неплохой, Виталий. Я - доволен. Хотелось бы узнать, что это за протокол 139 (Не порт, а протокол)? Блокировал, естественно, и комп жив до сих пор... :) Ещё и протокол 41 был - его я тоже блокировал, но про него я хоть описание нашёл, а 139 какой-то недокументированный.

Paul

139 - это, возможно, антивирусы Касперского снюхиваются между собой по сети и проверяют, не превышено ли количество установок с одним ключом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Firewall - неплохой, Виталий. Я - доволен. Хотелось бы узнать, что это за протокол 139 (Не порт, а протокол)? Блокировал, естественно, и комп жив до сих пор... :) Ещё и протокол 41 был - его я тоже блокировал, но про него я хоть описание нашёл, а 139 какой-то недокументированный.

Paul

К сожалению, техподдержка на форумах, тем более моими силами - недоступная нам роскошь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
139 - это, возможно, антивирусы Касперского снюхиваются между собой по сети и проверяют, не превышено ли количество установок с одним ключом

Антивирусов у меня вообще нет; ключей на Касперского у меня точно нет... Пусть нюхает в другом месте... Здесь только дым табака соседа сверху... laugh3.gif

К сожалению, техподдержка на форумах, тем более моими силами - недоступная нам роскошь.

Это не в качестве техподдержки, Виталий. Мне просто интересно. Если увидите разработчиков, может быть узнаете? Если нет, тоже не беда. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Антивирусов у меня вообще нет; ключей на Касперского у меня точно нет... Пусть нюхает в другом месте... Здесь только дым табака соседа сверху... laugh3.gif

Это не в качестве техподдержки, Виталий. Мне просто интересно. Если увидите разработчиков, может быть узнаете? Если нет, тоже не беда. :)

Paul

http://www.agnitum.com/support/kb/article....193〈=en протокол NetBios (TCP ports 137-139), все доступно в KB написано ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Не похоже, Виталий, что это NetBIOS (речь не идёт о порте 139; о протоколе 139). NetBIOS у меня полностью парализован. ;)

P.S.: Я сам уже нашёл: Host Identity Protocol [RFC5201].

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolf

Скажите новичку!Как в нем запретить приложению чтобы оно не лезло в инет,когда оно уже в списке довереных???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Как в нем запретить приложению чтобы оно не лезло в инет,когда оно уже в списке довереных???

Во-первых: программа не должна попасть автоматом в доверенные. Для этого надо в 'Settings' настроить так:

e4f579f48aa3.jpg

Далее можно просто дважды щёлкать на название этой программы здесь:

d8c47628e2cf.jpg

Открывается окно. В разделе 'Networking Rules' выделить правило - 'Remove', выделить правило - 'Remove'. ОК, ОК везде где предлагается и порядок. Либо щёлкать на заданные правила. Там будет указано 'Allow'. Менять на 'Block' (ОК, ОК) и всё. :)

P.S.: После того, как заданы все правила по вкусу, я предлагаю переключить режим на 'Block Most' (правой кнопкой мыши на значок в трее - 'Firewall Policy' - 'Block Most'). Значок становится зелёным (самый надёжный и безопасный режим работы в сети). Это значит, что новых правил не будет и то, что не задано блокируется без вопросов. Картинка у меня старая - я сижу в 'Block Most' теперь. Только для действий на самом компьютере будут предупреждения, где вы должны ответить 'Allow' или 'Block', но в сеть автоматически уже ничего нового не пропускается.

P.S.: Если у этой программы есть Plug-In или Add-On в браузер(е/ах), то тогда надо его из браузер(а/ов) удалить или отключить его функционал, иначе программа может под видом браузера всё равно выйти.

@ Виталий Я.:

Маленкий коммент для улучшения функционала. Я не против делиться данными (я изначально включил эту опцию), но Outpost читает настройки прокси IE (exe, которого у меня недоступен) в реестре, и там у меня задан удалённый адрес 0.0.0.0:80 (Полагаю, что не надо объяснять почему я так сделал)

В последствие, Outpost бьётся по этому адресу, и никакие данные передавать не может. Целая куча внутренних ошибок в логах, причём он не предупреждает меня о том, что у него проблемы. Отменить эти настройки не хочу. Поэтому пришлось снять опцию сотрудничества с вами ('Help Agnitum improve this program'). Я мог бы, конечно, задать адрес вашего сервера, но если вдруг попадётся тупой зловред, то тогда не исключено, что он туда и пойдёт, что я вам лично не желаю... laugh3.gif

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolf

Большое Спасибо!С вашими рекомендациями и метод тыка я подружилса с Оutроst frее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Не за что. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
@ Виталий Я.:

Маленкий коммент для улучшения функционала. Я не против делиться данными (я изначально включил эту опцию), но Outpost читает настройки прокси IE (exe, которого у меня недоступен) в реестре, и там у меня задан удалённый адрес 0.0.0.0:80 (Полагаю, что не надо объяснять почему я так сделал)

В последствие, Outpost бьётся по этому адресу, и никакие данные передавать не может. Целая куча внутренних ошибок в логах, причём он не предупреждает меня о том, что у него проблемы. Отменить эти настройки не хочу. Поэтому пришлось снять опцию сотрудничества с вами ('Help Agnitum improve this program'). Я мог бы, конечно, задать адрес вашего сервера, но если вдруг попадётся тупой зловред, то тогда не исключено, что он туда и пойдёт, что я вам лично не желаю...

Paul

Paul, я как любитель "сносить" IE подчистую тоже столкнулся с этой проблемой - но обошел ее через настройку прокси "не определять автоматически" - не знаю, есть ли она во Free.

Впрочем, она как баг запощена и в скорых сборках Pro будет fixed ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
настройку прокси "не определять автоматически" - не знаю, есть ли она во Free.

Да, в machine.ini можно модифицировать (после отключения самозащиты). Кнопок для такой настройки нет. Завтра займусь...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

у меня на Viste 64битной. просто постоянно бсодил при работе с сетью..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
у меня на Viste 64битной. просто постоянно бсодил при работе с сетью..

64-битная версия? Давайте подробности в личку - номер сборки Висты, логи - интересно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Сборка Версия 6.0.6001 SP1 со всеми обновлениями, логов нету(просто сейчас уже он не стоит) но репорты я отсылал при бсодах..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley

Господа, как "прописать" на ХР 3G- модем? Фаер работает в режиме обучения и автосоздания правил. В правилах для приложений, вручную разрешил любую активность экзешнику модема, но выдаётся ошибка, что дисконект из- за несоответствие глобальным правилам. Как должно выглядить GR для такого модема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Dark Lord

Новые версии Outpost Free будут устанавливаться на Windows 7?

Однажды пробовал, получил сообщение что Windows 7 не поддерживается. Мне не нужен антивирус-антишпион, как в Pro, использую бесплатный антивирус. Возможно есть версия программы с поддержкой Windows 7 но без антивируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Новые версии Outpost Free будут устанавливаться на Windows 7?

Однажды пробовал, получил сообщение что Windows 7 не поддерживается. Мне не нужен антивирус-антишпион, как в Pro, использую бесплатный антивирус. Возможно есть версия программы с поддержкой Windows 7 но без антивируса?

версии Outpost Firewall Free под Windows7 пока нет и в плане.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Dark Lord
версии Outpost Firewall Free под Windows7 пока нет и в плане.

Плохо что нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×