Перейти к содержанию
Аркадий

ViPNet Personal Firewall 2.8 сборка 10.1251

Recommended Posts

Аркадий

Малоизвестный, но довольно интересный фаервол: – ViPNet Personal Firewall 2.8 сборка 10.1251

ViPNet Personal Firewall - персональный сетевой экран, который обеспечивает защиту ресурсов компьютера при работе в Интернет.

ViPNet Personal Firewall позволяет защитить информацию, хранимую на компьютере, а также сам компьютер от возможного несанкционированного доступа при работе в Интернет или локальной сети.

Он обеспечивает:

возможность работы в режиме "Бумеранг" (Stealth), в котором пользователю разрешается установление инициативных (односторонних) соединений с любым незапрещенным ресурсом (узлом) в Интернет/локальной сети и автоматически контролируется весь входящий трафик от этого узла. При этом персональный компьютер пользователя остается "невидимым" для остальных узлов Интернет/локальной сети;

эффективную систему управления "черными" и "белыми" списками в настройках фильтров;

фильтрацию трафика по множеству параметров IP-пакета (IP-адресам, номерам портов, типу протокола и т.д.);

IDS - встроенную систему обнаружения наиболее распространенных типов сетевых атак;

контроль сетевой активности приложений пользователя, что гарантирует блокирование любого неавторизованного пользователем приложения, при попытках последнего проявить сетевую активность. Так, например, эта опция персонального экрана позволяет блокировать работу программ - "троянских коней";

развитую систему аудита безопасности, включающую систему регистрации заблокированных IP-пакетов, ведение журналов событий, прохождения IP-трафика, активности приложений.

Во всех режимах работы Personal Firewall блокирует все запрещенные соединения, при этом фиксируются IP адреса компьютеров, инициировавших такие соединения. Таким образом, Вы получаете возможность определять IP-адреса (а если компьютер имеет имя, то и имена) компьютеров злоумышленников, которые пытаются получить доступ к ресурсам Вашего компьютера.

Однако, пытаться соединиться с Вами могут не только злоумышленники, но и те пользователи, с которыми Вы, возможно, пожелали бы установить соединение. В этом случае необходимо просто зарегистрировать этого пользователя в списке, и соединение с ним будет разрешено.

Модуль "Контроль приложений" отслеживает все попытки приложений установить соединение, отправить пакет или подключиться к порту в ожидании соединения. Сигнализирует о таких попытках и, если такая программа не зарегистрирована, блокирует ее работу. Кроме того, пользователь или администратор может определить так называемую политику, следуя которой приложения будут автоматически попадать в "черный" (блокироваться), "белый" (разрешаться) список или будет предложено принять решение пользователю.

Личное мнение о продукте: потратил 20 мин. пока сообразил как закрывать порты те какие хочу и действительно прекрасно работает. Дистрибутив небольшой 6,72 мегабайт. На русском.

Вот ссылочка на закачку с офсайта: http://antivir.ru/vipnet/demo/Personal_Firewall.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kilimanjaro

Я вижу больше ни кто не пробовал этот Firewall,интересно узнать мнение знающих людей про этот продукт?!

Ни в каких рейтингах ViPNet Personal Firewall замечен не был,и в интернете практически одно и то-же стандартное описание,

взятое с сайта фирмы производителя.

Так вот,хотелось бы узнать стоит использовать его обыкновенному юзеру?

Пожалуйста напишите своё мнение по поводу ViPNet Personal Firewall.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley
Так вот,хотелось бы узнать стоит использовать его обыкновенному юзеру?

А проще говоря, чем он отличается, например, от Comodo free? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Я вижу больше ни кто не пробовал этот Firewall,интересно узнать мнение знающих людей про этот продукт?!

Ни в каких рейтингах ViPNet Personal Firewall замечен не был,и в интернете практически одно и то-же стандартное описание,

взятое с сайта фирмы производителя.

Так вот,хотелось бы узнать стоит использовать его обыкновенному юзеру?

Пожалуйста напишите своё мнение по поводу ViPNet Personal Firewall.

Продукт является де-факто промо-версией для корпоративного Office Firewall, раз в квартал в изданиях по ИБ выходят обзоры персональной версии в чуть расширенном виде. В общих ликтестах не участвует, распространен мало, поэтому явно известных минусов не известно - хотя с ARP-спуфингом не борется, это факт. Если интересно, как-нибудь выложу здесь подробное сравнение этого продукта с другими персональными сетевыми экранами (ZoneAlarm, Outpost, Sunbelt Kerio, Jetico, Comodo, Online Armor, Agava Firewall).

Наверное, уже после того как проапдейтятся версии, и все продукты наконец станут Vista-совместимыми - быстро такие сравнения не делаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kilimanjaro

Новая версия ViPNet Personal Firewall v3.1

Домвшняя страница http://www.infotecs.ru/Soft/personalf.htm

Защищенность:

Режим безопасности "Бумеранг" для разрешения доступа в сеть только по инициативе пользователя;

Защита от программ-шпионов и троянов;

Система обнаружения вторжений и блокирования атак (IDS);

Определение источников сетевых атак.

Гибкость управления:

Разрешение или запрет создания сетевых соединений для отдельных программ;

Предустановленные режимы безопасности, гарантируют высокий уровень защиты сразу после установки программы;

Гибкое управление правилами фильтрации облегчает явное разрешение или запрет соединений по указанным протоколам и портам.

Удобство использования:

Поддержка различных способов подключения к сети - домашние сети, Стрим (ЗАО "МТУ-Интел"), обычное модемное подключение, беспроводные технологии связи (GPRS, Wi-Fi);

Система онлайн-обновления ПО информирующая о выходе новых версий и обеспечивает загрузку обновлений, необходимых для установки новых версий и содержащих как новые функции, так и исправления ошибок.

Веб-фильтрация блокирующая всплывающие окна, различные рекламные баннеры, интерактивные элементы (Java и ActiveX приложения, Flash-анимация, JavaScript и VB Script сценарии) и персонализирующие пользователя элементы (Referrer и Cookie).

Информативный журнал IP-пакетов для изучения и устранения сетевых сбоев.

Основные преимущества программы:

Готовность к работе сразу после установки без дополнительных настроек, обеспечивается наличием встроенных правил и фильтров для DHCP, сети Microsoft, режима инициативных соединений;

Возможность раздельно осуществлять фильтрацию сетевого трафика и контроль сетевой активности программ способствует уменьшению нагрузки на компьютер и упрощению процесса настройки;

Усиленная защита входа в операционную систему и быстрая блокировка компьютера и IP-трафика;

Режим обязательного ввода пароля при входе в операционную систему не позволит войти в систему без ввода пароля программы;

Журнал IP-пакетов регистрирующий детальную информацию по сетевой активности компьютера;

Интеграция с Центром безопасности (компонент Microsoft Windows XP SP2) позволяет получить объективную информацию о состоянии защиты компьютера;

Возможность быстрой блокировки сетевого трафика и "рабочего стола" компьютера;

Работа сетевых фильтров по заранее заданному расписанию, позволяющая гибко управлять и ограничивать расходы на оплату каналов связи

Поддержка протокола FTP для обеспечения возможности работы FTP-клиентов в активном режиме, а также фильтрация команд FTP-протокола для защиты от использования некорректных значений IP-адресов клиента и сервера

Поддержка протокола SIP для автоматического открытия портов необходимых для работы SIP-клиентов, обеспечивающих работу VoIP-телефонии.

В программе использованы технологии ViPNet, прошедшие государственную сертификацию (в составе других продуктов компании).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ничего нового ---------------------------------------------------------
       4.99.5
      ---------------------------------------------------------
       o Добавлен новый режим запуска для работы с неактивной системой без необходимости загрузки с флешки или диска.
         Начиная с Windows 8 доступна интеграция uVS в меню дополнительных параметров загрузки для
         запуска uVS из штатной среды восстановления Windows (WinRE) для работы с _неактивной_ системой.

         Интеграция осуществляется нажатием кнопки "Интегрировать uVS в меню дополнительных параметров загрузки".
         Загрузиться в меню можно с помощью кнопки "Перезагрузить систему в меню дополнительных параметров загрузки",
         после появления меню выберите:
         Поиск и устранение неисправностей/Диагностика/Troubleshoot(зависит от версии и региона Windows) --> uVS

         В отличии от dclone, uVS уже не получится разместить в образе WinRE, просто не хватит места на диске,
         поэтому запуск uVS происходит из каталога запуска процесса интеграции, т.е. при обновлении версии uVS
         не нужно повторно выполнять интеграцию, достаточно обновить uVS в каталоге из которого была произведена интеграция.
         В пути до uVS допустимо использовать кириллицу, даже если WinRE не имеет поддержки русского языка.
         При запуске из меню дополнительно производится инициализация сети в WinRE, т.е. будет доступна сеть
         для проверки файлов на VT, проверки сертификатов или для предоставления доступа удаленному пользователю к "рабочему столу".

       o Разовый доступ к рабочему столу доступен в WinRE/WinPЕ если в нем была инициализирована сеть,
         если образ сделан в uVS или загрузка была через интегрированный пункт в меню то сеть инициализируется при старте системы
         автоматически, однако поддержки uPNP в WinRE по умолчанию нет, поэтому для подключения к "рабочему столу" WinPE
         следует использовать обратное подключение к клиенту с белым адресом. (если подключение будет через интернет).
         (!) В WinRE/PE доступен только один режим захвата экрана - GDI, передача экрана нормально работает в WinRE/PE на базе
         (!) Win8/Win8.1/Win11, в Win11 и WinPE на его базе необходим включенный режим BLT, в противном случае консольные окна не отображаются.
         (!) Как минимум часть версий WinPE на базе Win10 дефектные (все x86), при работе с ним не отображаются консольные окна и есть проблемы
         (!) с отрисовкой окон и без удаленного доступа.
         (!) Аналогичная проблема наблюдается в WinRE для устаревших билдов Win10, для новых билдов Win10 проблемы нет.
         (!) В некоторых случаях окно uVS может оказаться за меню загрузки, в этом случае используйте Alt+Tab для переключения окон.

       o Добавлены новые модули:
         o файл rein/rein.x64 отвечает за запуск uVS из меню.
         o файл usvc.x64 отвечает за запуск uVS под LocalSystem.
         o встроенный ресурс getcpb отвечает за получение файлов из пользовательского буфера обмена при запуске под LocalSystem.

       o В окно лога подключения к удаленному рабочему столу добавлены кнопки для быстрого доступа к настройкам системы,
         запуску uVS и файлового менеджера.

       o Добавлена поддержка создания загрузочных образов дисков на базе WinPE+ADK v10.1.26100.2454 (декабрь 2024).
         (!) для создания 32-х битного WinPE или WinPE с поддержкой старого железа этот ADK не годится.
         (!) для создания 32-х битных образов используйте ADK для Windows 10 2004. (см. подробнее в FAQ.txt)

       o Улучшена функция создания загрузочных дисков.
         ISO стал мультизагрузочным с поддержкой UEFI, ISO теперь создается в UDF формате,
         т.е. загрузка с диска будет работать и на старом компьютере без UEFI и на новом с UEFI.
         Образ диска теперь занимает немного меньше места за счет дополнительно оптимизации содержимого UDF ISO.
         Добавлена проверка на разметку флешки, допустимая разметка MBR, GPT не поддерживается.
         (!) Загрузочная флешка всегда форматируется в FAT32, вся информация на флешке будет удалена,
         (!) флешки теперь мультизагрузочные.

       o Если недоступен режим захвата экрана DDA то серверная часть теперь автоматически устанавливает режим захвата GDI.

       o Теперь пока открыто окно удаленного рабочего стола удаленная система не будет засыпать.

       o Теперь окно лога передачи файла можно свернуть вместе с основным окном.

       o При ручном вводе одноразового кода доступа к удаленному рабочему столу тире теперь расставляются автоматически.

       o Исполняемый файл при выборе режима разового доступа к рабочему столу теперь
         всегда имеет фиксированное имя "uvsrdp".
         Т.е. теперь можно из одного каталога последовательно запустить удаленный рабочий стол и затем uVS в обычном режиме.

       o Оптимизирована вспомогательная функция копирования незащищенных файлов, теперь она работает немного быстрее
         системной функции CopyFile если копирование файла происходит на другой диск и значительно быстрее если
         при этом исходный файл хотя бы частично попал в файловый кэш.

       o Уменьшены требования к доступной памяти при запуске в системе без файла подкачки.
         Уменьшено максимально возможное число файлов в списке для x86 систем до 100000.

       o uVS теперь совместим со штатной средой восстановления Windows 8.

       o Перехват клавиатуры выделен в отдельный поток, что снизило инпут лаг нажатий клавиш и устранило проблему
         задержки ввода с клавиатуры на клиентской машине при передаче файлов по узкому каналу (менее 10Mbit).

       o Исправлена ошибка из-за которой не восстанавливался размер окна удаленного рабочего стола при повторном нажатии Alt+V.

       o Исправлена ошибка из-за которой был доступен просмотр экрана удаленного компьютера в режиме "только передача файлов"
         если был выбран режим захвата экрана GDI или DDA1.

       o Исправлена ошибка из-за которой в окне удаленного доступа при выборе настройки из списка передавались нажатия и движения мыши
         в удаленную систему.

       o Исправлена ошибка из-за которой назначение основного дисплея влияло на номер дисплея в DDA режиме, что приводило
         к неправильному расчету координат мыши на виртуальном дисплее удаленной системы.

       o Исправлена ошибка из-за которой не сохранялся каталог дополнительных файлов при создании загрузочной флешки.

       o Передаваемый по сети файл теперь блокируется не полностью на время передачи, а остается доступным для чтения.

       o Исправлена ошибка из-за которой не передавались на удаленный компьютер файлы с длинным путем (ошибка "путь не найден").

       o Исправлена ошибка из-за которой в редких случаях не восстанавливались права доступа и владелец ключей реестра после их модификации.

       
    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
×