Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет asocio ([info]asocio)
@ 2009-03-14 23:57:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение:geeky

Пять советов производителям фаерволов.
1) Определяйте подключение к сети.
Подозреваю, что Windows может подключаться к интернету конечным числом способов. Подозреваю, что при этом она использует очень стандартные программы и действия.
Позаботьтесь о том, чтобы фаервол сам определял подключение к сети и делал его разрешенным, не задавая мне глупых вопросов.

2) У меня есть антивирус.
Мне не нужны ваши убогие потуги изобразить его, перехватывая влияние одного процесса на другой, при этом конфликтуя с настоящей антивирусной программой. Вместо дурацких проверок на adware лучше увеличьте базу известных приложений, чтобы мне не приходилось создавать правил для стандартных почтовых и ICQ клиентов.

3) Если я доверяю приложению - я доверяю ему до конца.
Если я разрешил приложению любые действия - ему должны быть разрешены любые действия на всех уровнях. Я не хочу копаться в вашей трехуровневой системе разрешений, выясняя, на каком этапе режутся пакеты для якобы доверенного приложения. Разрешение на любые действия означает разрешение на любые действия, без ограничений.

4) Сделайте автоматическое разрешение для отслеженных попыток соединения.
Каждый фаервол ведёт журнал событий, где указывается программа, адрес, порт и так далее.
Не желаю выписывать их из журнала на бумажку (потому что они ещё и не копируются из журнала), а потом вручную создавать для них правило.
Я хочу просто выбрать строку в журнале, нажать кнопку "разрешить эти соединения" - и чтобы именно эти соединения стали разрешены.

5) Не мешайте работе компьютера.
Тормозящий на двухпроцессорнике фаервол - жалкое зрелище. Фаервол, который влезает с вопросами и предупреждениями в полноэкранные игры, полностью их завешивая - ещё более жалкое зрелище. Фаервол, который выкидывает синий экран из-за конфликтов - это вообще за гранью. Отлаживайте.



(Добавить комментарий)


[info]ext_9807@lj
2009-03-14 14:44 (ссылка)
Пользователи виндовс не имеют права указывать производителям, что им делать. Вам надлежит жрать, что дают.

(Ответить) (Ветвь дискуссии)


[info]asocio@lj
2009-03-14 14:49 (ссылка)
А пользователи *никсов сами пишут себе сначала ОС, потом весь комплект программ, ну а в старости наслаждаются созданной под себя системой? ;)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ext_9807@lj
2009-03-14 14:57 (ссылка)
Согласись, что решать свои проблемы самостоятельно, это ближе к мужским идеалам %)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]asocio@lj
2009-03-14 15:20 (ссылка)
Однако ж не хотелось бы превращать жизнь в одно только её обеспечение - не в первобытные времена живём :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ext_9807@lj
2009-03-14 15:23 (ссылка)
Вот-вот. Именно поэтому юниксоиды не переписывают одно и то-же по сто раз (не все и не всегда, скажем так), а все время надстраивают что-то новое. Мы чертовски быстр движемся в светлое открытое будущее, в то время, как вы погрязаете в рабстве, мешая и нам, между прочим.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]asocio@lj
2009-03-14 15:42 (ссылка)
Уж не хотите ли вы, чтобы рабы Балмера превратились в рабов Торвальдса?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ext_9807@lj
2009-03-14 15:46 (ссылка)
Я чувствую непонимание. Тут вот какое дело - в открытом мире ПО рабов нет, хоть это выходцам из мира виндовс удивительно. Т.е. если что не нравится, то бери, круши все сам, обьединяйся с такими-же - это возможно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]asocio@lj
2009-03-14 16:01 (ссылка)
Просто я прозреваю в подобных конструкциях другую форму широко известного высказывания "Каждый должен стать предпринимателем и тогда-то он обретёт щасте и богаццтво, а если он работает учителем или, там, врачом - то он лузер и нищеброд".

Оно, конечно, хорошо бы, чтобы каждый человек умел самолично писать программы под никсы. А ещё лучше, чтобы тот же самый человек умел ремонтировать компы и - что мелочиться - сотовые телефоны, бытовую технику, автомобили, ну и при этом, конечно, не забывать работать и постоянно повышать свою квалификацию по основной специальности (возможно с компьютерами совсем не связанной).
И одновременно с этим предпринимателем быть - ну раз уж мы об этом упомянули.

Думаю, понятно, что совместить всё это в приниципе можно (например в нише разработчика программного обеспечения) - но ждать от каждого человека именно этого по меньшей мере жестоко.

(Ответить) (Уровень выше)


[info]varnol@lj
2009-03-14 19:31 (ссылка)
Насчет второго пункта - у меня нет антивируса) И нужен он мне только при скане по требованию. Поэтому я ценю когда фаервол ловит "подозрительную активность".

(Ответить) (Ветвь дискуссии)


[info]asocio@lj
2009-03-15 00:49 (ссылка)
Дело в том, что если фаервол хорошо работает как фаервол - эту подозрительную активность некому продуцировать.
У меня антивирус тоже только для сканирования, но при хорошем фаерволе ему приходится сканировать только флешки.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]varnol@lj
2009-03-15 09:23 (ссылка)
0_о а скачанные файлы?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]asocio@lj
2009-03-15 11:55 (ссылка)
А, ну да.
Только я редко качаю подозрительные файлы :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]varnol@lj
2009-03-15 13:58 (ссылка)
Я тока их и качаю. %)

(Ответить) (Уровень выше)


[info]for_war_der@lj
2009-03-14 19:42 (ссылка)
аутпост бесплатный версия 1.хххххх вполне подходит

(Ответить) (Ветвь дискуссии)


[info]asocio@lj
2009-03-15 00:50 (ссылка)
Аутпост был говно и говном остается.
Время от времени я ставлю его - проверить, не изменился ли. Нет, не меняется - всё то же говно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]xyrr@lj
2009-03-15 04:08 (ссылка)
1,2,5 в Outpost, ориентированном на домохозяек, есть. 3 - справедливое требование, контент-фильтрацию приложения нужно отключать отдельно.
Не всегда вываливание в БСОД вызвано драйвером фв, может падать совсем левый старый драйвер встроенной саундкарты или конфликтующий драйвер стороннего антивируса, имеющий сходные с фв функции.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]asocio@lj
2009-03-15 06:52 (ссылка)
5 я писал как раз про аутпост, хотя и некоторые другие тормозят - тот же КИС или керио.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]xyrr@lj
2009-03-15 13:54 (ссылка)
Если Outpost Security Suite, тормоза могут быть связаны с проверкой антималварным модулем файлов при каждой попытке доступа. Это действительно отнимает ресурсы. А отключение навязчивых нотификаций во время работы полноэкранного приложения в Outpost называется "Игровой режим".

(Ответить) (Уровень выше)


[info]supermipter@lj
2009-03-14 20:11 (ссылка)
у вас естественно пиратка?

(Ответить) (Ветвь дискуссии)


[info]asocio@lj
2009-03-15 00:47 (ссылка)
В сети полно бесплатных фаерволов

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]supermipter@lj
2009-03-15 02:46 (ссылка)
Полно.
Но у вас пиратка, так?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]asocio@lj
2009-03-15 02:59 (ссылка)
Нет, у меня бесплатный фаервол.
А вы - пидарас, так?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]supermipter@lj
2009-03-15 03:03 (ссылка)
Нет.
А простите у вас всё завязано на пидарасах?
Почему бы вам не написать длиииинное письмо с большим красным шрифтом где вы объясните пидарасам сделавшим вам фаервол какое говно они сделали :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]asocio@lj
2009-03-15 03:16 (ссылка)
Кому надо я уже высказал свои пожелания в приличествующей форме.
Если бы у меня был купленный фаервол - я бы производителям написал свои пожелания, как покупатель.
А вы будьте так добры - в своих комментариях или вопрос или утверждение. А не слеплять их воедино. В прошлом треде вы это сделали. В этом - тоже. Ещё раз - и наши беседы благополучно завершатся.

(Ответить) (Уровень выше)


[info]vasq@lj
2009-03-15 02:34 (ссылка)
Ну где-то так, поставил Comodo, стоит уже месяца три, сначала обучил работе с местной сеткой - сложновато, при запуске новых прог с соединениями к сети, выскакивают предупреждения. А так чего делает, и чем занимается не знаю, никаких предупреждений сроду не выдавал.

(Ответить)


[info]zamatsuri@lj
2009-03-15 03:31 (ссылка)
Зоналарм? ;)

(Ответить)


[info]priapic_saint@lj
2009-03-15 18:07 (ссылка)
Четвёртый с пятым советы клёвые, а что, они ещё не воплощены в жизнь? (Я именно что спрашиваю, у меня консольный файрволл, там руками правила пишутся)

Третий совет никсовый, ага. Рут сказал (внятно сказал, ггг) - приложение исполнило.

По второму - а может, кому-то надо как раз аську и/или мыло порезать?

(Ответить)


[info]tellepuz@lj
2009-03-16 04:36 (ссылка)
3) Если я доверяю приложению - я доверяю ему до конца.
>Если я разрешил приложению любые действия - ему должны быть разрешены любые действия на всех уровнях.
А если приложение изменилось (может внедрился неизвестный вирус, а может и нет)...? Именно в таких случаях в Комодо и выскакивает предупреждение.


Не желаю выписывать их из журнала на бумажку (потому что они ещё и не копируются из журнала), а потом вручную создавать для них правило.
Я хочу просто выбрать строку в журнале, нажать кнопку "разрешить эти соединения" - и чтобы именно эти соединения стали разрешены.
В старом ЗонАларме так было. Но теперь - это такой гемморой!...

(Ответить)