Начальник Чукотки

KIS 2009 + Firefox + Beeline USB Modem(ZTE MF 626)

В этой теме 36 сообщений

Имеется Windows XP Professional SP 3 (отключены ненужные службы),

установлен KIS 2009, интернет через USB модем ("Билайн", GPRS EDGE),

браузер Firefox 3.0.11 (пока не стал устанавливать 3.5.1).

Вопрос следующий:

Поскольку файрвол в KIS частенько пропускает разные пакеты,то требуется дополнительная защита,

раньше был ADSL-интернет и в дополнение к KIS использовался T-Meter,

а как быть сейчас - не знаю...

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Поскольку файрвол в KIS частенько пропускает разные пакеты,то требуется дополнительная защита

Разрешите сначала 2 вопроса:

1) Как вы это выяснили?

2) В какую сторону: входящие или исходящие пакеты?

Paul

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

p2u,здравствуйте Paul

Разрешите сначала 2 вопроса:

1) Как вы это выяснили?

Да это,собственно не я выяснил. Один грамотный человек объяснил (не буду называть имени,но Вы его знаете ;) )

2) В какую сторону: входящие или исходящие пакеты?

Paul, меня интересует,как по максимуму защитить компьютер,

T-Meter блокировал много входящих пакетов,но это при ADSL соединении,а сейчас на одном компе поставил T-Meter,но не могу его настроить,может он для GPRS соединения не пригоден? В общем не знаю,как быть. Своих мозгов как-бы не хватвает... ;)

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
T-Meter блокировал много входящих пакетов,но это при ADSL соединении,а сейчас на одном компе поставил T-Meter,но не могу его настроить,может он для GPRS соединения не пригоден? В общем не знаю,как быть. Своих мозгов как-бы не хватвает... ;)

С GPRS я из принципа не работаю так как провайдеры этих услуг на безопасность особо не смотрят. Я с T-Meter из собственного опыта незнаком (пытался установить ондажды, но он так и не заработал). У T-Meter есть неплохой форум поддержки. Вы там не пробовали получать ответ о том, как настроить его в вашем случае?

http://forum.tmeter.ru/forum/index.php?

Paul

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Paul,

Спасибо.

С T-Meter тогда попробую сам разобраться.

А что-либо кроме T-Meter посоветуете? Какие-либо настройки или какой-либо софт?

P.S. Кстати,на форуме ЛК довольно любопытный топик увидел: http://forum.kaspersky.com/index.php?showt...p;#entry1041508

Грустно однако... Firefox дырявый, GPRS - опасная штука, и с файрволом KIS тоже как-то "странно" получается...

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А что-либо кроме T-Meter посоветуете? Какие-либо настройки или какой-либо софт?

P.S. Кстати,на форуме ЛК довольно любопытный топик увидел: хttp://forum.kaspersky.com/index.php?showtopic=124623&pid=1041508&st=20entry1041508

Грустно однако... Firefox дырявый, GPRS - опасная штука, и с файрволом KIS тоже как-то "странно" получается...

Ну, всё не так плохо конечно. Большинство из 'страшилок' - чисто теоретические, и возможно вы никогда не увидите ничего из этого.

P.S.: Если кто-то может помочь вам с T-Meter, так это costashu. Судя по его сообщениям, он очень доволен. Регистрируйтесь на форуме ЛК и свяжитесь с ним через личку. Передайте привет от Паула. :)

Paul

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
С GPRS я из принципа не работаю так как провайдеры этих услуг на безопасность особо не смотрят.

?

интернет через USB модем ("Билайн", GPRS EDGE)

Если используете тулзу из комплекта "Билайн интернет дома", то это VPN. Служба DHCP-клиента в авто и работает. Для svchost единственное разрешающее правило исх UDP:68 на 255.255.255.255:67

Поскольку файрвол в KIS частенько пропускает разные пакеты,то требуется дополнительная защита,

Запретить глобально можно вообще всё входящее по всем портам и протоколам. Как там в КИСе конкретно, не знаю.

Начальник Чукотки, за ссылку спасибо. Да, интересно. :D

P.S. Чтобы не было доп.вопросов, использовал USB-модем и утилиту "Билайн интернет дома" с SIM-картой из того же комплекта (APN - home.beeline.ru) или любой другой SIM-картой Билайн (APN - internet.beeline.ru) + Opera + фаервол с запретом всех входящих.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Если используете тулзу из комплекта "Билайн интернет дома", то это VPN. Служба DHCP-клиента в авто и работает. Для svchost единственное разрешающее правило исх UDP:68 на 255.255.255.255:67

bse, да,я использую "Билайн интернет дома", но служба DHCP-клиента у меня отключена.

Запретить глобально можно вообще всё входящее по всем портам и протоколам. Как там в КИСе конкретно, не знаю.

Я тоже не знаю...

+ нормальный фаервол с запретом всех входящих.

Вот именно... ;)

P.S.: p2u, Paul,спасибо,попробую воспользоваться Вашим советом.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
я использую "Билайн интернет дома", но служба DHCP-клиента у меня отключена

В нескольких регионах с VPN было так, хотя допускаю, что у вашего филиала могут быть свои особенности.

GPRS - опасная штука

Ну а для вас-то в чём опасность?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
в чём опасность?

'Опасно' или 'не совсем безопасно' - разные вещи, конечно. Самый главный враг - man-in-the-middle атаки. Далее с маршрутизацией часто не совсем ладно. Потом статью выложу. Факт, что провайдеры рекламе и продвижению гораздо больше внимание уделяют, чем безопасности/приватности.

Paul

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если хотим безопасно, то убираем из цепочки FireFox - сейчас что ни день, то сплойт под него выпускают.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Потом статью выложу.

Ок, спасибо, жду.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Если хотим безопасно, то убираем из цепочки FireFox - сейчас что ни день, то сплойт под него выпускают.

Не хочу наводить панику, но может ли эта своеобразная статистика означать, что за Firefox взялись также, как и за IE, выбирая по критерию растущей популярности?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не может,а именно это и означает... :)

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Не хочу наводить панику

А нет причины для паники - есть же NoScript? Даже Джоанна Рутковска пользуется (страница №6 из 9 эксклюзивного интервью)... :)

I care much more about my "Yellow" machine. For example, I use NoScript in a browser I have there to only allow scripting from the few sites that I really want to visit (few online shops, blogger, etc).

Paul

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Danilka, если вы не заняты, может поможете пользователям КИС тут или там по их вопросу запрета входящих? :)

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Спасибо, Paul, это обнадёживает ;) Надо понимать так, что и от новых уязвимостей NoScript защищает надёжно?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спасибо, Paul, это обнадёживает ;) Надо понимать так, что и от новых уязвимостей NoScript защищает надёжно?

По традиции это так, да - пока страница с эксплойтом не в 'доверенных'. Не могу даже вспомнить багу, против которой NoScript не защищал. И если такая найдётся, то тогда Giorgio Maone меньше, чем за 4-x часов выпускает уже обновление NoScript...

Paul

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

It's OK! :) Правда я лисом всё равно не пользуюсь ;) Это я так, на всякий случай, когда ослика окончательно добьют, нужна же будет какая- нибудь альтернатива Опере :)

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Самый главный враг - man-in-the-middle атаки. Далее с маршрутизацией часто не совсем ладно. Потом статью выложу.

Paul, спасибо,интересно было бы почитать.

Факт, что провайдеры рекламе и продвижению гораздо больше внимание уделяют, чем безопасности/приватности.

Это точно. Они только рекламе внимание уделяют.

P.S.:

Хотел еще вот о чём спросить: знакомый мне посоветовал для дополнительной безопасности немного подредактировать реестр,

а именно: в реестре по адресу:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders\

удалить значение:

{59031a47-3f72-44a7-89c5-5595fe6b30ee}

для того,чтобы не была доступной папка "Общие документы".

Я удалил.

Сейчас при открытии "Мой компьютер",там видны только значки дисков, а папки "Общие документы" и папки документов администратора уже нет.

Интересно,всё правильно?

Или я зря так сделал?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Прочитал на форуме Mozilla Firefox"

FAQ "Ускорение и оптимизация Firefox (сводные правила)" http://forum.mozilla-russia.org/viewtopic.php?id=36046

Интересно,как выглядит с точки зрения безопасности следующее:

1. Включение и определение количества параллельных запросов

Откройте страницу настроек Firefox, набрав в адресной строке:

about:config

Найдите при помощи строки "Фильтр", а затем отредактируйте следующие опции:

1) network.http.pipelining [нажмите на строке правой кнопкой и выберите

"переключить"] -> true

2) network.http.pipelining.maxrequests [нажмите на строке правой кнопкой и выберите

"изменить"] -> 8

3) network.http.proxy.pipelining [нажмите на строке правой кнопкой и выберите

"переключить"] -> true

Для того чтобы параллельные запросы могли работать, активизируйте Keep-Alive:

network.http.keep-alive -> true

network.http.version -> 1.1

9. Ускорение рендеринга страницы

Находясь в странице настроек, нажмите правой кнопкой в любом месте и создайте новую

строку со следующим именем и значением:

nglayout.initialpaint.delay -> 0

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Прочитал на форуме Mozilla Firefox"

FAQ "Ускорение и оптимизация Firefox (сводные правила)" forum.mozilla-russia.org/viewtopic.php?id=36046

Интересно,как выглядит с точки зрения безопасности следующее:

Функция pipelining и все её параметры в Firefox несовместимы с программами Касперского. Вместо того, как ускорить загрузку, вы получите обратно эффект вплоть до отсутствия сети.

Paul

1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ага! Буду знать.

p2u, а какие пункты из этих "сводных правил" Вы бы рекомендовали выполнить?

P.S.

Paul, Вам привет от costashu :)

Он сказал,что действительно поможет. Выберу время и мы с ним настроим TMeter.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
а какие пункты из этих "сводных правил" Вы бы рекомендовали выполнить?

Так как у меня не установлены продукты от Касперского, параметры 'pipelining' у меня все 3 включены.

'network.http.keep-alive' -> true + 'network.http.version' -> 1.1: это видимо очень старые инструкции, потому что это уже давно параметры по умолчанию в Firefox.

'nglayout.initialpaint.delay' (целое) на '0' (без заддержки) можно по-любому задать, даже когда Касперский установлен. Этот параметр надо самому создать как указано - его по умолчанию вообще нет.

Paul

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS