Начальник Чукотки

KIS 2009 + Firefox + Beeline USB Modem(ZTE MF 626)

В этой теме 36 сообщений

Имеется Windows XP Professional SP 3 (отключены ненужные службы),

установлен KIS 2009, интернет через USB модем ("Билайн", GPRS EDGE),

браузер Firefox 3.0.11 (пока не стал устанавливать 3.5.1).

Вопрос следующий:

Поскольку файрвол в KIS частенько пропускает разные пакеты,то требуется дополнительная защита,

раньше был ADSL-интернет и в дополнение к KIS использовался T-Meter,

а как быть сейчас - не знаю...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Поскольку файрвол в KIS частенько пропускает разные пакеты,то требуется дополнительная защита

Разрешите сначала 2 вопроса:

1) Как вы это выяснили?

2) В какую сторону: входящие или исходящие пакеты?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

p2u,здравствуйте Paul

Разрешите сначала 2 вопроса:

1) Как вы это выяснили?

Да это,собственно не я выяснил. Один грамотный человек объяснил (не буду называть имени,но Вы его знаете ;) )

2) В какую сторону: входящие или исходящие пакеты?

Paul, меня интересует,как по максимуму защитить компьютер,

T-Meter блокировал много входящих пакетов,но это при ADSL соединении,а сейчас на одном компе поставил T-Meter,но не могу его настроить,может он для GPRS соединения не пригоден? В общем не знаю,как быть. Своих мозгов как-бы не хватвает... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
T-Meter блокировал много входящих пакетов,но это при ADSL соединении,а сейчас на одном компе поставил T-Meter,но не могу его настроить,может он для GPRS соединения не пригоден? В общем не знаю,как быть. Своих мозгов как-бы не хватвает... ;)

С GPRS я из принципа не работаю так как провайдеры этих услуг на безопасность особо не смотрят. Я с T-Meter из собственного опыта незнаком (пытался установить ондажды, но он так и не заработал). У T-Meter есть неплохой форум поддержки. Вы там не пробовали получать ответ о том, как настроить его в вашем случае?

http://forum.tmeter.ru/forum/index.php?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Paul,

Спасибо.

С T-Meter тогда попробую сам разобраться.

А что-либо кроме T-Meter посоветуете? Какие-либо настройки или какой-либо софт?

P.S. Кстати,на форуме ЛК довольно любопытный топик увидел: http://forum.kaspersky.com/index.php?showt...p;#entry1041508

Грустно однако... Firefox дырявый, GPRS - опасная штука, и с файрволом KIS тоже как-то "странно" получается...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А что-либо кроме T-Meter посоветуете? Какие-либо настройки или какой-либо софт?

P.S. Кстати,на форуме ЛК довольно любопытный топик увидел: хttp://forum.kaspersky.com/index.php?showtopic=124623&pid=1041508&st=20entry1041508

Грустно однако... Firefox дырявый, GPRS - опасная штука, и с файрволом KIS тоже как-то "странно" получается...

Ну, всё не так плохо конечно. Большинство из 'страшилок' - чисто теоретические, и возможно вы никогда не увидите ничего из этого.

P.S.: Если кто-то может помочь вам с T-Meter, так это costashu. Судя по его сообщениям, он очень доволен. Регистрируйтесь на форуме ЛК и свяжитесь с ним через личку. Передайте привет от Паула. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
С GPRS я из принципа не работаю так как провайдеры этих услуг на безопасность особо не смотрят.

?

интернет через USB модем ("Билайн", GPRS EDGE)

Если используете тулзу из комплекта "Билайн интернет дома", то это VPN. Служба DHCP-клиента в авто и работает. Для svchost единственное разрешающее правило исх UDP:68 на 255.255.255.255:67

Поскольку файрвол в KIS частенько пропускает разные пакеты,то требуется дополнительная защита,

Запретить глобально можно вообще всё входящее по всем портам и протоколам. Как там в КИСе конкретно, не знаю.

Начальник Чукотки, за ссылку спасибо. Да, интересно. :D

P.S. Чтобы не было доп.вопросов, использовал USB-модем и утилиту "Билайн интернет дома" с SIM-картой из того же комплекта (APN - home.beeline.ru) или любой другой SIM-картой Билайн (APN - internet.beeline.ru) + Opera + фаервол с запретом всех входящих.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Если используете тулзу из комплекта "Билайн интернет дома", то это VPN. Служба DHCP-клиента в авто и работает. Для svchost единственное разрешающее правило исх UDP:68 на 255.255.255.255:67

bse, да,я использую "Билайн интернет дома", но служба DHCP-клиента у меня отключена.

Запретить глобально можно вообще всё входящее по всем портам и протоколам. Как там в КИСе конкретно, не знаю.

Я тоже не знаю...

+ нормальный фаервол с запретом всех входящих.

Вот именно... ;)

P.S.: p2u, Paul,спасибо,попробую воспользоваться Вашим советом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
я использую "Билайн интернет дома", но служба DHCP-клиента у меня отключена

В нескольких регионах с VPN было так, хотя допускаю, что у вашего филиала могут быть свои особенности.

GPRS - опасная штука

Ну а для вас-то в чём опасность?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
в чём опасность?

'Опасно' или 'не совсем безопасно' - разные вещи, конечно. Самый главный враг - man-in-the-middle атаки. Далее с маршрутизацией часто не совсем ладно. Потом статью выложу. Факт, что провайдеры рекламе и продвижению гораздо больше внимание уделяют, чем безопасности/приватности.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если хотим безопасно, то убираем из цепочки FireFox - сейчас что ни день, то сплойт под него выпускают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Потом статью выложу.

Ок, спасибо, жду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Если хотим безопасно, то убираем из цепочки FireFox - сейчас что ни день, то сплойт под него выпускают.

Не хочу наводить панику, но может ли эта своеобразная статистика означать, что за Firefox взялись также, как и за IE, выбирая по критерию растущей популярности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не может,а именно это и означает... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Не хочу наводить панику

А нет причины для паники - есть же NoScript? Даже Джоанна Рутковска пользуется (страница №6 из 9 эксклюзивного интервью)... :)

I care much more about my "Yellow" machine. For example, I use NoScript in a browser I have there to only allow scripting from the few sites that I really want to visit (few online shops, blogger, etc).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Danilka, если вы не заняты, может поможете пользователям КИС тут или там по их вопросу запрета входящих? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Спасибо, Paul, это обнадёживает ;) Надо понимать так, что и от новых уязвимостей NoScript защищает надёжно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спасибо, Paul, это обнадёживает ;) Надо понимать так, что и от новых уязвимостей NoScript защищает надёжно?

По традиции это так, да - пока страница с эксплойтом не в 'доверенных'. Не могу даже вспомнить багу, против которой NoScript не защищал. И если такая найдётся, то тогда Giorgio Maone меньше, чем за 4-x часов выпускает уже обновление NoScript...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

It's OK! :) Правда я лисом всё равно не пользуюсь ;) Это я так, на всякий случай, когда ослика окончательно добьют, нужна же будет какая- нибудь альтернатива Опере :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Самый главный враг - man-in-the-middle атаки. Далее с маршрутизацией часто не совсем ладно. Потом статью выложу.

Paul, спасибо,интересно было бы почитать.

Факт, что провайдеры рекламе и продвижению гораздо больше внимание уделяют, чем безопасности/приватности.

Это точно. Они только рекламе внимание уделяют.

P.S.:

Хотел еще вот о чём спросить: знакомый мне посоветовал для дополнительной безопасности немного подредактировать реестр,

а именно: в реестре по адресу:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders\

удалить значение:

{59031a47-3f72-44a7-89c5-5595fe6b30ee}

для того,чтобы не была доступной папка "Общие документы".

Я удалил.

Сейчас при открытии "Мой компьютер",там видны только значки дисков, а папки "Общие документы" и папки документов администратора уже нет.

Интересно,всё правильно?

Или я зря так сделал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Прочитал на форуме Mozilla Firefox"

FAQ "Ускорение и оптимизация Firefox (сводные правила)" http://forum.mozilla-russia.org/viewtopic.php?id=36046

Интересно,как выглядит с точки зрения безопасности следующее:

1. Включение и определение количества параллельных запросов

Откройте страницу настроек Firefox, набрав в адресной строке:

about:config

Найдите при помощи строки "Фильтр", а затем отредактируйте следующие опции:

1) network.http.pipelining [нажмите на строке правой кнопкой и выберите

"переключить"] -> true

2) network.http.pipelining.maxrequests [нажмите на строке правой кнопкой и выберите

"изменить"] -> 8

3) network.http.proxy.pipelining [нажмите на строке правой кнопкой и выберите

"переключить"] -> true

Для того чтобы параллельные запросы могли работать, активизируйте Keep-Alive:

network.http.keep-alive -> true

network.http.version -> 1.1

9. Ускорение рендеринга страницы

Находясь в странице настроек, нажмите правой кнопкой в любом месте и создайте новую

строку со следующим именем и значением:

nglayout.initialpaint.delay -> 0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Прочитал на форуме Mozilla Firefox"

FAQ "Ускорение и оптимизация Firefox (сводные правила)" forum.mozilla-russia.org/viewtopic.php?id=36046

Интересно,как выглядит с точки зрения безопасности следующее:

Функция pipelining и все её параметры в Firefox несовместимы с программами Касперского. Вместо того, как ускорить загрузку, вы получите обратно эффект вплоть до отсутствия сети.

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ага! Буду знать.

p2u, а какие пункты из этих "сводных правил" Вы бы рекомендовали выполнить?

P.S.

Paul, Вам привет от costashu :)

Он сказал,что действительно поможет. Выберу время и мы с ним настроим TMeter.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
а какие пункты из этих "сводных правил" Вы бы рекомендовали выполнить?

Так как у меня не установлены продукты от Касперского, параметры 'pipelining' у меня все 3 включены.

'network.http.keep-alive' -> true + 'network.http.version' -> 1.1: это видимо очень старые инструкции, потому что это уже давно параметры по умолчанию в Firefox.

'nglayout.initialpaint.delay' (целое) на '0' (без заддержки) можно по-любому задать, даже когда Касперский установлен. Этот параметр надо самому создать как указано - его по умолчанию вообще нет.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Лола
      Я сижу с прокси-сервером https://advanced.name/.../u5 При помощи такого быстрого прокси-сервера страницы стали загружаться с одного клика, а заблокированные сайты стали доступными.
    • PR55.RP55
      1) Чаще всего такое сообщение появляется, если не верно установлено системное время. Если на PC 2025 год то самые актуальные обновления будут устаревшими. 2) Malwarebytes при наличие в системе антивируса _нужно устанавливать в режиме сканера. т.е. с отключённой защитой в реальном времени - во избежание конфликта. ---------- Форум: anti-malware.ru практически склеил ласты. Хотите получить ответ пишите на:  comss.ru
    • ratus
      Доброго времени суток! У меня следующая проблема. На информационной панели malwarebytes Следующие сообщение: "Ваши обновления не являются актуальными", При этом, с интернетом все в порядке Не помогает и обновление при помощи скаченных в ручную баз. Я подозреваю, что это могло произойти из-за установки антивируса поверх уже существующего. Но после последнего описанного события я переустановил программу корректно. Может причина в том, что антивирус не обновлен до premium версии.  
    • AM_Bot
      Алексей Андрияшин, технический директор Fortinet в России, поделился своим взглядом на тенденции информационной безопасности, а также рассказал, как защищать организацию с помощью экосистемы Fortinet. Читать далее
    • Ego Dekker
      Антивирусы были обновлены до версии 10.1.245.1.