Dupa PC World Nr 5 2002, Norton Personal Firewall 2002 ar fi cel mai sigur. In test se mai spune ca Black Ice Defender 2.9 ar fi bine sa fie utilizat doar impreuna cu alt firewall pentru ca este destul de slabut. Black Ice foloseste o alta metoda de detectare a atacurilor, care nu este folosita de celelalte firewall-uri insa are unele lipsuri destul de mari, asa ca e un fel de firewall complementar.

Un cunoscut imi zicea de Kerio Personal Firewall 2.1 ca e cel mai bun. Voi ce parere aveti?

Sygate si ZoneAlarm Pro 3.0 sunt cele mai bune la capitolul protectie enduser .

“… I can only show you the door . You have to walk through it .”

Folosest Norton Firewall si il consider unul dintre cele mai bune. Black Ice scapa multe pachete si are multe gauri de securitate, cel putin acum o vreme avea, deci personal nici nu l-as lua in considerare cand comparam 2 firewall-uri intre ele. Oricum, NF este bazat pe engine-ul fostului firewall ATGuard, unul dintre cele mai bune atat pt corporate cat si home user. Licenta ATGuard a fost apoi cumparata de Symatec prin 1999 si astfel in ziua de azi avem produsul Norton. Este practic acelasi firewall, cu un design diferit, ceva add-ons si alta GUI.

Cam asta ar fi si ordinea in ceea ce priveste un top al firewall-urilor. Un top al meu. Kerio si Tiny sunt bune si ele dar cam rare update-urile. Un firewall bun pt incepatori este si Secure-Up. Mi-a placut interfatza si in mod special setarile interesante pe care le are. Oricum fiind vorba de un firewall ceea ce conteaza cel mai mult zic eu este sigurantza si ushurintza in utilizare, aici ma refer in mod special la setari. Eu folosesc Sygate si daca ash folosi altceva ar fi ZoneAlarm. Ultima varianta, ma refer la cea PRO este foarte buna si aduce serie de setari in plus. Raspunde chiar foarte bine la toate tipurile de scanari si singura chestie care inca nu au rezolvat-o cei de la zonelabs este cu Generic Host Process for Win32 Services… Atunci cand or sa rezolve clar si aceasta problema (sygate da un raspuns mai bun aici) ZoneAlarm PRO are sa fie cel mai bun… Totushi nu vad in asta o amenintzare prea mare…

Ce as vrea sa mai adaug este ca nici un firewall nu poate proteja ignorantza unui user si de aceea nu e de ajuns sa ai un firewall. Nu inseamna ca daca ai un firewall esti protejat, gata nimic nu ti se poate intampla.

Discutzia asta ar fi mai eficienta daca ar fi indreptata in directia… ce setari sa folosesc pt Generic Host Process for Win32? Sa ii dau voie sa foloseasca toate porturile?? Sa il las sa foloseasca numai anumite porturi?? Si care ar fi acestea??? La fel si pt Internet Explorer… aceleashi intrebari…

Saint, pentru generic win32 as seta sa-ti dea de veste cand incearca sa acceseze internetul, astfel sti ce misca si daca suspectezi ceva necurat, interzici accesul. In cazul Norton Firewall nu este nevoie sa stai cu ochii pe el. Norton ia in considerare si informatiile despre executabilele ce acceseaza internetul atunci cand setezi regula de acces, astfel daca un fisier este schimbat in orice fel, Norton te avertizeaza ca acesta incearca sa acceseze internetul. In acest caz, win32 este un proces ok, si daca devine infectat iti da de veste. Pentru Norton Firewall este ok sa fie permis sa acceseze internetul in voie.

Sygate si ZoneAlarm fac asa ceva? Ce se intampla daca spre exemplu media player.exe devine infectat si tu deja i-ai dat ok-ul sa acceseze internetul in voie?

Ai dreptate, simplul fapt ca ai un firewall instalat nu te salveaza de la multe atunci cand ignorantza intra in joc. Multe cazuri am vazut cand unii si altii se mandreau ca sunt protejati si la o scanare detectam o gramada de port-uri. Ca un firewall sa fie cu adevarat eficient trebuie setate reguli stricte si exacte pentru fiecare program ce acceseaza internetul. Ar mai trebui notat faptul ca un firewall nu prea ofera protectie impotriva flood-ului atunci cand accesul la internet este facut prin dial-up, si de fapt nu numai dial-up. In mare parte conteaza eficienta si magnitudinea atacului. Pentru protectie cu adevarat eficienta impotriva flood-urilor este recomandat un firewall tip hardware, nu software (bineinteles pe o linie buna si provider la fel). Pentru home user o metoda buna si eficienta de protectie este prezenta unui router intre modem si PC-uri, router ce totodata ruleaza un firewall daca e posibil.

fishbone trebuie sa recunosc ca discutzia despre firewalls-uri mi-a starnit interesul…

Uite am instalat ZoneAlarm PRO ca sa fac niste probe. Am sa iau discutzie exemplul tau referitor la media player.exe. Ei bine, in ZAP la Program Control am dat un click dreapta pe Media Player si apoi Options. Se deschide un pop-up cu Program Options si acolo am 2 ferestre suprapuse cu Ports si Security. La Security exista o optiune Advanced Program Control care daca o bifez da voie Media Playerului sa accese alte programe (sau sa fie accesat de alte programe) care sa utilizeze Internetul. Apoi mai jos e o alta optiune care se cheama Authentication Level de la care iarashi se pot face niste setari importante cum ar fi autentificarea pe baza de nume si checksum a programelor si componentelor asociate.

Deci, dupa cum bine vezi si ZAP face acelashi lucru. Ba chiar il face foarte bine pt ca verifica checksum-ul… in cazul alterarii unor fisiere singura modalitate viabila de a depista asta este checksum-ul. Deocamdata ramane cea mai buna. Este o metoda folosita si de antivirushi.

M-am jucat si cu Norton Firewall 2003, de fapt am pe CD-ul cu Norton Internet Security 2003 si am vazut ca firewall-ul de la Norton la instalare poate face o scanare a programelor care acceseaza Internetul. Banuiesc ca atunci cand face acest lucru face si el acel checksum… Totushi Norton Internet Security nu face rabat de la consumul de resurse. Contine intradevar un firewall foarte bun dar si consuma resurse… Poate ca avem acelashi principiu ca cel al automobilelor… 😆 … condusul in regim sport se concretizeaza printr-un consum ridicat de combustibil! 😆

OK! Lasand gluma la o parte ce imi place mult la ZAP este faptul ca in momentul in care exista trafic acest lucru se vede direct in sistem tray. Asta e bine pt ca e ca un fel de beculetz care clipeste si iti spune … “Hei aici se misca ceva!” …

Aici nu o sa discut despre firewall-urile fizice ci doar despre cele software. Despre cele fizice nu am sa discut pt ca nu ma pricep la asa ceva si eu daca nu stiu ceva nu ma bag. Tatal meu se pricepe la asa ceva, mi-a explicat in mare cam ce face un firewall fizic insa cand a dus discutia in amanunt deja m-a pierdut… eram lost in space! 😆

Cat despre routere… eu sunt conectat pe dial-up, nici macar ISDN si un router mi se pare o cheltuiala inutila in acest caz, un router fiind in jur de 100$. Ce m-ar interesa mai degraba in acest moment ar fi un UPS care sa imi si protejeze tzompu’ de fluctuatziile de curent. In ROMANIA inca se mai opreste curentul (eu stau in Bucuresti) spontan … 😆 … fara sa fii anuntzat si ce e cel mai rau e ca se opreste pt 2 secunde si apoi revine… iti dai seama cam ce inseamna asta!!! In cazul asta avem de-a face cu cel mai mare flooding!!! 😆

Daca potzi sa iti instalezi pt moment ZAP-ul te rog verifica ce ti-am spus eu mai sus si zi-mi ce crezi ca mai are in minus acesta din urma in comparatie cu NF. Sper sa nu te deranjeze descrierea aceea pas cu pas a setarilor, am facut-o ca sa iti fie mai ushor si tie si altora!

Interesant, nu stiam ca acele setari sunt prezente si in ZAP (care de altfel nu l-am incercat de f mult timp). Setarea care in ZAP permite scanarea/configurarea dependentelor unui program pare sa fie o setare prezenta si in Norton, si totodata monitorizarea altor programe ce sunt lansate succesiv de exe-urile care au deja setari(nu permite procese fantoma sa fie lansate fara stire)

In Norton Firewall nu stiu exact bazat pe ce se face scanarea fisierelor, poate foarte bine sa fie checksum de asemenea, nu este precizat.

Nu stiu altii cum sunt ..dar eu cand ma gandesc la Kerio Personal Firewall-ul meu :fadein: heheh. Desi am folosit inainte Nortonu Personal Firewall 2003 consider ca firewall-ul de la Kerio este umpic mai tare ! de ce :

1. Consum foarte redus de memorie ( ceea ce trebuie sa fie prima caracteristica a unui firewall)

2. Protectie ridicata ( sunt conectat la internet printr-un LAN si vreau sa spun ca un tip de pe retea a incercat sa se coencteze la calcu meu :frumos am fost anuntat daca sa accept or deny pe musafir

Voi ce parere aveti de Kerio Personal Firewall ? …a fost si pe un numar de XtremPc daca nu ma insel…

Mie imi place Zone Alarm Pro 4.5, cind m-am suparat pe unii din retea nici nu m-a intrebat… le-a aratat degetul direct. Am vazut dupa aia in loguri ca dadusera cu capul in zid pina au facut vinatai.

Nu pot sa zic decat ca e cel mai potrivit pentru end-user. Il recomand pentru orice utilizator normal, dar daca vreti corporate protection (in sensul filtrarii de ip-uri, etc) -> Norton Enterprise Firewall v8 (nu Norton Personal Firewall).

Dreaming in digital, living in realtime, thinking in binary, talking in IP.

Folosesc Zone Alarm Pro 5 si firewall-ul de la Bit Defender. Imi place ca se completeaza reciproc: ce nu vede unul, vede celalalt. Sunt curios cum sunt Sygate, Kerio, Tiny…

Sygate Pro 5.5, Kerio, firewalul integrat in Panda Platinum Internet Security si Panda Platinum Antivirus.

Foloseste careva Agnitum Outpost 2.1 ? Mie mi se pare ca este foarte bun.

Pana acum cateva luni as fi zis Sygate Personal Firewall, pentru ca ocupa foarte putin din memorie si procesor, dar cum a facut niste probleme la un moment dat, imi retrag parerea. Momentan folosesc Murphy Shield care mi se pare bun… momentan.

Cine ce o zice de firma Symantec are totusi si un punct forte – – firewall-ul.Mai tineti minte anul trecut cand a fost infectia aia generala cu msblast?.Aveam instalat Sygate si msblast-ul imi restarta calculatorul in voia cea mare fara a-mi da vre-un mesaj sau ceva informatii.Pentru el totul era normal.Am vb cu baietii veseli din retea care ziceau ca singurul firewall care poate opri msblast-ul pana apare vre-un patch este NPF.Si asa a fost sa fie.Plus ca in reteaua aia a mea(tot orasul) aveam tot felul de hackerashi care luau programele de pe net ce-ti acccesau calculatorul bazandu-se pe gaura msblast.Fara succes insa impotriva mea.Tot timpul incepea sa apara un semn de exclamare peste iconita din system tray care ma anunta care, cine, ce, si cum.Asa ca bazati-va pe protectia NPF si nu o sa avetzi nimic de pierdut.

(“)_(“) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.

Cine ce o zice de firma Symantec are totusi si un punct forte – – firewall-ul.Mai tineti minte anul trecut cand a fost infectia aia generala cu msblast?.Aveam instalat Sygate si msblast-ul imi restarta calculatorul in voia cea mare fara a-mi da vre-un mesaj sau ceva informatii..

Nu e de datoria unui Firewall sa opreasca ce trebuia sa opreasca un ANTIVIRUS! Ms.Blast e Worm deci intra in datoria AV-ului.

Asa ca totusi instaleaza un antivirus SOLID gen Kaspersky AV 5.0. pentru ca intradevar produsul antiv de la norton nu mai face fata. I-am demonstrat asta unui bun prieten care a si dat banii pe licenta Norton Antivirus.El nu ca nu are calcu infectat …pana la o scanare cu Kaspersky.

Msblastul a fost un exemplu pe care l-am dat deoarece incerca sa acceseze internetul iar aici e treaba firewall-ului.Nu ma refeream in nici un caz la virusi.

(“)_(“) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.

Stiu e antivirus dar are si firewall si chiar unu f. bun.

Sunt intr-o retea cu multe persoane si n-am avut absolut nici o problema pana acum.

Cel mai tare m-a dezamagit Kerio. Vreau sa va spun ca in primele 2 zile de functionare impreuna cu Kaspersky,acesta din urma a gasit 4 worms (ce nu au putut fi stersi de kaspersky) si 2 troieni care cred ca erau de datoria firewall-ului sa-i opreasca.

Sub Windows, folosesc SPF. In fond, why not ?

Firewall-ul de la Norton m-a dezamagit pentru ca ocupa o tona de memorie, nejustificat zic eu. Oricum e activ doar din an in paste pentru ca Windows-ul a ramas pe hdd-ul meu din lipsa de drivere pentru scanner sub Linux.

Sub Linux, iptables. Cu care n-am probleme

Problema cu firewall-urile este ca, la fel ca orice alt software, sunt si ele vulnerabile. Adica, exista metode prin care poti trece “peste” ele, indiferent cat de bine configurat e programul.

. La care se mai adauga, desigur, consumul de resurse, capacitatile de filtrare si alte asemenea.

Am folosit Zone Alarm si am avut vreo doua probleme.

Acum folosesc Panda.

Am folosit Zone Alarm si am avut vreo doua probleme.

Acum folosesc Panda.

Din cate stiu eu, firewall-ul din produsele Panda e facut de Kerio.

Problema cu firewall-urile este ca, la fel ca orice alt software, sunt si ele vulnerabile. Adica, exista metode prin care poti trece “peste” ele, indiferent cat de bine configurat e programul.

. La care se mai adauga, desigur, consumul de resurse, capacitatile de filtrare si alte asemenea.

Setari LAN care blocheaza NetBIOS, setari default ce blocheaza pingul, setari default stealth la navigare pe net, blocare tot ce tine de cookie, Java scripturi, ActiveX flash, GIF animate, Popuri,Ad blocari, bannere, blocare de imagini dupa dimensiune, control deplin al atasamentelor email, detectare atack cu blocare IP, blocare IP sau range de IP la dorinta, blocare pagini web dupa cuvinte cheie, DNS cache, blocare ARP pentru retea superstealth, reguli foarte cuprinzatoare pentru fiecare aplicatie ce acceseaza netu, rutina de definire a propriilor reguli foarte puternica, Component Control Level care verifica daca o aplicatie nu s-a modificat, loguri detaliate acceptand cereri foarte diverse de filtrare a informatiilor.

Asta folosesc si eu de cateva luni si sunt multumit , nu am avut probleme de nici un fel , consumul de resurse este infim si isi face treaba fara sa ma sece pe mine cu tot felul de alerte .Mie unul mi-a placut cel mai mult de pana acum .

Asta folosesc si eu de cateva luni si sunt multumit , nu am avut probleme de nici un fel , consumul de resurse este infim si isi face treaba fara sa ma sece pe mine cu tot felul de alerte .Mie unul mi-a placut cel mai mult de pana acum .

Urmeaza lansarea v2.2 ”fully compatible” cu SP2 pentru XP. Stati prin zona !

Dreaming in digital, living in realtime, thinking in binary, talking in IP.

Urmeaza lansarea v2.2 ”fully compatible” cu SP2 pentru XP. Stati prin zona !

Eu folosesc de aproape un an sygate personal firewall si pot sa spun ca sunt multumit de el. Am incercat mai de mult si zone alarm, dar imi bloca trafic care nu trebuia blocat.

La Agnitum va apare versiunea 2.5 nu 2.2 care va aduce ceva imbunatatiri. Folosesc 2.5 beta si merge super mai ales din punct de vedere al resureselor. Sygate e destul de bun dar nu am reusit sa-l faca sa mearga cu Vypress defel. O fi un bug ca si altii se plang.

De cand mi-am pus sp-2-ul (am activat firewall-ul)+bitdefender cu updaturii la zi (+firewall), io nu mai stiu ce e ala virus! am si uitat ca exista asa ceva

Dreaming in digital, living in realtime, thinking in binary, talking in IP.

Am incercat mai de mult si zone alarm, dar imi bloca trafic care nu trebuia blocat.

poate nu il configurai tu cum trebuie.

Picard catre La-Forja: hold the line!!! La care La-Forja: tine-o tu ca am dat abort, teleporta-m-as pe voi, betivi ce sunteti…

Nambar oan deschise geamurile la Entarpraiz; Picard vazand asta ii spuse lu Raica sa incarce torpilele.

Am incercat mai de mult si zone alarm, dar imi bloca trafic care nu trebuia blocat.

poate nu il configurai tu cum trebuie.

mIRC; acolo in zone alarm era dat allow sa fie si server si client. Totusi nu se putea conecta la servere. Cand dezactivam zone alarm nu mai aveam nici o problema.

Citeste articolul pe: XtremPC

Ce firewall folositi?

Dupa PC World Nr 5 2002, Norton Personal Firewall 2002 ar fi cel mai sigur. In test se mai spune ca Black Ice Defender 2.9 ar fi bine sa fie utilizat doar impreuna cu alt firewall pentru ca este destul de slabut. Black Ice foloseste o alta metoda de detectare a atacurilor, care nu este folosita de celelalte firewall-uri insa are unele lipsuri destul de mari, asa ca e un fel de firewall complementar.

Un cunoscut imi zicea de Kerio Personal Firewall 2.1 ca e cel mai bun. Voi ce parere aveti?

Sygate si ZoneAlarm Pro 3.0 sunt cele mai bune la capitolul protectie enduser .

“… I can only show you the door . You have to walk through it .”

Folosest Norton Firewall si il consider unul dintre cele mai bune. Black Ice scapa multe pachete si are multe gauri de securitate, cel putin acum o vreme avea, deci personal nici nu l-as lua in considerare cand comparam 2 firewall-uri intre ele. Oricum, NF este bazat pe engine-ul fostului firewall ATGuard, unul dintre cele mai bune atat pt corporate cat si home user. Licenta ATGuard a fost apoi cumparata de Symatec prin 1999 si astfel in ziua de azi avem produsul Norton. Este practic acelasi firewall, cu un design diferit, ceva add-ons si alta GUI.

Cam asta ar fi si ordinea in ceea ce priveste un top al firewall-urilor. Un top al meu. Kerio si Tiny sunt bune si ele dar cam rare update-urile. Un firewall bun pt incepatori este si Secure-Up. Mi-a placut interfatza si in mod special setarile interesante pe care le are. Oricum fiind vorba de un firewall ceea ce conteaza cel mai mult zic eu este sigurantza si ushurintza in utilizare, aici ma refer in mod special la setari. Eu folosesc Sygate si daca ash folosi altceva ar fi ZoneAlarm. Ultima varianta, ma refer la cea PRO este foarte buna si aduce serie de setari in plus. Raspunde chiar foarte bine la toate tipurile de scanari si singura chestie care inca nu au rezolvat-o cei de la zonelabs este cu Generic Host Process for Win32 Services… Atunci cand or sa rezolve clar si aceasta problema (sygate da un raspuns mai bun aici) ZoneAlarm PRO are sa fie cel mai bun… Totushi nu vad in asta o amenintzare prea mare…

Ce as vrea sa mai adaug este ca nici un firewall nu poate proteja ignorantza unui user si de aceea nu e de ajuns sa ai un firewall. Nu inseamna ca daca ai un firewall esti protejat, gata nimic nu ti se poate intampla.

Discutzia asta ar fi mai eficienta daca ar fi indreptata in directia… ce setari sa folosesc pt Generic Host Process for Win32? Sa ii dau voie sa foloseasca toate porturile?? Sa il las sa foloseasca numai anumite porturi?? Si care ar fi acestea??? La fel si pt Internet Explorer… aceleashi intrebari…

Saint, pentru generic win32 as seta sa-ti dea de veste cand incearca sa acceseze internetul, astfel sti ce misca si daca suspectezi ceva necurat, interzici accesul. In cazul Norton Firewall nu este nevoie sa stai cu ochii pe el. Norton ia in considerare si informatiile despre executabilele ce acceseaza internetul atunci cand setezi regula de acces, astfel daca un fisier este schimbat in orice fel, Norton te avertizeaza ca acesta incearca sa acceseze internetul. In acest caz, win32 este un proces ok, si daca devine infectat iti da de veste. Pentru Norton Firewall este ok sa fie permis sa acceseze internetul in voie.

Sygate si ZoneAlarm fac asa ceva? Ce se intampla daca spre exemplu media player.exe devine infectat si tu deja i-ai dat ok-ul sa acceseze internetul in voie?

Ai dreptate, simplul fapt ca ai un firewall instalat nu te salveaza de la multe atunci cand ignorantza intra in joc. Multe cazuri am vazut cand unii si altii se mandreau ca sunt protejati si la o scanare detectam o gramada de port-uri. Ca un firewall sa fie cu adevarat eficient trebuie setate reguli stricte si exacte pentru fiecare program ce acceseaza internetul. Ar mai trebui notat faptul ca un firewall nu prea ofera protectie impotriva flood-ului atunci cand accesul la internet este facut prin dial-up, si de fapt nu numai dial-up. In mare parte conteaza eficienta si magnitudinea atacului. Pentru protectie cu adevarat eficienta impotriva flood-urilor este recomandat un firewall tip hardware, nu software (bineinteles pe o linie buna si provider la fel). Pentru home user o metoda buna si eficienta de protectie este prezenta unui router intre modem si PC-uri, router ce totodata ruleaza un firewall daca e posibil.

fishbone trebuie sa recunosc ca discutzia despre firewalls-uri mi-a starnit interesul…

Uite am instalat ZoneAlarm PRO ca sa fac niste probe. Am sa iau discutzie exemplul tau referitor la media player.exe. Ei bine, in ZAP la Program Control am dat un click dreapta pe Media Player si apoi Options. Se deschide un pop-up cu Program Options si acolo am 2 ferestre suprapuse cu Ports si Security. La Security exista o optiune Advanced Program Control care daca o bifez da voie Media Playerului sa accese alte programe (sau sa fie accesat de alte programe) care sa utilizeze Internetul. Apoi mai jos e o alta optiune care se cheama Authentication Level de la care iarashi se pot face niste setari importante cum ar fi autentificarea pe baza de nume si checksum a programelor si componentelor asociate.

Deci, dupa cum bine vezi si ZAP face acelashi lucru. Ba chiar il face foarte bine pt ca verifica checksum-ul… in cazul alterarii unor fisiere singura modalitate viabila de a depista asta este checksum-ul. Deocamdata ramane cea mai buna. Este o metoda folosita si de antivirushi.

M-am jucat si cu Norton Firewall 2003, de fapt am pe CD-ul cu Norton Internet Security 2003 si am vazut ca firewall-ul de la Norton la instalare poate face o scanare a programelor care acceseaza Internetul. Banuiesc ca atunci cand face acest lucru face si el acel checksum… Totushi Norton Internet Security nu face rabat de la consumul de resurse. Contine intradevar un firewall foarte bun dar si consuma resurse… Poate ca avem acelashi principiu ca cel al automobilelor… 😆 … condusul in regim sport se concretizeaza printr-un consum ridicat de combustibil! 😆

OK! Lasand gluma la o parte ce imi place mult la ZAP este faptul ca in momentul in care exista trafic acest lucru se vede direct in sistem tray. Asta e bine pt ca e ca un fel de beculetz care clipeste si iti spune … “Hei aici se misca ceva!” …

Aici nu o sa discut despre firewall-urile fizice ci doar despre cele software. Despre cele fizice nu am sa discut pt ca nu ma pricep la asa ceva si eu daca nu stiu ceva nu ma bag. Tatal meu se pricepe la asa ceva, mi-a explicat in mare cam ce face un firewall fizic insa cand a dus discutia in amanunt deja m-a pierdut… eram lost in space! 😆

Cat despre routere… eu sunt conectat pe dial-up, nici macar ISDN si un router mi se pare o cheltuiala inutila in acest caz, un router fiind in jur de 100$. Ce m-ar interesa mai degraba in acest moment ar fi un UPS care sa imi si protejeze tzompu’ de fluctuatziile de curent. In ROMANIA inca se mai opreste curentul (eu stau in Bucuresti) spontan … 😆 … fara sa fii anuntzat si ce e cel mai rau e ca se opreste pt 2 secunde si apoi revine… iti dai seama cam ce inseamna asta!!! In cazul asta avem de-a face cu cel mai mare flooding!!! 😆

Daca potzi sa iti instalezi pt moment ZAP-ul te rog verifica ce ti-am spus eu mai sus si zi-mi ce crezi ca mai are in minus acesta din urma in comparatie cu NF. Sper sa nu te deranjeze descrierea aceea pas cu pas a setarilor, am facut-o ca sa iti fie mai ushor si tie si altora!

Interesant, nu stiam ca acele setari sunt prezente si in ZAP (care de altfel nu l-am incercat de f mult timp). Setarea care in ZAP permite scanarea/configurarea dependentelor unui program pare sa fie o setare prezenta si in Norton, si totodata monitorizarea altor programe ce sunt lansate succesiv de exe-urile care au deja setari(nu permite procese fantoma sa fie lansate fara stire)

In Norton Firewall nu stiu exact bazat pe ce se face scanarea fisierelor, poate foarte bine sa fie checksum de asemenea, nu este precizat.

Nu stiu altii cum sunt ..dar eu cand ma gandesc la Kerio Personal Firewall-ul meu :fadein: heheh. Desi am folosit inainte Nortonu Personal Firewall 2003 consider ca firewall-ul de la Kerio este umpic mai tare ! de ce :

1. Consum foarte redus de memorie ( ceea ce trebuie sa fie prima caracteristica a unui firewall)

2. Protectie ridicata ( sunt conectat la internet printr-un LAN si vreau sa spun ca un tip de pe retea a incercat sa se coencteze la calcu meu :frumos am fost anuntat daca sa accept or deny pe musafir

Voi ce parere aveti de Kerio Personal Firewall ? …a fost si pe un numar de XtremPc daca nu ma insel…

Mie imi place Zone Alarm Pro 4.5, cind m-am suparat pe unii din retea nici nu m-a intrebat… le-a aratat degetul direct. Am vazut dupa aia in loguri ca dadusera cu capul in zid pina au facut vinatai.

Nu pot sa zic decat ca e cel mai potrivit pentru end-user. Il recomand pentru orice utilizator normal, dar daca vreti corporate protection (in sensul filtrarii de ip-uri, etc) -> Norton Enterprise Firewall v8 (nu Norton Personal Firewall).

Dreaming in digital, living in realtime, thinking in binary, talking in IP.

Folosesc Zone Alarm Pro 5 si firewall-ul de la Bit Defender. Imi place ca se completeaza reciproc: ce nu vede unul, vede celalalt. Sunt curios cum sunt Sygate, Kerio, Tiny…

Sygate Pro 5.5, Kerio, firewalul integrat in Panda Platinum Internet Security si Panda Platinum Antivirus.

Foloseste careva Agnitum Outpost 2.1 ? Mie mi se pare ca este foarte bun.

Pana acum cateva luni as fi zis Sygate Personal Firewall, pentru ca ocupa foarte putin din memorie si procesor, dar cum a facut niste probleme la un moment dat, imi retrag parerea. Momentan folosesc Murphy Shield care mi se pare bun… momentan.

Cine ce o zice de firma Symantec are totusi si un punct forte – – firewall-ul.Mai tineti minte anul trecut cand a fost infectia aia generala cu msblast?.Aveam instalat Sygate si msblast-ul imi restarta calculatorul in voia cea mare fara a-mi da vre-un mesaj sau ceva informatii.Pentru el totul era normal.Am vb cu baietii veseli din retea care ziceau ca singurul firewall care poate opri msblast-ul pana apare vre-un patch este NPF.Si asa a fost sa fie.Plus ca in reteaua aia a mea(tot orasul) aveam tot felul de hackerashi care luau programele de pe net ce-ti acccesau calculatorul bazandu-se pe gaura msblast.Fara succes insa impotriva mea.Tot timpul incepea sa apara un semn de exclamare peste iconita din system tray care ma anunta care, cine, ce, si cum.Asa ca bazati-va pe protectia NPF si nu o sa avetzi nimic de pierdut.

(“)_(“) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.

Cine ce o zice de firma Symantec are totusi si un punct forte – – firewall-ul.Mai tineti minte anul trecut cand a fost infectia aia generala cu msblast?.Aveam instalat Sygate si msblast-ul imi restarta calculatorul in voia cea mare fara a-mi da vre-un mesaj sau ceva informatii..

Nu e de datoria unui Firewall sa opreasca ce trebuia sa opreasca un ANTIVIRUS! Ms.Blast e Worm deci intra in datoria AV-ului.

Asa ca totusi instaleaza un antivirus SOLID gen Kaspersky AV 5.0. pentru ca intradevar produsul antiv de la norton nu mai face fata. I-am demonstrat asta unui bun prieten care a si dat banii pe licenta Norton Antivirus.El nu ca nu are calcu infectat …pana la o scanare cu Kaspersky.

Msblastul a fost un exemplu pe care l-am dat deoarece incerca sa acceseze internetul iar aici e treaba firewall-ului.Nu ma refeream in nici un caz la virusi.

(“)_(“) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.

Stiu e antivirus dar are si firewall si chiar unu f. bun.

Sunt intr-o retea cu multe persoane si n-am avut absolut nici o problema pana acum.

Cel mai tare m-a dezamagit Kerio. Vreau sa va spun ca in primele 2 zile de functionare impreuna cu Kaspersky,acesta din urma a gasit 4 worms (ce nu au putut fi stersi de kaspersky) si 2 troieni care cred ca erau de datoria firewall-ului sa-i opreasca.

Sub Windows, folosesc SPF. In fond, why not ?

Firewall-ul de la Norton m-a dezamagit pentru ca ocupa o tona de memorie, nejustificat zic eu. Oricum e activ doar din an in paste pentru ca Windows-ul a ramas pe hdd-ul meu din lipsa de drivere pentru scanner sub Linux.

Sub Linux, iptables. Cu care n-am probleme

Problema cu firewall-urile este ca, la fel ca orice alt software, sunt si ele vulnerabile. Adica, exista metode prin care poti trece “peste” ele, indiferent cat de bine configurat e programul.

. La care se mai adauga, desigur, consumul de resurse, capacitatile de filtrare si alte asemenea.

Am folosit Zone Alarm si am avut vreo doua probleme.

Acum folosesc Panda.

Am folosit Zone Alarm si am avut vreo doua probleme.

Acum folosesc Panda.

Din cate stiu eu, firewall-ul din produsele Panda e facut de Kerio.

Problema cu firewall-urile este ca, la fel ca orice alt software, sunt si ele vulnerabile. Adica, exista metode prin care poti trece “peste” ele, indiferent cat de bine configurat e programul.

. La care se mai adauga, desigur, consumul de resurse, capacitatile de filtrare si alte asemenea.

Setari LAN care blocheaza NetBIOS, setari default ce blocheaza pingul, setari default stealth la navigare pe net, blocare tot ce tine de cookie, Java scripturi, ActiveX flash, GIF animate, Popuri,Ad blocari, bannere, blocare de imagini dupa dimensiune, control deplin al atasamentelor email, detectare atack cu blocare IP, blocare IP sau range de IP la dorinta, blocare pagini web dupa cuvinte cheie, DNS cache, blocare ARP pentru retea superstealth, reguli foarte cuprinzatoare pentru fiecare aplicatie ce acceseaza netu, rutina de definire a propriilor reguli foarte puternica, Component Control Level care verifica daca o aplicatie nu s-a modificat, loguri detaliate acceptand cereri foarte diverse de filtrare a informatiilor.

Asta folosesc si eu de cateva luni si sunt multumit , nu am avut probleme de nici un fel , consumul de resurse este infim si isi face treaba fara sa ma sece pe mine cu tot felul de alerte .Mie unul mi-a placut cel mai mult de pana acum .

Asta folosesc si eu de cateva luni si sunt multumit , nu am avut probleme de nici un fel , consumul de resurse este infim si isi face treaba fara sa ma sece pe mine cu tot felul de alerte .Mie unul mi-a placut cel mai mult de pana acum .

Urmeaza lansarea v2.2 ”fully compatible” cu SP2 pentru XP. Stati prin zona !

Dreaming in digital, living in realtime, thinking in binary, talking in IP.

Urmeaza lansarea v2.2 ”fully compatible” cu SP2 pentru XP. Stati prin zona !

Eu folosesc de aproape un an sygate personal firewall si pot sa spun ca sunt multumit de el. Am incercat mai de mult si zone alarm, dar imi bloca trafic care nu trebuia blocat.

La Agnitum va apare versiunea 2.5 nu 2.2 care va aduce ceva imbunatatiri. Folosesc 2.5 beta si merge super mai ales din punct de vedere al resureselor. Sygate e destul de bun dar nu am reusit sa-l faca sa mearga cu Vypress defel. O fi un bug ca si altii se plang.

De cand mi-am pus sp-2-ul (am activat firewall-ul)+bitdefender cu updaturii la zi (+firewall), io nu mai stiu ce e ala virus! am si uitat ca exista asa ceva

Dreaming in digital, living in realtime, thinking in binary, talking in IP.

Am incercat mai de mult si zone alarm, dar imi bloca trafic care nu trebuia blocat.

poate nu il configurai tu cum trebuie.

Picard catre La-Forja: hold the line!!! La care La-Forja: tine-o tu ca am dat abort, teleporta-m-as pe voi, betivi ce sunteti…

Nambar oan deschise geamurile la Entarpraiz; Picard vazand asta ii spuse lu Raica sa incarce torpilele.

Am incercat mai de mult si zone alarm, dar imi bloca trafic care nu trebuia blocat.

poate nu il configurai tu cum trebuie.

mIRC; acolo in zone alarm era dat allow sa fie si server si client. Totusi nu se putea conecta la servere. Cand dezactivam zone alarm nu mai aveam nici o problema.

Citeste articolul pe: XtremPC

Postat de pe data de 31 ian., 2010 in categoria Noutăți. Poti urmari comentariile acestui articol prin RSS 2.0. Acest articol a fost vizualizat de 1,594 ori.

Publica un raspuns