
Ochrana PC
#1
Odesláno 13.09.2006 22:48
Ja osobne pouzivam sygate firewall,avst antivir , spyware terminator, symantec system works a Operu.Se sygatem sjme naprosto spokojen,ale nekde sjme cetl,ze byl ukoncen vyvoj,takze s ebudu muset od pristiho roku asi poohlednout po necem jinem.
Na Avast sjme si zvykl a nemam s nim problemy,ale cetl jsem ,ze neni zrovna nejlepsi?...
Co se tyce spywaru vyzkousel jsem mnohe,spybot,spyware blaster,spyware doctor,ad aware a jine.ty co jsme nasal jsme mel dlouhou dobu v kombinaci.Samozrejme kazdy nasle mnohdy neco jineho,az na spybot,ten vetsino u nenasel nic.Byl sjem se vsemi spokojeny,ale ted sjme prestoupil na terminatora a vsechny ostatni jsme odinstalval, s timto programem jsme nasporsto spokojen a je dkonce ceskym(brneskym) vynalezem,tak uvidime ,jak s ehosi do budoucna predvedou,je to prsci jen letosni produkt.Jeho vyhodu je licence Free,kdezto mnohe z ostatnich programe jsou vestinou omezeny.
System works je velice uzitecna vec,s ni jsme naprosto spokojen a je i velmi komplexni.Zajimalo by me jaky je jejich antivir a spyware a firewall.
Na Operu nedam dospustit,jsem s ni naprosto spokojen,velmi bezpecna,pekne vypada a mnoho schopnosti,ktere ani neznam a nerozumim jim.
#2 Host_Josifek_*
Odesláno 14.09.2006 00:57
Ale pouzivam na zasadni ochranu linuxovy FW (ano HW FW je lepsi ), antivir jedine NOD32, prohlizec Firefox/Opera.
Co se tyce Spyware a podobnych windows nesmyslu, tak po nastoleni vyse uvedenych opatreni, nemam zadne problemy, zvlast kdyz jako herni OS pouzivam W2K.
Co se tyce ochrany je nejdulezitejsi mit dobry FW (ne windows FW opravdu neni dobry, mantor tu nekde postoval FW pro windows, ktery vychazi z architektury Unix/linux, ale ani ten neni primo implementovan v jadre) a pak dobry, skutecne dobry a nenarocny antivir.
Inteligetni prohlizec (NON IE) je zasadni vec spokojeneho BFU.
Ale ja delam do vcel.
#4
Odesláno 14.09.2006 10:12

#5
Odesláno 14.09.2006 11:28
#6
Odesláno 14.09.2006 11:59
#7
Odesláno 14.09.2006 12:11
NOD32 nevim no pred rokem jsem ho skousel a Avast byl lepsi. mozna uz se to zase vysrtridalo, ale podle testu se avast s nodem drzi ve spicce.
Nedavno jsme si chtel poridit Kerio firewall a jaksi to prevzala nejaka jina firma, takze premyslim co misto toho na notebook, doma mame HW firewall tak to pak nepotrebuju, ale na koleji uz jo.
#8 Host_zpirit_*
Odesláno 14.09.2006 12:23
#9
Odesláno 14.09.2006 12:26
#10
Odesláno 14.09.2006 12:48
Ale mozno mam nejaky problem o ktorom neviem , ale casy mojej internetovej paranoje uz davno pominuli

#11 Host_zpirit_*
Odesláno 14.09.2006 12:48
Přiložené soubory
#12
Odesláno 14.09.2006 13:00
#13 Host_zpirit_*
Odesláno 14.09.2006 13:22
#14
Odesláno 14.09.2006 13:37
#15
Odesláno 14.09.2006 13:45
mno nvidia firewall je taky "HW firewall", mel jsem ho taky ale nak mi delal bordel tak sem se ho zbavil...jinak ted pouzivam jenom NODa, operu jako prohlizec, snad jeste nakej firewall z routeru ci co, a celkem to fungujeTak to je fikany...uz jsme si myslel ze je to ten od nvidia,jsme nepochopil co to ma znamenat,kdyz jsem instaloval ovladace na desku,no ale vlastne,na desce mam integrovanou sitovku a myslim,ze zrovna tenhle ovladac s FW(nebo bez,to bylo na vyber) by mohl byt i tim HW,no nvm,to vypada divne,jen me prekvapilo,ze i nvidia mela FW.
#16
Odesláno 14.09.2006 13:59
Jak tak koukam,asi po Sygate vyzkousim mozna ten nortonackej...
#17
Odesláno 14.09.2006 15:30

EDIT: No tak nic Symantec ukoncil vyvoj tohoto FW,ktery podle recenci patri mezi nejlepsi v oblasti uzivateske a hlavne byl zdarma,takze uz stahuju na DC Nortonackej,abych se Symantecu pomstil

http://www.zive.cz/h....asp?ARI=126953
...takze pro uzivatele Keria taky docela smula a s outpost FW sjme nebyl spokojen,delal moc problemu
#18
Odesláno 14.09.2006 18:29
No ted ctu,ze je hodne dobry a radi se mezi profesionalni,takze prubnu tento....,ale zajimalo by me jestli ma update,snad jo
#19 Host_zpirit_*
Odesláno 14.09.2006 18:35
Ja tadz takz zaspamuju i kdyz me znalci (zvlast josef) ukamenujou
.
Pro josefa....ne kazdej ma doma extra komp na kterym si rozchodi FW na linuxech.
A pokud vim tak kerio by mohlo postacit,nebezi primo v jadre ale bezi jako sluzba a je plne funkcni jeste pred prihlasenim uzivatele.Ten od mantora se mi libil ale Lopyk mi ho rozmluvil...
Ja sam dloooouho nepouzival nic a komp byl cistouckej.Ted mam kerio a spokojenost.Premyslim o HW FW (doporuci nekdo nejakej rozumnej?) protoze v linuxech toho fakt moc nezvladam a uz by se hodil.A bezelo by doma o jeden komp min.I kdyz me to pokazdy laka se v tom vrtat.Spyware se ti do kompu je tak samo nedostane,mozna by se nejak mohlo ale nevim o tom.Kdo klika jen tam kam ma tak se mu nemuze nic stat.Pokud nepouziva IE.Mam operu a spokojenost,na www mrkvosoftu (update center) mi to zahlasilo at pouzivam jinej prohlizec ze muj stavajici neni podporovan
,aspon je videt kterej prohlizec je asi tak nejbezpecnejsi.
Viz muj prvni prizpevek v tomhle topiku.
#20
Odesláno 14.09.2006 18:36
#21 Host_Josifek_*
Odesláno 14.09.2006 18:57
Bohuzel cookies jsou ta nejchoulostivejsi cast celeho WWW. V podstate kazda www stranka je pouziva na ukladani nejakych informaci. Pocinaje datumem posledni navstevy pres cisla session ci dokonce md5 hesla pro snadnejsi prihlasovani. To, ze tvurce webove stranky je s prominutim prase a neuvedomuje si nektere mozne nasledky sveho pocinani, je vec druha, ale to nam bohuzel nikdy nijak nepomuze. A pak se lidi divi ze jim nekdo vykradl bankovni ucty ci poskodil emailovou schranku.Mno taky u me obcas probehne jinej softik zvlast na SPY ale najde to jen par susenek a jinak cisto..I antivir obcas instalnu jinej a pohoda...tak asi jak kdo.
A prave tyto tzv stopujici kolacky jsou opravdova lahudka v odposloucahvani hesel a ruznych jinych ne zrovna legalnich cinnosti.
Vcelar amater.
#22 Host_Josifek_*
Odesláno 14.09.2006 19:35
No kdyz uz sme v tom, tak to tady trosku upresnime.Asi nejsem ten pravej kdo by to mel vysvetlit ale HW FW znamena kdyz neco kontroluje tvoje spojeni s netem ale zaroven je to mimo tvuj komp proste to dela porad a ne az nastartuje tvuj sf fw kdyz uz davno bezi net takovyhle fw jsou napriklad soucasti routeru ale myslim ze se za nej da povazovat treba server s vlastnim sf fw prez kterej k tobe tecou data ale taky jsou primo jen FW krabicky:)
To co rekl zpirit je pravda.
Akorat nevim jestli routery pro bezne domaci pouziti maji v tomto FW zabudouvany veci "connect tracking" ci "hearthbeat", ale tipuji ze ne, nebot jsou to veci opravdu hodne narocne na nastaveni a pro bezneho cloveka zcela nepochopitelne.

Pro laika je HW FW takovej moc chytrej FW, kterej je jeste chytrejsi nez ten bezny router co si koupite za 1200 nebo ten linuxovy router (tady se ty chytre veci daji dodelat, ale da to dost prace a musi se nesutale sledovat kernel, jestli se neobjevil nejaky neprijemny bug).
Jinak jak jiz uvedl zpirit, FW ktery nabehne nekdy po ukonceni bootovani prestoze je veden jako "sluzba" neni poradny FW.
Kdyz se startuje sitove rozhrani, tak jiz pravidla pro jakykoliv sitovy prenos musi byt pevne definovana. Proto musime na routerech pridavat sekvenci
route add 255.255.255.255 dev eth0aby nam nas wokenacky milacek dostal adresu od DHCP serveru.
Mlady vcelar.
#24 Host_Josifek_*
#25
Odesláno 14.09.2006 20:02
#26 Host_Josifek_*
Odesláno 14.09.2006 20:04
Uz me to nebavi psat znova. Takze to sem pastnu jak jsem to pospal na IRC kanalu po procteni dokumentace k Nvidia FW.Mno jsme tu s novymi zkusenostmi.Pri instalaci nvidia network managment doslo k chybam,jako ze nemuze skopcit,watzch,exe,nejakej popup a knihovnicku,k tomu mi sdelil ze nepsustim tray.Mno pak kdyz sjme hned pri instalaci povolil i spusteni FW,tak po chvili se zablokoval cely net,rikam si to bude nastavenim.Kliknu na ikonku a najizdi stranka ...a nenajede,nejaka chybicka,nemuze se pripojit(dela to i kdyz jsme nechal FW po instalaci vypnuty).Muj nazor je takovy,ze tato vecicka se musi instalovat hned po instalaci oken spolecne s ostatnimi ovladaci na desku a ne az takhle dodatecne,pak to zrejme dela tyto problemy...to vim pro priste
[20:18:48] <Brudik> mno zasadni nevyhoda toho je
[20:18:56] <Brudik> ze to funguje jen na TCP/IP
[20:20:40] <Brudik> ma to nejake nastaveni
[20:20:52] <Brudik> ale jak tam pisou musi to byt dost nespeceficke
[20:21:17] <Brudik> nedovedu si predstavit jak bych do toho biosu ukladal 400 radkovej firewall :o))
[20:21:33] <Brudik> takze to ma nejake zakladni omezeni na TCP/ip
[20:21:45] <Brudik> coz je v konecnem dusledku naprosto nevyhovjici
[20:21:56] <Brudik> protoze je vyhodnejsi si poridit nejaky jednoduchy router
[20:22:09] <Brudik> ktery si nastavim pomoci www rozhrani a udela mi mnohem vetsi sluzbu
#27
Odesláno 14.09.2006 20:13
Jakej HW FW by zdejsi odbornici doporucily?Za nejakej rozumnej peniz
Ja myslim ze najlepsie riesenie na domace pouzitie je byt za NAT routerom - to je viacmenej 100 perc. ochrana pred utokmi z vonku .. pak je problem vnutornych, ale to je uz chyba usera, ze spusta nebezpecny kod (napr. trojany) ktore umoznuju pristup do jeho pocitaca spoza routeru.
Taky klasicky HW firewall je skor pre servery, kde je nutne kvoli sietovym sluzbam aby ten firewall fungoval stale - ako uz bolo spominane, hlavna nevyhoda softwarovyvh FW pod windowsami je problem, ze inteligentny trojan/vir sa moze spustit pocas bootu skorej ako firewall, co je pomerne neprijemne a moze to v konecnom dosledku znamenat, ze sa uz po nom firewall nespusti vobec

Ale celkovo, na domace pouzitie to urcite staci, a mne teda kombinacia NAT router + NOD32 bez problemov
#28
Odesláno 14.09.2006 20:15
#29
Odesláno 14.09.2006 20:21

#30 Host_Josifek_*
Odesláno 14.09.2006 20:33
Mno do tehle debaty bych se nerad poustel, protoze ta dokumentace je k tomu dost stroha.Tohle jsem ja necetl,ale diky.Jen te zcela nechapu,chces tim rict,ze pro uzivatelske PC je nevhodny? a kvuli svym omezenim mi ot prave nejde?Jinak jsme nekde na foru cetl ze nforce 4 oproti trojce je mnohonasobne rychlejsi ohledne FW,takze ten problem s pomalym a zdlouhavym proverovanim byl "vyresen",ale nvm nevyznam se v tom,asi kecam blbosti.
Ale co jsem pochopil z tech kecu a obrazku tam, tak je tam jakysi modul, ktery nejakym zpusobem jiz filtruje packety.
Pokud je packet zavadny, tak ho zahodi. Pokud je OK, tak tam ty sipky vedou na pamet. Pokud je neurcity, tak jde na CPU.
Moc jsem nepochopil jak to presne mysli, nebot to ze jde na pamet, neznamena ze nepujde do kernelu, tam odsad na CPU a pak k uzivatelske aplikaci. To same proc nezname packety jdou na CPU nechapu. Hlavne pojem neznamy packet mi ve FW prijde dost zvlastni, nebot kazdy packet ktery neprojde pravidly FW se musi zahodit, protoze to je vetsinou ten potencialni utok.
Dalsi vec je ze to pracuje pouze TCP/IP architekturou takze to nebu resit takove pekne veci jako ping of death aj. Asi by to melo umet omezovat packety ktere maji nesmyslne flagy, ale to umi ty routery za 1200 taky a jeste dalsich spoustu veci navic a na VSECH protokolech.
0 uživatelů si čte toto téma
0 členů, 0 návětěvníků, 0 anonymních