Перейти к содержимому


Фото
- - - - -

О запрете запуска приложений в настройках брандмауэра


  • Please log in to reply
17 ответов в этой теме

#1 Oldowl

Oldowl

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 24 Декабрь 2023 - 23:20

Рассматриваю переход на Dr.WEB Security Space.

Установил пробную версию на машину под управлением Win11 23H2 и почти сразу столкнулся со следующей проблемой. Не очень часто, но мне будет нужен запрет на запуск родительским процессом (программой) других программ. Такая функция есть в настройках брандмауэра. Однако у меня она почему-то не работает. Устанавливаю в настройках для родительской программы запрет на запуск дочерних программ, а они без каких-либо проблем прекрасно запускаются. Могу ошибаться, но, по-моему, эта функция работала на Win11 22H2 (в начале года у меня была, но не состоялась попытка перехода на Dr.Web)

Может быть, запрет не действует для программ, внесенных разработчиком в свою доверенную базу? Подскажите, в чем тут дело.

 



#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 25 Декабрь 2023 - 20:25

Oldowl, брандмауэр отвечает за запрет выхода в сеть.



#3 Oldowl

Oldowl

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 25 Декабрь 2023 - 22:03

Разумеется, все так. Однако запрет выхода в сеть также может включать в себя и запрет запуска недоверенной программой довереной сетевой программы, сажем, браузера. Такая функция в настройках брандмауэра есть, но в моем случае она не работает. И это очень странно.


Сообщение было изменено Oldowl: 25 Декабрь 2023 - 22:05


#4 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 26 Декабрь 2023 - 13:55

Oldowl, насколько я понимаю, здесь такого функционала нет. Можно запретить запуск недоверенной программой, но это лишь означает, что всем дочерним процессам будет запрещен выход в сеть, но - никак не запуск самих процессов.



#5 Oldowl

Oldowl

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 26 Декабрь 2023 - 21:16

"Oldowl, насколько я понимаю, здесь такого функционала нет."

Судя по окну Цетра безопасности (Рис.1) такая функция есть. Но, положим, в настоящий момент она реализована частично, т.е. не запрещает запуск дочернего процесса, но блоктрует ему доступ в сеть. Что же происходит у меня. В качестве примера родительского процесса я взял WinRAR и запретил ему как выход в сеть, так и запуск дочерних процессов (Рис 1). Далее из WinRAR запустил дочерний процесс MS Edge (как это показано на Рис 2). И браузер направился в интернет без всяких ограничений. По моим наблюдениям все сказанное выше остается справедливым для любой пары подобных процессов. Т.е. у меня на Win11 23H2 этот важный для меня функционал не работает. Теряюсь в догадках.

Прикрепленный файл  Рис 1.jpg   52,26К   0 Скачано разПрикрепленный файл  Рис 2.jpg   28,84К   0 Скачано раз



#6 Oldowl

Oldowl

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 14 Январь 2024 - 23:00

Новогодние праздники - не самое хорошее время для обсуждения технических проблем. Вероятно поэтому ответа по существу на свой вопрос я не получил. Но праздники закончились, и я возвращаюсь к вопросу. Итак, запрет на запуск дочерних процессов в настройке брандмауэра у меня не работает (совсем!). Дочерние процессы ходят в сеть без всяких ограничений несмотря на запрет. Почему это происходит? Тут может быть несколько вариантов, три из которых перечислены ниже:

  1. Разработчики по каким-то причинам отключили эту опцию в актуальной сборке продукта. В этом случае было бы правильным убрать эту опцию из соответствующего окошка программы (см. мой предыдущий пост) и ее описание из руководства пользователя (файл drweb-12.0-ss-win-ru.pdf, стр.115).
  2. Возможность блокировки дочерних процессов отключена в пробной версии продукта, которую я сейчас использую.
  3. Опция просто не работает, хотя предполагается, что должна. (У меня не работает на Windows 11 23H2)

Хотелось бы узнать, работает ли блокировка запуска дочерних процессов у других пользователей Dr.WEB Security Space, а также получить комментарии от разработчиков (разумеется, если разработчики заходят на этот форум).



#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 15 Январь 2024 - 11:20

Oldowl, бета обсуждается в соответствующем разделе и там баги - штатное явление.



#8 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 643 Сообщений:

Отправлено 15 Январь 2024 - 11:32

maxic, а при чем тут бета? "пробная версия", про которую говорит ТС, это не бета...



#9 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 15 Январь 2024 - 17:51

IMHO в доке написано неверно.

На самом деле блокируется не запуск процессов, а доступ запущенных процессов в инет.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#10 Oldowl

Oldowl

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 15 Январь 2024 - 20:49

Дочерние процессы ходят в сеть без всяких ограничений несмотря на запрет.



#11 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 15 Январь 2024 - 21:01

Прикрепленный файл  15-01-2024_21-01-17.png   75,77К   1 Скачано раз


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#12 Oldowl

Oldowl

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 15 Январь 2024 - 22:01

 

Прекрасный пример! Однако у меня на Win11 23H2 это не работает для связки WinRAR-MS EDGE (да и в других подобных случаях) 



#13 Alexander007

Alexander007

    Poster

  • Posters
  • 1 014 Сообщений:

Отправлено 15 Январь 2024 - 22:36

Хм, Я не слышал об этом . У меня прекрасно работает на Windows 10, на Win 11 не тестировался.

 

Заведите в Саппорт пожалуйста  + видео желательно  для ТС, для воспроизведение проблем . Может не добрались до этого уровня . Может кто нибудь из ТС ответят здесь ...  


Сообщение было изменено Alexander007: 15 Январь 2024 - 22:39

Global Malware Hunting.


#14 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 15 Январь 2024 - 22:39

maxic, а при чем тут бета? "пробная версия", про которую говорит ТС, это не бета...

Да? Неверно прочитал, значит.



#15 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 15 Январь 2024 - 22:48

 

 

Прекрасный пример! Однако у меня на Win11 23H2 это не работает для связки WinRAR-MS EDGE (да и в других подобных случаях)

Другой подобный случай я Вам уже привёл...

IMHO имеет смысл рассказать, какие настройки фаера Вы сделали.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#16 Oldowl

Oldowl

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 15 Январь 2024 - 23:52

Другой подобный случай я Вам уже привёл...

IMHO имеет смысл рассказать, какие настройки фаера Вы сделали.

 

Тесты выполнялись на свежей установке Windows практически без стронних программ.

MS Edge с  установками брандмауэра, приведенными ниже, прекрасно запускается из-под WinRAR и 7-Zip и свободно ходит в инет.

Позже проверил запуск IE. Тоже самое.

Прикрепленные файлы:

  • Прикрепленный файл  1.png   28,85К   0 Скачано раз
  • Прикрепленный файл  2.png   67,03К   0 Скачано раз


#17 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 16 Январь 2024 - 08:35

Судя по приведённому Вами скриншоту, фаер ведёт себя правильно в соответствии с заложенной в него логикой.

Правильна ли сама эта логика - я постараюсь выяснить у разработчиков.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#18 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 16 Январь 2024 - 08:49

Может быть, запрет не действует для программ, внесенных разработчиком в свою доверенную базу? Подскажите, в чем тут дело.

Запрет не действует для программ, внесённых Вами в Вашу "доверенную базу".
 

 


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых