Перейти к содержимому


Фото
- - - - -

Gate стал обводить всех мимо брандмауера Win7


  • Please log in to reply
11 ответов в этой теме

#1 B.Mike

B.Mike

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 16 Сентябрь 2011 - 23:58

Здравствуйте!

В последние несколько дней произошли серьёзные обновления DrWeb и были обновления самой винды (Win7 X86). Не ущучил я после какого именно обновления, но появилась бага: Теперь штатный виндозный брандмауер не выполняет правила для определённых приложений. В частности у меня прописано правило для файла %Program files%\ICQ\icq.exe - запрет на все исходящие соединения по 80-му порту для любого адреса. Это я так блокировал ей обновления и баннеры. Работало всё прекрасно, а на днях сломалось (аська получила доступ по http). Разобрался, оказалось, что теперь любые соединения идут от имени Гейта. Для проверки запретил ему запускаться - всё заработало нормально.

Проблему с аськой решил по другому, но впринципе бага опасная ИМХО.

#2 B.Mike

B.Mike

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 17 Сентябрь 2011 - 00:32

Проверил на других приложениях - подтверждается, правило не работает пока Гейт загружен. Либо можно добавить это же приложение в исключения в настройках Гейта - помогает, начинает работать как надо.
Проверил на двух разных комп-ах с разными версиями Семёры и разными методами подключения к и-нету - повторяемость отличная.

#3 H2O

H2O

    Member

  • Posters
  • 192 Сообщений:

Отправлено 17 Сентябрь 2011 - 11:12

Очнулись, всегда так было...

#4 B.Mike

B.Mike

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 17 Сентябрь 2011 - 14:25

Что значит всегда. У меня аська уже с год работала заблокированная, а на днях вдруг повылезали баннеры и обновления. Я её несколько дней не запускал, поэтому не могу сказать точно после чего конкретно сабж произошёл. Но речь именно о нескольких днях. А "всегда" всё работало как надо.

#5 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 17 Сентябрь 2011 - 14:54

Проверил на других приложениях - подтверждается, правило не работает пока Гейт загружен. Либо можно добавить это же приложение в исключения в настройках Гейта - помогает, начинает работать как надо.
Проверил на двух разных комп-ах с разными версиями Семёры и разными методами подключения к и-нету - повторяемость отличная.


Архитектурная особенность, поэтому исправлению не подлежит. И да, так действительно было всегда. Если нужен файрвол, который учитывает данную особенность работы Гейта, используйте файрвол от DrWeb.
Отсутствие баннеров, а потом их внезапное появление скорее всего связанно с самой ICQ.
Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?

#6 B.Mike

B.Mike

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 17 Сентябрь 2011 - 20:04

А могло быть такое, что раньше файер стоял как-бы между приложениями и Гейтом Вэба, а теперь они поменялись местами в цепочке, и файер встал между Гейтом и сетевухой?
Ну чессслово, неделю назад ещё работало! :lol: Я проверял.

#7 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 17 Сентябрь 2011 - 20:27

Firewall срабатывает на правила и пропускает или запрещает ,а SpIDerGate именно фильтрует соединения на предмет заразы (управляет сетевым фильтром), так что ,
чем жёстче настроен SpIDerGate тем труднее в сети..
Как то так.

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#8 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 17 Сентябрь 2011 - 20:41

А могло быть такое, что раньше файер стоял как-бы между приложениями и Гейтом Вэба, а теперь они поменялись местами в цепочке, и файер встал между Гейтом и сетевухой?
Ну чессслово, неделю назад ещё работало! :lol: Я проверял.


Нет сначала соединение перехватывает Gate, потом от его имени происходит обращение к сети через файрвол. Gate никак не может быть позже файрвола, т.к. в 6.0 перехват происходит в user-mode, через LSP хук, а почти все файрволы работают в kernel-mode.
Может ICQ, раньше не через стандартные порты качала банеры? Поэтому правила файрвола работали, т.к. Gate эти порты не перехватывал. А сейчас стала качать через http, тут Gate и сработал. Вариантов масса.
Поверьте, никто в релизе, не с того не с сего, архитектуру продукта менять не будет. Всё как было раньше, так и осталось.

Сообщение было изменено Aleksey Strokin: 17 Сентябрь 2011 - 20:43

Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?

#9 andrey.user

andrey.user

    Member

  • Posters
  • 261 Сообщений:

Отправлено 17 Сентябрь 2011 - 21:02

Проверил на других приложениях - подтверждается, правило не работает пока Гейт загружен. Либо можно добавить это же приложение в исключения в настройках Гейта - помогает, начинает работать как надо.
Проверил на двух разных комп-ах с разными версиями Семёры и разными методами подключения к и-нету - повторяемость отличная.


Архитектурная особенность, поэтому исправлению не подлежит. И да, так действительно было всегда. Если нужен файрвол, который учитывает данную особенность работы Гейта, используйте файрвол от DrWeb.
Отсутствие баннеров, а потом их внезапное появление скорее всего связанно с самой ICQ.


Мрак, т.е. пользователям без FW об этом не сообщалось???? :lol:

#10 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 17 Сентябрь 2011 - 21:23

Мрак, т.е. пользователям без FW об этом не сообщалось???? :rolleyes:


О чём не сообщалось? О том, что Gate работает как прокси и ему присущи все особенности такой работы?
Программ работающих как прокси, вагон и маленькая тележка(всякие Ad Muncher и т.п.). Если вы не знаете как они устроенны и работают, то это не повод веселиться и тем самым показывать своё невежество.
Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?

#11 B.Mike

B.Mike

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 17 Сентябрь 2011 - 21:54

Нет сначала соединение перехватывает Gate....

Нет, аська своего поведения не меняла. Это точно. Она как ломилась по http, так и сейчас ломится. Да и правило в файере у меня всегда было простым до примитивности: "файлу icq.exe запрещено посылать что-либо на любой адрес, 80-й порт". Всё. Это правило не менялось более года. Т.е. все другие порты аське были всегда разрешены. Сейчас всё осталось по старому за исключением того, что файл icq.exe я внёс Гейту в исключения. И всё стало работать как было. Другие настройки Гейта не менялись, он перехватывает порты 80, 8080, 3128.


Не может же быть, чтобы виндозный файер только сейчас в кернел задвинули?! :rolleyes: Но чёрт подери, я же верю своим глазам :rolleyes: Прям хоть ставь свежую винду, аську, Вэба со старых дистрибутивов и смотри в какой момент файер отвалится... :rolleyes:

#12 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 18 Сентябрь 2011 - 08:47

Мрак, т.е. пользователям без FW об этом не сообщалось???? :rolleyes:


О чём не сообщалось? О том, что Gate работает как прокси и ему присущи все особенности такой работы?

наверняка сообщалось, но в ТП кто обратится...
в анонсах я такого не читал...
зы. а сам знаю об этом давно, с времен беты. гейт на то он и gate :rolleyes:

Прям хоть ставь свежую винду, аську, Вэба со старых дистрибутивов и смотри в какой момент файер отвалится...

тока так. мож бажок найдете :rolleyes:


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых