Перейти к содержимому


Фото
- - - - -

Drweb 6.0 Firewall проблемы и пожелания


  • Please log in to reply
22 ответов в этой теме

#1 shaxpere

shaxpere

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 17 Июнь 2010 - 14:05

Работаю в XP SP3

1. При работе под пользовательской учетной записью не могу интерактивно создать правило. Нажимаю кнопку создать правило, появляется окно для выбора учетки. Выбираю административную учетку, ввожу пароль и дальше … ничего. Окно для создания правил не появляется. В ручном режиме без проблем. Под административной записью тоже все в порядке.


2. Центр обеспечения безопасности говорит, что FireWall отключен. В принципе эта проблема обсуждалась, но непонятно она решается или как? FireWall насколько я понял работает. Могу я пока с чистой душой отключить этот центр безопасности?

3. В интерактивном режиме относительно кнопок Разрешить и Блокировать. Они разрешают или запрещают текущее соединение. Но что если приложение устанавливает массу соединений. Я, например, решил SopCast попробовать – после 20 нажатий Разрешить, я устал. По-моему, нужны обязательно кнопки Разрешить Все и Блокировать Все, тем более, что рядовой пользователь все равно вряд ли разберется что за соединения устанавливаются.

4. Не нравится, что в Фильтре Приложений нет возможности какой-то группировки. И системные процессы и приложения все в одной куче. Я так и не понял по какому принципу они отсортированы. Нужна возможность группировки вручную.

5. В Фильтре Приложений, по моему, не помешала бы также кнопка Копировать. Ведь многие пользуются сходными приложениями, например, несколькими браузерами. Это упростило бы создание правил.

6. В дальнейшем не помешал бы мастер первоначальной установки для рядового пользователя для приложений и особенно для системных процессов. Первое с чем сталкиваешься – это когда какой-нибудь host generic process просит соединения на порт 137, 138, 80, 443 и т.д., а ты сидишь и не знаешь чего ему отвечать. Это обескураживает.

Сообщение было изменено shaxpere: 17 Июнь 2010 - 14:08


#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 17 Июнь 2010 - 17:11

1. Фаер сейчас перерабатывается, многие шероховатости должны уйти (надеюсь, что не появятся новые :( )
2. В центре безопасности можно отключить сообщения насчет брандмауэра. К примеру.
3. Для этого требуется нажать кнопку Создать правило. Но мысль понятна, в аутпосте так сделано.
4, 5. Как я понимаю, всё это удобство будет внедряться уже после того, как фаер в базовом виде не будет вызывать столько вопросов, когда будет фундамент, не требующий такой переработки.
6. Правила для приложений появятся уже достаточно скоро, сначала в бете. То есть фаер сам определит для свхоста его правила при запросе. База правил пополняется. Вроде также упоминалось, что когда база будет реализована, то сможет пополняться через апдейты.

Надеюсь, исчерпывающе ответил? http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif

#3 shaxpere

shaxpere

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 17 Июнь 2010 - 21:31

3. Создать правило можно. Но ведь смысл кнопочек - "разрешить или блокировать однократно". Если я просто хочу попробовать работу приложения, нет смысла создавать правила.

В остальном исчерпывающе. Еще бы знать когда примерно появится новая версия.

#4 pig

pig

    Бредогенератор

  • Helpers
  • 10 857 Сообщений:

Отправлено 17 Июнь 2010 - 21:45

Для известных приложений правила будут созданы автоматом. Даже при однократном запуске "на попробовать". Файрвол ведь не в курсе ваших намерений.
Почтовый сервер Eserv тоже работает с Dr.Web

#5 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 18 Июнь 2010 - 00:52

Доброго времени суток!

1. При работе под пользовательской учетной записью не могу интерактивно создать правило. Нажимаю кнопку создать правило, появляется окно для выбора учетки. Выбираю административную учетку, ввожу пароль и дальше … ничего. Окно для создания правил не появляется. В ручном режиме без проблем. Под административной записью тоже все в порядке.[/size][/font]

это доработано в новой версии. готовится к бете.

2. Центр обеспечения безопасности говорит, что FireWall отключен. В принципе эта проблема обсуждалась, но непонятно она решается или как? FireWall насколько я понял работает. Могу я пока с чистой душой отключить этот центр безопасности?

тут однозначного ответа нет, бывает и сам центр тупит, бывает и плагин. будет переписана интеграция.

3. В интерактивном режиме относительно кнопок Разрешить и Блокировать. Они разрешают или запрещают текущее соединение. Но что если приложение устанавливает массу соединений. Я, например, решил SopCast попробовать – после 20 нажатий Разрешить, я устал. По-моему, нужны обязательно кнопки Разрешить Все и Блокировать Все, тем более, что рядовой пользователь все равно вряд ли разберется что за соединения устанавливаются.

вполне нормальное поведение для файрвола. разрешить/запретить все как раз и доступно в создать правило. мы работаем над поведением, возможно будет режм разрешить/запретить все на данный сеанс, без создания правил. но это снижает безопасность. для обычных пользователей сделана постоянно пополняемая база известных и главное доверенных приложений, правила для них создаются сами, обычному домашнему пользователю с типовым набором софта и правила то не нужно будет создавать. это наша цель. и как я вижу мы к ней идем более чем нормально.

4. Не нравится, что в Фильтре Приложений нет возможности какой-то группировки. И системные процессы и приложения все в одной куче. Я так и не понял по какому принципу они отсортированы. Нужна возможность группировки вручную.

какие именно группы необходимы по вашему?

5. В Фильтре Приложений, по моему, не помешала бы также кнопка Копировать. Ведь многие пользуются сходными приложениями, например, несколькими браузерами. Это упростило бы создание правил.

по думаем

6. В дальнейшем не помешал бы мастер первоначальной установки для рядового пользователя для приложений и особенно для системных процессов. Первое с чем сталкиваешься – это когда какой-нибудь host generic process просит соединения на порт 137, 138, 80, 443 и т.д., а ты сидишь и не знаешь чего ему отвечать. Это обескураживает.

как я уже писал выше в новой версии это уже не требуется. мы стараемся покрыть все системные процессы и популярные приложения. все будет настроено автоматически при первой установки. база постоянно обновляется.

от себя скажу, что новая версия файервола очень серьезно переработана, появился новый сервис, в котором реализован весь функционал по управлению файерволом и много всего. и это еще только начало развития :(
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#6 shaxpere

shaxpere

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 18 Июнь 2010 - 15:38

Да, если будут типовые правила для системных процессов и популярных приложений, то большинство вопросов снимется само собой.

4. Насчет группировки. В принципе достаточно было бы даже кнопочек поднять вверх и опустить вниз. Тогда можно было бы поднять наверх системные процессы, а дальше распологать приложения так как удобно. Например, у меня Quick запускает еще один процесс WinRose и оба расположены далеко друг от друга в списке приложений. Очень неудобно. Чтобы видеть связь, можно было бы просто расположить их один за другим.

Хотя можно подумать и о более четкой группировке. Например, самая очевидная группа - Системные Процессы - туда большинству пользователей незачем лазать вообще.
Дальше группа Программы Общего Назначения - браузеры, почта, icq, skype и т.п.
Дальше группа Игры.
Дальше группа Деловые Приложения - Офис, бухгалтерские программы, системы клиент-банк, СБИС и т.п.
Дальше группа Остальное
Это примерная прикидка. Ориентироваться было бы намного легче, особенно когда приложений много. А в группах, чтобы работали кнопки вверх-вниз, для расположения как душе угодно.

Да еще забыл сказать - в текущей версии не нашел возможности сохранения и загрузки настроек файерволла. А это иногда нужно.

Ну и вопрос остался - когда примерно ожидать новую версию? :(

#7 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 18 Июнь 2010 - 16:46

возможно будет режм разрешить/запретить все на данный сеанс, без создания правил. но это снижает безопасность.

бывает инсталляторы ходят в инет, на момент установки проги разрешить, но хранить правила в базе смысла нет мне кажется.
такое желание появляется, когда вижу инсталляторы при просмотре списка программ, для которых созданы правила...
во всяком случае не "разрешить/запретить всё", а только "разрешить/запретить запрошенное"...

#8 shaxpere

shaxpere

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 21 Июнь 2010 - 13:28

бывает инсталляторы ходят в инет, на момент установки проги разрешить, но хранить правила в базе смысла нет мне кажется.
такое желание появляется, когда вижу инсталляторы при просмотре списка программ, для которых созданы правила...
во всяком случае не "разрешить/запретить всё", а только "разрешить/запретить запрошенное"...


Так для этого случая и сейчас никаких проблем - нажимаете кнопку Разрешить, она как раз требуемое соединение и разрешает!

#9 U-S-T

U-S-T

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 04 Сентябрь 2010 - 16:33

Добрый день.
Продлил лицензию и заодно попробовал "Firewall". По-моему, очень неудобная форма отображения правил. Может, лучше древовидная, как в COMODO, например (он, кстати, у меня и работает до сих пор)? Чтобы рассмотреть все правила для приложения в них каждое по отдельности нужно войти и просмотреть. А в "дереве" видно сразу все. По-моему, так нагляднее.
Ну, про то, что некоторые окна не позволяют менять размер (а надо бы), кажется, уже на форуме писали.
:(

#10 Power_Good

Power_Good

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 05 Сентябрь 2010 - 06:32

Доброго дня форумчане!

Ну, про то, что некоторые окна не позволяют менять размер (а надо бы), кажется, уже на форуме писали.

А какие окна?
У меня в FireWall все окна нормально позволяют изменять размер. (FireWall build 6.0.1.08091, OS Windows XP Pro SP3).

Заметил, что при вызове справки по значку "?" вызывается начальная страница ОБЩЕЙ справки.
Это только у меня ?
Knowledge is power - "Знание - сила (власть)" © Francis Bacon

#11 U-S-T

U-S-T

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 05 Сентябрь 2010 - 08:05

Доброго дня форумчане!

Ну, про то, что некоторые окна не позволяют менять размер (а надо бы), кажется, уже на форуме писали.

А какие окна?
У меня в FireWall все окна нормально позволяют изменять размер. (FireWall build 6.0.1.08091, OS Windows XP Pro SP3).

Заметил, что при вызове справки по значку "?" вызывается начальная страница ОБЩЕЙ справки.
Это только у меня ?

У меня тоже - OS Windows XP Pro SP3
А имелись в виду некоторые окна, содержащие настройки. Хотя, возможно, не все они работают так. Где-то в форуме про это уже было http://forum.drweb.com/public/style_emoticons/default/unsure.png Видел я этот спор, чесслово (поищу этот пост, если найду, то отпишусь)! Думал, что исправили, но - нет. "Растягивается" т.с. внешняя граница окна, а само содержимое (со скроллами, линейками) - нет. К сожалению, не могу приложить скриншот: файерволл "Доктора" я удалил, вернулся к COMODO. Очень уж хлопотно файерволл "Доктора" настраивать, да интерфейс мне (как я и писал) показался неудобен. Т.ч. - "снес" я его. Посему и Ваш вопрос о справке вынужден оставить без ответа.
Но главное неудобство все же - форма представления правил. Я в свое время такой интерфейс пробовал в PC Tools Firewall с аналогичным результатом :(
Хотя - на вкус и цвет...

#12 U-S-T

U-S-T

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 06 Сентябрь 2010 - 16:10

Вот, нашел: http://forum.drweb.com/index.php?showtopic...mp;#entry437680
У меня так же было. Трудно просмотреть строку :(

#13 ichangelo

ichangelo

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 09 Сентябрь 2010 - 15:15

Таковой вот, косячек небольшой:

У меня в лицензию firewall не включен и не работал до недавних пор, хотя служба была и формально работала, но признаков жизни он никогда не подавал. Пару недель назад он выкинул пару окошек о том что кто-то ломиться в сеть, но я не придал этому значения и вот сегодня пришлось поломать немного голову почему несколько программ не хотят коннектиться и даже не видно их активности в outpost. Все оказалось просто: DrWeb Firewall почему-то начал работать, создал в автомате правила и начал фильтровать втихаря :( .  Хотя статус его как и положено - отключен. Я не то что бы возражаю, но два фаервола на один комп это немного через чур. А когда я снял самозащиту и вырубил службу, то антивирус, видимо заподозрив страшное, начал активно жрать ресурсы проца и обращаться к диску, да и при загрузке системы выкидывалось сообщение об ошибке каждый раз, поэтому включил обратно. Так что хотелось бы иметь возможность не использовать  DrWeb Firewall http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif , идеально бы было дать возможность отключать службу без паники со стороны антивируса.




 

#14 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 09 Сентябрь 2010 - 15:23

Таковой вот, косячек небольшой:

У вас докторовский фаер и аутпост стоят на одной машине?

А что, штатных средств отключения вплоть до деинсталляции компонента вам недостаточно?

#15 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 09 Сентябрь 2010 - 15:23

Таковой вот, косячек небольшой:
Так что хотелось бы иметь возможность не использовать  DrWeb Firewall :( , идеально бы было дать возможность отключать службу без паники со стороны антивируса.

спрашивается зачем вы ставили наш файервол если у вас уже стоит аутпост? так что косячок не у нас.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#16 ichangelo

ichangelo

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 09 Сентябрь 2010 - 16:16

спрашивается зачем вы ставили наш файервол если у вас уже стоит аутпост? так что косячок не у нас.


Дык а он сам появился вместе с обновлением до 6-й версии (хотя может там где-то галки предлагалось расставить, а я не заметил). Собственно странность в том, что работает программа на которую у меня нет лицензии (может это второй фаервол так повлиял). Кстати спасибо за идею, как-то мне в голову не приходило почему-то, что его можно просто анинсталить. :(  

#17 pig

pig

    Бредогенератор

  • Helpers
  • 10 857 Сообщений:

Отправлено 09 Сентябрь 2010 - 16:57

1. Есть дистрибутивы без файрвола.
2. Есть режим выборочной установки.
Почтовый сервер Eserv тоже работает с Dr.Web

#18 Logrus

Logrus

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Сентябрь 2010 - 18:43

Вот такая ситуация: фаер не запускается, минуты через 3 после старта системы сообщение типа "превышено время ожидания". Посмотрел службы - не запущена служба фаера, хоть и стоит в авто.. Все от администратора, Win7 32, Секюрити Спейс(НО и с про та же тема).
Решением стало - поставить эту службу(фаера) в авто(отложенный запуск). Теперь все ок, но восклицательный знак исчезает (фаер запускается) через минуту-1.5 после загрузки системы.
В чем может быть траббл?
Из того что может реально мешать - ну разве что АдМюнчер, но его снос ничего не изменил. Фаер винды, дефендер отшиблены напрочь через компоненты, UAC, NAP итд отключены..

ЗЫ. Кстати, подумайте может добавить в фаер Ад-блокировку по примеру того же аутпоста и каспера? Ато все равно приходится вешать асякие адмюнхеры..

#19 driveRom

driveRom

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 20 Сентябрь 2010 - 08:56

Очень хотелось бы иметь экспорт и импорт настроек фаервола. Надаедает настраивать одно и тоже по многу раз. Хочется иметь возможность переноса настрек фаервола на другую машину или в случае переустановки. Даже если это как-то через реестр - тоже не плохо.

#20 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 20 Сентябрь 2010 - 12:11

Очень хотелось бы иметь экспорт и импорт настроек фаервола. Надаедает настраивать одно и тоже по многу раз. Хочется иметь возможность переноса настрек фаервола на другую машину или в случае переустановки. Даже если это как-то через реестр - тоже не плохо.

Такой репорт есть, обещали сделать.
С уважением,
Борис А. Чертенко aka Borka.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых