Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79

Открыть новую тему     Написать ответ в эту тему

Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Программы » Настройка персональных файерволов (firewall rules)
Варезник » Malwarebytes Windows Firewall Control

Malwarebytes
Windows Firewall Control

 

Обзор программы:
Операционные системы Microsoft: Windows 10/8.x/7 уже имеют встроенный по умолчанию мощный и бесплатный фаеврол - Брандмауэр Windows. Но, к сожалению, ему не хватает простого интерфейса для определения собственных сетевых правил и нужны глубокие технические знания, чтобы настроить их правильно. Malwarebytes Windows Firewall Control работает в системном трее на панели задач и позволяет пользователю легко управлять родным фаерволом Windows, без необходимости переходить в определенные окна настроек фаервола.

Режимы фильтрации Windоws Firewall Control:
Высокая фильтрация (High Filtering) — Все исходящие соединения блокируются. Данный режим блокирует все попытки подключиться с компьютера и к компьютеру.
Средняя фильтрация (Medium Filtering) — Исходящие соединения, которые не соответствуют правилу блокируются. Только программы, которые вы разрешили, способны инициировать исходящее соединение.
Низкая фильтрация (Low Filtering) — Исходящие соединения, которые не соответствуют правилу разрешаются. Вы можете блокировать программы, которые захотите, чтобы запретить исходящее соединение.
Без фильтрации (No Filtering) — Брандмауэр Windоws выключен. Старайтесь не использовать этот режим, если у вас не установлен другой файервол на компьютере.

Возможности Windоws Firewall Control:
• Оповещения: несколько режимов уведомлений о заблокированных соединениях.
• Режим Обучения, который обеспечивает уведомления о заблокированных исходящих соединениях.
• Блокировка паролем текущих настроек программы и Брандмауэра Windows.
• Сброс забытого пароля текущего состояния настроек программы.
• Интуитивно понятный и удобный интерфейс доступный из системного трея.
• Разрешить или запретить любому приложению сетевое подключение можно с помощью одного щелчка мыши.
• Shell-интеграция в контекстное меню проводника Windows.
• Быстрый доступ к редактированию правил Брандмауэра Windows непосредственно из интерфейса программы.
• Включение автозагрузки программы при входе в систему.
• Импорт и экспорт сетевых правил программы.
• Защита от несанкционированного удаления.
• Возможность восстановить предыдущие настройки при удалении.
• Проверка новой версии программы через интерфейс.

Системные требования:
• Microsоft .NET Framework 4.5 +
• Совместимость с 32- и 64-разрядными версиями Windоws 7 и выше. Windоws XP не поддерживается!!
Начиная с версии 4.9.7.0 Windows Vista и Windows Server 2008 не поддерживаются!
• Служба Брандмауэра Windоws должна быть ВКЛЮЧЕНА для запуска Windоws Firewall Control.
• Служба DNS Client должна быть ВКЛЮЧЕНА для правильной работы уведомлений.

Версия: 6.11.0.0
Дата релиза: April 22, 2024
Что нового: changelog
Платформа: Windows 11/10/8.1/8/7 & Server 2022/2019/2016/2012 (32-bit & 64-bit)
Сайт программы: www.binisoft.org
Официальный форум: англоязычный
Интерфейс: многоязычный (включая русский)
Прямая загрузка: wfc6setup.exe + зеркало
Официальный архив предыдущих версий (введите цифры требуемого номера версии): под катом
Руководство пользователя: .pdf
Видеоурок: Windows Firewall Control 4

Альтернативный переводы:
• Версия 6.9.9.4 от Dart_Raiden примечание
• Версия 5.3.1.0 от Tridentifer
• Версия 5.3.1.0 от wvxwxvw

Дополнительная информация:
В новой версии файлы и установщик Windows Firewall Control стали поставляться с цифровой подписью, что должно улучшить совместимость приложения с другими программами безопасности и встроенными механизмами защиты Windows.

Начиная с версии 5.4.0.0 программа стала бесплатной, и..., правильно, начала собирать телеметрию в интересах нового хозяина (Malwarebytes).
Поведение ключевых «судьбоносных» версий при включении защиты правил:
5.4.0.0...6.3.0.0 — все программы, выполняемые с правами администратора, могут добавлять правила брандмауэра Windows. Один из способов защиты от этого – включить UAC, который будет информировать пользователя каждый раз, когда приложению требуются повышенные привилегии. Элемент управления брандмауэра Windows получает уведомление о добавлении нового правила брандмауэра и может удалять или отключать любое неавторизованное правило, добавляемое другими программами. Любое правило, созданное с именем группы, отличным от определенных разрешенных имен групп, считается неавторизованным правилом. В зависимости от выбора пользователя эти нежелательные правила брандмауэра будут удалены или отключены.  
5.1.0.0...5.3.1.0 — программное обеспечение, исполняемое с правами администратора, может добавлять, изменять и удалять правила брандмауэра Windows. Контроль брандмауэра Windows может предотвратить эти внешние изменения. Когда эта функция включена, добавление, изменение или импорт правил брандмауэра могут выполняться только через пользовательский интерфейс Windows Firewall Control. Эта функция автоматически отключается при удалении контроля брандмауэра Windows.
Когда эта функция включена:  
– В Магазине Windows не удастся установить новые приложения, поскольку они попытаются зарегистрироваться в брандмауэре Windows, что запрещено.
– Добавление, изменение или удаление правил через брандмауэр Windows в режиме повышенной безопасности или из командной строки не будет работать.
– Если вы видите уведомление, когда новая программа пытается открыть порт, независимо от того, какое действие вы выберете, «Разрешить доступ» или «Отмена», новое правило брандмауэра не будет создано.
– Если вы попытаетесь включить/отключить определенные функции операционной системы через панель управления, такие как обнаружение сети, общий доступ к файлам и принтерам и т.Д., Ничего не произойдет.
– Иногда меню «Пуск» может зависать и больше не отображаться. В этом случае отключите правила безопасности на несколько секунд, чтобы операционная система смогла установить необходимые правила брандмауэра, затем снова включите правила безопасности и просмотрите ваши правила. Удалите вручную все новые нежелательные правила брандмауэра.
5.0.2.0... — текущая реализация...

Сравнение возможностей: Malwarebytes Windows Firewall Control (WFC) vs Sphinx Windows 10 Firewall Control (W10FC)
FAQ от пользователей Ru-Board
• Защитить от удаления ключ
• Ни брандмауэр Windows, ни WFC НЕ поддерживают wildcards – подстановочные символы (*)
Начиная с v6.9.2.0, WFC поддерживает проприетарные "подстановочные символы" - читайте мануал.
• Если программе нужно разрешить выход только в локальную сеть
• ВСЕ версии совершенно нормально работают с Windows Store
• При проблемах с Windows Store - обновиться до 5.4.x.x и поставить галку
• Если не работает пинг + правила в картинках
Отключение телеметрии
Журнал соединений пустой, нет оповещений
• Журнал соединений все равно пустой: для ENG системы + для RUS системы
Правила для svchost.exe созданы, но все равно много лишних оповещений
Защита от несанкционированных манипуляций с правилами в v6.0.x.x (функция "Secure Rules")
• v6.9.9.1 - последняя версия, в которой можно было отключить телеметрию.
Напиши здесь следующее...

Другие утилиты автора © Alexandru Dicu: https://biniware.com/

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 04:08 19-09-2011 | Исправлено: ivan3259, 14:16 22-04-2024
copsmith



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gutasiho

Цитата:
недавно заблокированные

 
Запускаю коннект планшета и в списке вижу 100 записей вида:

Цитата:
02.02.23 8:37:36 | 10768 | Google Chrome | C:\program files (x86)\google\chrome\application\chrome.exe | Block | Out | 192.168.0.22 | 63021 | 101.105.33.72 | 443 | 17 |  

 
Пробую одну случайную разрешить - ничего не меняется, доступа к планшету нет  

Всего записей: 5570 | Зарегистр. 13-12-2005 | Отправлено: 11:16 03-02-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
copsmith
В примере удаленный адрес 101.... к делу отношения не имеет. В данном случае 192.168.0.22 это адрес твоего компа в локальной сети, адрес планшета будет 192.168.Х.ХХ, т.е. последние 1-2 группы цифр будут другими. Определи адрес планшета в локальной сети и создай два разрешающих правила (на исходящие и на входящие) соединений между этими адресами.

Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 14:22 03-02-2023
copsmith



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gutasiho

Цитата:
В примере удаленный адрес 101.... к делу отношения не имеет.  

К делу отношение имеет. Я просто рандомно (бездумно) поменяла цифры в IP наугад перед выкладыванием в сеть
 

Цитата:
Определи адрес планшета в локальной сети и создай два разрешающих правила (на исходящие и на входящие) соединений между этими адресами.

Допустим 192.168.0.99
Покажите, как? Там просто море полей
 

 

Всего записей: 5570 | Зарегистр. 13-12-2005 | Отправлено: 17:57 03-02-2023 | Исправлено: copsmith, 18:07 03-02-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Адрес 101.... - это адрес интернета, а не локальной сети, с точки зрения сетевой безопасности локальные адреса не представляют ценности, ну ладно. Вот так, возможны варианты:

Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 19:39 03-02-2023 | Исправлено: gutasiho, 19:40 03-02-2023
copsmith



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gutasiho

Цитата:
Адрес 101.... - это адрес интернета, а не локальной сети

Я понимаю и не спорю. 101 - я выбила просто рандомной заменой того, что реально показал сабж. Могла выбить 940 или 286))
 
По скрину - буду делать. Спасибо

Всего записей: 5570 | Зарегистр. 13-12-2005 | Отправлено: 09:44 04-02-2023
ivan3259



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Windows Firewall Control 6.9.0   (04.02.2023)

Цитата:
- New: Added support to change the notifications mode from the system tray context  
menu and from CMD line. They are available only when Medium Filtering profile is the
current selected profile.
- New: Added support for negative search in Rules Panel and Connections Log. Use "!"  
in front of a search term to exclude it.
- Fixed: Locking/unlocking the application does not work correctly on Windows 11.

Всего записей: 9678 | Зарегистр. 03-07-2013 | Отправлено: 16:31 04-02-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
v6.9.0.0
Журнал изменений
Цитата:
- Новое: добавлена поддержка изменения режима уведомлений из контекстного меню системного трея и из командной строки. Они доступны только в том случае, если профиль фильтрации среды является текущим выбранным профилем.
- Новое: добавлена поддержка отрицательного поиска в панели правил и журнале подключений. Использовать "!" перед поисковым запросом, чтобы исключить его.
- Исправлено: блокировка/разблокировка приложения работает некорректно в Windows 11.
Поскольку поддержка подстановочных символов является наиболее востребованной функцией за последние годы, есть также одна экспериментальная функция, которая не включена в официальный список изменений. См. скриншот
   
Создание исключения для уведомлений в ПРОПИСНЫХ РЕГИСТРАХ заставит WFC автоматически создавать правила брандмауэра для указанных исключений:
- Первое правило BRUN.EXE понимается как: если файл заблокирован и файл заканчивается на brun.exe, то для него автоматически создается разрешающее правило.
- Второе правило C:\PROGRAM FILES\MICROSOFT OFFICE\ROOT\OFFICE16 понимается как: если файл заблокирован и его путь начинается с этого пути, то для него автоматически создается разрешающее правило.
- Это работает и в случае, когда режим уведомлений отключен.
- Все остальные исключения работают так же, как и раньше. Только ВЕРХНИЕ регистры обрабатываются по-разному.
- Это экспериментальная функция, пожалуйста, используйте ее с осторожностью. Не создавайте никаких исключений для папок TEMP или для папок, в которые вы загружаете много программ.
- Эта функция использует существующую инфраструктуру, не требуя больших изменений в кодовой базе.  
P.S.
WFC сейчас подписан новым сертификатом EV, это может помочь в решении проблемы с Windows 11 Smart App Control (SAC). Но автор не тестировал SAC на своей стороне. Если у кого будут проблемы с SAC, просьба сообщить разработчику.

Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 17:22 04-02-2023 | Исправлено: gutasiho, 20:41 04-02-2023
copsmith



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gutasiho

Цитата:
Вот так, возможны варианты:

Всё сделала, не пускает всё равно. Даже выбирала вместо "All Programs" - 1 программу Chrome - и тоже не помогло

Всего записей: 5570 | Зарегистр. 13-12-2005 | Отправлено: 18:18 04-02-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
экспериментальная функция,
Повникал в эту функцию. Итак, если вписать в "Исключения оповещений" заглавными буквами BRUN.EXE, то для файла brun.exe, расположенного в любом месте диска, даже в нескольких местах, когда файл будет пытаться выйти в интернет, будут автоматически и без оповещения  создаваться разрешающие правила. Так же правила будут создаваться для созвучных файлов gobrun.exe, *brun.exe, brunbrun.exe, 123brun.exe и им подобных, имеющих окончание brun.exe и расположенных в любом месте на диске или в нескольких местах.  
Менять регистр написания имени файла на диске не нужно, это делается только в "Исключениях оповещений".
В таком виде опция работает, но, как вы понимаете, создает дыру в безопасности.
 
Поэтому безопаснее использовать исключения не по имени файла, а по пути. Пример для обновления антивирусных баз Windows Defender: файл расположен в пути
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2211.5-0\MpCmdRun.exe
Создаем исключение
C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\PLATFORM (а не MPCMDRUN.EXE), и последующие версии 4.19, 4.20... автоматически, без оповещения получат выход в интернет и будут обновляться.
 
Поддержка подстановочных символов (wildcard) для запрещающего правила не реализована, но это не особо и нужно, ведь при использовании профиля Medium Filtering по умолчанию блокируются все соединения для программ, не имеющих разрешающего правила.

Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 15:11 05-02-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В 6.9.0.0 уже обнаружено несколько багов, ждем новую версию.

Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 13:43 07-02-2023
AnTul

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сначала поставил блокировать и вход и исходящие. Потом попытался телевизором подключится к компьютеру - не вышло. Ожидал, что файерволл меня спросит, я разрешу и всё будет хорошо. Файерволл ни о чём не спросил, просто блокировал. Я переключился блокировать только исходящие. Галочка стоит, но во вкладке "Обзор" написано, что входящие блокируются и по факту всё так же не могу подключится к компьютеру телевизором. Подскажите, пожалуйста, как исправить. Компьютер перегружал.

----------
Василий Великий: «Кто смотрит на зло без отвращения, тот скоро будет смотреть на него с удовольствием».

Всего записей: 5484 | Зарегистр. 13-07-2004 | Отправлено: 20:47 07-02-2023
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а к какому именно сервису ты пытаешься "подключиться телевизором"?
и нет, режима предлагающего создавать правила на попытки подключения извне нет

Всего записей: 8084 | Зарегистр. 02-02-2004 | Отправлено: 05:35 08-02-2023 | Исправлено: Gideon Vi, 05:36 08-02-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Del

Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 09:24 08-02-2023 | Исправлено: gutasiho, 18:04 08-02-2023
AnTul

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а к какому именно сервису ты пытаешься "подключиться телевизором"?  

- по протоколу smb. Вчера получилось подключиться - оказывается не до конца удалился комодо. После того, как подчистил специальной утилитой удаления - подключился. Но тогда вопрос - почему подключился, если показывает, что блокирует все входящие? В общем, тут глюк какой-то.

----------
Василий Великий: «Кто смотрит на зло без отвращения, тот скоро будет смотреть на него с удовольствием».

Всего записей: 5484 | Зарегистр. 13-07-2004 | Отправлено: 17:42 08-02-2023
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
почему подключился, если показывает, что блокирует все входящие

вероятно, настроено правило, открывающее порты для smb

Всего записей: 8084 | Зарегистр. 02-02-2004 | Отправлено: 03:34 09-02-2023
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://forum.ru-board.com/topic.cgi?forum=5&topic=37044&start=1280#9
интересно чем они лучше то? телеметрией?

Всего записей: 7344 | Зарегистр. 19-10-2013 | Отправлено: 13:57 11-02-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
интересно чем они лучше то? телеметрией?
За первое долго рассказывать. Второе удаляется, как два пальца об... асфальт. Даже ошибок не будет выбрасывать, автор спецом позаботился об этом по просьбам юзеров.

Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 14:09 11-02-2023
Pike5

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, корректно ли работает версия 5.3.1.0 на крайней W10 22H22? Кроме телеметрии же, ничего полезного нет в новых версиях? Задача, оставить выход в интернет только Firefox.

Всего записей: 59 | Зарегистр. 01-01-2023 | Отправлено: 16:11 11-02-2023
prosecution

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
User Guide v6.9.0.0 [February 04, 2023]
https://www.binisoft.org/pdf/guides/Malwarebytes-WFC-User-Guide.pdf
 
gutasiho

Цитата:
Второе удаляется, как два пальца об... асфальт.

как?

Всего записей: 715 | Зарегистр. 15-10-2022 | Отправлено: 16:29 11-02-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prosecution
Так в шапке линк, удалить три dll.
Pike5
Читайте "что нового" и решайте, надо оно вам или нет. Можно обойтись и 5.3.1. Но новые лучше.

Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 19:13 11-02-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79

Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru