Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79

Открыть новую тему     Написать ответ в эту тему

Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Программы » Настройка персональных файерволов (firewall rules)
Варезник » Malwarebytes Windows Firewall Control

Malwarebytes
Windows Firewall Control

 

Обзор программы:
Операционные системы Microsoft: Windows 10/8.x/7 уже имеют встроенный по умолчанию мощный и бесплатный фаеврол - Брандмауэр Windows. Но, к сожалению, ему не хватает простого интерфейса для определения собственных сетевых правил и нужны глубокие технические знания, чтобы настроить их правильно. Malwarebytes Windows Firewall Control работает в системном трее на панели задач и позволяет пользователю легко управлять родным фаерволом Windows, без необходимости переходить в определенные окна настроек фаервола.

Режимы фильтрации Windоws Firewall Control:
Высокая фильтрация (High Filtering) — Все исходящие соединения блокируются. Данный режим блокирует все попытки подключиться с компьютера и к компьютеру.
Средняя фильтрация (Medium Filtering) — Исходящие соединения, которые не соответствуют правилу блокируются. Только программы, которые вы разрешили, способны инициировать исходящее соединение.
Низкая фильтрация (Low Filtering) — Исходящие соединения, которые не соответствуют правилу разрешаются. Вы можете блокировать программы, которые захотите, чтобы запретить исходящее соединение.
Без фильтрации (No Filtering) — Брандмауэр Windоws выключен. Старайтесь не использовать этот режим, если у вас не установлен другой файервол на компьютере.

Возможности Windоws Firewall Control:
• Оповещения: несколько режимов уведомлений о заблокированных соединениях.
• Режим Обучения, который обеспечивает уведомления о заблокированных исходящих соединениях.
• Блокировка паролем текущих настроек программы и Брандмауэра Windows.
• Сброс забытого пароля текущего состояния настроек программы.
• Интуитивно понятный и удобный интерфейс доступный из системного трея.
• Разрешить или запретить любому приложению сетевое подключение можно с помощью одного щелчка мыши.
• Shell-интеграция в контекстное меню проводника Windows.
• Быстрый доступ к редактированию правил Брандмауэра Windows непосредственно из интерфейса программы.
• Включение автозагрузки программы при входе в систему.
• Импорт и экспорт сетевых правил программы.
• Защита от несанкционированного удаления.
• Возможность восстановить предыдущие настройки при удалении.
• Проверка новой версии программы через интерфейс.

Системные требования:
• Microsоft .NET Framework 4.5 +
• Совместимость с 32- и 64-разрядными версиями Windоws 7 и выше. Windоws XP не поддерживается!!
Начиная с версии 4.9.7.0 Windows Vista и Windows Server 2008 не поддерживаются!
• Служба Брандмауэра Windоws должна быть ВКЛЮЧЕНА для запуска Windоws Firewall Control.
• Служба DNS Client должна быть ВКЛЮЧЕНА для правильной работы уведомлений.

Версия: 6.11.0.0
Дата релиза: April 22, 2024
Что нового: changelog
Платформа: Windows 11/10/8.1/8/7 & Server 2022/2019/2016/2012 (32-bit & 64-bit)
Сайт программы: www.binisoft.org
Официальный форум: англоязычный
Интерфейс: многоязычный (включая русский)
Прямая загрузка: wfc6setup.exe + зеркало
Официальный архив предыдущих версий (введите цифры требуемого номера версии): под катом
Руководство пользователя: .pdf
Видеоурок: Windows Firewall Control 4

Альтернативный переводы:
• Версия 6.9.9.4 от Dart_Raiden примечание
• Версия 5.3.1.0 от Tridentifer
• Версия 5.3.1.0 от wvxwxvw

Дополнительная информация:
В новой версии файлы и установщик Windows Firewall Control стали поставляться с цифровой подписью, что должно улучшить совместимость приложения с другими программами безопасности и встроенными механизмами защиты Windows.

Начиная с версии 5.4.0.0 программа стала бесплатной, и..., правильно, начала собирать телеметрию в интересах нового хозяина (Malwarebytes).
Поведение ключевых «судьбоносных» версий при включении защиты правил:
5.4.0.0...6.3.0.0 — все программы, выполняемые с правами администратора, могут добавлять правила брандмауэра Windows. Один из способов защиты от этого – включить UAC, который будет информировать пользователя каждый раз, когда приложению требуются повышенные привилегии. Элемент управления брандмауэра Windows получает уведомление о добавлении нового правила брандмауэра и может удалять или отключать любое неавторизованное правило, добавляемое другими программами. Любое правило, созданное с именем группы, отличным от определенных разрешенных имен групп, считается неавторизованным правилом. В зависимости от выбора пользователя эти нежелательные правила брандмауэра будут удалены или отключены.  
5.1.0.0...5.3.1.0 — программное обеспечение, исполняемое с правами администратора, может добавлять, изменять и удалять правила брандмауэра Windows. Контроль брандмауэра Windows может предотвратить эти внешние изменения. Когда эта функция включена, добавление, изменение или импорт правил брандмауэра могут выполняться только через пользовательский интерфейс Windows Firewall Control. Эта функция автоматически отключается при удалении контроля брандмауэра Windows.
Когда эта функция включена:  
– В Магазине Windows не удастся установить новые приложения, поскольку они попытаются зарегистрироваться в брандмауэре Windows, что запрещено.
– Добавление, изменение или удаление правил через брандмауэр Windows в режиме повышенной безопасности или из командной строки не будет работать.
– Если вы видите уведомление, когда новая программа пытается открыть порт, независимо от того, какое действие вы выберете, «Разрешить доступ» или «Отмена», новое правило брандмауэра не будет создано.
– Если вы попытаетесь включить/отключить определенные функции операционной системы через панель управления, такие как обнаружение сети, общий доступ к файлам и принтерам и т.Д., Ничего не произойдет.
– Иногда меню «Пуск» может зависать и больше не отображаться. В этом случае отключите правила безопасности на несколько секунд, чтобы операционная система смогла установить необходимые правила брандмауэра, затем снова включите правила безопасности и просмотрите ваши правила. Удалите вручную все новые нежелательные правила брандмауэра.
5.0.2.0... — текущая реализация...

Сравнение возможностей: Malwarebytes Windows Firewall Control (WFC) vs Sphinx Windows 10 Firewall Control (W10FC)
FAQ от пользователей Ru-Board
• Защитить от удаления ключ
• Ни брандмауэр Windows, ни WFC НЕ поддерживают wildcards – подстановочные символы (*)
Начиная с v6.9.2.0, WFC поддерживает проприетарные "подстановочные символы" - читайте мануал.
• Если программе нужно разрешить выход только в локальную сеть
• ВСЕ версии совершенно нормально работают с Windows Store
• При проблемах с Windows Store - обновиться до 5.4.x.x и поставить галку
• Если не работает пинг + правила в картинках
Отключение телеметрии
Журнал соединений пустой, нет оповещений
• Журнал соединений все равно пустой: для ENG системы + для RUS системы
Правила для svchost.exe созданы, но все равно много лишних оповещений
Защита от несанкционированных манипуляций с правилами в v6.0.x.x (функция "Secure Rules")
• v6.9.9.1 - последняя версия, в которой можно было отключить телеметрию.
Напиши здесь следующее...

Другие утилиты автора © Alexandru Dicu: https://biniware.com/

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 04:08 19-09-2011 | Исправлено: ivan3259, 14:16 22-04-2024
AlexCoRu

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Похоже, на подходе новая версия, в которой будет исправлен баг совместимости с последними билдами Win10.
На 16184 билде заработало, и профиль меняет, и правила удаляет.

Всего записей: 911 | Зарегистр. 04-09-2003 | Отправлено: 21:57 28-04-2017
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member

Цитата:
1. Переустановка WFC "поверх".
2. Обновление .NET FW до последней версии.
3. Отложенный (Delayed Start) запуск службы WFC (wfcs.exe).  
4. Занесение в исключения антивируса файлов wfc.exe и wfcs.exe.
5. Альтернативный способ открытия GUI: Win + R -> wfc -mp
6. Удалить ярлык WFC из автозагрузки и создать задание в Планировщике Windows для автозагрузки WFC со стандартными привилегиями, т.е. НЕ от имени администратора!, при входе пользователя в систему.  

 Спасибо, это надо в шапку.
 Помог способ из справки с перезапуском wfc.exe

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 10:02 01-05-2017
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitalyVitaly
Это какой, этот?
Цитата:
2. Обновление .NET FW до последней версии.  

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 10:14 01-05-2017
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member
-The system tray icon is not displayed even if the program appears in Task Manager
-Try to close the process wfc.exe from Task Manager and start it again. If the program appears in Task Manager but not in the system tray, check the answers above.

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 12:08 01-05-2017 | Исправлено: VitalyVitaly, 12:10 01-05-2017
Trunks



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую!
WFC Версия: 4.9.7.0, Comodo Firewall 10.0.1.6223.
Ситуация:
Win 10 x64 Pro - проблем не замечено. Работают - друг другу помогают.
Win 7 x64 Max - примерно через 2 минуты после появления в трее сообщения о состоянии "Высокая фильтрация" (не помню подробного текста, не суть!) WFC внезапно докладывает, изменив цвет иконки, что перешёл в режим "Без фильтрации". А всплывающее сообщение "Высокая фильтрация" ещё какое-то время висит!
Я не гуру, каким образом и что запускает netsh, и переводит брандмауэр Windows в пассивное состояние - не нарыл. Явно тут без Comodo Firewall 10.0.1.6223 не обошлось, ибо на 8 версии работало как надо - в паре.
Зато изобрёл небольшой "костылик" для данной ситуации. Наваял задачу для планировщика.  
Восстановление работы WF
Буду благодарен, если подскажете как сие оптимизировать, или может есть более элегантное решение. Ибо период бездействия WF имеет место быть.

Всего записей: 3 | Зарегистр. 24-09-2008 | Отправлено: 22:44 07-05-2017 | Исправлено: Trunks, 23:02 07-05-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trunks

Цитата:
WFC Версия: 4.9.7.0, Comodo Firewall 10.0.1.6223.  


Цитата:
...или может есть более элегантное решение.

Есть. Использовать один фаервол/брандмауэр в системе.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 22:49 07-05-2017
Trunks



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это не решение - это уход от проблемы.

Всего записей: 3 | Зарегистр. 24-09-2008 | Отправлено: 22:53 07-05-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trunks
Не буду переубеждать, но использовать два фаервола в системе это и есть проблема;
если утрировать, для чего вы используете фаервол, наверное для того чтобы закрыть все входы и выходы для всех и открывать только для нужных программ. Получается вы в обоих фаерволах открываете программам одно и тоже либо не открываете;
 

Цитата:
Работают - друг другу помогают.  

забыл спросить. а как они друг другу помогают ?

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 23:09 07-05-2017 | Исправлено: Andrey_Verkhoglyadov, 23:10 07-05-2017
Trunks



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый, давайте не будем касаться вопроса "религии", наверняка я в Вашей системе найду тоже весьма удивительные, для меня, вещи.

Всего записей: 3 | Зарегистр. 24-09-2008 | Отправлено: 23:13 07-05-2017 | Исправлено: Trunks, 23:13 07-05-2017
boi1eI

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Буду благодарен, если подскажете как сие оптимизировать, или может есть более элегантное решение. Ибо период бездействия WF имеет место быть.

Пожалуй, ничего более элегантного и не придумать особо. Порылся, у меня и такого ивента не присутствует. А WFC почему-то молчит как рыба. Есть Windows Firewall With Advanced Security/Firewal event 2003, причем на включение, выключение и ряд других событий одно и то же.
Аа, понял.. сторонний ивент, у меня его и не будет.

Всего записей: 1645 | Зарегистр. 02-10-2014 | Отправлено: 00:04 08-05-2017 | Исправлено: boi1eI, 00:20 08-05-2017
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ruzalinus
 Начиная с v4.9.6.0, рекомендуемые правила WFC теперь содержат необходимые правила для команды PING для ICMPv4 и ICMPv6. Попробуй их извлечь и применить.
 Попробуй создавать правило не для приложения, а для system, в моем FAQ что-то есть на предмет этого, но самого FAQ под рукой сейчас не имею.
 Попробуй настроить правило не через WFC, а через брандмауэр Windows, существует мнение, что по части правил для пинга WFC может не все.
 
 
Добавлено:
Да, все так, вот так выглядат те правила:  

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 07:55 11-05-2017
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня даже с рекомендуемыми всё равно "Общий сбой" при попытке пингануть.
Пробовал создавать разрешающие правила (вх+исх) по протоколу ICMPv4 для всех программ через родной боэндмауэр.

Всего записей: 5647 | Зарегистр. 20-10-2006 | Отправлено: 18:53 11-05-2017
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dart Raiden
Проверил, по ICMPv4 рекомендованное правило работает, как часы. Может, есть какое-то блокирующее правило? И у него будет приоритет над рекомендованным.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 20:41 11-05-2017
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, слона-то (полностью закрытый System) я и не приметил.
Помню, что он у меня рвался зачем-то, я его и прикрыл.

Всего записей: 5647 | Зарегистр. 20-10-2006 | Отправлено: 21:31 11-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4.9.8.0 (13.05.2017)
- New: The installer was updated and does not use anymore a second installer file
which is extracted in the TEMP folder. The UAC prompt is now displayed for the same
file, not for the extracted file from the TEMP folder.
- Updated: The profile changing is now made through Windows Firewall API instead of
netsh command.
- Fixed: The user manual file is not deleted at uninstallation if WFC is installed
into a folder different than the default proposed one.
- Updated: The troubleshooting section of the user manual was updated.

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 11:36 13-05-2017
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4.9.8.0 (13.05.2017)
Цитата:
- Новое: обновленный инсталлятор больше не использует вспомогательный файл, который извлекался в TEMP. Теперь сообщение UAC отображается для основного файла установщика.
- Обновлено: теперь изменение профиля выполняется через API брандмауэра Windows вместо команды netsh.
- Исправлено: файл руководства пользователя не удалялся при деинсталляции WFC, если WFC установлен в папку не по умолчанию.
- Обновлено: обновлен раздел в руководстве пользователя, посвященный устранению неполадок.
Языковый файл не изменился.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 14:16 13-05-2017 | Исправлено: shadow_member, 16:47 13-05-2017
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member

Цитата:
правила WFC теперь содержат необходимые правила для команды PING для ICMPv4 и ICMPv6.

 Оба надо разрешить?

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 16:31 13-05-2017
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitalyVitaly
На скринах выше показаны рекомендованные правила WFC, там оба разрешены. Если в сетевых настройках TCP/IPv6 отключено, то и соответствующее правило можно не создавать, или отключить, что по конечному результату одинаково- PING для  ICMPv6 запрещен.
 
Добавлено:
После замены netsh на API переключение профилей стало значительно отзывчивее.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 16:51 13-05-2017
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё бы real-time monitoring. Пока через NetWorx смотрю активные приложения.

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 15:12 20-05-2017 | Исправлено: VitalyVitaly, 15:20 20-05-2017
valmont



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
может стоит создать и выложить какой-то общий конфиг, так сказать по-умолчанию, что-то разрешено, что-то запрещено.
если у кого есть покажите, обсудим, настроем, будет удобно

Всего записей: 1187 | Зарегистр. 17-09-2002 | Отправлено: 16:30 15-06-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79

Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru