<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Фаервол от разработчика uVS]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Фаервол от разработчика uVS форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 10:35:40 +0300</pubDate>
		<item>
			<title>Фаервол от разработчика uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic16896/message117251/">Фаервол от разработчика uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			Да, бесплатен, удобен в настройке правил фильтрации. Работает <B>только в системе с тестовым режимом</B> (Переводит при установке программы систему в тестовый режим)..Читать документацию к программе, по вопросам можно обращаться на форум разработчика. <br />
			<i>07.09.2024 04:47:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic16896/message117251/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic16896/message117251/</guid>
			<pubDate>Sat, 07 Sep 2024 04:47:30 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Фаервол от разработчика uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic16896/message117250/">Фаервол от разработчика uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			подскажите, этот фаервол бесплатный? им удобно пользоваться? <br />
			<i>05.09.2024 17:54:01, Андрей Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic16896/message117250/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic16896/message117250/</guid>
			<pubDate>Thu, 05 Sep 2024 17:54:01 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Фаервол от разработчика uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic16896/message116431/">Фаервол от разработчика uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<B>Пока в стадии бета</B><br /><br />====quote====<br />---------------------------------------------------------<br /> 2.00<br />---------------------------------------------------------<br /> o Добавлены дополнительные функции повышающие уровень защиты от повреждения и утечки данных:<br /> &nbsp; o История запуска процессов с момента старта системы.<br /> &nbsp; o Защита от внедрения потоков в процессы, в т.ч. и опциональная активная защита, <br /> &nbsp; &nbsp; прерывающая внедрение потока на этапе его создания с информированием о процессе.<br /> &nbsp; &nbsp; (!) Не рекомендуется использовать эту функцию в Windows 7.<br /> &nbsp; o Добавлены параметры процессов. Процессам можно запрещать запуск, разрешать внедрение потоков<br /> &nbsp; &nbsp; или включить информирование при запуске конкретного процесса. <br /> &nbsp; &nbsp; (например cmd.exe, что часто является признаком активности зловреда)<br /> &nbsp; o Установка прав доступа к каталогам (например для защиты файлов от шифровальщиков или утечки данных).<br /> &nbsp; &nbsp; В том числе можно разграничить права доступа на уровне приложений.<br /> &nbsp; &nbsp; Поддерживается настраиваемый лог операций для каждого каталога.<br /> &nbsp; o Защита каталогов приложений от модификации сторонними приложениями.<br /> &nbsp; o Защита файла драйвера, усилена защита файла фильтров.<br /> &nbsp; o Защита параметров запуска служб BFE, FltMgr.<br /> &nbsp; o Защита от запуска svchost зловредами.<br /> &nbsp; o Защита настроек паролем.<br /> &nbsp; (!) О влиянии новых функций на производительность см. readme, по умолчанию все доп. функции <br /> &nbsp; (!) влияющие на производительность отключены. Для их активации перейдите в окно настройки, после <br /> &nbsp; (!) чего потребуется перезагрузить компьютер.<br /><br /> o Драйвер Ф теперь загружается раньше, до старта BFE.<br /><br /> o Добавлена функция сохранения и восстановления настроек, в т.ч. можно переносить все настройки <br /> &nbsp; на другой компьютер. (кроме наименования и размера шрифта, которые хранятся в F.ini).<br /><br /> o Исправлена ошибка первоначальной регистрации фильтров в новой системе.<br />=============<br />----------------<br />Для тестирования были использованы каталог с тестовыми файлами, каталог запуска фаервола и каталог запуска uVS. В предыдущем тесте Lockbit v3 шифровал все файлы в каталоге uVS за исключением исполняемых *.exe и это приводило к завершению контрольного процесса uVS.<br /><br />Настройка защиты каталогов достаточно удобна. Можно запретить запись (или доступ) в данный каталог, и предоставить различные права доступа для определенных процессов, или полный доступ для приложения, которое запускается из данного каталога. <br /><br />По результату нового запуска сэмпла Lockbit v3 были зашифрованы файлы во всех каталогах, за исключением защищенных. При этом после самоудаления сэмпла процессы uVS и Ф продолжали работать и зафиксировали в логах запуск процесса шифрования, все безрезультатные попытки добавить записку о выкупе, &nbsp;и перезаписи оригинальных файлов зашифрованными копиями.<br /><br />Проверил сегодня защиту каталогов &nbsp;дополнительно &nbsp;на сэмплах &nbsp;crysis(*onion), FONIX(*RYUK), Crylock v2, Conti(*RUSSIA), LokiLocker, aesni_april<br /><br />Никому не удалось прорваться в защищенные каталоги. (Lockbit делал 6 попыток записи файлов, Crylock - дважды)<br /><br /><B>А комбинация uVS+Fv очень удачная для наблюдения за поведением шифровальщика.</B><br /> <br />FV фиксирует сетевую активность всех процессов. Интересно было наблюдать за поведением AES_NI (*aes_ni_0day). После запуска сэмпл самоудалился, но при этом запустил системный svchost.exe из SysWOW64, внедрил в него несколько потоков, svchost.exe попытался выйти во внешнюю сеть. <br /><br />[FILE ID=127849]<br /><br />Далее шифрование пошло из под процесса SysWOW64\svchost.exe, &nbsp;После завершения шифрования процесс SysWOW64/svhost.exe &nbsp;остается активным. Т.е. все добавленные новые файлы будут зашифрованы. Перед расшифровкой файлов (для AES_NI есть универсальный дешифратор) через uVS заморозил все потоки. Шифрование новых файлов прекратилось.<br /><br />Update: В настройках фаервола добавилась блокировка запуска svchost.exe вредоносами, &nbsp;"aes_ni_april" при этом изменил свое поведение: не смог запустить процесс SysWOW64\svchost.exe, чтобы добавить в него вредоносные потоки шифровальщика, процесс "aes_ni" сохранился, в него были добавлены потоки, шифрование продолжилось, но защищенные каталоги не были затронуты шифрованием. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127849&" width="1017" height="764" /><br /><i>18.09.2023 08:14:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic16896/message116431/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic16896/message116431/</guid>
			<pubDate>Mon, 18 Sep 2023 08:14:38 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Фаервол от разработчика uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic16896/message115852/">Фаервол от разработчика uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> Ф(аервол) 1.40 от 24.05.2023<br />---------------------------------------------------------<br /><br />====quote====<br /> o Исправлена программа установки, в некоторых случаях не удавалось удалить драйвер.<br /><br /> o В окно приложений добавлена информация:<br /> &nbsp; &nbsp;о дате/времени последнего запроса в сеть, попавшего в лог.<br /> &nbsp; &nbsp;о текущем типе доступа приложения в сеть.<br /><br /> o В окно настройки фильтров приложения добавлены кнопки:<br /> &nbsp; &nbsp;o Путь - открывает каталог с файлом<br /> &nbsp; &nbsp;o Версия - открываeт свойства файла<br /><br /> o В контекстное меню списка запросов окна настройки фильтров приложения добавлен пункт "Открыть адрес в браузере".<br /><br /> o Для приложений не найденных на диске теперь отображается крест вместо иконки.<br /><br /> o Исправлена ошибка из-за которой приложения, имеющие записи в логе, но отсутствующие на диске не отображались в режиме<br /> &nbsp; отображения удаленных приложений.<br /><br /> o Обновления драйвера при переходе с версии 1.31 не требуется.<br />=============<br /> <br />
			<i>24.05.2023 08:06:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic16896/message115852/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic16896/message115852/</guid>
			<pubDate>Wed, 24 May 2023 08:06:45 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Фаервол от разработчика uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic16896/message115029/">Фаервол от разработчика uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> Ф v1.12 [15.11.2022]<br />---------------------------------------------------------<br /><br />====quote====<br />Ф - это фаервол, поддерживается IPv4 и IPv6 одновременно.<br />Вы можете фильтровать трафик используя доменные фильтры вместо IP адресов.<br />В отличии от давно устаревших "современных" фаерволов вы можете легко обеспечить узкий круг разрешенных доменных адресов для любого приложения, включая системные процессы и даже svchost,<br />что физически невозможно для любого другого фаера.<br />Благодаря доменным фильтрам вы сможете ограничить выделенный браузер например для работы с финансовыми инструментами и вам не нужно будет<br />ежечасно добавлять новые IP адреса в белый список. В итоге браузер не сможет отправлять данные и статистику о ваших действиях даже разработчику,<br />отправка данных на адреса за пределом четко описанного фильтрами круга доменных имен невозможна.<br />(!) Майкрософт не желает видеть на рынке независимых производителей драйверов поэтому Ф работает исключительно с включенной опцией "Test signing", позволяющей загружать самоподписанные драйвера.<br /><br />=============<br /> <br />
			<i>24.11.2022 04:25:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic16896/message115029/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic16896/message115029/</guid>
			<pubDate>Thu, 24 Nov 2022 04:25:49 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Фаервол от разработчика uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic16896/message114845/">Фаервол от разработчика uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			"Фаервол полностью закончен и протестирован, выложил бесплатную версию" <br />
			<i>24.10.2022 05:57:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic16896/message114845/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic16896/message114845/</guid>
			<pubDate>Mon, 24 Oct 2022 05:57:23 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Фаервол от разработчика uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic16896/message114516/">Фаервол от разработчика uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<noindex><a href="http://dsrt.dyndns.org:8888/download.htm" target="_blank" rel="nofollow">http://dsrt.dyndns.org:8888/download.htm</a></noindex><br /><br />Ф - это фаервол, поддерживается IPv4 и IPv6 одновременно. Ф. в отличии от устаревших фаеров способен сопоставлять доменные имена и IP адреса.<br />Вы можете фильтровать трафик используя доменные фильтры вместо IP адресов.<br />&#9888; Майкрософт не желает видеть на рынке независимых производителей драйверов поэтому Ф работает исключительно с включенной опцией "Test signing", позволяющей загружать самоподписанные драйвера.<br />&#9888; Игры с некоторыми античит движками не запускаются с этой опцией, если для вас это критично то НЕ устанавливайте Ф.<br />&#9888; При включении "Test signing" для некоторых версий Windows на рабочем столе отображается надпись о том, что Windows работает в тестовом режиме.<br />&#9888; Фаервол бесплатный для личного использования, но имеются региональные ограничения.<br />------<br />Читаем внимательно файл readme.txt перед началом использования Ф. <br />
			<i>16.09.2022 05:39:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic16896/message114516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic16896/message114516/</guid>
			<pubDate>Fri, 16 Sep 2022 05:39:21 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
	</channel>
</rss>
