Отправляет email-рассылки с помощью сервиса Sendsay

Internet, ALL Windows, Hard, Soft.

  Все выпуски  

Internet, ALL Windows, Hard, Soft.


 

Internet, ALL Windows, Hard, Soft.

Тематика рассылки: Интересные статьи, Новости компьютерного мира, ALL Windows, настройка и оптимизация, Internet, а так же игровые обзоры.

Друзья рассылки http://www.otchavo.h16.ru/ Здесь вы найдете ответы, на часто-задаваемые вопросы, статьи и документации. Только проверенные и достоверные методы исправления неисправностей.

Домен .ru бесплатно

Выпуск №40 09.04.2006

Задать вопрос в рассылку Здесь или ICQ 339-411-926

Разместить вашу информацию, статью, ссылку Сюда, ICQ 339-411-926

Опрос: Нужен ли рассылке сайт. Ответить.

Темы выпуска:
1.О безопасности в Windows Vista.
2.Достоинства и недостатки современной Windows.
3.Аськин этикет.
4.Outpost Firewall - пылающая стена на пути злоумышленника.


Помощь рассылке WebMoney
WMZ-395045399580
WME-320938948186
WMR-137606053174
WMU-220068335628

Опрос: Нужен ли рассылке сайт. Ответить.

О безопасности в Windows Vista.

Перевод: Артем Неверов
Источник:
CNet News   http://www.winline.ru/

Если вы до сих пор не решаетесь перейти на Vista, то новая система безопасности может стать решающей при вашем выборе.

Microsoft уже успела наполнить Windows Vista множеством функций, которые порой оказываются не столь нужными. Умопомрачительная графика, стильный пользовательский интерфейс, расширенный поиск по системе, ряд визуальных и технических изменений… и этот список можно продолжить.

Если это не впечатляет, то у Vista есть еще один козырь в виде улучшенной системы защиты от фишинговых атак, программ-шпионов и других вредоносных кодов (фишинг - "phishing" -  вид мошенничества в Интернет, при котором под предлогом из пользователя обманным путем вытягивается конфиденциальная информация, номера кредитных карт, банковских счетов, логины и пароли к платным сервисам и т.д.).

"Безопасность и надежность – две важнейшие характеристики, благодаря которым пользователи захотят приобрести Windows Vista", уверенно заявил в своем интервью Джим Олчин (Jim Allchin), сопредседатель правления Microsoft. Он продолжил: - "Вне зависимости от местонахождения во время работы, пользователь будет чувствовать себя более защищенным, используя новую ОС".

Система будет настолько хорошо защищена, что можно будет использовать новые инструменты для работы в сети, в частности "People Near Me" - возможность с помощью Wi-Fi соединения организовать поиск других пользователей Vista, находящихся вблизи и создавать с ними соединения равноправных узлов ЛВС (отличающееся отсутствием выделенного файл-сервера). В основном эта функция предназначена для пользователей лэптопов.

Microsoft так же продемонстрировала новую систему родительского контроля в Vista. Теперь можно не только блокировать определенные Web сайты, но и устанавливать продолжительность пребывания детей в сети.

Все указанные возможности уже включены в последний CTP Vista, вышедший в декабре. "В эту версию включены буквально тысячи новых возможностей", сказал Олчин. С точки зрения безопасности и надежности, Windows Vista совершит большой рывок вперед, как в свое время это  сделал Service Pack 2 для Windows XP.

Не последнюю роль играют виртуальные папки, информация в которые включается по определенному критерию (дата создания, автор и т.д.). В следующем CTP,  которое выйдет через пару месяцев, виртуальные папки уже будут работать в фоновом режиме. По умолчанию, все папки будут отображаться на месте их физического расположения, а после начала работы, каждый сможет создавать виртуальные папки по верх изображения обычных. Это сделано для удобства перехода пользователей с Windows XP на Vista.

Стало известно, что Microsoft отказалась от реализации некоторых ранее запланированных возможностей Windows Vista. Скорей всего это было сделано, что бы успеть завершить работу к поставленным срокам, но не исключено, что отложенные технологии смогут выйти позже в качестве обновления.

Для предотвращения возникновения багов в системе безопасности, Microsoft использует новые инструкции разработки и подходы к анализу исходного кода. “Прежде чем окончательно включить ту или иную технологию защиты, мы дважды проверяем ее надежность”, сказал Джим Олчин. Примером такого двойного контроля служит то, что Microsoft определила службам OС какие сетевые порты они должны открывать и какие функции OС они должны задействовать. Затем специально отведенная область системы проверяет этот процесс. В том случае, когда происходит открытие порта, который не должен открываться в данный момент, он немедленно закрывается.

Работа пользователя в Windows Vista  будет ограничиваться  уровнем привилегии, который будет определять возможность каждого пользователя производить действия с ПО. В отличии от Windows XP, где большинство пользователей являются администраторами, в Windows Vista по умолчанию будет установлен новый  уровень привилегий "protected administrator" (защищенный администратор). Но при установке новых приложений, пользователю с уровнем привилегий «защищенный администратор», придется переключаться в режим полного администрирования. О такой необходимости система сама сообщит пользователю. В будущем CTP, любые действия, требующие полной административной привилегии будут отмечены особым знаком «щита».

В Vista будет предложен и обычный режим с небольшим количеством привилегий. Он был значительно улучшен по сравнению с Windows XP, но, как и раньше, в нем нельзя будет устанавливать приложения.

Изменения коснулись и Internet Explorer 7, по умолчанию он будет работать в защищенном режиме. Такая работа исключит скрытое проникновение вредоносного кода и остановит работу IE7 по сохранения данных на компьютер, за исключением сохранения во временных папках. Таким образом, IE7 теперь обладает механизмом обеспечения безопасности подкачанных из сети или полученных по электронной почте программ, предусматривающий изоляцию на время выполнения загружаемого кода в ограниченную среду - "песочницу".

На системах, работающих с 64 битными процессорами, Windows Vista потребует цифровой подписи для драйверов оборудования, работающих в режиме ядра.

Microsoft обновила работу антивирусной программы, которая встроена прямо в Windows Vista и называется Windows Defender. В отличии от версии для XP, контроль теперь осуществляется не только за входящим трафиком, но и за исходящим.  Если все же в компьютер проник вирус, вы можете воспользоваться возможностью Defender по восстановлению системы и вернуть ей то состояние, какое было до заражения, этот процесс  напоминает функцию восстановление системы в Windows XP.

Если злоумышленники каким-то немыслимым способом все же украли информацию из вашей системы, то здесь их ожидает новая технология кодирования данных BitLocker. Этот способ кодирования предназначен для работы с чипом, который называется Trusted Platform Module, он хранит ключи к исходной кодировке, пароли и сведения о цифровых подписях.

Деловые клиенты Vista смогут воспользоваться более полным контролем за съемными носителями информации, и смогут блокировать перенос информации, скажем с flash накопителей или внешних жестких дисков. Данная функция была разработана для защиты авторских прав и конфиденциальных данных.

Безусловно, наличие такой функции очень важно для улучшения безопасности хранения данных. Но как и любое ПО, система Windows Vista несовершенна. Microsoft уже пришлось выпустить обновление по улучшению безопасности для Vista. Патч предназначался для устранения прорехи, связанной с уязвимостью WMF (Windows Meta File), в ранних версиях Vista.

В настоящее время Microsoft анализирует общую ситуацию уязвимости файлов. Полный анализ WMF компания пока не проводила. Но как считает Джим Олчин, операционная система Windows Vista непреступна в любом отношении.

Достоинства и недостатки современной Windows.

Автор: Goldman
http://www.nestor.minsk.by/kg/
http://www.izcity.com/

Давным-давно, когда компьютеры были низкопроизводительными и большими, а в качестве основной операционной системы выступала архаичная МS-DOS, появление ОС с графическим интерфейсом воспринималось пользователями как нонсенс. Красивый графический интерфейс ОС, удобный манипулятор "мышь", простота в работе по сравнению с той же DOS, — все это когда-то совершило настоящую революцию и по сей день радует пользователей простых персоналок. Однако шло время, изменялись компьютеры, благодаря программистам Microsoft "красивела" и "умнела" Windows. И вот теперь в реинкарнации современной Windows ХР мы видим практически совершенный продукт, созданный для достаточно широкой аудитории пользователей. Я не зря упомянул слово "практически". Сегодня также происходит процесс постоянного совершенствования самой знаменитой и распространенной в мире ОС. Уж не за горами выход и широкое распространение новой версии “окошек” — Windows Longhorn, которая сменит постепенно устаревающую Windows ХР. А пока мы живем с тем, что имеем.

А что же мы сегодня имеем? А имеем мы сегодня почти совершенную операционную систему. В общем-то, слово "почти" можно убрать, так как любой современной ОС всегда есть к чему стремиться. Посему сегодня мы поговорим о ярких достоинствах и недостатках одной из самых известных и распространенных в мире ОС — современной Windows ХР. Разумеется, этот обзор не претендует на всеобъемлемость, но некоторые особенности ОС мы все же затронем. Дабы не мудрствовать лукаво, предлагаю перечислить и описать, на мой взгляд, типичные достоинства и недостатки Win ХР по пунктам. Так будет более логично. Сперва, как и полагается, будем хвалить, а уж после — немного пожурим. Ну-с, приступим!

Достоинства современной Windows ХР:

Широкая распространенность продукта


Бьюсь об заклад, что в 99% случаев на простых пользовательских машинах в качестве основной операционной системы установлена именно Windows. Поэтому, придя в гости к другу или к себе на работу, вы сможете без проблем перебросить с флэш-накопителя пару-тройку картинок, текстовых файлов или клипов. Распространенность — это тот главный параметр, который играет важнейшую роль в массовом использовании той или иной ОС. И нужно заметить, что Windows в этом плане уже давно опередила своих конкурентов. Изначально Windows задумывалась как коммерческая ОС. Слово "коммерческая" подразумевает под собой поддержку операционной системой любого оборудования и любых программ, а также гарантию и продолжительный сервис разработчиков. Все эти характеристики удовлетворяют спросу большинства пользователей во всем мире (проще говоря, все, по сути, хотят одного — простоты, удобства и качества). Как результат — широкое распространение этой знаменитой операционной системы, отвечающей всем вышеперечисленным требованиям общества. Также на степень распространенности далеко не последнее влияние оказывает простота использования той или иной ОС. Для массового распространения в пользовательской среде операционная система должна быть простой и понятной. Можно сказать, что Win вполне удовлетворяет этим требованиям пользователей. В отличие от Windows, сложность установки, настройки и работы в ОС сыграла злую шутку с Linux. Работа с файловой системой Linux далеко не так понятна для простого пользователя, как работа в Windows, да и распространенность этого продукта куда ниже. Хотя при этом Linux является сегодня намного более высокоскоростной операционной системой, чем Windows, да и системных ресурсов для выполнения одних и тех же задач требует куда меньше. К тому же, эта свободная к разработке ОС сегодня имеет большое количество различных реинкарнаций и ветвей (Mandrakе, Red Hat и др.), что в конечном итоге не играет в пользу Linux. С распространенностью Mac ОS у разработчиков вышла другая промашка. Изначально Mac ОS, как и Windows, тоже разрабатывалась как коммерческая операционная система. Одно время она была даже намного популярнее своего "мелкомягкого" собрата. Однако в истории распространения Mac ОS были виноваты сами разработчики. Именно они изначально закрыли свою операционную систему для большинства сторонних разработчиков софта, чем, собственно, и обрекли ее на вымирание в среде простых пользователей. В противоположность им грамотная политика авторов и разработчиков Windows, простота использования, открытость и понятность конечного продукта для простого пользователя сделали Windows безусловным лидером по распространенности среди всех существующих сегодня операционных систем.

Приятный интерфейс

И в самом деле, когда каждый день пользуешься одной и той же ОС, перестаешь замечать красоту ее оформления. Поэтому для сравнения достаточно мысленно вернуться на десяток лет назад, сравнить Windows ХР с ее предшественниками, и вам все срезу станет ясно.
А вспомните тот момент, когда вы увидели ее впервые. У меня занимало дух от яркости цветов и красок стиля оформления. Хотя красота — вопрос спорный (кому-то больше нравится интерфейс "яблочной" ОС, кому-то — Linux). Однако с моей точки зрения по красочности и стилю оформления интерфейса современная Windows ХР может тягаться лишь с Мас ОS Х. Именно эти две операционные системы сегодня по праву считаются самыми симпатичными, и именно с ними сравнивают всех остальных "братьев по разуму". Кроме того, с помощью стандартной панели инструментов любой пользователь Windows ХР сможет настроить ее интерфейс, как говорится, под себя. Здесь находится масса разнообразных настроек: скринсейверы, несколько различных стилей оформления, цвета заливки, режимы цветопередачи и разрешения экрана — все на любой вкус. Кроме стандартных стилей, пользователь может использовать любой другой стиль графического интерфейса от стороннего производителя (к примеру, существуют вариации а-ля Мас ОS Х, Linux и т.д.). Дружественен ли интерфейс современной Win к пользователю? На 90% — да. Однако иногда своей запутанностью эта ОС может поставить неопытного пользователя в тупик. Однако здесь не на что жаловаться. Некоторая запутанность — удел всех реинкарнаций Windows. И вряд ли эта проблема исправится в будущем с общим усложнением структуры ОС.

Стабильность ОС

В общем и целом стабильность работы современной Windows можно назвать приемлемой. Однако слово "приемлемой" здесь должно сопровождаться массой оговорок:

1. Приемлемой стабильность работы ОС становится только после ее качественной и грамотной настройки — про ненастроенную систему (впрочем, как и ненастроенную гитару) здесь говорить вообще не стоит.

2. Стабильность современной Windows также в большой степени зависит от версии продукта и наличия установленных сервис-паков и дополнений — увы, но без их присутствия в работе ОС происходят частые сбои.

3. Стабильность Windows ХР также зависит и от самих приложений, установленных на ОС пользователем: чем они стабильнее в работе и чем более совместимы с самой программной оболочкой Windows, тем меньше сбоев мы сможем наблюдать в работе основной ОС.

4. На стабильность работы современной Win большое влияние оказывает и само "железо", которое используется совместно с работающей ОС. Зачастую несовместимость или некорректную работу того или иного оборудования некоторые пользователи запросто списывают на "глюкавость" Windows. Далее в ход идут ругательства в адрес бедного дядюшки Билла — короче, заканчивается все плачевно: не работает ОС, стоит без дела кривыми руками собранный ПК. Конечно, спихнуть все проблемы на Windows всегда просто, но ведь еще ни одна операционная система не справилась с проблемами несовместимости железа.

5. Также на стабильную работу современной Windows XP далеко не последнее влияние оказывают драйверы устройств. Эти мини-программы, отвечающие за сопряжение определенного софта с определенным железом, воистину творят чудеса. К примеру, у меня на ПК раньше каждый день вылетал драйвер модема Genius 56К, который, кстати, и поставлялся на сопроводительном диске к самому модему. После закачки свежего драйвера из Интернета и его дальнейшей установки проблема исчезла сама по себе. Точно такие же проблемы сегодня возникают и у массы других пользователей — многое в работе того или иного устройства решает именно версия того или иного драйвера. Если же рассматривать драйверы, написанные к видеоадаптерам, то по их релизам легко можно выстроить родословную самых известных компьютерных игр, их дополнений, обновлений и т.д. Дело в том, что сегодня выход очередных видеодрайверов чаще всего бывает приурочен к выходу какой-либо видеоигры. Многие видеодрайверы пишутся именно под конкретный экземпляр игры и под конкретный экземпляр видеокарты. Цель такого фокуса только одна — максимально увеличить быстродействие работы видеоадаптера. Такие драйверы обычно идут в качестве сопровождения к самим играм на тех же установочных дисках игр. По большому счету, выход новых драйверов — это всегда устранение ошибок в старых плюс "заточка" под самые современные компьютерные игры и популярные бенчмарки для тестирования
производительности видеоадаптеров. Поэтому "кривизна" установленных на ОС драйверов играет далеко не самую последнюю роль в нормальном функционировании современной Windows ХР.

6. Пользование Интернетом и количество подцепленных в результате серфинга вирусов, проживающих на просторах Всемирной сети, также напрямую влияет на стабильность работы ОС. Да-да, эти виртуальные "животные" способны превратить в ад работу на любом компьютере. Внезапные и частые перезагрузки, самопроизвольное выключение компьютера, самовольный выход компьютера в сеть Интернет и прочие "радости" виртуальной жизни являются верным признаком заражения вашего ПК этими милыми “зверушками”. В целом Windows ХР способна проработать достаточно продолжительное время (больше года) без возникновения особых проблем и необходимости переустановки ОС (разумеется, при соблюдении всех описанных мной выше предосторожностей). Однако все может быть, все может статься, компьютер может поломаться, невеста может разлюбить... дальше все как в известном стихотворении. Всему когда-то приходит конец. И стабильность Windows ХР — к сожалению, тоже не исключение.

Хорошая совместимость с продуктами сторонних разработчиков и родными приложениями различных версий

Да, это действительно так. Сегодня современная Windows способна корректно понимать любые типы файлов, появившиеся в ее ранних реинкарнациях. Если вспомнить те же расширения файлов, то станет ясно, что их родоначальником, по сути, является та самая примитивная и архаичная ОС, некогда перекупленная у стороннего разработчика и доведенная до ума Microsoft — MS-DOS. Эта преемственность файловых форматов тянется нитью через все версии Windows, что само по себе просто замечательно. Почему? К примеру, в Мас ОS такой преемственности файловых форматов, к сожалению, практически нет. Это означает, что под "яблочной" ОС предыдущих поколений многие файлы и программы современной Мас ОS Х просто не могут быть запущены. И наоборот: современная Мас ОS Х зачастую не в силах работать с файлами той же Мас ОS 7.0. Для корректной работы необходима обязательная конвертация файлов с помощью специальных программ. Такая же проблема характерна и для массы других альтернативных операционных систем. Радует, что в современной Windows ХР все не так. Сегодня пользователь может комфортно работать со всеми типами файлов, созданных в любой версии Windows. Причем эта преемственность наследуется во всем: в названиях расширения файлов, в их типах, в их корректном запуске и работе под соответствующим программным обеспечением. То же самое можно сказать и о работе самих программ. Про продукты от "мелкомягких" (Microsoft Office и т.д.) я и говорить не стану — здесь все и так всем понятно: они просто обязаны поддерживаться (хотя и здесь не обошлось без казусов — к примеру, файлы, созданные в Microsoft Word 95, некорректно открываются в более поздних версиях этого приложения — обычно к чертям летит вся разметка страницы). Продукты сторонних разработчиков обычно корректно работают на любых версиях Windows (кроме "заточки" под конкретную версию, о чем разработчики обычно честно предупреждают в сопровождении к программе). Таким образом, к примеру, программа, написанная для Windows 98, должна корректно работать и с Windows ХР — такова задумка разработчиков и такова структура самой ОС. И если при написании программного кода того или иного приложения не было допущено ошибок, и она была оптимизирована под ресурсы оболочки Windows, то программа будет нормально работать под любой версией Windows.

Однако внесу ложку дегтя в бочку меда. К сожалению, даже современная ОС от Microsoft напрочь отказывается воспринимать файлы, созданные в сторонних ОС. Складывается такое впечатление, что товарищи программисты из Microsoft никогда не слышали о других ОС: «Линуксе», Мас ОS и т.д. Неужели тяжело было создать поддержку родных файлов этих замечательных альтернативных ОС?! Я уж не говорю про корректную работу этих файлов под соответствующим программным обеспечением — Windows часто вообще их просто не видит на том или ином носителе информации. Не воспринимает она и "вражеские" файловые системы. Досадно! А ведь здесь для программистов Microsoft лежит непаханое поле работы! Почему она до сих пор не проводится? Загадка природы! К примеру, подавляющее большинство файлов, созданных в ранних версиях Мас ОS, в стандартном проводнике современной Windows XP просто не видны! В отличие от Windows, многие типы файлов (да что там многие — подавляющее большинство!), свойственные платформе "мелкомягких", той же Мас ОS воспринимаются вполне корректно. Их не только перемещать можно, но и корректно открывать в аналогичных приложениях, созданных для платформы Apple Macintosh. Однако об этом поговорим позже, когда будем рассматривать наиболее типичные недостатки современной Windows.

Совместимость оборудования

Любой мало-мальски "продвинутый" пользователь отчетливо понимает, как важно иметь хорошую поддержку операционной системой того или иного оборудования. В этом взаимопонимании ОС с железом далеко не последнюю роль играют драйверы устройств. Они и предназначены для совместимости конкретного железа с конкретной ОС. Без преувеличения отмечу, что Windows — единственная в своем роде операционная система, которая способна "правильно" работать с подавляющим большинством современного оборудования, предназначенного для работы с компьютером. Видели ли вы сегодня, скажем, принтер или сканер, сопроводительные драйверы которого написаны только под Linux или Мас ОS? Конечно же, нет! В силу своей массовой распространенности современная Windows сегодня просто обязана поддерживать любое компьютерное железо и периферию. Поэтому на сегодняшний день в мире самое большое количество драйверов и их версий написано именно для Windows. Установочные драйверы сегодня обычно поставляются вместе с самим оборудованием на сопроводительном диске или дискете. Больше того: для большого количества оборудования в базе самой Windows сегодня присутствуют штатные драйверы, установленные в операционную систему ее разработчиками. Так, к примеру, для видеокарты SIS 6326 или принтера Epson LX сегодня совсем не обязательно искать установочный диск с драйверами. Windows сама обнаружит новое установленное оборудование и корректно установит для него драйвер из своей базы. Однако здесь следует сделать оговорку: драйверы в базе Windows присутствуют далеко не для всего оборудования, особенно нового. Чаще всего там можно найти драйвер к оборудованию, морально устаревшему на сегодняшний день. В целом же современная ОС поддерживает все современные типы устройств, предназначенные для работы с компьютером: сканеры, принтеры, устройства оцифровки информации, модемы, тюнеры, ИК-датчики, сетевые карты, диски, флэш-драйвы (кстати, те же USB-драйвы с горячим подключением/отключением стали поддерживаться как штатные устройства Windows относительно недавно), а также множество прочего Windows-совместимого компьютерного железа и периферии.

Большое количество разнообразных сред разработки

Понятно, что большого количества программ для Windows просто бы не существовало, если бы не существовало столь же большое количество сред разработки. Без преувеличения замечу, что сегодня для Windows существует самое большое количество сред разработки по сравнению с любой альтернативной ОС. В большинстве своем это высокоуровневые и низкоуровневые языки программирования: Perl, Java, C++, Delphi, Python и многие другие с многочисленными разновидностями и клонами. Сегодня с помощью C++ и Delphi любой программист сможет создать для Windows сколь угодно сложную программу. Ситуация улучшается еще и тем, что в Сети можно найти массу готовых уроков и примеров по программированию. Проблемам программирования под Windows сегодня посвящены многочисленные сайты и форумы в Интернете, где каждый сможет пообщаться с единомышленниками, задать интересующий его вопрос и, разумеется, получить на него ответ.

Высокий уровень "дуракоустойчивости"

Прошу прощения за "чисто правильный жаргон по понятиям", но я так и не нашел другой замены этому слову. В моем понимании дуракоустойчивость — это такой параметр, который характеризует способность той или иной ОС к жизнеспособности перед действиями неразумного пользователя (в простонародье "чайника"). "Убить" современную Windows не так-то просто. Для этого нужно как минимум поломать загрузчик системы (к примеру, удалить файл BOOT.INI в корне загрузочного диска) или удалить критически важные системные файлы оболочки самой ОС. К счастью "криворуких" пользователей, большинство таковых файлов умело спрятаны разработчиками “мелкософта” куда подальше. Да и удалить системные файлы просто так работающая ОС вам просто не даст. Для этого нужно как минимум грузиться в безопасный режим работы и из-под него удалять системные файлы. Пробовали ли вы когда-нибудь удалить заветную папку под названием Windows, находящуюся на системном диске (или, к примеру, папку Program Files)? Смею предположить, что, если вы пробовали так поступить с "злополучной глюкавой ОС", то у вас наверняка ничего путного не получилось. Для этих целей нужно как минимум грузиться в MS-DOS или удалять все указанные папки из-под другой ОС. Кроме того, по замыслу самих разработчиков Windows, дуракоустойчивость значительно повышается за счет наличия скрытного режима отображения системных файлов и папок. Активировав оный, вы больше никогда не сможете преднамеренно или неумышленно нанести вред работе своей ОС — системные файлы в этом режиме просто не отображаются. А раз так, то и сделать с ними вы просто ничего не сможете (по крайней мере, через стандартный проводник Windows).

Широкие возможности настройки ОС

Современная Windows обладает достаточно широкими возможностями настойки. Сегодня при грамотном подходе каждый пользователь ПК сможет настроить операционную систему под свои нужды. И это касается абсолютно всего: установленного в ПК оборудования, программ и приложений, драйверов, производительности ПК (настройка через BIOS и с помощью ОС), особенностей настройки самой операционной системы — одним словом, настройке в современной Windows подлежит практически все. Для всесторонней настройки ОС у пользователей есть много возможностей: настройка политик безопасности, настройка интерфейса Windows и режимов его отображения, настройка запущенных процессов и установленных программ, настройка драйверов и всего оборудования и, конечно же, главный козырь пользователя — это настройка Windows с помощью системного реестра и специальных программ-твикеров. При правильной и грамотной настройке операционной системы ваш компьютер станет намного стабильнее и быстрее в работе и долго будет радовать пользователя высокой производительностью. К тому же, современная Windows ХР способна поддерживать все "примочки" современного железа:

— Многоканальный звук и поточное видео (таким образом, современный ПК сегодня в первую очередь стал не рабочей лошадкой, а мультимедийным центром развлечений).

— Поддержка операционной системой инструкций процессоров (с их помощью работа с большим количеством информации становится намного эффективнее: режимы сглаживания и фильтрации для видеопроцессоров; поддержка 3D-NOW, SSE, MMX и других инструкций центрального процессора для увеличения производительности и понижения энергопотребления при простое компьютера).

— Более производительные 64-битные вычисления (сегодня наблюдается пусть постепенный, но верный переход пользователей с 32-битной платформы на 64-битную, и для этого есть все предпосылки — 64-битные процессоры и 64-битная Windows ХР).
Все перечисленные выше особенности оставляют впечатление действительно развитой и интеллектуально продвинутой ОС. Однако удобство расположения многих настроек желает быть лучше и компактнее. Но об этом мы поговорим несколько позже, когда будем рассматривать недостатки современной Windows ХР.

Аськин этикет.

Автор: Remo
http://www.computery.ru/upgrade/   http://www.izcity.com/

Изначально этот текст был посвящен визиту одного из сотрудников администрации ICQ в Москву, но по дороге ситуация изменилась (смайл).

Подавляющее большинство русскоговорящих контактов в моей аське в той или иной степени являются моими коллегами, то есть имеют прямое или косвенное отношение к IT или журналистике, а иногда и к тому и к другому одновременно. Как следствие, подавляющее большинство этих людей обладают очень развитыми навыками общения, что меня немного избаловало, как стало очевидно в ходе одного незатейливого эксперимента.

Эксперимент был прост. Много лет назад я произвел со своими регистрационными данными некие манипуляции, благодаря которым номер моей ICQ теперь невозможно найти обычными средствами поиска. Сделано это было для того, чтобы разные спамеры не доставали. Эффективность защиты подобного рода приближается к ста процентам, вот уже давным-давно меня никто непрошеный не беспокоит.

А тут, значит, дернуло меня с новыми людьми пообщаться, ну я и включился в общий поиск. По результатам общения в течение недели я пришел к одному базовому выводу: те, для кого аська является новым средством коммуникации, даже приблизительно себе не представляют, как именно следует вести диалог по ICQ. Иными словами, как несколько лет первая массовая волна пользователей плохо себе представляла этикет общения на форумах, так и сейчас неофиты слабо разбираются в правилах разговора по аське.
На основе опроса общественного мнения в моем контакт-листе (для чистоты эксперимента я опрашивал людей, не имеющих профессионального отношения к журналистике) я составил набор рекомендаций, которые теоретически могут внести некую упорядоченность во все многообразие способов самовыражения на русском языке при помощи ICQ.

Набор правил понравился большинству из тех, кто своими ответами на мои вопросы помогал его составлять, так что я рискнул и напечатал его - вдруг от этого кому-нибудь польза будет?

Рекомендации

1. Нет смысла писать человеку в контакт-листе "Привет! (радостный смайл)" просто ради того, чтобы сказать "Привет". Нет, понятно, что когда в контакт-листе всего три человека, то хочется поговорить со всеми, но как быть одному из этих трех, у которого в контакт-листе не три юзера, а триста? Представляете, что будет, если каждый из них скажет ему "Привет" хотя бы один раз в течение рабочего дня?
2. Совершенно незачем поддерживать непрерывную беседу с каждым человеком, чей ник в данный момент активен. ICQ лишь возможность пообщаться с человеком, когда потребуется, но никоим образом не обязательство делать это непрерывно.
3. Смайлики в аське - это очень здорово. Однако многие неофициальные клиенты этой службы интернет-пейджинга, например Miranda, без соответствующих плагинов смайлики не понимают как категорию. Учитывайте этот факт.
4. Следствие из пункта номер три. Ваш собеседник совершенно точно получит смайлик в том виде, в котором вы его отправили, только если он имеет классический вид, то есть состоит из знаков препинания, например, :-)).
5. Дополнение к пункту номер четыре. По умолчанию официальные клиенты ICQ меняют, например, сочетание :) на круглую улыбающуюся рожицу. Следует принять это к сведению.
6. По классической, годами отработанной схеме использования знаков препинания в аське, они (знаки препинания) в подавляющем большинстве случаев означают следующее.
6.1. Точка знаменует собой завершение мысли. Точка в конце длинной беседы может означать, что ваш собеседник хочет закрыть тему. Если просто идет обмен мессагами, то точки в конце каждой из них ставить необязательно.
6.2. Восклицательный знак - он и в аське восклицательный знак. Несколько восклицательных знаков подряд без сопровождающего текста означают бурную положительную или отрицательную реакцию (какую именно, получатель такого сообщения понимает по контексту собственной предыдущей реплики).
6.3. С вопросительным знаком никаких проблем нет, только на забывайте ставить его в конце вопросительных предложений, потому что в противном случае совершенно непонятно, вопросительные ли они.
6.4. Многоточие в зависимости от ситуации может означать меланхолию, задумчивость, неуверенность, грусть, тоску. Однако ни при каких обстоятельствах не служит для передачи положительных эмоций. (Пункт спорный, в редакции по поводу него возникли разногласия - ваше мнение, уважаемые читатели? - Прим. Remo.)
7. ТЕКСТ, НАПИСАННЫЙ ВОТ ТАКИМИ БОЛЬШИМИ БУКВАМИ, НЕЗАВИСИМО НИ ОТ ЧЕГО ВОСПРИНИМАЕТСЯ КАК ПОЛУИСТЕРИЧНЫЙ ВОПЛЬ! Учитывайте это, когда ленитесь отжать кнопку Caps Lock!
8. "Ок" - это вежливая реплика человека, который чем-то в данный момент занят или просто не может продолжать разговор. Она означает, что ваша мессага принята к сведению.
9. Если вы вдруг обнаружили, что человек в данный момент находится в Сети и использует ICQ, но вам его не видно, не воспринимайте это как личное оскорбление. Каждый имеет право на то, чтобы побыть одному, даже в Сети. Именно для этого и придумали режим Invisible.
10. Перед тем как начинать общаться с человеком, сидя в Invisible, лучше оттуда вылезти. Не так глупо выглядит, особенно если общаешься по делу.
11. Если в одной мессаге вам задали несколько вопросов, то имеет смысл ответить на все, возможно, даже пронумеровав ответы. Когда отсылаешь человеку четыре вопроса, а он отвечает только на последний, это очень, очень раздражает (подтверждено статистикой).
12. Если вы девушка и не любите маньяков в аське, не указывайте свой возраст. Или пол. А лучше не заносите в инфу ни то, ни другое. Маньяки ищут девушек именно по этим пунктам.
13. Сообщение, состоящее из нескольких коротких фраз, завершающихся многоточиями, независимо ни от чего оставляет странное впечатление (пример: "Привет… Как дела… А ты почему не пришел вчера… А я там был… И?..").
14. Прежде чем дать номер аськи одного "контактера" другому, стоит заручиться согласием обладателя номера. Возможно, он не стремится расширять свой круг общения.
15. Радостно рассылать спам (то есть сообщения уровня "Кампания ICQ решила сделать аську платной но если все пошлют этот сообщения то не сделает пошли всем своим друзьям и сохранишь ICQ бесплатной!!!!!") не стоит. Во-первых, это бессмысленно и отнимает время, во-вторых, некоторых почему-то раздражает подобная чушь, полученная в разгар рабочего дня.
16. Слова наподобие "че", "слы" и "чушок" в окне ICQ смотрятся еще более гнусно, чем если бы вы произнесли их вслух. Материться тоже стоит аккуратнее.
17. Слово, сказанное через ICQ, очень плохо вырубается топором из истории сообщений ICQ вашего собеседника.
18. Помните, что человек не слышит интонации напечатанной вами фразы. Старайтесь не отправлять сообщений, эмоциональная окраска которых может быть истолкована превратно.
19. Не путайте расположенных рядом в контакт-листе юзеров при отправке сообщений. Может выйти большой неудобняк.
20. Если вы наткнулись в Сети на словарь аббревиатур вроде "RTFM", не спешите радостно переходить на этот язык при общении по ICQ. Во-первых, его не все понимают, а во-вторых, зачем? Классический русский язык сейчас встречается реже, чем всякие "новоязы", и чтобы произвести впечатление на собеседника, лучше освоить его.
21. Помните, что режим "невидимости" в значительной степени утратил свою актуальность в связи с широким распространением альтернативных клиентов, обладающих самыми неожиданными возможностями.

Outpost Firewall - пылающая стена на пути злоумышленника.

http://www.winlab.ru/

Подключение компьютера к глобальной сети Интернет, наряду со значительным расширением возможностей получения пользователем самой разнообразной информации, влечет за собой также и некоторые неудобства, которые, при определенных обстоятельствах, могут перерасти в большие проблемы.

Главная их причина в том, что, получая доступ к практически беспредельным ресурсам огромного количества компьютеров в Интернете, волей-неволей приходится открывать доступ к ресурсам своего компьютера со стороны других обитателей Сети. На любом компьютере, подключенном к Интернету:

- могут запускаться посторонние программы (например, при отображении web-страниц, содержащих ActiveX или Java-апплеты), которые могут выполнять, практически бесконтрольно, любые действия, в том числе и деструктивные;
- другие компьютеры в Сети могут получить (или попытаться получить) доступ к дискам и файлам локального компьютера;
- может размещаться информация (например, файлы Cookie), используя которую, можно получить сведения о пользователе, его предпочтениях и посещениях различных сетевых ресурсов;
- могут размещаться "троянские кони", т. е. программы, которые отсылают важную конфиденциальную информацию (например, пароли доступа в Интернет или номера кредитных карточек) с зараженного компьютера на определенные сетевые адреса. Широко распространенным вариантом вторжения является негласная установка различных программ для удаленного управления компьютером жертвы. Более безобидную разновидность "троянских коней" представляют обычные программы, для которых даже придуман отдельный термин - spyware. В большинстве своем это бесплатные программы со встроенной системой отображения рекламных баннеров, и их "нелегальная" деятельность заключается, в основном, в сборе и отправке на сайт разработчика статистики о предпочтениях пользователя (наиболее часто посещаемых web-узлах, вызвавших интерес баннерах и т.п.);
- в конце концов, на компьютер незадачливого серфера может быть произведена сетевая DOS-атака, что приводит к блокированию компьютера, и, в лучшем случае, к разрыву сетевого соединения и перезагрузке системы.

Вместе с запрашиваемой информацией в компьютер пользователя загружается и большое количество совершенно ему не нужной, например, рекламные баннеры, что существенно увеличивает время загрузки страницы, особенно при использовании и без того достаточно медленного модемного соединения.

Но еще из школьного курса физики хорошо известно, что любое действие неминуемо рождает противодействие. Так, появление вирусов вызвало к жизни целую индустрию программ-антивирусов, а для защиты информации на локальных компьютерах как от несанкционированного доступа извне, так и от попыток самостоятельной передачи какой-либо информации из компьютера в Сеть, а также для защиты сетевых портов от внешних атак широко применяются программы, называемые персональными брандмауэрами (firewall). Персональные брандмауэры фильтруют весь входящий и исходящий трафик на основе предустановленных или (и) определенных пользователем настроек, тем самым обеспечивая более или менее надежную защиту всей системы не только во время пребывания в Интернете, но и при работе в локальной сети.

Одним из наиболее интересных брандмауэров, ориентированных на персональное использование, является Outpost Firewall (первоначально известный как Sphere), разработанный отечественной компанией Agnitum (http://www.agnitum.com/ru/products/outpost/). В данной статье речь пойдет о его новой версии, Outpost Firewall Pro 2.5, появившейся на свет в середине октября текущего года.

В отличие от многочисленных конкурирующих продуктов, Outpost Firewall создан для использования преимущественно людьми, не имеющими специальных знаний в области компьютерной безопасности. Для начинающих пользователей очень важна возможность выбора русского языка интерфейса программы, а также то, что Outpost Firewall, благодаря наличию системы автоматической конфигурации, может быть готов к работе сразу после установки, не требуя кропотливой работы по предварительному определению правил "поведения" приложений в Сети. Программа предоставляет пользователю чрезвычайно широкий спектр возможностей, к числу которых относятся:

- ограничение списка приложений, получающих доступ в Сеть, при этом для каждого из них имеется возможность настройки допустимых протоколов, портов, направлений обращения;
- запрет на получение из Сети не затребованной пользователем информации, в частности, рекламных баннеров, которые могут опознаваться не только по определенному HTML-коду, но и по размеру изображения;
- блокировка всплывающих окон в web-страницах;
- ограничение или запрет на использование отдельных программных компонентов, встроенных в web-страницы, таких как cookie, flash-анимация и программы на языках Visual Basic и Java Script, ActiveX- и Java-апплеты и т. п.;
- проверка файлов, получаемых по электронной почте и из новостных конференций;
- ограничение доступа к web-страницам (или web-узлам целиком) определенных категорий;
- предупреждение пользователя о попытках атаки компьютера из Сети и автоматическая блокировка источников таких атак;
- кэширование (сохранение в своей базе данных) имен и IP-адресов просмотренных сайтов, что позволяет при повторном их посещении избежать обращения к DNS-серверу провайдера, что несколько ускоряет открытие этих страниц;
- журнал событий, в котором сохраняется подробнейшая информация обо всех событиях, произошедших во время работы программы.

Очень интересна возможность работы брандмауэра в "невидимом" режиме, при котором практически полностью исключается возможность сканирования портов работающего компьютера. А модульный принцип построения системы позволяет встраивать в нее новые защитные модули (в том числе и от сторонних разработчиков), что позволит собирать брандмауэр из "кирпичиков"-модулей в конфигурации, наиболее подходящей под насущные потребности конкретного пользователя.

Установка Outpost Firewall

Процесс установки Outpost'a не отличается от аналогичной процедуры большинства Windows-программ, за исключением этапа автоматического конфигурирования программы, когда файрволл осуществляет сканирование всех установленных в системе приложений и, в соответствии с установленными по умолчанию правилами (надо сказать, весьма разумными), создает перечень программ, которым разрешен доступ в Сеть.

Если по каким-то причинам вы не хотите пустить этот процесс на "самотек", тогда, по завершении работы мастера конфигурации просто нажмите кнопку "Дополнительно...", и в открывшемся окне можно будет отредактировать список программ вручную. Кроме приложений, Outpost определит все сетевые интерфейсы, установленные на компьютере, и также создаст для них правила. Проконтролировать список доступных интерфейсов можно точно так же, как и в случае программ. После перезагрузки в трее (область на Панели задач около часов) появится значок Outpost Firewall, индицирующий режим работы программы, посредством контекстного меню которого пользователь может управлять им.

Интерфейс Outpost Firewall

Главное окно программы выполнено в полном соответствии со всеми канонами внешнего вида окна Windows и предназначено для визуального контроля за работой компьютера в Сети, а также для изменения основных настроек программы. Главное окно программы можно открыть при помощи двойного щелчка мыши по значку программы в трее.

В верхней своей части окно содержит меню и Панель инструментов, в нижней - строку состояния. Основное рабочее поле занимают две информационные панели, левая из которых (названная разработчиками Панелью представлений) содержит иерархический список объектов и модулей, подробная информация о которых отображается в правой Информационной панели.

Объекты в Панели представлений делятся на две группы. К первой можно отнести компонент "Сетевая активность", содержащий информацию о текущих соединениях приложений с сетью, и "Открытые порты", содержащий информацию о том, какими процессами на компьютере открыты определенные порты. Подробную статистику по соединениям Интернета можно посмотреть в окнах Разрешенные и Заблокированные соединения. Все подключенные модули (плагины) Outpost'a сосредоточены во второй группе.

Политики Outpost Firewall

Файрволл может работать в следующих базовых режимах, которые называются политиками. Политики могут быть изменены при помощи меню, вызываемого щелчком правой кнопкой мыши на значке программы в трее, и выборе в открывшемся меню подменю "Политики":

- Режим бездействия - файрволл отключен и сетевые соединения не контролируются. Компьютер в этом режиме не защищен.
- Режим разрешения - разрешены все соединения, которые явно не заблокированы. В данном режиме безопасность компьютера серьезно ослаблена.
- Режим обучения - файрволл контролирует все соединения, и если для какого-то из них правило создано не было, то выведет диалоговое окно для его создания.
- Режим блокировки - Outpost будет блокировать все соединения с Сетью, которые явно не разрешены правилами. Данный режим хорош, когда файрволл некоторое время проработал в режиме обучения и правила для всех приложений, которым требуется доступ в Сеть, были созданы. В режиме блокировки файрволл блокирует соединения новых приложений с Сетью без уведомления. Следует помнить, что, установив новую программу, которой требуется доступ в сеть, нужно создать соответствующее правило в файрволле (или переключить его в режим обучения).
- Блокировать все - в данном режиме заблокированы все соединения и работа с Сетью невозможна.


Сразу после установки Outpost Firewall работает в режиме обучения. Этот режим позволяет выявить все приложения, желающие работать с Сетью, но, по тем или иным причинам, не определенные на этапе автоматического конфигурирования программы, и поможет принять решение о запрете или, наоборот, о разрешении этой работы. Работа в режиме обучения подразумевает, что при первой попытке получить или передать информацию через Сеть любым приложением, на экране появится следующее диалоговое окно:

В этом окне содержится информация о том, какое приложение, в каком направлении, через какой порт, по какому протоколу и по какому сетевому адресу устанавливает связь, что позволит установить правила сетевой активности для данного приложения:

1. Разрешить этому приложению выполнять любые действия. Если лояльность данного приложения не вызывает сомнений, можно выбрать этот пункт, и тогда оно может выполнять любые действия в Сети и будет занесено в список "Доверенные приложения", расположенный на закладке "Приложение" диалогового окна "Параметры".

2. Запретить этому приложению выполнять какие-либо действия. Выбрать этот пункт рекомендуется для тех приложений, которые не должны получить выхода в сеть, и все виды их сетевой активности будут заблокированы. Данное приложение попадает в список "Запрещенные приложения".

3. Создать правило на основе стандартного. В располагающемся справа от этой кнопки списке отмечен тип стандартного приложения, для которого должно быть сформировано правило. В данном случае пользователь сам формирует правило, определяющее возможности выхода данного приложения в Сеть, и оно попадет в список "Пользовательский уровень безопасности".

4. Разрешить однократно. Для приложений, для которых еще не принято окончательного решения о том, разрешать им работать в Сети или нет, сетевое соединение будет разрешено, но при следующей попытке данного приложения выйти в Сеть на экране опять появится этот запрос. Никакого правила для данного приложения не создается.

5. Блокировать однократно. Запрашиваемое соединение блокируется, а все остальное - аналогично предыдущему пункту.

Для первого знакомства с системой рекомендуется пользоваться значениями, задаваемыми по умолчанию, то есть придерживаться следующей стратегии: оставить Outpost Firewall работать в режиме обучения и принимать решение отдельно для каждого сетевого соединения. В случае запроса на сетевое соединение от неизвестного приложения, рекомендуется это соединение запретить. Для остальных приложений лучше воспользоваться правилами по умолчанию, предлагаемыми файрволлом, и только для тех приложений, корректное "поведение" которых не вызывает никаких сомнений, можно разрешить любые взаимодействия. Зарегистрированные приложения всех трех типов (доверенные, запрещенные и приложения с уровнем безопасности, определенным пользователем) отображаются в закладке "Приложения" диалогового окна "Параметры".

Причем добавлять новые приложения в одну из этих групп можно и вручную, просто перетащив ярлык файла из любого окна или непосредственно с рабочего стола Windows. Перемещение приложений из групп в группу, равно как и изменение правил, созданных для приложений, выполняется при помощи кнопки "Изменить". Нажав кнопку "Добавить", можно внести в список новое приложение и затем создать для него правило общения с Сетью. В этот же список попадают те приложения, для которых были созданы правила при их первом обращении в Сеть.

В нижней части окна располагается кнопка "Компоненты", нажав которую, можно не только увидеть все общие компоненты программ из этого окна (динамические библиотеки, запускаемые файлы), но и выбрать уровень контроля за ними, осуществляемого программой.

Журнал работы Outpost Firewall

В процессе работы программы история каждой операции, выполненной Outpost Firewall, фиксируется в "Журнале". Отличительной особенностью "Журнала" являются широчайшие возможности по его настройке. Так, вы можете просматривать только нужную для вас информацию, выбирая столбцы, ограничивая их параметры, и/или сортируя их по определенным параметрам; а также легко переключиться между соединениями, блокированными в течение последних 10 минут, и всеми соединениями, разрешенными в течение дня. Кроме этого, вы можете создавать, редактировать и удалять группы событий, которые следует отображать. В настройках "Журнала" можно указать его максимальный размер, при превышении которого он будет автоматически очищаться.

Единственное, что вызывает определенные нарекания, - это то обстоятельство, что во время очистки "Журнала" Outpost загружал систему на 80-100%, а объем занимаемой им памяти увеличивался на несколько мегабайт. Правда, процедура эта происходит достаточно быстро и по ее окончании память возвращается системе без всяких проблем.

Защита от проникновения посторонних программ Outpost Firewall

Все знают, что большинство современных web-страниц перенасыщены такими ресурсами, как Flash-анимация, ActiveX- и Java-апплеты, программы на языках VB или JavaScript, большая часть которых не несет (или несет, но в минимальной мере) каких-либо конструктивных функций. Подавляющая часть более или менее современных технологий web-дизайна почему-то используется лишь для того, чтобы наиболее броско донести до бедного серфера рекламу (нет, РЕКЛАМУ!). Помимо этого, многие недобросовестные web-мастера для этих же целей используют "всплывающие" окна, открывающиеся (зачастую в большом количестве) либо при входе посетителя на сайт, либо при выходе с него. Все эти "безобразия" снижают скорость загрузки посещаемой страницы, отбирают трафик и в отдельных случаях могут нанести реальный вред данным пользователя, хранящимся на компьютере. Для полного запрета или ограничения использования потенциально опасных элементов web-страниц служит подключаемый модуль "Интерактивные элементы":

В этом окне содержится перечень тех элементов, для которых задаются ограничения, а в его правой части - набор кнопок выбора соответствующих элементов активного содержимого. Для некоторых сайтов бывает необходимо разрешить поддержку некоторых элементов, без которых они отображаются не совсем корректно, но, в то же время, на других сайтах те же самые элементы могут быть использованы для "вредноносных" действий. Для разрешения этого противоречия и персональной настройки для отдельных сайтов в модуле "Интерактивные элементы" служит третья вкладка - "Исключения", где можно сформировать список сайтов и настроить для каждого из них свои собственные правила блокировки интерактивных элементов. Этот список имеет более высокий приоритет, чем общие настройки блокировки для всех сайтов.

В отличие от обычных web-страниц, в которых подозрительные элементы (ActiveX, сценарии и апплеты) все-таки используются по большей части в "мирных" целях, появление таких элементов в сообщениях электронной почты или групп новостей с большой вероятностью свидетельствует о заражении их вирусом или о попытке внедрить "шпиона" в компьютер. Поэтому настоятельно рекомендуется на второй вкладке окна - "Почта и Новости" запретить использование активных элементов в таких сообщениях.

Борьба с назойливой рекламой

Для значительного ускорения загрузки содержимого сайтов из Сети, а также для сохранения душевного равновесия, наряду с запретом ряда интерактивных компонентов просматриваемых web-страниц, можно запретить отображение еще и обычных, графических рекламных баннеров.

Поскольку адреса большинства баннерных служб хорошо известны, то можно просто исключить из HTML-кода загружающейся web-страницы те теги, в которых присутствуют ссылки, указывающие на такие службы. Сразу после установки Outpost содержит большой список адресов рекламных служб, тем не менее, в него всегда можно добавить любую ссылку или HTML-строку из web-страницы, загруженной в данный момент времени в браузер. Для более оперативного внесения нежелательного HTML-кода в этот список удобно воспользоваться "Корзиной", которая располагается поверх всех открытых окон (по умолчанию "Корзина" отключена), поэтому рекламный баннер можно просто перетащить в нее мышкой и все - дело сделано. Оперативно пополнять список ключевых слов, по которым программа определяет рекламу, можно, загрузив его с форума Agnitum (список AGNIS). Более того, теперь этот список можно сохранить в файл для последующего экспорта на другую машину (вкладка "Экспорт/Импорт").

Существует и другой путь выявления рекламных баннеров, основанный на том факте, что у большинства из них размер графического изображения строго фиксирован.

Как и в предыдущем случае, можно не только корректировать заданные по умолчанию размеры удаляемых изображений, но и задавать собственные. Но здесь надо быть осторожным и не перегнуть палку: например, на многих страничках в Сети размер кнопок часто бывает 88х31 пункт, что при использовании установок по умолчанию приведет к их удалению как баннеров. На вкладке "Общие" можно выбрать то, чем будут заменяться вырезанные со страниц рекламные баннеры и графика. Это может быть либо прозрачный графический файл, либо текст. В первом случае со страницы может вырезана большая часть графики, а структура страницы от этого не пострадает. На этой же странице можно создать или отредактировать список сайтов, графика и реклама с которых вырезаться не будет.

Дополнительные модули Outpost Firewall

Кроме засилья рекламы, вполне справедливые нарекания вызывает и слишком свободный доступ к сайтам определенных категорий. Так, мало кто обрадуется, если его малолетнее чадо забредет на какой-нибудь порносайт, ссылки на которые можно встретить в самых неожиданных местах. Outpost позволяет закрыть доступ к любому сетевому ресурсу, который внесен в списки запрещенных словосочетаний и доменных имен модуля "Содержимое". Сразу после установки программы оба эти списка пусты и заполняются пользователем самостоятельно. Вместо заблокированной страницы может быть введен произвольный текст, который можно ввести в соответствующее поле в настройках модуля. Если после этого защитить настройки Outpost Firewall паролем, то изменить содержимое этих списков излишне любопытным чадом будет весьма затруднительно.

Модуль "Детектор атак" предназначен для извещения пользователя о предполагаемой атаке на его компьютер из Сети и принятии действий по недопущению ущерба от этой атаки. В нем можно задать условия, при которых выдается предупреждение об атаке, и настроить реакцию системы в случае, если заданный уровень безопасности превышен.

В верхней части окна с помощью ползунка устанавливается уровень безопасности (чем он выше, тем меньше условий требуется для выдачи предупреждения). Ползунок может находиться в трех положениях:

- Максимальный - предупреждение выдается в случае, если обнаружено даже единичное сканирование любого открытого порта;
- Обычный - предупреждение выдается в том случае, если осуществляется сканирование нескольких портов или портов с заранее определенными номерами (в тех ситуациях, которые система распознает как атаку на компьютер);
- Безразличный - предупреждение выдается в случае однозначно массированной атаки.

При обнаружении атаки Outpost Firewall может блокировать все сетевые запросы атакующего на указанное время (по умолчанию - на 5 минут), а также блокировать все сетевые запросы подсети, к которой принадлежит атакующий компьютер. Как и в большинстве других стандартных модулей программы, в данном модуле предусмотрена возможность создания списка доверенных сайтов, в слежении за которыми нет никакой необходимости. Более подробная информация как об атаках на компьютер, так и об ответных мерах, предпринятых брандмауэром, можно узнать в журнале, нажав кнопку "Показать Журнал".

Модуль работы с DNS предназначен для ускорения работы в Интернете: он формирует кэш для DNS-адресов, который затем может быть использован для ускорения преобразования в IP-адреса, в DNS-адрес без обращения к специализированному DNS-серверу, что позволяет сократить время открытия ранее посещенных страниц. Он позволяет отображать в главном окне информацию, связанную с работой системы DNS, а также разрешать или запрещать использование кэш-памяти при преобразовании DNS-адресов в IP-адреса.

В этом диалоговом окне на закладке "Общие" можно задать ограничения на размер кэша DNS, включив "Ограничить кэш DNS...". В этом случае максимальное количество записей в кэше DNS задается в поле справа от этого переключателя. Кроме этого, можно установить время хранения записей в кэше DNS, включив "Записи DNS устаревают через...". И в этом случае время хранения записей в кэше DNS, измеряемое в днях, задается в поле, расположенном справа от этого переключателя. Что касается конкретных значений этих параметров, то оптимальное количество записей DNS зависит от числа сайтов, которые вы регулярно посещаете, удвойте (на всякий случай) это число и результат впишите в настройки. Какое время помнить? Если основная масса сайтов, которые вы посещаете, постоянные - оставьте 7 дней (установленные по умолчанию) неизменными. Если же среди них большое количество новых сайтов, то, стоит увеличить как число DNS-записей, так и время их хранения (примерно до 20-30 дней).

На закладке окна "Разное", в разделе "Записи DNS", можно просмотреть и в случае необходимости изменить содержимое кэша DNS. Кэш отображается в виде списка, содержащего DNS-адрес и соответствующий ему числовой IP-адрес. Кроме того, на этой же закладке можно создать список сайтов - исключений, адреса которых кэшироваться не будут. Подробную информацию о хранимых в кэше записях можно получить и в Журнале, открыть который можно из Главного окна при помощи кнопки "Показать Журнал".

Модуль "Фильтрация почтовых вложений" перехватывает почтовые сообщения и, если в них будут обнаружены вложения определенных типов, то он изменяет их расширения. Это позволяет избежать автоматического исполнения почтовым клиентом кода, что может являться причиной заражения компьютера вирусами.

В настройках этого модуля можно задать список типов файлов, которые подлежат переименованию, а также включить вывод информационного сообщения о получении файлов определенного типа. Расширение файлов, попадающих под действие правил, указанных в настройках этого модуля, будет ".safe". Однако большая часть современных антивирусов, обычно работающих совместно с Outpost, имеют гораздо более эффективные сканеры почтовых сообщений, поэтому большого смысла в использовании этого плагина лично я не нахожу.

Настройка протоколов и другие системные настройки

Важной особенностью программы Outpost Firewall является возможность настройки системных протоколов (см. рис.12), поскольку многие попытки несанкционированного доступа в компьютеры часто бывают успешными именно по причине использования злоумышленниками ряда, мягко говоря, особенностей реализации этих протоколов в операционных системах Windows.

Так, для предотвращения попыток нарушения работоспособности компьютера с использованием служебного протокола ICMP (Internet Control Message Protocol), который используется, чтобы посылать сообщения об ошибках управления между компьютерами, связанными по Сети, Outpost позволяет разрешить или запретить использование ICMP-сообщений того или иного типа. В данном случае настройки по умолчанию являются оптимальными для домашнего использования, поэтому любые изменения следует производить только в том случае, если пользователь очень хорошо представляет себе, что он делает.

В этом же окне также можно скорректировать настройки сети, запретив Outpost'у следить за определенным сетевым интерфейсом. Это бывает нужно сделать в тех случаях, когда, например, на компьютере установлено одновременно две сетевые карты, одна из которых "смотрит" в локальную сеть, защищаться от которой не надо, а вторая - в Интернет, защиту от которого и призван обеспечить Outpost Firewall. Особое внимание стоит обратить на столбец NetBIOS. NetBIOS - это протокол, который используется в локальных сетях для обеспечения совместного доступа к файлам и принтерам компьютера. На том сетевом интерфейсе, который "смотрит" в Интернет, следует обязательно отключить его, убрав метку в соответствующем столбце.

Для защиты от "троянских коней" можно или оставить постоянно включенный режим обучения (тогда при первой же попытке обращения "троянца" в Сеть программа выдаст предупреждение, после чего можно вручную заблокировать это приложение, а в последующем и принять решение о целесообразности его присутствия в системе), или запретить вход в Сеть для всех программ, кроме тех, которым это было заранее разрешено (брандмауэр будет работать в режиме блокировки). При обнаружении подозрительного соединения Outpost может определить DNS- или IP-адрес сайта, куда "шпион" пытается отправить свое донесение, после чего принять соответствующие меры будет уже делом техники. Кроме этого, очень часто бывает полезно перейти в "невидимый" режим работы, в котором компьютер просто "исчезает" для всех остальных участников сетевого общения.

Автоматическое обновление Outpost Firewall

Система автоматического обновления программы Outpost Firewall позволяет легальному пользователю (Вниманию любителей пиратских ключей! Практически все они сразу после появления в Интернете отслеживаются разработчиками программы и весьма оперативно "забаниваются", так что "нелегалам" лучше сразу забыть об автообновлении программы) обновлять как собственно программу, так и дополнительные модули непосредственно с сайта разработчика. Настройки автообновления осуществляются в окне "Обновление продуктов Agnitum", доступ к которому можно получить, воспользовавшись пунктом меню "Сервис/Обновление" главного окна программы. В настройках обновления есть возможность выбора из двух типов обновлений. Автоматическое - программа обновления скачает и установит все доступные обновления в полностью автоматическом режиме. Выборочное позволит получить список доступных обновлений и установить их все или только некоторые.

Выводы

В целом брандмауэр Outpost Firewall Pro 2.5 оставил о себе самое хорошее впечатление. Защита компьютера от проникновения обеспечена на должном уровне, модули работают без проблем. Автоматическое обновление программы снимает с легального пользователя необходимость отслеживать выход новых версий и обновлений программы. Outpost нормально работает со всеми современными версиями Windows, начиная от старой доброй 98'й и вплоть до свежевышедшего Service Pack 2 для Windows XP, при этом объем занимаемых программой ресурсов (по современным меркам) весьма скромен. Работа файрволла практически не сказывается на скорости Сети и делает эту работу безопасной, предохраняя компьютер от проникновения некоторых типов вирусов, вредоносных скриптов и сетевых атак.

Однако следует помнить, что данную программу не следует использовать вместе с другими брандмауэрами, так как их совместная работа может привести к нестабильности и сбоям в системе. Впрочем, это правило касается не только брандмауэров (причем любых типов), но многих других программ, например, антивирусов.

Незарегистрированная версия Outpost Firewall, скачанная из Интернета, проработает 30 дней без всяких ограничений. По истечении этого срока программу нужно будет либо удалить с компьютера, либо приобрести. Тем более, что она, наконец, теперь стала распространяться еще в коробочной версии, что лишний раз свидетельствует о том, что программа Outpost Firewall Pro 2.5 вышла на уровень полноценных коммерческих продуктов.

 

Полный Архив рассылки: Тут.

Рассылки Subscribe.Ru
Internet, ALL Windows, Hard, Soft.

Свои рассуждения присылайте Вот Сюда ICQ 339-411-926

Если вы заметили, какие-нибудь ошибки, просьба написать о них.

Автор рассылки
SheVPoleN


В избранное