
نوشته شده توسط
ElmO
بچه ها دستتون درد نکنه ....
پس من دوباره همون کریو رو میریزم
مرسی از لطفتون
یا حق
دوست عزیز قبل از اینکه از لحاظ امنیتی مشکل پیدا کنی بهتره دست نگه داری.من سوالتو دیر دیدم ولی بهر حال جابتونو
میدم.
اولین سوالتون در مورد این بود که اگر قرار باشه از کسپرسکای نسخۀ 6 استفاده کنید بهتره که فایروال کریو رو باهاش
نصب کنید یا اینکه از بستۀ امنیتی کسپرسکای یا همون اینترنت سکوریتی استفاده کنید؟
دوست عزیز هیچ کسی نمیتونه در یک جواب بگه که کدوم بهتره. اگر قرار باشه که مقایسه ای بین فایروال های کریو و
کسپرسکای انجام بشه نیاز به تست هر دو فایرول داره و تست هم نیاز به تخصص. اما با توجه به اینکه سایتی مانند
firewallleaktester.com اومده و بعضی از فایروال ها رو از لحاظ OutBound تست کرده. نتیجه ای که این سایت نشون
داده Kaspersky Internet Security 6 موفق تر از فایروال Kerio بوده.
اما از لحاظ Inbound Connection تا حالا سایت بخصوصی وجود نداشته و یا اینکه من ندیدم که اومده باشه فایروال ها
رو آزمایش کرده باشه و نتیجه ش رو هم اعلام کرده باشه.تنها سایتی که این تست رو انجام داده سایت PCFlank
هست اما چون این تست در سال 2002 انجام شده و همه فایروال ها نیز تا الان آپدیت شدند بنابر این این تست نیز
زیاد نمیتونه قابل قبول باشه.

اما باز هم سایت های مانند PCflank.com و یا grc.com ویا scan.sygatetech.com این امکان رو فراهم آوردند که ما
شخصا فایروالمون رو از لحاظ Inbound Connection تست کنیم. اما این سایتها نیز نتیجۀ مطمئنی رو ندارند چون در
انجام دادن این تست ها فقط فایروال نیست که وارد عمل میشه بلکه ممکنه حتی به نوع سیستم افراد یا نوع ارتباط
اینترنتی و نوع برنامه های امنیتی که بر روی سیستم فردی که میخواهد تست رو انجام بده ربط داشته باشه و حتما
هم نتیجه های مختلفی خواهد داشت.
نقاط مشترکی که فایروال Kerio با KIS6 میتونه داشته باشه از این قرارند...
> هر دو فایروال پورت های باز سیستم رو میبندند و حتی اونا رو به حالت Stealth یا مخفی در میارن.
> هر دو فایروال جزو فایروال هایی بحساب میاند که گذشته از آن کاری که خودشون باید انجام بدن میشه به اونا
دستوراتی نیز داد که مثلا فلان پورت را باز و یا بسته کنه. یا بعبارتی دیگه در هر دو میشه Rule ایجاد کرد.
> با هر دو فاروال میشه Inbound و Outbound Connection رو کنترل کرد.
اینا نقاط مشترک مهمی بودند که باید بهشون اشاره میشد. هر چند نقاط مشترک دیگه ای نیز وجود داره اما در اینجا
ما نمیخوایم که زیاد به جزئیاتشون بپردازیم.
اما فرقهای مهمی که با هم دارند...
> فایروال کسپرسکای میتونه IP حمله کننده به سیستم افراد رو تا 60 دقیقه Block کنه تا اگر باز همون IP خواست
از روشی دیگه ای برای حمله استفاده کنه بصورت بلاک شده باشه تا نتونه کاری رو از پیش ببره ... اما فایروال کریو
این قابلیت رو نداره.
> فایروال کریو میتونه تمامی cookies ها و Referrer و ActiveX ها رو کنترل کنه. حتما با این موضوع آشنایی دارید که
اکثر Spyware ها خودشون رو از طریق Cookies ها و ActiveX ها وارد سیستم افراد میکنند . بنابراین به هر سایتی
نباید اجازه داد که کوکی و یا اکتیو ایکس هاشون بر روی سیستم نصب بشه و تنها سایتهایی این اجازه رو داشته
باشند که شما با فایروالتون آنها رو Allow کردید. اما... این قابلیت در KIS6 وجود نداره.
> زمانی که شما یک Rule درست میکنید اگر اون برنامه ای که میخواهید براش دستوری بنویسید در لیست KIS باشه
در اون صورت دستور نوشته شده به یکی از دستورات برنامه اضافه خواهد شد و زمانی که شما خواستید برای همان
برنامه دستور دیگه ای را بنویسید به قسمت Application در KAspersky Anti Hacker Setting's مراجعه میکنید و در
اونجا میتونید تمام دستورات رو برای هر برنامه در داخل قسمت جداگانه ای مشاهده کنید و دچار سردرگمی نخواهید
شد. اما دستوراتی که در فایروال کریو درست میشه برخلاف KAH بسیار نا منظم بوده و قابلیت دسته بندی شدن رو
هم نداره. یعنی زمانی که شما بخواهید دستوری رو بنویسید دستور نوشته شده جدید پشت سر دستور نوشته
شدۀ قبلی که معلوم نیست مربوط به کدام برنامه است قرار خواهد گرفت. تنها راه فهمیدین اینکه چه دستوری مربوط
به کدام برنامه است اینه که با دقت و یک عینک ته استکانی بشینید و دونه به دونه دستورات رو مرور کنید تا متوجه
بشید جریان از چه قراره.
> فایروال کریو میتونه تمامی حملات انجام شده چه از طریق ترافیک شبکه ای و چه حملات Network ی رو در خودش
ثبت کنه و شما با مراجعه کردن به قسمت Log میتونید اطلاعات مربوط به تمامی حملات انجام شده رو مشاهده کنید
اما KAH فقط میتونه Attack ها رو ثبت کنه و به شما نشون بده.
> تقریبا میشه گفت تمامی تنظیمات KAH بجز قسمت Application در حالت بسیار خوبی قرار داره و نیاز به دخالت
کاربر برای بهتر کردن تنظیمات فایروال از لحاظ امنیتی نیست. حتی دستوراتی برای کنترل کردن Netbios و یا بستن
پورتهای مهمی از جمله 445 که باید بسته باشند وجود داره. اما در فایروال کریو نه تنها هیچ تنظیمی برای کاربران قرار
داده نشده بلکه Netbios و پورت 445 نیز کاملا آزاد گذاشته شدند و جزو تنظیمات پیش فرض این فایروال هستند.
اگر کسی بخواد این نوع تنظیماتی رو که در KAH بصورت پیش فرض وجود داره بر روی کریو پیاده کنه اولا که باید خیلی
خوب با نوع کار کرد فابروال ها آشنایی داشته باشه . دوما باید نوع وارد کردن دستور رو در فایروال کریو بلد باشه و
سوما باید نوع دستوری رو هم که برای هر Rule دستور جداگانه ای رو میخواد بدونه.
> فایروال کریو حتی قبل از اینکه طرف بخواد رمز خودش رو برای ورود به ویندوز بزنه فعال میشه و اگر چیزی بخواد
به جایی وصل بشه و یا Run بشه خبر میده .اما تا زمانی که وارد ویندوز نشده اید و آیکون KIS نیومده فایروال
کسپرسکای فعال نمیشه.
> KIS این قابلیت رو داره که جلوی Pishing Attack ها رو بگیره . یعنی اگر وارد سایتی شدید و آن سایت خواست نام
و پسورد و یا شماره کارت بانکی شما رو ثبت کنه جلوی آن رو میگیره و به شما خبر میده که آیا اجازه این کار رو به این
آدرس میدهید یا نه ؟

اما فایروال کریو چنین قابلیتی رو نداره. فقط به یک شرط شما نیز میتونید جلوی ثبت شدن هر اطلاعاتی رو در سایتها
توسط فایروال کریو بگیرید و آن هم مربوط میشه به قابلیت کنترل کردن کوکیز ها. بدین صورت که اگر شما تمامی
کوکی ها رو بغیر از سایتهایی که خودتون به آنها اعتماد دارید رو ببندید هیچ سایتی نمیتونه هیچ اطلاعاتی رو ثبت
کنه چون برای ثبت کردن پسورد و یا هر اطلاعات دیگه ای سایتها نیاز به این دارند که کوکی هاشون رو وارد سیستم
افراد بازدید کننده بکنند . اما زمانی که هیچ کوکی و یا هیچ اکتیو ایکسی نتونه نصب بشه بنابراین هیچ اطلاعاتی
هم نمیتونه ثبت بشه.
> میزان حافظه ای که توسط KIS گرفته میشه در کل بسیار کمتر از Kerio هست.
> تا جایی که یادم باشه و اشتباه نکنم فایروال کریو قدرت محافظت از خودش رو در مقابل تروجانها و ویروسهایی که در
صدد بستن پروسه هاش هستند رو نداره اما KIS میتونه از خودش محافظت کنه.
> در نسخه 4.2.3 کریو که آخرین نسخه این فایروال میباشد اگر برنامه ای بخواد به اینترنت وصل بشه و شما فقط
Permit را بزنید و آن را جزو برنامه هایی که همیشه اجازه وصل شدن به اینترنت را دارند قرار ندهید با چندین بار کلیک
کردن بر روی دکمۀ Permit جهت وصل شدن برنامه سیستم crash میشه و صفحۀ آبی ویندوز یا همون report wizard
میاد. این نوع باگ در نسخه های آخر KIS حتی با وجود بتا بودنش وجود نداره.
تا اینجا فکر کنم کافی باشه... حالا خودتون باید انتخاب کنید که کدام یک برای سیستم شما و کاری که میخواهید
انجام دهید مناسب تر هستند . اما اگر خواستید فایروال کریو رو انتخاب کنید پیشنهاد میکنم که نسخه 4.2.2 رو نصب
کنید چون این نسخه اون مشکل آخری رو که بهش اشاره کردم رو نداره.
اما چرا گفتم دست نگه دارید ...
به دلیل اینکه فایروال کریو با نسخه 6 آنتی ویروس کسپرسکای خوانایی نداره و فایروال دچار مشکل میشه و نمیتونه
جلوی پروسه های مخفی رو که میخوان به اینترنت وصل بشن رو بگیره. این مشکل از جانب کریو نیست بلکه به دلیل
وجود داشتن Web Anti-Virus و کنترل کردن ترافیک HTTP و پورت 80 در آنتی ویروس کسپرسکای میباشد.
برای نمونه ...

نوشته شده توسط
Cracki
شما اول باید مرورگر Opera رو بر روی سیستم خودتون نصب داشته باشید. حالا فایروال کریو رو طوری تنظیم کنید که
برای اتصال هــــــــــــــــر برنامه جدیدی که میخواد به اینترنت وصل بشه ازتون بپرسه و تا شما اجازه این کار رو ندید حق
اتصال رو نداشته باشه. کسانی که فایروال کریو رو دارند میدونند که برن کدام قسمت. پس نیاز به توضیح نیست.
در ضمن اگر مرورگر Opera را قبلا در در قسمت Application هایی که اجازه وصل شدن به نت را دارند قرار داردید آن را پاک
کنید.
حالا مرورگر Opera رو بدون باز کردن هیچ سایتی باز کنید. Home Page این مرورگر رو بر روی صفحه Blank تنظیم کنید.
پس تا حالا نه مرورگر Opera در تنظیمات کریو قرار گرفته و نه توسط Opera سایتی باز شده که کریو بخواد بهمون پیغام
بده.
بعد از ایجاد کردن صفحه Blank Page در مرورگر آن را ببندید و دوباره باز کنید. وقتی که مرورگر را باز کنید چون این مرورگر
قرار نیست که سایتی را باز کند در نتیجه فایروال کریو نیز هیچ پیغامی را به شما نمیدهد. حالا یک New Tab باز کنید و هر
سایتی را که دوست داشتید باز کنید .... آیا از طرف کریو پیغامی را مشاهده میکنید یا نه ؟
مطلب کامل بالا رو میتونید در این تایپک بخونید...
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اگر هم خواستید به چگونه رفع کردن این مشکل و جزئیات آن بیشتر پی ببرید به این لینک پایین مراجعه کنید.
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
در نهایت اگر خواستید فایروال کریو رو نصب کنید پیشنهاد میکنم که کریو 4.2.2 رو همراه با یکی از نسخه های
5 آنتی ویروس کسپرسکای نصب کنید نه با نسخه 6 آن. تنها فایروال هایی که فعلا بدون مشکل با نسخه 6
آنتی ویروس کسپرسکای کار میکنند Look"N"Stop و Jeitco هستند.
موفق باشید.