V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cffcaa
V2EX  ›  分享发现

个人防火墙+还原软件 使用几年的一些发现吧

  •  
  •   cffcaa · 2016-01-15 12:30:47 +08:00 · 2623 次点击
    这是一个创建于 3023 天前的主题,其中的信息可能已经有所发展或是发生改变。
    自己的一台台式机装了一国外的防火墙(带 HIPS 功能)和一款国外的还原软件,弄好系统后使用了两三年吧,中间发现一些奇怪不奇怪的事,来说说,混 V2 的多是搞技术的
    首先是防火墙禁止还原软件 的联网,禁止防火墙自身的联网并打开 HIPS 。禁止更新。还原是全盘保护,软件在压缩包里,用那个解压那个,
    最初发现异常是自己使用的老版本的迅雷和软件 2 (都是绿色版本),第一次运行迅雷或者软件 2 时会有大约 50%导致防火墙崩溃,第二次再运行就正常,想着可能是 BUG 吧,也没太在意它,能用,这种情况持续了几个月吧,再后来再没出现过导致防火墙崩溃的现象,因为也并不是每次开机都会用到这两个软件,但也注意到这种情况,在想这防火墙很可能是偷偷更新了些什么,本人并不懂这些技术。就一直用着,有两三年。
    前几天没事儿觉得系统也用了几年了,就重新做了一次,全新安装,老一套的东西,完了呢,就运行迅雷看看,结果依旧是导致防火墙崩溃,不过呢只出现了一次,就一次,重启试验多次,然后 就,呵呵呵,
    我分析呢是,这防火墙的服务器上一定有我这台电脑的机器码什么的,一连网就自己更新,虽然有还原,也早就知道有很多软件能穿透还原,但这防火墙软件做的很巧妙,只更新了自身 BUG (也许),因为还原还正常,重启就还原到做刚做好系统的样子,我就觉得现在电脑是归这款防火墙控制了...
    最后呢是防火墙控制了系统上软件的联网,谁来控制防火墙的联网
    使用当初就想到了这个问题,你装个防火墙还不让它联网(虽然里面显示是可以禁止本身的联网,我也是把防火墙目录下的所有 exe 文件禁止联网),怎么可能?软件公司还混啥?哈哈
    不是来抱怨这事儿,只是印证了最初的分析(决定用这款软件的时候)。
    9 条回复    2016-01-15 16:42:17 +08:00
    Tink
        1
    Tink  
       2016-01-15 12:47:33 +08:00
    没看懂
    kuzhan
        2
    kuzhan  
       2016-01-15 12:52:11 +08:00
    大意是一款控制联网的防火墙软件没做好份内事,禁止自身联网了还是会偷偷更新。
    查版本号印证一下不就是了…
    tanywei
        3
    tanywei  
       2016-01-15 13:58:46 +08:00
    HIPS 玩腻了, 好的使用习惯比这个强多了。
    holong2000
        4
    holong2000  
       2016-01-15 14:22:04 +08:00
    绿色软件并不是不会有安全问题,楼主搞错了。 HIPS 阻止绿色软件做一些动作,是完全正常的。
    cffcaa
        5
    cffcaa  
    OP
       2016-01-15 14:35:10 +08:00
    @holong2000
    ..。没说绿色软件有问题呀!
    @kuzhan
    是我没表述清晰,我的意思有两个,
    1 ,这款防火墙软件用一种巧妙的方法穿透了还原并更新自身的某些组件或是 BUG 。而还原软件还正常工作。
    2 ,防火墙软件一定会连接它的服务器,就算是你禁止他联网。还是会连接成功发送和接受信息 /命令,
    holong2000
        6
    holong2000  
       2016-01-15 15:00:17 +08:00   ❤️ 1
    @cffcaa 防火墙都是加了驱动的,只要加驱,所谓穿透还原很正常。不只是防火墙,其它任何软件,只要加驱,就突破了系统的防线,还原不了太正常了。

    至于你说防火墙阻止它自己联网了还是会联网,我实在没看明白。表达的太不清楚了
    lxy
        7
    lxy  
       2016-01-15 15:09:10 +08:00
    我用过某国产老牌防火墙,设置手动更新,依然会在每次开机的时候后台偷偷更新,进程列表多个 update.exe ,下载完后就运行 setup.exe ,而且无法结束进程,无法定位文件位置,不得不服……
    EXE
        8
    EXE  
       2016-01-15 16:35:20 +08:00
    用两款防火墙分别禁止对方联网
    deyu260
        9
    deyu260  
       2016-01-15 16:42:17 +08:00
    这个要去卡饭讨论 换成 mac 或 linux 天然解决
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   4767 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 09:58 · PVG 17:58 · LAX 02:58 · JFK 05:58
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.