个人防火墙+还原软件 使用几年的一些发现吧 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cffcaa
V2EX    分享发现

个人防火墙+还原软件 使用几年的一些发现吧

  •  
  •   cffcaa 2016-01-15 12:30:47 +08:00 3153 次点击
    这是一个创建于 3608 天前的主题,其中的信息可能已经有所发展或是发生改变。
    自己的一台台式机装了一国外的防火墙(带 HIPS 功能)和一款国外的还原软件,弄好系统后使用了两三年吧,中间发现一些奇怪不奇怪的事,来说说,混 V2 的多是搞技术的
    最初发现异常是自己使用的老版本的迅雷和软件 2 (都是绿色版本),第一次运行迅雷或者软件 2 时会有大约 50%导致防火墙崩溃,第二次再运行就正常,想着可能是 BUG 吧,也没太在意它,能用,这种情况持续了几个月吧,再后来再没出现过导致防火墙崩溃的现象,因为也并不是每次开机都会用到这两个软件,但也注意到这种情况,在想这防火墙很可能是偷偷更新了些什么,本人并不懂这些技术。就一直用着,有两三年。
    前几天没事儿觉得系统也用了几年了,就重新做了一次,全新安装,老一套的东西,完了呢,就运行迅雷看看,结果依旧是导致防火墙崩溃,不过呢只出现了一次,就一次,重启试验多次,然后 就,呵呵呵,
    我分析呢是,这防火墙的服务器上一定有我这台电脑的机器码什么的,一连网就自己更新,虽然有还原,也早就知道有很多软件能穿透还原,但这防火墙软件做的很巧妙,只更新了自身 BUG (也许),因为还原还正常,重启就还原到做刚做好系统的样子,我就觉得现在电脑是归这款防火墙控制了...
    最后呢是防火墙控制了系统上软件的联网,谁来控制防火墙的联网
    使用当初就想到了这个问题,你装个防火墙还不让它联网(虽然里面显示是可以禁止本身的联网,我也是把防火墙目录下的所有 exe 文件禁止联网),怎么可能?软件公司还混啥?哈哈
    不是来抱怨这事儿,只是印证了最初的分析(决定用这款软件的时候)。
    9 条回复    2016-01-15 16:42:17 +08:00
    Tink
        1
    Tink  
    PRO
       2016-01-15 12:47:33 +08:00
    没看懂
    manus
        2
    manus  
       2016-01-15 12:52:11 +08:00
    大意是一款控制联网的防火墙软件没做好份内事,禁止自身联网了还是会偷偷更新。
    查版本号印证一下不就是了…
    tanywei
        3
    tanywei  
       2016-01-15 13:58:46 +08:00
    HIPS 玩腻了, 好的使用习惯比这个强多了。
    holong2000
        4
    holong2000  
       2016-01-15 14:22:04 +08:00
    绿色软件并不是不会有安全问题,楼主搞错了。 HIPS 阻止绿色软件做一些动作,是完全正常的。
    cffcaa
        5
    cffcaa  
    OP
       2016-01-15 14:35:10 +08:00
    @holong2000
    ..。没说绿色软件有问题呀!
    @kuzhan
    是我没表述清晰,我的意思有两个,
    1 ,这款防火墙软件用一种巧妙的方法穿透了还原并更新自身的某些组件或是 BUG 。而还原软件还正常工作。
    2 ,防火墙软件一定会连接它的服务器,就算是你禁止他联网。还是会连接成功发送和接受信息 /命令,
    holong2000
        6
    holong2000  
       2016-01-15 15:00:17 +08:00   1
    @cffcaa 防火墙都是加了驱动的,只要加驱,所谓穿透还原很正常。不只是防火墙,其它任何软件,只要加驱,就突破了系统的防线,还原不了太正常了。

    至于你说防火墙阻止它自己联网了还是会联网,我实在没看明白。表达的太不清楚了
    lxy
        7
    lxy  
       2016-01-15 15:09:10 +08:00
    我用过某国产老牌防火墙,设置手动更新,依然会在每次开机的时候后台偷偷更新,进程列表多个 update.exe ,下载完后就运行 setup.exe ,而且无法结束进程,无法定位文件位置,不得不服……
    EXE
        8
    EXE  
       2016-01-15 16:35:20 +08:00
    用两款防火墙分别禁止对方联网
    deyu260
        9
    deyu260  
       2016-01-15 16:42:17 +08:00
    这个要去卡饭讨论 换成 mac 或 linux 天然解决
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     930 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 22:03 PVG 06:03 LAX 14:03 JFK 17:03
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86