Jetico Personal Firewall Part12
3 :
名無しさん@お腹いっぱい。:2008/03/20(木) 21:43:35
こんどは重複してるぞw
4 :
名無しさん@お腹いっぱい。:2008/03/20(木) 21:45:30
どこが本スレ?
こっちが本スレ?
6 :
名無しさん@お腹いっぱい。:2008/03/20(木) 21:48:46
こっちが本スレです。
常時ageの基地外が糞スレタイで立てる
↓
立て直されて使ってもらえない
↓
わざと重複
↓
「ここだな」と言ってみる ←今ここ
↓
結局使ってもらえず本スレで火病
もう少しサンプルルールをあげてくれ
>>8 つうかこっちが本スレなんだろ?
違うのか?
v2系はただいまベータテスト中、有料の方向性。
直さなかったのか・・・
>>12 今回はあきらめるしかないな。
次のときは950あたりでテンプレ作りをしないと駄目だな。
not foundのリンクもあるし。
ちょっと聞きたいんだけど、みんなのログには203.104.251.5のInブロックや
203.104.251.5へのOutブロックが無かったりしない?
15 :
名無しさん@お腹いっぱい。:2008/03/20(木) 22:14:09
無かったら何か問題でもあるのか?
無いよ
livedoorブログなんて見ない訳で
いやなんかこの前からやたら203.104.251.5がログに残るんで。
他の人はどうなのかと思って聞いてみた。
ライブドアのブログ関係ですか?
nslookupしても
5.251.104.203.in-addr.arpa name = 203-104-251-5.data-hotel.net.
だったんで、よく分からなかった。。
あぁ、やっぱりblog.livedoor.jpでした。
>>16ありがとうございました。
>>17 ブラウザでのログだろ?ブログ関係ならけっこうあるだろ。
わけのわからん10000ぐらいのポートを使ってる。ブロックしてても正常にページ表示されるし
アクセス解析か集計かなにかに使ってるんじゃないの・・・・
>>20 本当にご本人さん?
そりゃまぁ、情報は一元化したほうが誰にとっても便利だけど、
書いてることがなんだか・・・???
「Jetico専用のWiki」があっても、別のあぷろだにファイルがあがってること・あがること自体は
別におかしいことじゃないし。
「ご本人さん」のあぷろだの性格・趣旨からして当該ファイルをこのまま置いておくこと、
ないし、Jetico関連のファイルをアップされることは困るっていうんならまだ理解はできるんだが。
しかも、片方は自前のあぷろだじゃないっていう前提で、
「移動したい」とかって内部処理みたいな表現も筋としてどうなんだろ。
Wikiはロダじゃないし他人のサイト内のWikiだから普通のWikiとは違うぞ
設定のうp
マジ参考になるな
盛り上がって欲しい
ああ、もっとうpしてよ
lazy020.zipをうpしたものですが、そろそろ消そうと思います。
今日の昼ころにでも。
初心者のルールですので恥ずかしいので。w
>>22 Wikiの補助として作ったアップローダなので、WikiにJPFがあるなら問題はないのですが、関係のないソフトウェアの専用のローダとして使われるのは少々困ります。
なんだか良く分からんが、このままここの専ロダとして使われるのが嫌ってことなのか
wikiで紹介してるソフト用のロダだから、wikiで紹介してないJeticoはロダ違いって事だろ。
あのロダがそういう位置づけのものならjetico関連ファイルは消されても仕方ないでしょうね
で、消されるのは仕方ないとしても
既出ファイルを別場所に再うpしないのも惜しい気が。
かといって、再うpするにも
再うp先(ロダ)の問題、
さらにファイルのうp主が再配布(再うp)を許可しているのか
の問題があるわけで。
それとも、既出ファイルはとりあえず用済み?
HELPを別にすると
001 005 006
011 012
かな。関連ファイル。
>>31 いります!
有志が蓄積してたまにどこかでまとめてうpっていうのでも
有り難いけど
適当なロダがないものかなあ?
>>35 でも画像用みたいな感じだ
レンタルロダとかあるからそこ借りるのも手だと思う
「書き綴(つづ)る」の2ちゃん語?<書きじゃくる
38じゃないけど書きじゃくるは言葉としてあったと思った
Google
書きじゃくる に一致する日本語のページ 約 425,000 件
泣きじゃくるとは言うけど(ry
書きなぐるでしょ
書き殴る→書き弱殴る→書き弱る
おまいら、よく考えるんだ
なぐるはローマ字でNAGURUになる
そしてNの右上にJがあることを考えれば・・・
その理屈で行くと「書きじゃぐる」だな
ミスリードが多いなwww
V2のトライアル期間を教えてよ。
調べても見つからん。
4月3日まで
人
(;.__.;)
(;;:::.:.__.;)
(;;:_:.___:_:_ :)
(;;;::_.:_. .:; _:_ :.)
(;;;::_.:_. .:__:_:_; _:_ :.)
( (;;;::_.:_. .:__:__.:_:_;:_; _: :.),; )
.| ゙-..;;_'' ο ''''',, ''_,,..-'゙ |
l,  ̄ ̄ ̄ ̄ .|
'l, ,/
\ /
゙l'-、..,,,,,,,,,,,,..,、-'l゙
゙'-、..,,,,,,,,,,,..、-'゙
l三三三三三三三三三三三三三三三三三|
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
うんこ丼(特盛) \70
52 :
名無しさん@お腹いっぱい。:2008/03/22(土) 09:13:24
人
(;.__.;)
(;;:::.:.__.;)
(;;:_:.___:_:_ :)
(;;;::_.:_. .:; _:_ :.)
(;;;::_.:_. .:__:_:_; _:_ :.)
( (;;;::_.:_. .:__:__.:_:_;:_; _: :.),; )
.| ゙-..;;_'' ο ''''',, ''_,,..-'゙ |
l,  ̄ ̄ ̄ ̄ .|
'l, ,/
\ /
゙l'-、..,,,,,,,,,,,,..,、-'l゙
゙'-、..,,,,,,,,,,,..、-'゙
l三三三三三三三三三三三三三三三三三|
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
うんこ丼(特盛) \70
(`・ω・´)
54 :
名無しさん@お腹いっぱい。:2008/03/22(土) 17:51:24
ちんこちゃぷちゃぷ(。^ω^。)
春ですな
ZoneAlarm Ver.6 を使っていたのですが、セキュリティホールがあるとのことで
Jetico Personal Firewall Ver.1 に乗り換えました。
スタートアップに Proxomitron を登録してあるのですが、Jetico の影響で
指定しているポート 8080 で Listening になりません。
しばらくしてから Proxomitron を再起動したり「中止」ボタンを押下すると
Listening になるのですが、このような動作をしなくても Listening になる
ようにはできないでしょうか。
>>56 どこか設定が間違ってるとしかいえない(jeticoの)
ピコピコランプ凝視
matousecのリークテストやってみた
sss3とsss4防げなかった
comodoがアウトだったkill5とそれ以下のレベルのやつは全部防いだ
ジェチコではAviraの宣伝ポップアップ止めれないようだな orz
誰かリークテストの方法教えてくれー
危ないサイトからウィルスをいくつか捕まえてきて、、、、、、、、、、、
>>60 そうV1
SSS3はexe踏んだら勝手に.txt生成された
SSS4はシャットダウン中にFWにアタックするみたいな感じらしい
>>61 それブラウザの仕事じゃないか?
ソフト自体がするならどうにもならないと思うが
>>64 サービス起動じゃないからシャットダウンはしょうがない・・・
外部から不正なアクセスあると(ポート135や445、1028など)、ポップアップで警告してくれますか?
ヤフーのモデムNAT機能がついているみたいで、ただヤフーのモデムport340がOpenになっていて、
いま、軽くパニってます( ´;ω;)
port340を遮断すればいいじゃない
>>67 Remote(もしくはSource)、ルーターのゲートウェイアドレス指定、
Local(もしくはDestination)、any(もしくは指定無し)、
ポートはRemote(もしくはSource)に340を指定すれば良い。。
多分。
Outgoingも心配なら同じく。
69はInboundの話
Jeticoにしてまだひと月ぐらいなので、これで合ってるのか分からない。
誰か詳しい人、
>>69の補足もしくは間違い指摘お願いします。
>>67 一番簡単確実はルーター導入すればいいのでは。
おいらもヤフーだけど、無線ルーター使ってるから問題なし。
>>外部から不正なアクセスあると(ポート135や445、1028など)、ポップアップで警告してくれますか?
使い始めて数週間の初心者だけど、設定しだいでは可能だと思う。
どう設定すればいいのかは面倒で考えたくないけど。w
73 :
67:2008/03/23(日) 20:50:37
どうも、みなさん、ありがとうございます。
今のところ、被害ないですが、
>>71さんの言うとおり、ルーター導入します。
問題はJeticoよりモデムなので。
ただ、モデムの欠陥を、水際でJeticoに防いでもらいたい。それを目で確認したいです。
ログみても、…192.168.3.1、204.0.0.1などrejectされてます。う〜ん。<(_ _)>
V2に移行しようかと思ったがV1をサービスで起動してみた
今までjeticoより早く起動していたやつらがポップアップだしてきた
これ例えばシャットダウン時に起動するような物があったら指示だせないからシャットダウン失敗するのかな
いや失敗はしないと思う
XP SP3で問題なく動くかな?試した人いる?
試してないけど動く
春を感じさせてくれるレスですね
春を感じさせてくれる糞レスですね
試したけど動いた
妄想乙
SP3は大きく変わらないから問題なく使えると思う。
過疎
じぇち子〜!
じぇち子v1→おしとやか
じぇち子v2→ツンデレ
まちがいた
じぇち子v1→おしとやか
じぇち子v2→デレツン
サービスから起動を試したが、失敗してできなかった。orz
nLiteで少し削ってあるし、いろんなサービスを極力無効にしてあるせいだと思うけど。
症状は\Documents and Settings\Default Userにコピーしたファイルを読み込まずに、
ありもしない\Documents and Settings\Networkなんたらのファイルを読み込んでることになってて
デフォ状態のまま変更不可能なので使えんかった。
たぶん、無効にしてるサービスのどれかが必要なんだろうけど、調べるのが面倒であきらめたよ。
NetworkServiceにファイルがつくられるっていうけど俺はそうならなかった
そこjeticoじゃアクセスできないみたいだ
wikiに書いてあるとおりに数回やり直したけど、結果は同じだったのであきらめた。
それ以外はオフにもできたし、起動のパッチも使えたんだけど、読込先だけが???
何か間違っていたのかなあ。まあ、そのうち気が向いたら再度試してみるよ。たぶん駄目だろうけど。
[デスクトップとの対話を許可]にチェックした?
おれはWiki読まなかったから、ここで躓いた。services.mscを観察してたら、ほかのは
[デスクトップとの対話を許可]にチェックが入っているから、入れてみたらできた。
スタートアップはEasyCleanerで止めた。
>>88 そのフォルダはエクスプローラからも見えなくなってるけど
アドレスバーにでパス直接打ち込めばそのフォルダに移動できるよ。
>>91 レスdです。
そこは間違いなくチェックいれました。
wikiを読んで簡単そうだったので試したのだが、なかなかうまくいかなかった。orz
>>92 dです。今隠しフォルダを表示させて確認しました。
しかし、じぇち子のオプションからパスの変更ができれば簡単なんだけどなあ。できないんだよなあ。
今度試すときはNetwork Serviceにファイルをコピーしてみるかなあ。
それで使えるようになるのかなあ?設定の保存ができなかったから無理なような気がするけど。
>>94 隠しフォルダを表示で見れるのか、うちの環境だとコマンドプロンプト使っても見れないw
ところで、オプションの構成の変更を自動的に保存するにチェック入ってる?
>>96 いや、入ってるなら問題ないんだ
設定の保存ができないって言うからただ単に保存させてない
まま再起動してるのかと思ったんだが違うみたいだな。
設定の保存ができないって、どう保存が出来ないんだ?
うちもNetwork Serviceになってたけど
Application Data\Jetico Personal Firewall\1.0に置いてある
設定ファイルを取り込んでデフォにしたら普通に動いた。
>>97 それはコピーしたファイル先は\Documents and Settings\Default Userなのに、
なぜか\Documents and Settings\Network Serviceから読み込んで起動して、もちろんデフォの状態でね。
で、ブラウザでも起動させてポップアップが出るので適当にルールを作っても、じぇち子を再起動するとまたデフォに戻ってる。
で、勝手な妄想でルールの置いてあるフォルダが書込み禁止になってるのかなあなどと思ってたわけです。
サービス起動させたら参照する場所がC:\WINDOWS\system32\config\systemprofile\Application Data\Jetico Personal Firewall\1.0な俺はどこがおかしいんだ?
デスクトップとの対話にはチェック入れてるし、わからん。
NetworkServiceアカウントの扱いはOSによって違う
sexe使ったことないから知らないけど
サービスのアカウントを自分にすれば今まで通り使えないの?
>>98 えっ、そうなの?そんなに簡単なことなのか。ww
でも、それも試して保存できなかったようなきもするけど、確かじゃないけどね。
後で時間があったら試してみるわ。d
ところでオプションのオートセーブチェックやってるか?
サービス化すると全ての設定がデフォに戻ってるんだぞ?
すべての設定が元に戻るんじゃなくて
ユーザーデータフォルダの設定ファイルからNetworkServiceの設定ファイルに
データの参照先が変わるのでデフォルトになるだけ
ユーザーデータのデータをNetworkServiceのほうにコピペすればいい
>>103 私の今そのことに気がついたのです。ww
今から再度試してみるのでしばらく書き込めません。
>>104 俺のはオプションの設定がデフォに戻ってたぞ
確かそれがjeticoのデフォだと思う
All Usersと俺のフォルダとapp dateとか設定ファイルがソフトによってバラバラでうざいな
一ヶ所にまとめたほうが楽なのに
それをやろうとしたのがレジストリなわけだが
サービス化できました!!!
状況は同じでした。Network Serviceを参照にいっていました。
で、ファイルを読み込もうとしてもなぜか隠しファイルのApplication Dataが表示されない。どのユーザーも。
仕方なくjeticoの設定ファイルのフォルダを舞ドキュメントにコピーして読み込もうとしても表示されない。
構成ファイルを開くからだと設定ファイルが表示されないので、
>>104で無事解決です。
なんとかサービス化成功です。
みなさんdでした。
と、思ったら次の問題がwww
ログオフしてログインしなおすとじぇち子が起動しないorz
なんだよ〜、やっぱ元に戻したほうが良さそう
Ω ΩΩ<ナ、ナンダッテー!!!!!
;゚Д゚) ナンダッテー!!! (゚д゚;(゚Д゚;)
(; ・`д・´) ナ、ナンダッテー !! (`・д´・ (`・д´・ ;)
厨房みたいなことを、してみた。
結局元に戻してしまったw
これを機にサービス化はきっぱりとあきらめるよ
ノートで無線Lanで使ってるので、起動するのはほぼいつも無線が最後のようだからほぼ問題ないだろう
みなさんお騒がせしました
それはsexeの問題な気がするな
ほんとに起動してないのか?
サービス化したらログオフしても別に終了しないから
ログインした時に起動し直す必要もないと思うんだけど
sexeは終了するのか?
まあ起動してないんだったらログオンスクリプトなり
スタートアップなりで起動すればよかんべ
タスクマネージャで見る限りはプロセスがなかった。
何度ログインログアウトしても同じ。
ああ、でも最初の1〜2回は起動してたな。
>>サービス化したらログオフしても別に終了しないから
ログインした時に起動し直す必要もないと思うんだけど
おれもこう思ってたので、アイコンが出てくるのが遅いので変だなと思ったが、こんなものかと思った。
で、何度かログインログアウトを繰り返してたら起動しなくなった。
sexeは見てないのでわからない。
116 :
98:2008/03/26(水) 23:55:24
一応自分がサービス化したときのことを書いておくと
まずWikiに書いてあるとおりにサービスに登録して
jeticoの一般設定のチェックボックスすべてにチェック
構成ファイルを開く(デフォルトとAlloow、Blockとか全部)
いらないポリシーを取り外す(Network Serviceフォルダ内のポリシー)
デフォルトのポリシーを設定
おわり
こんな感じだった
今思い返してみると、
>>109の
>>ファイルを読み込もうとしてもなぜか隠しファイルのApplication Dataが表示されない。
この状況は変だよな。今試してみると、構成ファイルを開くから問題なく隠しフォルダも選べる。
やっぱり何かがうまく機能していないんだったと思う。
まあ、もうあきらめたことだからいいけど、こんなことになったのもいると情報として役に立つかもね。
それじゃ、そろそろ寝るわ。
>>116 起動時にデフォルトポリシーにすると
移動先から読んでくれないので、チェック外した
ゾーン設定ウィザードにデフォで入ってるルールを変更して保存して、デフォを消しても復活するんですが、
デフォのルールは消せないってことなんかな?V1ですが。
Jeticoスレの過去ログどっかにうpってもらえませんか?
>>1のURLは死んでるので
ashwebsv.exe(avastのwebシールド)がリモートアドレス0.0.0.0、リモートポート0に延々と
TCPanyしてるんですが、バグですか?(acceptしようがrejectしようが同じ事を聞いてくる)
対処
FW立ち上げなおしでaskして来なくなる
環境
w2k sp4
avast(webシールド、メールスキャン)
avira
jetico v1
>>122 aviraとavastいれてるのが原因なんじゃないの?
とりあえずavira削除して様子をみてみるとか
>>119 Configuration Wizardを起動する度にデフォルトルールが追加されてるだけ
だからデフォルトルールを使いたくなければ設定を変更するときに毎回消してやればいい
>>122 それAVGでメールスキャナが起動したときになったことがあったなぁ
ここで誰かが質問してたけど回答はなかった(ログ見て追加しろよバーカみたいなのばっか)
誰もわからないんじゃね?
>>124 レス、ありがとうございます。
てことは、ルールを変更したらConfiguration Wizardを起動するまではそのルールが適用されてるってことですね。
で、再度Configuration Wizardを起動するとデフォが追加されるけど、削除すればいいってわけですね。
よく理解できました。これで望みの設定にできそうです。
日本語ですおk
なんでそこまで突然成績が悪くなるの?お金払わないからとか?www
フリーソフトに負けんなよ
1位と2位がフリーのFWで、3位以下は全部有料?なのかな
フリーのFWに肩入れするために結果を捏造してるたりとかは無いよなwさすがに
そのサイトがFreeマンセーで有料ソフトこき下ろそうとしてるだけだろ
最強Jeticoがそんな低いわけない
捏造サイト潰れろや
そのサイトがFreeマンセーで有料ソフトこき下ろそうとしてるだけだろ
最強Jeticoがそんな低いわけない
捏造サイト潰れろや
AgnitumとSunbeltから新バージョンでリークに対応するってコメント出てて好感もてるな
「Jeticoの成績は旧リーク・テストと<ファイアウォール・チャレンジ>テストの違いを明らかにした」
Jetico2でこの結果だとv1はもっとひどいことになりそうだな
v1は2005年で更新とまったしな
悪い奴らが進化(?)しているから、リークテストの内容も変わる
それについて行けなくなると、評価が下がる
数年前のJeticoの評価がArmorやComodoに変わっただけ
サイクルの速い業界だからマンセーしてもしょうがない
テストの内容みればわかるけど砂箱機能の差だから、jeticoは通信関連だけの簡易版で低スコア
っていうかプロセスターミネータ系のテストがパスできなくて、以降のレベルのテストはやらないとか
だから結果のスコアなんてどうでもいいよ
プロセス制御を厳密にしようとして負荷かかったり、ネットワークまで不安定になってたら本末転倒
この結果からComodoに難民が押し寄せるのかな?おれはComodoからきたのに。w
じぇち子好きなんだけどなあ。
Comodoに戻ったほうがいいのか?
説明見ると
「リークテストばっかり細かくやってても手間ばっかりかかってあんまり意味無いんで
プロセスガード機能を重視してみました」みたいなことが書いてあるようだな
実際上位のComodoも前試したとき、砂箱はかなり強力な部類だったから納得だわ
むしろ、本来フリーより統合型の方が強く出るタイプのテストだと思う
ここの住人はSSMとか併用してそうだが、組み合わせるとどうなるのか見てみたいところかも
フリーで組む時は大概組み合わせが重要だし
※ESSも統合型です
Jeticoはリークテストは全項目パスしてるね
んで
>>139に書いてあるように、プロセスを殺す機能がないので
そのテストが全部失敗になってLevel3まででテストを中断して
Level4〜Level10をやってないのですごい低スコアになってる
これってファイアウォールチャレンジじゃなくて砂箱チャレンジだろw
PCにたいした情報もいれてないし、どうでもいいや。
俺にとってfirewallは軽くて、ある程度の成績残してればそれでいいし。
2008-03-25: Results for these products and versions were published:
* Jetico Personal Firewall 2.0.1.5.2216
* Kaspersky Internet Security 7.0.1.325
* Windows Live OneCare 2.0.2500.22
Very interesting were results of Jetico Personal Firewall.
Its results showed the difference between the old leak-testing and Firewall Challenge testing. Jetico Personal Firewall passed only two levels.
These results might be very disappointing for Jetico fans.
the difference between the old leak-testing and Firewall Challenge testingが何なのかちゃんと説明しろよw
わいもじぇち子でがんばるぞ。何か問題が起きたらその時点で考えるわ。たぶん起きないし。w
ProSecurity試してみたんだが、これ完全にHIPSだね
良く出来てると思うけどJeticoとかと比べるもんじゃない気がする
プロセス殺せないのが致命的と見るか、通信されなきゃどうってことないと見るか
まあここら辺はポリシーによって変わるんじゃない?
少し前Antivirのスレでavnotify.exeが広告の表示のために通信してるのだが、googleとも通信してて不気味ってのがあったが、
Comodaだとavnotify.exeを殺せるようだが、じぇち子は通信をブロックはできるがavnotify.exeを殺すことはできなかった。
このことが今回のテストの結果の違いなんだって理解で合ってます?
>>148ですが、ちょっと違ってる気がしてきた。www
スルーでけっこうです。
合ってるんじゃね?
Comodoがどういう殺し方するのか知らないけど
プロセスが殺せない(Kill系テスト)ところが失敗になること自体は
誰も異論はないと思う
問題はこれをファイウォールチャレンジという名前で
FWの能力のテストと誤解させるような発表の仕方をしてるところだな
統合型じゃ満足できなくて
FWならFW、砂箱なら砂箱で優れたツールを組み合わせて使いたいって人には
全く参考にならない
砂箱機能が無いと途中でテストをやめちゃうから
自分でFW機能の結果だけ見るって使い方もできないし
comodoって.exe以外も監視してんだろ
jeticoよりポップアップすごそう
砂箱機能の優劣語っても意味なし、だからJeticoに問題なし
という理屈ならKerio2.15で問題なし
遙か昔にFWは完成しているから何を今更テストするのか、
意味ないだろって言っているようなもの
>>153 完成してるFWがあるなら乗り換えるから教えてくれないか
>>155 Kerio2.15だろ、パケットフィルタとしてのFWなら完成していると思う
今はそれじゃだめな時代だから、いろいろ追加機能が出てきているのだが、
Jeticoがトップから落ちた今のテストを無視したいのさ
Jeticoを選んだきっかけもリークテストが上位だったからなのにね
それでもjeticoで問題ないと俺は思うんだがそれの何がいけないんだ
こういうソフトは自分の環境で問題なければ早々乗り換えるもんでもないだろ
>>154 それなら、おいらにはあんまし問題じゃないな。このまま使い続けるわ。w
そのjiticoを終了させるプログラムがネット上に転がってたらそれはAWのほうが対応すんの?
>>157 不具合がなければ問題なし、というならそれで良いのじゃないの
どの程度の性能か個人では分からない、だからテスト結果が気になるのだろ
自分が使っているソフトの評価が悪ければ気分が悪い
で、あちこちにアンチやマンセーが荒らしとなり出没するのだろう
いかに自分を納得させるかが問題なんだよ
Online Armorが名実ともに世界最強のアンチリーク性能を誇るのでのりかえます(^_^)b
そうか頑張ってこい
Kerioってずっと昔使ってたけどブルスク病はもう直ったの?
>>156 ランキングで上位だからという理由でJeticoを使い始めたやつは
ポップアップでまくりとかいってほとんど脱落してるんじゃないか?
細かくルールを設定できるのがいいところだと思うんだが
ポップアップがたくさん出るのも言いかえれば勝手に大穴開けない証拠だし
>>163 ブルースクリーンになったら絶対侵入されないからそれでいいんだよ
ソフト毎に使うポートやアドレスをしていても、
そのソフトを信頼して許可しているのなら、そのソフトが何か送っても分からない
ポートやアドレスを指定しなければ大穴を開けていると考えるのパケットフィルタのみの古典的FWだよ
>163
4.xでsunbeltに移譲されたころのかな?
2.15は快調
アンチうぜえ
俺はアウポでブルスクだった
そういや青画面なんてXPにしてからまったく見てないな
リークテストの結果が出た途端にアンチ発言するやつは後だしくさくてな
>>166 おまえcomodoスレでも同じようなこと言ってるなw
海外のフリーソフトなんか使うと特定のアドレスだけブロックしたいなんてことはある
全部許可したいなら勝手にすればいい
>>174 そうだよ、ComodoとJeticoを使っているよ
ポートは指定しているアドレスはany
Kerio使っていたこともあり、いろいろ設定しているが意味あるとは思ってない
>>166 メーラでメール鯖との通信のみ許可して
それ以外サイトにアクセスする罠が埋め込まれていても
ブロックするように設定したりしないの?
自分が使いこなせないのと
その機能に意味がないっていうのが
区別できないだけだろ
ほっといてやれ
166じゃないけど、177は メーラのhtml表示使ってるのか。そういう人少ないと思ってた。
なんだそりゃ
指定してるくせになにが意味ねえだよ
Gmailのサーバ多すぎてアドレス指定やってらんない
>>181 askだけで良いと思ってるよ
それにフックされての送信は、今時のFWなら検出するとは思う
惰性で設定してるだけ
一応設定してるけど内心は意味ねえと思ってるってことか
チラシの裏にでもかいとけ
まぁ、今時のまともなスパイウェアならメールを使って送信はしないと思うよ
その程度のものならアンチスパイ、アンチウイルスソフトで検出するでしょ、多分(^_^;
なんだか良く分かりませんが、要するにSSMと併用すればJeticoは最強という事でおkですか?
>>189 リンク先に飛んだらAviraが反応してピロリンって鳴るんだけど大丈夫なのか?
>>189 おれは2と3は何の反応もないが、1だとIEが起動し、デフォブラウザのFirefoxを起動しようとしたところで
じぇち子からポップアップが出てくる。それを無視して続けると、テスト失敗となるが文字が表示されない。
こういうときのためにIEを標準ブラウザのままにしてaskにしてる
>>190 うちのAviraもheuristicが反応したわ
よくわからんテストだな。
テストする順番によっても結果が変わったりするような・・・・。
IEやfirefoxが起動してもでもyou typedにはメッセージ表示されなかったな・・・・・
これでもダメなん?
>>194 文字列表示されなかったら取り敢えずOKということなんでしょうか
>>196 Aviraの設定で読み書き両方をチェックにしてる?
>>197 Comodoは、IEが起動する前にアラートが出る
砂箱とHIPSの違いってどんなん?
じぇち子は砂箱っていうのついてるんだよね?
俺も最初はプロセスアタックのポップアップでたよ
2回目やったらでなかった
Jeticoの砂箱ってprocess attack tableのことをいってるんだろうけど
これは砂箱じゃない
Jeticoを使い始めたやつが勘違いしたんだろうな
間違えた
>>196の
>1、2ではIE起動しないが3ではIE起動
は
1、2ではIE接続失敗(ページ表示失敗。サイトが見つからないとかなんとか)
>>198 Guardの設定のScanMode、Scan when reading and writingですか?
めちゃくちゃチェック入ってます!おかしいですね。なんで。(ちなみに定義最新版)
>>199 comodoではそうなるのですか。なるほどー
そのComodoのアラートってどういう名目ででてくるの?
なんちゃらインジェクションとかいうやつなの?
通信だけブロックできればいいや
ローカルで動いてるものはてめえで気をつけろやって話だろ
>>198 うちのAvira先生の常駐ガードが
>>189のリンクで全く反応しなかったのは、
FireFoxの設定でディスクキャッシュを0MBにして使用しない設定が原因でした。
設定を取り敢えず1MBにしてキャッシュを溜めるようにしたら、Aviraが反応したです。
お騒がせしました。
>>190,193
Avira反応しますね^^;;;
>>195で誤検出とありますが、正直どうなのかよく分かりません
Avira人気あるな
avastの更新期限近いから試してみるかな
同じく通信だけで満足だなぁ。
FWの名のままごてごて付けられるぐらいなら
素直に統合型のセキュリティソフトに任せるし。
>>204 IEXPLORE.EXEがUDP:53(dns)で接続キボン
なんだ、ソースチェッカーにかけたのか。ログが残ってる
>>206 そういうオチか。w
誤検出はvirustotalでチェックしたら、反応したのがAviraだけだったからたぶんそうかなと。保証はないが。
212 :
名無しさん@お腹いっぱい。:2008/03/30(日) 00:29:12
>>208 Jetico信者必死だなw
見苦しすぎて見てられんw
じゃあ見るなよ低脳
ツンツンのいいとこなしが
Jetico終了w
終わらせたがってる必死な奴の使ってるソフトの方がやばいんだろうな
またあうぽ厨か・・・
jeticoの結果が悪いからって他を貶めるなよ
プログラムの方向性が全く違う
>>221 気になるならさっさと乗り換えろ
他スレを荒らすようなみっともないまねするなよ
いやArmorってFWじゃないんだよ
公式サイトぐらいみろや
FWはどうみてもオマケだぞ
online armor有料版はFWとHIPSが対等くらいのバランスだけど
無料版はFWがおまけレベルでHIPSメインだからな
FWがメインのJeticoと比べるのはちょっと違うと思う
なぁ、v1使ってるんだけどポリシー見たらOptimal Protectionってのが消えてたんだけど
Allow AllとBlock Allしかなかった。。
初期化して元に戻ったけど何で消えたんだ?
普通は消えない
俺は2年以上使ってるがそんな症状なったことない
というか12スレ目で初めて聞いたぞ
何かおかしな操作をしたか環境の問題としか思えん
JeticoとArmorの違いは、アンチウイルスソフトならパターンファイルかヒューリスティックの違いのような感じだね
対マルウェアならArmorが有利と思うが、これはアンチウイルス、アンチスパイの役割だよ
とはいうものの完全に分けることは難しい状態だし、
いずれ総合セキュリティソフトになるんじゃないのかな
「ファイアウォール・チャレンジ」なのにFWがおまけのソフトがトップになるのが
テストとしておかしいってことだろ
おまけでも同条件でのリークテストの結果だから、結果は結果として認めなきゃ
異なる条件ならまた違った結果が出るかもしれんし
まぁ、ネットの状況は年々変化しているから、更新が止まったFWは成績が悪くなるだろうな
だからリークテストの結果ですらないのが意味なしってことだろ
リークテスト部分はJeticoですら全項目成功してるぞ?
国語の試験って言ってるのに
なぜか中身は計算問題ばっかりだったって感じか
国語も数学も両方できる方がいいのはそりゃ当然だろうけど
それを国語の試験って言うのはおかしいだろと
233 :
名無しさん@お腹いっぱい。:2008/03/30(日) 14:19:37
早い話、Jeticoが上位来てないテストおかしいということ
Jeticoより性能の良いものがある方がおかしいことに気づけよ
うわぁ・・・信者
>>235 はいはい、初心者の来るところじゃないよ
ネットを取り巻く環境の変化に合わせて、テスト内容が変化したとは考えられないか
まぁ、このスレで聞くのはだめなのかもしれないけど、Jetico1開発停止だしどうなん
なんか同じ事必死で繰り返してる子がいるな
つかあれだよ。設定次第って話な気がする。
jeticoにない機能なんだから設定しようがない
でも通信しようもんならjeticoは黙っちゃいない
俺に必要な機能はそこだ
俺はjeticoを愛してる
CPILSuiteだめじゃん
>>242 だから通信を防げばいいんでしょ?
>>187のツールだって、貫通しても文字列が表示されなかったのは
UDP port53での送信がブロックされてたからなんじゃないか。
>>244 UDP port53はDNS
これをブロックしたらサイトにアクセスできない
>>244 FW、アンチウイルス、アンチスパイを切っても同じく文字列は表示されないよ
>>247 それは無いよ
Jetico切って試す気になんてならないけど、前にZoneAlarm使ってた時に189のツールで
試した時は貫通した上で送信した文字列も表示されてたから。
247のはルーターの設定に依るものじゃないか?
>>249 確かに以前は表示されてたが、今はされない
切って試してから言ってよ
要するにじぇち子+SSMならcomodoと機能的には同等と言うことでOK?
この組み合わせなら、変な設定しなければ能力的にも同等だろ?
>>244 そうだよ通信を防げばいいんだよ
だからトロイなんて怖くないんだよ
>>248 >Deny Other DNSというルールがあるけど?
指定したDNSサーバー以外必要ないから
つ指定DNSサーバー以外Reject
つsvchost.exe以外DNS Reject
svchost経由のウイルス?そんなのおっぱっぴー
v1でハッシュチェックをさせないようにすることって出来るんでしたっけ?
そっちはSSMでやらせようと思ってるんですが。
両氏とけば良いじゃん
v2がせめて30$ぐらいなら買ってもいいんだけど
もう少し安くならないかね・・・
海外での買い物に疎いから詳しくは知らないが、
振込手数料が1500円ぐらいかかるとか以前このスレで聞いたと思うんだぜ?
カードで買うでしょ
comodoスレから
172
名無しさん@お腹いっぱい。 sage 2008/04/02(水) 09:37:21 ID:
matousecで最新バージョンがまた一位(100%)に返り咲いた。
がOAとCOMODOのやり方を苦々しく思ったのか今回を最後に
有料リヴェンジ戦の結果は載せないルールになった。
「マーケティング上われわれのテストと戦うことに焦点を当て他の諸問題を
ないがしろにしがちなヴェンダーの望ましくない振る舞い」とか「今日のエリートPFW
の中から最良のものを選ぶには更なるテストが必要だろう」とかさんざんな書かれ様
まあ総合で評価するならじぇち子は上位にいけないな
v2.0.1.5.2216
2008年5月12日
FW自体としては優秀じゃないの。
それだけでは嫌ならSSMでも使えばかなりのものになるのでは?
おれはじぇち子だけで使うけど。
同じくじぇち子とSSM使用
おれはじぇちことSM
>>261 ワロス
まあjeticoの皆はそれがわかってたけどね
jeticoにしたきっかけがリークテストだからリークテスト重視しろとか言ってる馬鹿もいたが
>>267 リークテストの結果でなくjeticoを選んだならその理由を聞きたいね
俺も聞きたい
リークテストで全然役にも立たないような物を使いたくないのが普通だろ
砂箱テストは別だが
きっかけは所詮きっかけ
jeticoが優秀だったころのリークテストの内容おぼえてるやついる?
あうぽ・Kerio・Jetico・comodo後なんか無料だとテンプレ数が限定される名前忘れたやつを試して
軽さと階層型の構成が分かりやすかったのでJetico
他のはaskを下に貯め込む事になってどうにも面倒だった。
俺の使い方が悪かったのかも知れないし
チェックしてないから最近の事情は知らないが自分にあってりゃいいんでねの。
もちろんリークテスト結果は参考に絞り込んだけどね。
俺はリークテストとメモリ食わないところ
だからと言って今回のリークテストを重視して乗り換えようなんて思わない
俺はKerio2.15+SSMだったがKerio4.xxのテスト結果が悪かったので
2.15はもっと悪いだろと想像してJeticoに乗り換えたんだ
テスト結果がすべてでないとしても、
個人で検証することが出来ないのでテスト結果で選んでる
Comodo入れてるPCもあるが、たまに設定を記憶しなかったりと奇妙な動作をすることがある
これもテスト結果が良かったから使い始めたもの
Armorも同じ理由で使い始めたが、CPU負荷100%になることがあり今は使ってない
有料リベンジってcomodo側が納得いかないからmatousecに金払って再度リークテストやったのか?
vistaでフリーのFW入れようと思ってるのですがjeticoはvistaでも動いてくれるでしょうか
このスレは気長にレスを待つよろし
ちなみに自分は知らない
v1
Windows 98/Me/NT/2000/XP
v2
32bit and x64 Windows Vista/XP/2003 Server/2000
v2は対応しているということですね
ありがとうございます
v2はフリーじゃないってことを忘れるなよ
>>263 これって何処に情報が掲載されているの?
最近
>>267みたいに他人を馬鹿にしないと生きていけない人増えたね・・・
春休みだからじゃね?
まあ、そうでなくても
他人を卑下しないと自己を確立できないかわいそうな人は2chにはたくさんいるから
噛みつかれてもスルーしとけばいいよ
アンチを馬鹿といってるんだからそこは流せば
>>261はざまーみろって感じ
おかげでcomodoヲタがおとなしくなった
どうでもいい
じぇち子を愛でる、それだけだ
じぇちこはできる子
じぇち子を擬人化する猛者はいませんか
この基地外に構ったら一生レス返されそう
なんせ他人を見下してるからねw
時代はcomodoだな
comodoはごちゃごちゃしすぎ
評判のいいcomodo3動かんので、試すこともできん
やっぱじぇち子だな
comodo並がよかったら砂箱と併用しよう
comodo特盛りでお願いします
砂箱使うなら何でもいいような
comodo最強すぎるな
comodo定食まだー(・∀・ )っ/凵⌒☆チンチン
COMODOスレ荒らしてるバカがこっちにも来たか…
すいませんがcomodoスレ覘いてるお宅が基地外じゃないっすか?
?
どういう意味?
Jetico使いは他ソフトの情報収集もしちゃいけない法律でもあったのか?
法律とかアフォか
comodoスレが荒れようがこのスレには関係ない
いちいち馬鹿を呼び込むな
うぜえな死ねよおまえ
comodoの話しようぜ
ふ〜ん ( ̄− ̄)
彡⌒ミ
(´・д・`) 誰がハゲやねん
( つ旦O
と_)_)
悔しいです
Comodoスレ荒らしたのはここの住人だろ
つまらんことすんなよな、みっともない
荒らしてねえよ
comodoなんて興味ねえよカス
泣きの1回でリークテスト1位のcomodoは恥ずかしい
じぇち子はComodo厨が気にするほどのPFWってことだな
その気持ちわかるけどね w
くだらねぇ
たかがFWごときで馬鹿としか言いようがない
もっとくだけてただの雑談板にしてもいいぐらいだけど
なぜ?
今でもくだけすぎて、専門板として機能しているとも言い難いだろうにw
たかがFWごときでわざわざスレを見てここに書き込んでるのか()笑
たかがFW、たかが、○○
君の生活は全てたかが○○なんだろうな
たかが2ちゃんねる、とっととやめればいいだろう?ww
煽るためにスレに来るやつよりはいいや
有益な情報もないわけじゃないし
>>317 煽るにしてももう少し捻ろうよ
文章から頭の悪さが滲み出てるよ
>>319 文章のどこに?w
煽りに見えるのなら君の脳みそもたかが知れてるなw
wばっかりつけてる人って2ちゃんねるに毒されてるか依存してるんだろうね
「たかが」が癖って・・・人生で楽しいことなかったのか・・・
wごときでそんなに飛躍するかねw
やれやれ・・・
IDの出ない板で高確率でレスにwを入れてる人とか言ったって・・・
殆ど自演だろう
>>122 遅レスだけど、うちも一緒だ。しかも未解決
xpsp2 avast jetico v1
Comodoチャレンジ♪
とりあえず初期状態で信頼できるソフトはaccept any any
信頼できないソフトはreject any anyでOK?
脆弱性皆無ならいいんじゃね
インとアウトの制御くらいはした方がいいんじゃないか?
鯖関連をのぞけば
通信するアプリの大部分はアウトバウンドのみでインバウンドをしないものが多いし
InはDNSとDHCP、Pingに時計合わせぐらいかな。他になんかあったっけ。
パッシブftpとか、あと一番多そうなのはやっぱp2p絡みかね
〜した方がいいって話ならそりゃ限界まで絞った方がいいけど、
そんなことする気ないから
>>330みたいな発言ができる訳だろ。
本人がいいならそれでOKだ。
あんまりゆるすぎるのもJetico使う意味が無い気がするけど、人それぞれ
XPのSP3にうpしてみたら、アラートが次々と w
で、システム関係が入れ替えられたみたいでハッシュが違ってる
じぇち子使い出したの最近なんでよくわからんが、手動で一個ずつやるしかなさそう?
なんかじぇち子再インストして、必要なルールだけコピーした方がいいのかも
ポップアップでてからルール作るからインバウンドは基本的にaskになるな
>>337 ファイルメニューの中に初期化があるから再インスコは不要
>>339 ああ、そうだね もう面倒になって止めたw
古いハッシュのルールが残っていても特に問題ないだろう
SP3の正式版が出たらOSからすべてクリーンインストする
winうpしたら、LANケーブル引っこ抜いてAllow allにしてから再起動してる
>>341 それもいい手だなあ それやったら新しくルールができるのか
で、問題はルールが同じでハッシュだけが古いのが残るんだよね
俺の場合は10程度はあった
それを探して確認して削除するのがめんどいorz
LANケーブル引っこ抜いたらjetico作動しないんじゃね?
>>341 それ試したら、再起動したらOptimal Protectionになって起動してポップアップの嵐w
おれ釣られた?
引っこ抜いて再起動する意味がわからん
>>344 起動時にデフォルトポリシーで起動+Optimal Protectionの組み合わせにしてるんじゃないか
そうだったorz
348 :
名無しさん@お腹いっぱい。:2008/04/08(火) 12:42:38
たまにはageろよ、な?
さげろ
アプリケーションテーブルとネットワークテーブルの違いは?
ってかネットワークテーブルはどう使うの?
V1にはネットワークテーブルないけど?
v2の話だからな
俺はv1使いだから回答できんが
ネットワークテーブルは、v1でいうところのSystem IP Tableに相当する
354 :
名無しさん@お腹いっぱい。:2008/04/12(土) 00:11:25
セキュリティオタクってよくこんなわけわからんソフト使いこなせるよな
どんだけ暇なんだよ
今までの知識と経験で数時間で判ったけど?
数時間でわかるほどセキュリティオタクになるにはどっから入ればいいの?
>>354 こんなもんパッと見で使えるだろ
別に特に難解というわけでも無し
>>356 いや20年前からパソコン弄ってたから自然と判る
セキュリティとか関係なく
セキュリティオタクと暇という単語が無ければこんに食いつかなかっただろ
別に知識いらないけどね
慣れるとPCの筐体見ただけで何のFW使ってるのか分かるってよく聞くね
>>361は、Zoneフリーの次にKerio、そしてJeticoを試したが断念、今はComodoだな
俺も最初は難解で分けがわからんかった。トライして諦めてアンインスコしてを何度も繰り返した。
で、とうとう使えるようになったら、お気に入りのFWになった。軽いし、つくりがいいね。
テーブルが理解できれば後は簡単だと思う。
俺の場合は、いくつかサイトを見たけどよく理解できず、最後に避けていた(膨大なページだからw)
解説ページの基本部分を読んでやっと理解できた。
じぇち子はツンデレだから最初だけがんばれば後は. . . . www
>>363 なんかやる気出てきた
もっかい挑戦してみるわ thx
童貞君も一皮ペロッと剥ける時が来たな
たぶんテーブル表示ペインのデフォがフラット表示になってるのがまずいんだよ
あれがはじめっからツリー表示になってたら相当理解が楽になる
確かにデフォがフラットなのはおかしい
どこかいじって初めからツリー表示にできないかなあ
できたら便利だよな
まあ判ってる人は大丈夫でしょ
初心者が気づくか気づかないかだなw
v2使ってるけどcomodoの方が難解に感じた
UIに馴染めなかったってのもあるが
おれはComodoからじぇち子にきたけど、Comodoは初めてでもそれほど抵抗無く使えるけど、
何がどうなってるのか理解できないのでいつまで経ってもブラックボックス状態だった。
じぇち子はとっつきは悪いけど、使い始めると流れが理解しやすく、ネットワークに関してもゆっくりだけど理解出来だす。
じぇち子を作った人たちの考え方のほうが共感できる。
同意
Application Tableは大体分かってきたけど
System IP Tableにある何の変哲もないany anyのルールが
どうしてStateful Inspectionなのか未だに分からない
>>373 any any以外のところに秘密が隠れてるんだよ
Allow all で繋がんね!
上書きアップデートでたまにTCP/IPの設定壊すの直らないか
v2か
プログラムランチャ使った場合は通常起動する場合と扱いが違うんだな。
ところでここは有料バージョンもこのスレでいいの?
なんかアンインスコできないんだけど・・・
独り言ブツブツうるさい
>>378 ランチャの子プロセスとして起動することになるから
そのアプリがネットにつなぐものなら
ランチャのaccess to networkを許可してないとネットにつながらなくなる
そういう仕組みだ
>>379 いいと思うよ
質問してもレスの保証はしないが
上から目線でしか物言えねーのかよ
それが悪いか!
v2、評価版のライセンス切れる5/11までに更新されるかな...ブツブツ。
やっとなんとなく理解できてきた
うれしい(*´∀`*)
オメ
数ヶ月前の俺みたいw
解る様になれば、ポート塞ぐ参考のルールはKerio等のルールでも構わない
>>385 何だかんだ言って、v2の評価ライセンスって一度も途切れてないような気がする
WinXP Media Center Edtionで使ってる人いない?
どうにも相性が悪いのかOS固まるんだが
>>389 ぎりぎりの更新は結構あったけどな
いつまでやるんだろうね
>>390 Media Center Edition 2005 だが、Web閲覧時、Amazon.co.jpのクッキーへ
アクセスが行くとブルースクリーンにもならずに固まる
Jeticoが原因なのか??
前はZoneAlarmを使っていたんだが、その時にも固まっていた気でいたんだが…
v1なのかv2なのかどっち?
v2でMCE使ってるけどとりあえずamazonでも問題ない
394 :
390:2008/04/13(日) 20:03:50
>>392 今MCEのPCで使ってるZoneAlarm Free、avast!をはなんの障害もなく普通に動いてくれているんだが、
このMCEのPCにJeticoインストールして使ってると突如重くなってなぜか固まる
もちろんスタートアップなんかでZone Alarmのプロセスは切ってるから試すには問題ないと思ってるんだがこれが原因かとも思ってるしどうなんかな
|
|
|
|
/V\ ,J
/◎;;;,;,,,,ヽ
_ ム::::(;;゚Д゚)::| ジー
ヽツ.(ノ::::::::::.:::::.:..|)
ヾソ:::::::::::::::::.:ノ
` ー U'"U'
なんだ、ただの釣りか
397 :
392:2008/04/13(日) 22:09:58
使っているのはv1
>>394 うちはZoneAlarmは完全にアンインストールしてるよ
「突如重くなってなぜか固まる」ってどんな感じ?
うちのは突如画面はそのままでマウス、キーボードとも操作を全く受け付けず
右下の時計も止まっていて、電源切るしかなくなる
Amazon.co.jp は、IEの設定でクッキーを常にブロックするようになったら
全く落ちなくなった
398 :
390:2008/04/13(日) 22:55:19
>>397 使ってるのはv1
突如として重くなるというのはホント突如としてで、何度かインストールしてはアンインストールを繰り返しても原因と思われることがなんなのか皆目検討もつかないわけで、
三回目にインストールした時なんかはセットアップ完了させるために再起動してWindows起動させるともう重くなってる状態になってたりする。
やっぱりZone Alarmアンインストールしても消したゴミが残ってるとダメだとポジティブに考えるほか無いのか、
きっぱりとMCEとじゃ相性が悪いと切り捨てるべきか悩む・・・
とりあえずクッキー関係に気おつけてみてもう一回チャレンジしてみる
400 :
390:2008/04/13(日) 23:04:30
>>399 おお!ありがてぇ・・・
一筋の光が見えた
さっそく特攻かますわ
401 :
392:2008/04/13(日) 23:19:49
>>398 なるほど。起動直後ですぐに重い感じなんだね。
うちのは重くなるっていう感覚じゃなく、普段は普通に使えていて、Webページをアクセス
すると突然止まるって感じ。ちょっと症状違うかもしれない。
止まるようになってしまったのがJeticoに変えた後だったか思い出せないけど、可能性も
ありそうなんで、一時的にZoneAlarmへ戻してみようかな。
>>399 ZoneAlarmをアンインストールする時はここのサイトだったかどうか忘れたけど、/clean
オプションつけてサイトに書いてあったファイルやレジストリを削除したよ。
手作業の削除はあまり多くなかった。
390はこれで問題解決するかもしれないね!
/clean /rmlicenseだよ
404 :
392:2008/04/13(日) 23:52:10
そうだ。それも付けた記憶がある。
あとサイトに書いてあったわけじゃなく自分の判断だけど、セーフモードでアンインストールした。
だから手作業で削除したファイルが少なかったのかも。
たまにセーフモードだとアンインストールできないソフトがあるけど
基本はセーフモードでのアンインストールだよね
ZoneAlarmはアンインスコ用のオプション付けてもレジストリにゴミが残る困りもの
ZAはバグがあるから鬼門
特に初心者は要注意
jetico v2 も隠れたところでサービス残すよ
SystemExplorerっていうtaskmanager置き換えツールで気がづいた
>>408 なんて名前のサービス?
ドライバには痕跡残すけどサービスには残ってないなぁ
もしかしてBcfilterとBcfilterMPのこと?
これだとしたらサービスが残るというのはどうかなぁ
ゴミには違いないけど
411 :
408:2008/04/14(月) 00:48:15
管理ツール > サービスの一覧にはでないんです。
SystemExplorerのサービス一覧で発見した。
jetico〜って名前で詳細は覚えてない。
いまのPCは他のFW入ってるんで。
VMwareに一度入れてくるか。
412 :
409:2008/04/14(月) 01:07:43
レスサンクスです
もしかしてそのソフトがレジストリに有るの全部列挙するのかな
そうするとJetico Personal Firewall Network Monitorという名で報告するかも
これだと実ファイル自体は削除されているのでただ痕跡が残ってるだけです
413 :
408:2008/04/14(月) 01:08:01
Jetico Personal Firewall Network Monitor = Bcfilter
これでした。すまそ。
SystemExplorer便利だな
思わぬところで収穫があった
>>413 ドライバやサービスに残ってたわ
しかし便利なソフトだ
thx
レジストリの比較だけならレジストリ番犬ロンも結構使ってるな
これって、できるだけテーブルに移動させる前に拒否した方が
安全だったり負荷が少なかったりするのかな?
テーブルビューの先頭に付け加える定番のルールって何かあるでしょうか?
省略多すぎて質問の内容が伝わらんぞ
>>418 すまん、まさかそこまで顔真っ赤にするとは思わなかった
日本人ではなかったようです
>>421 自分が馬鹿だったって気づいた?
馬鹿にはわからんか。
>>418 煽りに反応するな
スレ荒らすほどリアルが荒んでる可哀相な人なんだから
Listen Portの設定って意味無いような
アプリケーションテーブルで全許可されてるから外せばおk
accept Allow to Listen UDP Ports
accept Allow to Listen TCP Ports
ですよね? この前(上)にルール持って来ても、TCP port135やTCP port445がListen状態にー
こんなルールなんですが間違ってるんでしょうか
Protocol :TCP/IP
Event :listening port
LocalAddress :any
RemoteAddress :any
LocalPort :135(445)
RemotePort :Any
ああ勿論ルールはRejectです
香ばしいのが一匹まぎれこんでるな
429 :
名無しさん@お腹いっぱい。:2008/04/14(月) 21:03:48
wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
430 :
417:2008/04/15(火) 02:28:58
>>419が自分だと思われてるのかな?
一度も書き込んでないです
アプリケーションアップデートしたんでルール変えようとコンフィグ開いたらOptimalが消えてやがった
恐ろしいバグだな
既知じゃなかった?
設定ファイルをまた開き直せばいいだけでしょ
全然恐ろしくないよ
Jetico Personal Firewall v2.0.1.4を、vistaに突っ込んだらモノの見事に、再起動繰り返しやがるwwwwウザかったんで、セーフモードの削除ってやったww
なんで急にアホが湧いてるんだ?
かまってやるアホがいるからだろ
そろそろだと思うので v.2 register した。
サムチェックなんとかなんぇ
あのさ、迷惑だから他でやってくれない?
誰もそんな喧嘩に興味ないんだよ。
コピペだったのか。AntiVirスレで見たわ
Firefoxのバージョンうpして、起動前のハッシュの変更忘れてたらポップアップの嵐だったw
いやあ、すごい数だたよ
こうなった時の対処法ってあるの?
全て受け入れるルールを仮に作るしか思いつかないんだが。
ポップアップほっといてハッシュ更新すればいい
>>443 それやろうとしたら、ポップアップが前面にきたのでだめだと思って試さなかった。
次回試してみるよ。
dでした。
またそんな嘘を。どうやったら大量のポップアップ来るのか詳しく
まずバージョンを書かないと話が始まらないと思うんだ
Firefoxをバージョンアップしてそのまま起動してください
V1だよ
前回終了時のタブを再現とか
ホームページを複数開くようにしてたりするんだろ
ウソだと言う根拠の方が希薄だと思うが
>>448 いやそれがなあ、ホームページは空白にしてあるが、Firefoxはうpの時は勝手に拡張(アドオン)のチェックが入り、
その後うpおめでとうページに自動で飛ばされるんや たぶん15〜20個くらいポップアップが出てしまうorz
一番の原因はライブブックマークだろ。
最初のポップアップでFirefoxのテーブルに飛ばしてるけど、それ以上出たことないな
いくつもポップアップが出るわけがわかったよ。おらがアホだったんだ。
ポップアップが出てきても、後で消すのが面倒なので保存するにチェック入れとかなかったからみたい。
保存するにしたら一発で終わる。orz
しかし、保存にしなくともじぇち子を切るまではそのルールも効いてると思っていたが、一回こっきりしか効かないみたい?
詳しいことはよくわからんが、保存するにしたらほぼ問題解決しました 報告です。
>>455 ルールに保存しないならルールにないんだから一回しか利かないに決まってるだろ
>>456 そげなこといっても、ルール見たらTマークだけど残ってるから効いてそうな気がしたんだべ。
おらがアホだったのさ。
ヽ(・ω・)/ ズコー
\(.\ ノ
___________________________
/,イ / / 〃/, |│!、 ',. ヽ |:.:.:ヘ:.:.\
/ / ,' / 孑|'" l !| \ } ∨:.:.:.:.:',:.:./
/ i ,'' / j l || ヽ |`i }:.:.:.:.:.:.∨
| / |/{!7メミ、 | _ _土 l| | |:.:.:.:.:.:.:.| じー
| / | lム {:::::::} 'fて::;;;}7} ト、|:.:.:.:.:. 丿
|/ | │il ヒ辷 {::::::::ソ | | | ̄ ̄ |
|ヽ∧} ' , ` ー'′ | /) ,' |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
>>457はかがみんに監視されています。。
ヽ('A`)ノ モットミテ!
( )
ノω|
屁が臭くて困っています。食事の内容が悪いのかと思い、
野菜(根菜など食物繊維の豊富なもの、緑黄色野菜など)を
中心にした食事を心がけ、それ以外にも毎日塩分や砂糖類の
入っていない野菜ジュースや乳酸菌飲料、ヨーグルトなどを
食していますが、肉とかタマネギの腐ったような臭い屁が
出ます。便秘ではなく、一日に三回は排便しています。
食事に気を付けていて、ジムでエアロや筋トレもしていますが
学生時代に柔道をやっていたせいか172cmで97kgくらいと
堅太りの体型です(たまに100kg超えたり)。年齢は38歳。
これ以上何に気を付けたら臭い屁が出なくなるでしょうか?
ちなみに糞も同様に臭いです。駅やデパートのトイレで俺の
後に入る人が可哀想なくらいです。
Wikiにある地域ごとのブロックをやったら動作が全体的にもっさりするようになったんですけど、
他の人達はどうですか?
してないからもっさりしないな
つーか地域でブロックするならpeer guardian使うし
>>463 それなりのチェック量になるから多少だけど重くなるよ
その辺が嫌ならPG2にすればOK
>>464,465
レスありがとうございます。PeerGuardianですか。実はこれ知りませんでした^^;
早速使ってみます。教えてくださってありがとうございました!
実はこれ知りませんでしたってなんか変な日本語ですね、すみません
>>434 Optimalが消えてAllowAllになってた
いつ消えたのかもわからないし、警告もなかった
十分怖いよ
DNSのルールなんだけどアプリはAnyでもおkでしょうか?
オミトロン使ってるとオミトロンが53ポートに接続聞いてくるので不安です(´・ω・`)
かまわないと思う
外部からのDNSアクセスとかデフォ以外のDNSへのアクセスを除いていれば
・FireFox起動してるだけで勝手に接続しに行ったGoogle
72.14.221.91 / sb.l.google.com, sb.google.com
209.85.133.91 / sb.l.google.com, sb.google.com
66.102.1.91 / he-in-f91.google.com
自重してくれぐーぐる先生
あと210.173.169.214 / www3.asahi.comも勝手に接続しに行く。
上のはアドオンの google safe browsing?
下のはライブブックマークか?
>>471 うちのFirefoxではそんな接続まったくないぞ
設定かアドオンだろ
>>472 アドオンじゃなくてFx2の本体機能だね
攻撃・偽装サイト情報の確認で本体のものを使うかGoogleのを使うか選べる
それをGoogleの方に設定してるんだろう
476 :
471:2008/04/18(金) 22:10:48
ライブブックマークも講読なんかしてないし、偽装サイト警告もGoogleに問い合わせるようになんかしてないス(´・ω・)
本当にただ起動して放置してただけなんだけどね
アドオン関係はどうかは知らんけど、そっち関連なのかな
www3.asahi.comもrssなんかチェックしてないし。訳わかんね。
>>476 デフォのライブブックマークはどうしてる?
最新ニュースって名前でブックマークツールバーにあるやつ
あれが朝日のライブブックマークだぞ
偽装サイト警告はFirefoxのオプションのどこかにあったはず
ちなみにデフォの動作だよ、それが
うわー。まさにそれでした!www3.asahi.com!
読み込み失敗ってなってて一覧が表示されてなかったから、全然気付かなかった
あと盲点だが、Googleの検索プラグインもアップデート確認に行く
あのURL欄の右にある奴ですか?アップデートの確認なんかしに行くんだ…
あれ邪魔だよね(´・ω・)
v1だけど、Optimal ProtectionのAsk Userをアプリケーションでソートって
簡単にできない?
>>482 できない
というか同じテーブル内のルールは上から順に処理されていくので
ソートで順番が変わるとルールの意味が無くなる
面倒でも手動でいじれ
>>484 やっぱムリか
同じアプリケーションのイベントの順番が入れ替わるのはマズいが、
単にアプリケーションでソートなら問題なくないか?
>>485 ソートが必要だって思うのはAsk Userの中にルールをためすぎてるからじゃないか?
ルール数が多いアプリやジャンルでまとめられるアプリ(web browserとかmail clientとか)は
個別にテーブル作って飛ばした方がいいし
そういうテーブルに飛ばすものすらAsk User内にたまると開くのが遅くなるので(アイコン取得で)
テーブルに飛ばすアプリをまとめたテーブルを作るといいかも
ソートはそーっとやれよ!
>>486 テーブルが多くなると今度はテーブルがソートできなくて見失うんだ
左のツリーくらいはソートできてもいいんじゃないか?
もともとルールと関係ない、よく分からない順番(作った順?)で並んでるんだし
テーブル名の先頭は数字にすればソートされる。wikiにある。
AskUser内で無理矢理ソートするなら
最初からアプリケーション指定のaskを先頭に入れればいいじゃないか。
そんなことするならテーブル分けてask置いた方がましな気はするが。
ソートを気にするのはA型だよね
>>490 Applicatoin Table直下のテーブルはソートされるけど
そのさらに子テーブルはソートされない
と思ってたら今気づいたんだけど
Applicatoin Table直下のテーブルの名前を付けかえてソートを発動させると
そのタイミングで子テーブルもソートされることを発見した
これでいいや
解説サイトみるとweb browserの中のaccess to networkを使わずに
テーブル外でaccess to networkを許可した方が良いって書いてあるけど、
みんなどうしてる?
そういう最初からあるテーブルは1つも使ってない
v1だとハッシュの更新がめんどいからaccess to networkもテーブルに入れてる
V2とv1の違いって何さ?
access to networkは全許可です
おれはwebbrowserの中にいれてる。webbrowserのaccess to networkを無条件で許可してるから
ま、いっかって感じ
>>494 どこのサイト?
イマイチ理由がわからん
504 :
494:2008/04/20(日) 15:06:25
どうも。
気にする程でもないか。
「テーブルへのジャンプする条件を限定する」って使い方してないなら
気にしないでいいんじゃない
access to network を全アプリで許可した場合、セキュリティ上問題になるケースってある?
outbound connection や send datagrams 等を許可しなければ問題ない?
>>494 access to networkでテーブル組んで、そこに全部放り込む形にしてる
テーブル分岐の条件はaccess to network。テーブルの最後に同じ条件でaskさせてる。
>>506 他のルールがいい加減だとaccess to network全許可によって
そのルールに突入して通信・・・という怖れならありそうだけど
俺にはあまり問題が感じられないから、全部許可してる
>>508 そうだね。あとは System Internet Zone の設定に気をつけるくらいで
問題なさそうな感じがする。
おれは基本rejectかな。不具合がでたら、acceptする
あああああああああああああああああああああああああ
テーブル分けがわからんぞおおおおおおおおおおおおおおおおお
お前ら何を基準に分けてんだよおおおおおおおおおおおおおおおおおおおおおおおお
そういう奴って部屋の整理とかも苦手なんじゃない?
自分で出来ないでしょ?
数時間前にZAアンインストールしファイルとレジストリ削除
そしてSSMをインストールして必要なのを手動で登録
最後にじぇち子をインストールして試行錯誤中
疲れたのでスレを身に来た
>>511みたいなのは論外だろw
かわいいよジェチコ
じぇちこ使えるようになると優越感芽生えるよなw
そうでもない。自分で設定したルールとか本当にこれでいいのかとか、いつも疑心暗鬼だよー
>>516 わかる。
知識をつけている最中ならなおさら…。
アプリケーションテーブルとプロセスアタックテーブルはともかく
システムIPテーブルとプロトコルテーブルはよくわからんのでデフォのままだ
520 :
名無しさん@お腹いっぱい。:2008/04/22(火) 14:18:20
>>518 俺も自分の悲惨なルールを人に見せるのが恥ずかしいくらい
>>7のように詳しい人がルール公開してくれたら勉強しやすいんだが。
今もそのルールを隣に置きながら自分のルール作ってる
ボロクソに品評された挙げ句ゲラゲラ笑われて終わり
嵌め殺しってやつ?
Trusted Zone を 127.0.0.0/8 と 192.168.0.0/26 (24ではなく26) にしたいんだけど
サブネットが 255.255.255.0 のせいか 192.168.0.0/24 が起動時に追加されてしまう
192.168.0.0/24 が追加されないようにってできない?
追加される前に自分で設定すればおk
>>524 ウィザードを起動しなければいいってことだった気がする。
ウィザードを起動した場合は追加されたのを消して終了でってことだったような。
似たような質問を以前したときの答えではそんな感じだったと思う。(記憶違いをしてなければ)
で、面倒になってじぇち子のデフォにしてしまった。w
>>525,
>>526 なるほど。
随時 settings.xml の内容を確認してみたところ、ウィザードを起動した時に
仮追加されるだけみたいだね。
thx!
>>493だけどやっぱだめだわ
PC再起動したら子テーブルの順番がまたぐちゃぐちゃに戻ってしまった
だからソートはそーっとやれと言ったのに・・・
www
ソートは相当そーっとやる必要があるな
いい加減に汁!
青汁
まずーい!
くだらね
>>524 ところで【/】ってどう解釈したらいいんだよ、おしえろセキュリティおたくども
インターネットを免許制にして
こういうやつは接続できないようにするのが
一番セキュリティが高まると思う
>>536 Winの「\」と同じ意味なんじゃね。
読みは「るーと」
>>536 割り算。
0 で 割ると いろいろ 危険
お前ら優しいなw
>>538 真偽がわからない為ひとつの選択肢として受け取っとく
>>539 (;^ω^)うわ、つまんね
今日Jetico v1.0入れてみた
クリックゲームだと聞いてたんだがZoneちゃんと使えばそうでもないんだな
選択肢?
知識に対して用いてるのはじめて見た
斬新な頭してるな
>>544 Zoneちゃんと使えば…はいいんだが
Zoneでアプリを許可するとインもアウトも許可するからあんまり良くないぞ
>>546 「こいつにやられるならしょうがない」ってやつだけTrustedにしてる
踏み台に使われる可能性もなくはないけどまぁそれはそれだしな
A:「○○って知ってるか?」
B:「知ってる知ってる。△△か□□って意味だろ?」
ホント斬新だな
プログラムで動いてるみたいだ
Skypeのルールはどうやったらいいんだろう?
>>551 そういうのは出てきたログから使われるポートや通信先を調べて調整を重ねていけばいいじゃん。
それができんというなら違うfirewall使ったほうがいいよ。
>>551 そんなこともできないなら大人しくZoneAlarmでも使ってたほうがいい
>>551 Application Trusted Zone に飛ばしてまえばいい。
結果としてJetico を使う意味があるのかどうかは知らん。
555 :
名無しさん@お腹いっぱい。:2008/04/24(木) 02:37:53
こういう時だけ湧いてんだなw
基本ルールのまとめとか参考にすれば?
ハッシュ無視で設定できたらいいんだが無理?
バージョンアップの為にいちいち許可するのめんどくさい
PunkBusterの更新とか
>>558 v1ならハッシュ無視は無理だな
そのアプリ専用のテーブル作っといて中身ではアプリ指定無し、
テーブルに飛ばすルールだけを更新するようにしたら楽だよ
更新があったらルール開いて
アプリパスのとこをダブルクリック→スペースキー→エンター×2でハッシュ更新
なんの為にハッシュの確認があるのかを考えたら
>>558みたいな事は言えない
アンチウイルスソフトなんかはアップデートするとハッシュうぜえと思うよな
わかるよ
19:07:03 人生の最適化を開始しました 19:16:08 終了しました
┌────────────┐ ┌────────────┐
| _______ | | ______ |
| .r' ,v^v^v^v^v^il .| | r' ,v^v^v^v^v^il .|
| l / ー −. | | | l / jニニコ iニニ!. .|
| i~^' ・ ・ .|っ |┌──i\ | i~^' fエ:エi fエエ)Fi .|
| ヽr ⊂⊃ V | .| .,> | ヽr > V |
| l __l___ l |└──i/ | l !ー―‐r l |
| _,.r-‐人 \__ニ_,/ ノ_ .| | _,.r-‐人 `ー―' ノ_ .|
| ! ! ゙ー‐ー----‐'"ハ ~^i | | ! ! ゙ー‐-- ̄--‐'"ハ ~^i |
|ヽ ! ヽ、_ _.ノ i \| |ヽ ! ヽ、_ _.ノ i \.|
└────────────┘ └────────────┘
東京都練馬区にお住まいのGさん
数秒から数分で終わる作業が面倒とかうぜえとかどんだけゆとりなんだよw
気が短いにも程がある
outpostだと、ハッシュが違うと置き換えてもいいか聞いてくる。
あの機能があると便利なんだけどな。
だったらoupost使ってろよ
↑だから、お前は「ゆとり」と言われるんだよw
まぁフォーラムならともかくここで言われても改善されるわけないんだがなw
急にOutpostの名前を出すやつが増えたな
荒らしか?
( ^ω^)ウーン 【OUTPOST】
(⊃⊂)
(^ω^;)⊃
⊂ミ⊃ ) アウアウ!!
/ ヽ
一回しか出てないのに増えたって言われてもなw
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
oupostoupostoupostoupostoupostoupostoupostoupostoupostoupost
574 :
名無しさん@お腹いっぱい。:2008/04/24(木) 22:29:20
↑だから、お前は「ゆとり」と言われるんだよw
アウポ厨に何を言っても無駄
オームや統一教会の信者と同じで
他の物を受け入れない
日本古来の神道に親しんだ日本人とは別の人種
ゆとり必死だなw
IP見てると、このスレかなり笑えるなw
見れる方法があるだと・・・?釣りか
釣りじゃないなら既に広まってるだろうなw
バカには見えないんだよ
広めてもいい情報と広めると都合が悪い情報があるからな
>>578 なんでID制導入を訴えても導入されないと思う?
アンパンマンとバイキンマンの間に2chが入ってるのか―
こうして鮫島事件のように話が広まっていくとw
管理者が荒らしてるから…とか?
Windows XP SP-3 4/29 リリースでGWヒマしなくて酢味噌
GW明けに導入すればよくね
?
SP3にとんでもない爆弾仕込んでVista普及させるんだぜMS
SP3いれなきゃいいだけじゃん
>>588 何言ってんだか。MS自体、Vistaはもう見切ってる
591 :
名無しさん@お腹いっぱい。:2008/04/29(火) 01:04:29
ビル・ゲイツも Vista が嫌いらしいし
遅レスかっこわるいw
開発終わったソフトにいつまでしがみついてるんだよ
v2買えないならCOMODOにでもいけばいいのに
あぁ、そうか、使いこなせないのかw
comodoはまだ日本語化されてないしな
2.4が完全日本語化されたらv1.0捨てるよ
>>593 そこまで言うなら買い方解説しろよ。
難解すぎてできないだろうがなw
Card billing addressはクレジットの請求書の送られる住所、
それ以外はわかるよね
電話番号は
81-*-****-****
81は国番号で続いて、
たとえば03だったら先頭の0を抜いて続く
orderしたら
届いたメールの
-----BEGIN SIGNED MESSAGE-----
以降をライセンス登録にペースト
v2買う価値はあるのか?
v1+SSMをサービス起動しておけば良いだけじゃないか?
そうね
>>599 ある!けどやたら高い・・・
ファイアウォールの為だけにこの手間隙と金額を考えるととても買う気にはなれんわ
まぁそれぞれでしょ。
FWなんて根幹に問題なければ更新しても利便性の改善にしか向かわないし。
もしかしてAntiVirusもfree?
AntiVirにFWはないが
つかひとつのアンチウィルスソフトを買って安心してるほうが問題
フリーを複数使ったほうがよっぽど安全
トラフィックモニターがうらやましくてcomodoから移ってきたけど
なんてこったいまずネットにうまくつながらない/(^o^)\
ようこそ
ところで、accept Enable PPPoE Packetってのはやったのかい?
>>608 ログでARP通過してるのでそれは設定しなくてもそれは大丈夫だと思う。ありがとう
なんでだか無線LANにネットワークアドレスが割り当てられなくなってる状況
ループバックもローカルアドレスもtrusted zone に入れてるんだけどなあ
とにかくグーグル先生やヘルプファイルと格闘してみます
Enable 802.1x (needed for Wi-Fi in WPA mode)
>>610 うちのマシンWPA対応はしてないんだけど対応してないともしかして無線LANで接続は無理?
>>611 プロトコルテーブルの一番上にコンティニューでログを取るようにして何で通信してるか
ログ取ったら?
やったこと無いので取れるか判らないけどw
駄目だったら更に上流でログとって見るとか
流れを無視してすいません。
私はOSの画面の設定でウインドウの背景を灰色っぽくしてるんですが、何故かv1を
サービス起動させるとv1のウインドウにはOSで設定している背景の設定色が反映されずに、
デフォルトの純白で背景が表示されてしまいます。
我慢出来ないほど目に厳しく、というか目が痛いんですが、なんとかならないでしょうか。
>>613 なんともならないので別のに乗り換えましょう
てかメイン画面なんてそんなに出す機会あるか?
>>613 自分もv1サービス起動だけど、Log画面以外は普通に色変わってるよ?
ちなみにxpクラシック画面。
>>614 しょっちゅうJeticoのメインウインドウ出してます。
ログ見たりルールの許可・不許可を切り換えたり色々
>>615 クラシックだと行けるのですかね・・・
ちとやってみます
俺のもそんな感じだよ
目が痛い云々は、
ディスプレイのコントラストを調整したほうが良くない?
よくないから聞いてるんだ低脳
アンオフィシャルなビジュアルスタイル使ってるなら仕方ないんじゃね?
MS純正のを使ってておかしいならJeticoが悪いんだろうけど
622 :
615:2008/05/02(金) 13:39:48
>>617 ああ、設定見直してみたらレジストリからじゃないとダメだったのかも…
HKEY_CURRENT_USER\Control Panel\Colors
のBackgroundの色を変えて、ログオフ→再ログインしてみて。
君のアカウントとサービスのアカウントはプロファイルは別物
蛇足だけど…日本は直接照明の文化だからかディスプレイの輝度と色温度が
米に比べて全体的に高い感じ。白が目に痛いのであれば、色温度を変えてみる
のも一考かと。 板違いスマン。
625 :
617:2008/05/02(金) 17:37:26
>>618 ナカーマ
>>619 モニターの設定でコンストラストはかなり抑えてるんですが、
それでも純白(255 255 255)は厳しいです
>>620 ですよねー
>>621 MS純正のテーマ用dllを置き換えてアンオフィシャルなテーマを使ってます
uxthemeだったかな?確かそういうやつ。
MS純正のdllでやり直すのは面倒なので確認してませんが、それが原因なんでしょうか(´・ω・)
>>615 再びのレスありがとうございます!
>>622の書き込みを見てレジストリ覗いてみたんですが、
カレントのほうは問題無かったです。で、ふと思ったんですが、起動中はデフォルトの設定が
参照されるのではないかと。。
そこで、デフォルトのほうのcolors(HKEY_USERS\.DEFAULT\Control Panel\Colors)
を覗いてみて、Windowの255 255 255を自分の背景色設定の213 213 213にしたら、
上手く行けました!!!ありがとうです!!!
ttp://uproda11.2ch-library.com/src/1183931.png >>623 なんだかよくわかりません
>>624 情報ありがとうございます。
>>622さんの情報を元に無事解決致しました。レスthxです!
>>625 次からビジュアルスタイルのスレとか行ってね
スレ違いだから
ずいぶん態度のでかいスレチだったな
スレチかな?別にいいんじゃね
俺のウィンドウもついでに灰色に出来たからいいよ
Jetico厨は排他的過ぎる
偏狭排他的、もう一寸で危地害だな。
俺は初心者でも普通に接するけど
一部の性格破綻者は消えて欲しい
俺は知障でも普通に接するけど
一部の性格破綻者は消えて欲しい
俺は変態でも普通に接するけど
一部の衣類破綻者は増えて欲しい
svchostの許可ルール難しい…。
allow any any
ただ単に Windows (Microsoft) update が多いだけだろ
svchost
オレは、Windows updateとDNSだけ、それ以外は怪しいと思っている。
ホスト名any ポート80と443許可
NTPも許可してあげてください
_
\ヽ, ,、
`''|/ノ
.|
_ |
\`ヽ、|
\, V
`L,,_
|ヽ、)
.|
/ ,、
/ ヽYノ
.| r''ヽ、.|
| `ー-ヽ|ヮ
| `|
ヽ, ハ,,ハ |
. ヽ( ゚ω゚ )、ノ
/ ヽ
|| | |
|| ||
し| i |J
.| ||
| | .|
.し ヽJ
┼ヽ .ー レ -|r‐、. レ |
d⌒) 、_ (__ /| _ノ __ノ
DNSってTCPリモートの53番も使いましたっけ?UDPリモートの53番だけだよね?
>UDPリモートの53番だけだよね?
イエス
>>642 DNS鯖どうしで情報交換するときにTCP使ってた気もするけど、
だいぶうろ覚え。
必要なら自分で裏取ってくれ。
V2買え
難易度と価格が高すぎる
難易度はv1に慣れてからならなんてことないが値段が高いのは同意
購入までの難易度な
ルール名には日本語使わないほうがいいのかな?それとも問題なし?
使わないほうがいいよ
やっぱそうか。レスdでした。
ごく一部2バイト文字使っちゃってるけど、特に問題ないな
日本語パッチ当ててるからか
日本語パッチはメッセージしか修正してない
v2なら文字化けしないのにね
656 :
名無しさん@お腹いっぱい。:2008/05/04(日) 21:44:28
高いから買いません。
sexe を使った Jetico v1 サービス化ってログオフ→ログオンで起動してないな
うん
え?
素直に再起動すればいいじゃない
05-May-2008 | v.2.0.2.1.
>>657 ふつーサービスはOSの起動時に起動するもので
ログオフ→ログオン時には終了も起動もしないんじゃ?
05-May-2008 | v.2.0.2.1.
Configuration Import/Export added. Now Jetico Personal Firewall can import/export individual tables or security policies.
New process attack evens added:
"control process" produced when an application requests access rights that will allow it to terminate suspend or crash another application;
"control system services" produced when an application requests access to Service Control Manager.
By monitoring these events Jetico Personal Firewall can effectively defeat attacks modeled by kill, crash, suspend and system shutdown simulator tests.
Default configuration template updated.
System crash on logging fragmented packets fixed.
Vista SP1 and Windows Server 2008 random crash fixed.
Group management code improved.
Group contents are displayed in rule parameter editors (tooltips).
Minor group tab user interface bugs fixed.
Table names in actions list are sorted alphabetically.
Wrong registry key and application path report in Process attack popup dialog fixed.
Chinese Traditional translation provided by Steven Nien.
Turkish translation provided by Mehmet Kalyon.
Authors updated language files to reflect the latest user interface changes.
今度のver,使用期限いつまで?
上書きインストールしたらTCP/IPがなんたらかんたらで繋がらなくなった。
アンインストールしても直らず、復元も効かず止む無くリカバリ。
新規インストールでは問題なし。とんだ時間のロス。
>>666 6月20日
Englishに変更しようとするとエクスポートのダイアログが出るのはバグか?
>>667 そのバグ何とかして欲しいよね。
LANケーブル抜いて、アンイストール
再起動
インストール
再起動
で慣れちゃったけどね…
…アンイストール時にルールExportし忘れた
また、作りなおしか orz
control system services 拒否で 起こる問題って何でしょうか?
とりあえず、音が鳴らなくなることは確認できたけど、
他にもありましたら、教えて下さい
>667
上書きインストールの前に保存しておいたjpfConfig.xmlを再起動の直前に上書きしてる
今までそれで問題なかったけど,運が良かっただけかもしれない
672 :
名無しさん@お腹いっぱい。:2008/05/06(火) 14:47:41
例えば、
ブロードバンドルータ 192.168.0.254
PC1 192.168.0.1
PC2 192.168.0.2
PC3 192.168.0.3
こんな構成で、PC1にはFTPとメールサーバ立ててあったとして、
PC1でのLAN内限定通信、つまりインターネット通信全部ブロックのセキュポリの見本みたいなの
誰か作ってくれ。
DNS漏れ発呼防止も忘れずに。
ask any any
674 :
672:2008/05/06(火) 16:58:17
それを今やってる最中で、
ログ追うの面倒だから聞いたんだがな。
>672
Network Table, Application Table共に
許可 local network local network
ブロック any any
すごい手抜きだけどこれじゃダメ?
local networkはIP Addressグループにデフォルトであるはず
もしDNSサーバが含まれてなければname serverってグループがあるから別ルールで
プロトコルを限定したいなら,適当に指定すればいいんじゃないかと思う
LANDMASS
できなくて困ってたんだけど、
2byte文字除いたらできた。
jeti子 2byte文字の問題抱えてたっけ?
パスは大丈夫なはずだけど?
テーブル名とかに使ってたなら当然だろって感じ
678 :
676:2008/05/06(火) 19:51:12
テーブルには2byte文字は使ってません。
パッチの通信は 2byte 文字 含むパスで問題無いんだけど、
ログインが上手くいかない状態になってました。
単にクライアントが 2byte 文字に対応していないというオチなのかな?
(一応標準インストールパスが 2byte文字 含んでるんでるんだけどね)
May 5, 2008
Jetico Personal Firewall for Windows v.2.0.2.1 released.
tp://www.jetico.com/jpf2.htm
( ゚д゚ )
v.2.0.2.1からApplication checksum tableでnetwork communicationを
rejectしてても再びaskしてくるのは俺だけ?
>>675 試してみたけど、なんかダメっぽい。
ローカルアドレスを"host"指定にしないといけないのがある。
なんかメンドクなってきたので、今日は寝る。
考えてくれてありがとね。
>>680 わり、次からはもっと優しくしてあげる。
jeticoの1はSP3当てても問題ない?
今のところ問題なさげ
svchostのハッシュが変わるね、SP3
svchostどころじゃないだろ
ハッシュんとこのデフォルトアクション許可にすればいいじゃんw
どうせ許可するんだし
みんながみんなv2使ってるわけじゃないぞw
v1の話をしてるのにv2で割り込みとか…
v2(有料)とv1(無料)でスレ分けた方がいいんじゃね
分けるほど話題もなければ住人もいないと思うが…
SP3いれたら ぐちゃぐちゃになっちゃった
SP3 チェックサムのお問い合せのチェックをはずし
SP3インストールそしてのんびりWindow関係ハッシュ計算
テンプレにソフトのバージョン書いてと追加しといたほうが良いね
SP3のセキュリティセンターには対応しておらず
やっぱりv2(有料)とv1(無料)でスレ分けた方がいいんじゃね
v2の最適な保護(optimal protection)にあるバイパスと学習停止の違いってなにかあります?
どっちをせんたくしてもポップアップが開かないので同じ意味なんでしょうか
どなたかわかりませんか?
>>698 いっしょの現行スレですらこの速度なのに分けたら確実に過疎る
分ける意味がないと思うな
過疎っても分けるべき
why?
書き込みの最後にv1とかv2とか書いておくだけでいいんじゃね?
SP3にシカトされるじぇてぃ子かわいいよじぇてぃ子
v2でSP3にしたツワモノおらんかね
>>706 XP SP3インストール完了
ハッシュ更新大変だったが問題なし
なんか セキュリティセンターは McAfee Firewall plus が守っている扱いになっているんですけど?
v1のハッシュ更新プログラム作りたいけど時間ない
時間は作るもんだってばっちゃが言ってた
712 :
名無しさん@お腹いっぱい。:2008/05/08(木) 01:10:02
>>708 v1
俺もハッシュ変更が大変だったけど無事生還
いつものMicosoftらしくなく、今回は不具合出てないな
>>709 それマカフィーいれて削除してないんじゃないの?
ちなみにv1は検出されないから、セキュリティセンターを使ってるなら警告がでる。
手動で管理に設定すればいいんだけど・・・・
SP3はv2も検出されないよ
>>712 IE7を削除できなくなります
実にMSらしい
どうせOutlookもムービーメーカーも無理だしもう慣れたよ
メーカーで買ったからnLiteも使えないし('A`)
>>715 SP3をアンインスコすればできるようになるとか
仕様らしいので仕方ないだろ
718 :
名無しさん@お腹いっぱい。:2008/05/08(木) 22:30:44
>>715 712だけど
IEはWindowsUpdate専用ツールなので
此処でさえ問題なく動いてくれれば
6だろうが7だろうがどうでも良いのですよ
で現在は7にしてるけど不都合は起きてない
>>713 何年か前に入れていたんだけど。今度の更新で無効にしていた
セキュリティセンターが有効になって、気づいた。
じぇち子は相変わらず働いているので、放置するよ
ウホッ
Jetico v2って使ってみると案外簡単だな
こんなに軽くて性能いいのにこのスレが過疎ってるのは新参お断りな排他的な住人とデフォで日本語対応してるのに購入までが不親切な販売元のせいだな
XPfairemanでおk
JeticoってVistaで使えるんでしょうか?
使えてもavast!とAviraのデュアルエンジンで競合しないでしょうか?
v2ってタダ?俺も知りテー
参加?
Jetico v2試用歴約2年ですがなにか?
Jetico Personal Firewall v2 は
試用期間が終わると一部の有償の機能が使用できなくなる
終わらない試用期間
エンドレス試用期間
よくクラッシュしてる人が居るから、頻繁にアップデートしたくない
だからv1
正規ユーザー 深刻なバグやセキュリティーホールが無い限り、安定Verを使い続ける
試用ユーザー 常に人柱
ゆるせねぇ・・・
0.0.0.0ってlocal addressに入れても問題ないすよね
前入れておいたがなんか恐いのでやめた
zoneじゃなくてlocal addressを変更できるの?
735が言ってるのはトラストのことじゃね?
肉棒
うん
こんばんは、質問させてください。
v1を使っているのですが、1Mbyte/sを超える速度でダウンロードしたときに急激に重くなります。
Winampで音楽を聴いていると音とびとか、速度が2Mbyte/s近くなるとマウスカーソルも飛びます。
他のアプリケーションを落として、Allow allとoptimalを切り替えて試したところJeticoに原因を絞れました。
Allow allだと通常の軽さで使用できます。
設定しているルールは
>>1の
>>931氏まとめと、公認解説サイトの地域ブロックを参考にして
オリジナルのルールはアプリケーションの許可程度です。
地域ブロックは、ブロックリストの使い方その3のTrustedZoneを使うやり方です。
この方法で、Ask Userのテーブルが重複してたりするからかなーと思ったりするのですがよく分からないです。
ちなみにAsk Userは整理してなくて表示に数秒かかります。
助けて!
ルールをうp
頻繁にマッチするルールでログ取ると遅くなるぜ
テーブルの先頭(もしくは適当な場所に)accept anyでも追加して検証すれば、どこが原因か絞り込める
745 :
741:2008/05/11(日) 09:55:57
アドバイスに従って適当な位置でaccept anyを動かしてみたところ
Wikiでいうところの、地域ブロックのIP Regionally Blockが重いようでした。
地域はCN HK KR TWを入れてます…。
settings.xmlにぶちこんだIPリストと全てマッチングさせてるから、大量のパケットを通信したときは重くなるのでしょうか。
今私のやっているオンラインゲーム(FF11なんですが)で、中国からのアカウントハックが流行しているので
地域ブロックはなるべくしておきたいのですが、Negiesみたいなソフトに任せた方がいいのでしょうか;Ω;
746 :
741:2008/05/11(日) 09:57:32
NegiesじゃなくてPeer Guardianですね;w;
v2なら地域ブロックしても重くならないのに勿体無いね
Peer Guardianでまな板つかう方がいいと思う
地域ブロックはPeerGuardianの方がいいんじゃないかな
リストの自動更新スクリプトなんかもあるし
ネトゲのアカウントハックって不正アクセスが主流なんだ
チートツールと称して配布されているウイルスでしょ
ゲーム関連プロセスの設定詰めてテーブル作って、
下位で全拒否のすれば済む話だろ。
普通は正規のサーバーだけに絞ると思うが
FF11はP2Pタイプじゃないよね?
アカウントハックはネトゲ関連のサイトにJavascriptとActiveX有効にしてて
尚且つセキュリティが甘いと仕込まれるタイプが主流でしょ
そんでネトゲを始めてアカウントの入力するとそのデータを送信するから
ローカルブロック以前の問題なんだがな・・・
756 :
741:2008/05/11(日) 18:44:17
Peer Guardian導入することにしました。ありがうございますm。
アカウントハックですが、最近ではFC2のブログやXreaのphp使ったサイトにインラインフレーム仕込んで
マルウェアを入れてくるタイプが多くて、怪しいリンクを踏まないだとかでは対処できない感じになてます。
もちろんパスワードをローカルに保存しないとか、根本的な対処はしていますがやっぱり気づかないうちに
大陸と通信されるのは気持ち悪いので・・・・。と、これ以上はスレ違いですね。
IE使うな
fc2見るな
エロサイト見るな
ファイアウォールよりウイルス対策を考えろ
かな
100%検出できるアンチウイルスソフトなんて無いし、フリーでそこそこの検出率のあるソフトを複数組合せてりゃこれ以上アンチウイルスは考えても仕方ない。
アンチウイルスよりファイアウォールを考えたほうが有益
Jetico使いならルール作りのためにネットワーク勉強するなりして精進するがよい
国内からのアカウントハックはスルーってことですね。わかります。
762 :
759:2008/05/11(日) 20:48:52
SP3対応まだー
このあとすぐ!!
v2は知らんがv1は何の不都合もなく使えるぞ
>>やっぱ出所不明なファイルが主なのかな。
んで、キーロガーなりウィルス関係がアカウント情報を、どうやって送信するんだろ。
jeticoにバレずにそんな事可能?
可能
色々PCいじっとってシステムがE:\になっちゃったりSP3入れたりで
再構築するならV2入れてみる気分になった。
>>758 正直な所地域ブロックよりアクティブXを使わない方がよっぽど安全
それに合わせてHIPSやサンドボックス入れたほうが防げる
つかまず仕込まれてしまうセキュリティ状態がおかしい
公式サイト開いてActiveXを使わないと起動できないネットゲーがいくつもある
悪意あるスクリプトが仕込まれでもしたら絶命するな
少し前、IISのバグでサイト改竄が相次いだし
772 :
768:2008/05/11(日) 23:53:09
v2インスコ→初期構成を日本語化チェックしてしまってワケワカラン
→チェックなしで上書き再インスコ(ここが散々既出なのに不注意すぎた)
→再起動後Windowsの認証を求められつつネット接続全部死亡
→どうやらTCP/IPのドライバが読めない→復元→ただいま
今度時間がある時にまたやります。余計なことしてごめんねv2
じぇち子って最初は通信全滅じゃなかったっけ?
セーフモードで前もってTEMPに展開したドライバを、
UnInstall.log参照して上書きする方が安全な気がしてきた。
2.0.1.5から普通にアンインスト後アップデートできなかったときの苦肉の策。
>>772 上書きインストールすると、何もルールが作成されていないOptimal Protectionが1つ増えてそれがデフォルトで使用される。
その状態でネットに接続しようとしてるんじゃないよね?
>>773 一応最初のインスコ後は使えてたんだ
>>775 イベントビューアでService Control Managerがエラー吐いてたのよ
> TCP/IP プロトコル ドライバ サービスは次のエラーのため開始できませんでした:
> 指定されたファイルが見つかりません。
こんなんとか数件ね。
sp3にしてから、svchost.exeがstatsupdate.microsoft.com.nsatc.netに何か送ろうとしてるみたいだけど、
自動更新とかはしない設定になってるんだが、なぜなんだろう?
止めることはできないのかな?起動の度に出てくる、その度にrejectとしてるけどうざいんだが。
> 自動更新とかはしない設定になってる
確認したのか?
>>778 自動更新を無効にする にチェックが入ってるよ
それとは別にsp3にしたら、ログにSystemが137ポートに送ろうとしてるなあ。
これはフィルタでrejectされてるからポップアップは出ないけど、netbiosのサービスも止めてるのになあ。
sp3で追加された機能が関係してるんだろうなあ。
おれんとこじゃTCP/IPのプロパティがリセットされてたよ
sp3にする時にはクリンインストしてsp2と同じ設定に戻したつもりなんだよ。
jeticoなどは以前の設定ファイルをコピペしただけだし。
唯一違うのはnLiteで削るときにSFCだったかな、をオフにした。
SFCはアウトルックエキスプレスなどを消してもフォルダだけ復活してしまうのを避けるためにオフにしたんだけど。
あんまり関係ない気がするけど、関係してるのかなあ??
SP3インスコすると、サービスの起動設定がデフォに戻されるものがいくつかあるよね
SP3にしてからWMIのサービス止めてるのにwmiadap.exeが動くのはなぜだ
サービス関連はいろいろ試して作った「無効にするリスト」でsp2の時と同じにしてるけどねえ。
sp3で追加されたらしきサービスはデフォで手動になってて起動してない状態だし、訳ワカメ orz
>>783 うちではWMIのサービス止めてないけどwmiprvse.exeは動いてるけど、wmiadap.exeは見当たらないよ
wmiadap.exeも止めないほうがいいよ
なんで?
愛を止めないで
SP3当てた後、jeticoをインストールし直せば、何も問題なかった v1
790 :
名無しさん@お腹いっぱい。:2008/05/16(金) 07:10:25
Jetico Personal Firewall v.2 for Windows 39.95 ユーロ
高けー!
たけーざっくり計算して6400円・・・
6400円かけて守るのが高いってことは
前らのPCの価値は6400円以下ってことだな
保険料と掛金の違いも知らん中学生か…
6400円程度を高いとか言ってる方が中学生じゃね?
費用対効果って言葉知ってる?
無料でこれより高性能なのがあるのに6400円も使いたくないです><
無料で高性能なものでも、設定が複雑怪奇だったり、CPU利用率100%になるのはいらない
それは高性能とは言わないだろw
さっきからオマエ変だぞw
メジャーバージョンアップまでバージョンアップ無料ならともかく
1年ライセンスのFWで6400円だから十分高いと思うが…
1年レジストしてたけど、毎月試用期限延長のアップデートが来るのでバカらしくなってv1に戻したw
どーせcomodoかonline armorかpctoolsのどれかだろ
pctools?
ごめん、高性能ではないな
だけど「><」なんてのを書くやつなら使ってそうだったので
無料と比べんでもFW付き統合型セキュリティーソフトが年間5000円前後なのを考えると
FW単体が6400円じゃ高いと思われて当然だわな。
Jeticoは好きだけどセキュリティが趣味化してる人以外は買わないんじゃね。
ユーロ圏以外はUS$建てなんだが
で、いくらだ? ドル円は持ち合い状態だが? っていうか↓ぎみ
>>794 費用対効果の問題だろ?
Jeticoが他でできるのって一部だけだし。
社会人だから1万以下ぐらいは何でも買えるってほざいてるおまいのほうがガキ。
使い所を間違うべきじゃない
パソコンに重点を置く生活か他の趣味に重点を置くかでも大分変わる
810 :
名無しさん@お腹いっぱい。:2008/05/20(火) 20:01:21
20-May-2008 | v.2.0.2.2.
Inter-process communication monitoring improved on Vista systems.
Executable image hash is now checked on-demand for large files.
Bug in Security Center detection on Windows XP SP3 fixed.
Import/Export and Language menu item id collision fixed.
Brasilian, Russian and Turkish language files updated.
SP3対応キタ━━━━━━(゚∀゚)━━━━━━ !!
v2だけやん・・・
Security Centerとか無効にするからどうでもいいじゃん
v1は開発終わってるから仕方がない
v1は全く問題ないだろ
おまいらV2買え
え・・・おまいらまだVツインなの?
おれは通勤でもV16なんだ^^
V.90でネットしている俺様の圧勝だなw
>>816 V2では不正アタックのログが搭載されるって話だったのに、
いつまでたっても実現されてないから絶対買わね。
>>820 割ったらいいじゃん。全く対策しないからオススメ
つーかライセンス切れないから買わなくていいよな
さすがに毎月更新されるのは、金払った人に失礼だよなw
(´・ω・`)
すごいはずかしい質問するんですが、administrator権限(XP)じゃないアカウントでログインすると
sexe.exeが働かないのか、jetico v1がサービスから起動しなくて、慌ててログオフしたんですけど、どうすれば?
828 :
777:2008/05/24(土) 09:52:00
>sp3にしてから、svchost.exeがstatsupdate.microsoft.com.nsatc.netに勝手に接続
これが何とか解決できたので一応報告しとくよ
結論から言えばコントロールパネルの自動更新から しないをチェックしただけでは駄目で、
サービスの自動更新を止めればいい。これでその他の137ポートがログに残ってたのも出なくなった。
ただSP2の時はこれを止めなくても勝手に接続はしなかったんだがなあ。SP3になって挙動が変わったのかな?
それからサービスを止めてると手動でもうpできなくなるから、月に一回はサービスを起動させてうpしないといけなくなる。orz
いろんなうざいのを止めることができてすっきり、おまけに起動後に少しもたついてたのも少し減った。
替わりに月に一度サービスオンしてうpしないといけなくなった。
>>777 俺2kだけどこの前アップデートしたらこれ出るようになったわ
時期的にはxpsp3リリースと同じくらい
>>829 えっ、じゃあSP3は関係ないのか。てっきりSP3のせいだと思っていたが。
>>830 多分ね
ただ同じようなここ以外で報告を見かけないから様子見してる
832 :
831:2008/05/24(土) 11:03:53
あ、文章変になった
ただ同じような報告をここ以外で見かけないから様子見してる、ね
他に報告ないのも不思議だけど、たぶんWindowsのうp関連で許可してる場合が多いのじゃないかな。
そうしてると気が付かないのでは。
おいらの場合は、うpの日はクリック連打で済ましてたが、最近はルーターも入ってるしうpの時だけ全許可してる。w
それともおいらの環境の問題の可能せいもあるけどな。
wuauclt.exeがプロセススタートすると諸々の事が始まるのだが、これを止めるには自動更新のサービスを止める以外にないみたい。
コンパネで自動更新をしないに設定してても、うpのチェックをしようとするのが不思議だ。それも起動したりログインする度に。
バグなのか、それとも強制的にシステム情報集めてるのか。
接続先がMSでなかったらウィルスを疑いたくなるような挙動だ。w
WGA(Windows Genuine Advantage)関連のチェックじゃない?
>>835-835 レスをもらったので、何となく再度調べてみました。で、犯人発見!
wuauclt.exeでぐぐって調べてて、何となく思い当たることがあり、試してみたらうまくいきました。
自動更新のサービスを自動に設定してても外に出ていかなくなった。
ただ、まだ一度再起動して確認しただけなので確定はできませんが、以前なら確実に外に出て行こうとしてたから、間違いないと思います。
で、犯人はMicrosoftUpdateです。SP3にした時に、なんとなくWindowsUpdateからMicrosoftUpdateに変更したのです。
変更後にはスタートのすべてのプログラムにMicrosoftUpdateが追加されます。
で、これを元のWindowsUpdateに戻したら、止まりました。
まったく舞い糞ソフトですなあ。w
で、wuauclt.exeは相変わらず立ち上がりますが、外に出て行こうとはしません。
wuauclt.exeは起動後1分程度経ってから自動的に立ち上がり5分程度とどまってますが、その後自動的に消えます。
wuauclt.exeでぐぐるといろいろと書いてあります。
まっ、なんにせよなんとか元の挙動に戻せたが、犯人発見までかなり苦労しました。
同じような目に遭ってる人の役に立つといいですが・・・・・・・。
v1とv2って初期ルールが全然違うな┐(゚〜゚)┌ルールのフィルタリング順序も違うから戸惑った
840 :
名無しさん@お腹いっぱい。:2008/05/24(土) 23:03:34
皆さんはルーターってトラストゾーンに入れてますか?
初期ルールとか普通消して自分の必要なルールにするだろ
たまたま作りたいルールに一致してたら使うかもしれないが
初期ルールっていうのはどんな環境でも
そこそこ動くように作らないといけないから
まともなルールにできるはずがない
規格で決まってるやつが殆どだろ
決まってるのはポート番号くらいだな
とりあえずIPアドレスが環境によって違う
ザルでいいなら大きめに許可するルール使ってもいいかもしらんが
kerioはwindows起動時にFWを起動する、しないを選択できるんだけど、
Jeticoは選択できないのかな
複数のFW入れて比較評価するときに都合がいいんだよね
レジストリいじれ
>>840 何が心配か思いつかんけど、信頼できるルータなら入れていいんじゃない?
俺は自分で設定してるんで入れてる
つ IP偽装
レジストリいじらんとOSと連動起動OFFにできないとか不憫だな
あーmsconfigでいいのか
>>847 じゃあTrustedは自身のみってこと?
>Outのみ許可でInはReject
送信元が自分でIn方向をRejectって意味ね
Trusted Zoneは0.0.0.0と自分のIPだけにしてるな
この2つは両方ルール作らないといけないことが多いので1つで済んで楽になる
通信相手はルールによって許可するものが違うので
Trusted Zoneみたいに一括設定するうまみがあまりない
853 :
名無しさん@お腹いっぱい。:2008/05/26(月) 00:00:47
V2にしてみたらThunderbirdの通信がうまくいかない
実験してみたら通信の一部のパケットがIP TableでBlock All Not Processedに流れてることが判明、これは一体何なんだ?
全部のパケットが流れてるわけでもないようだが…
>>856 ほかのアプリで似たようなことが起きてたけどv.2.0.2.2から2.0.2.1に戻したら直った
>>856 私だけではなかったのか、環境依存かと思ってた。
報告サンクス。
ログみてたら、DNSへの通信が悉く殺されてたから
TCP/UDPステートフルは切ってルール作ってた。
戻した方が良いですね。
859 :
名無しさん@お腹いっぱい。:2008/05/26(月) 15:14:06
26-May-2008 | v.2.0.2.3.
Problem with Firefox access to network fixed.
Windows 2000 protection improved.
Thunderbirdの人直ったかな
>>855 何故ですか?三年ほど使ってますが今まで一度もトラブルありません。
使わない方が良いという、その理由をお聞かせください。
2chで評判の悪いJWordつきだからだろ
Version 2.0.0.0 ( 2006/06/08 )
チェッカーシリーズ3種(スタートアップ・プロセス・サービス)のロジックを流用しつつ全面的に作り直し。
3種の機能を統合したものに機能追加。
スタートアップ項目を監視するウォッチャーの追加。。
(スタートアップチェッカー2nd(仮称)として公開していたものを一部手直しし、試用制限を解除。)
JWordプラグインを同梱。
JWordプラグインを同梱。
JWordプラグインを同梱。
JWordプラグインを同梱。
インスコしなければどうってことないだろ
Googleとかヤフーのツールバーは喜んで入れてるくせにjwordが同梱されてるくらいで…
JWordプラグインはIrvineにもついてる。利用者がインストール拒否すればすむのでは。
TeraPadの時にえらい騒動になってたな<JWord
>>864 Jetico使いがツールバーは入れんだろー!?
>>865 JWordインスコさせようと手の込んだのが有るとか、、、
Jワードは厄介なのでそのフォルダを削除してから
インストール作業してたな、昔
勝手に入って勝手に動いて、よけいなオマケ置いてきやがって
ってここの住人には言うまでもないことか
869 :
861:2008/05/26(月) 20:37:20
あぁ、、、Jwordね。人によっては拒絶反応出て当然
自分のはVersion 1.1.5.0なんだけどJword同梱以前のものだったんで、
Jwordが同梱されてるの知らずに勧めてしまった。すみませんでした
>>867 Jetico使いに幻想持ちすぎだろ…
中にはOK連打のやつや
連打やルール作りが面倒でApplication Trusteded Zoneにルール置いて終わりのやつもいるんだぜ
そんな奴らが「便利な」ツールバーを入れない理由があると思うか?
ここはcomodoの次スレじゃないよね?
失礼しました。またいつか会いましょう
本当にどこに行ったんだcodomoの野郎・・・
なんかこのスレ急に人減ったな
平和の証
Jeticoは有料版にうpしろよ
開発の終わったFWは時代遅れになる
パケットフィルタを細かく設定しても、
今時のマルウエアは、それを前提に作られているから漏れる
へー、そうなんだー
SSMフリーもそれなりに継続されているので
kerio2.1.5+SSMフリーの方がましかという気がしなくもないけど...ん〜
金出すならComodoか?有料版も今は実質無料だしなぁ
そう
>>874 どのような条件で、どのような物が漏れるのでしょうか?
とても興味があります。
教えていただけませんか?
どこかのリンクでも構いません。
宜しくお願い致します。
>>879 >>874じゃないけど
malwareやrootkitでググると色々出てくる
海外サイトの方が詳しい
パケットフィルタで十分なら
Jetico以前にKerio2.1.5で完成していると言われている
ところがKerio4xの有料版がリークテストで好成績といえないことから、
パケットフィルタだけでは不十分だと類推はできるな
パケット自体を隠匿なんて出来ないのに
>>874,877-878なんてことが有り得るのか?
>>882 起こりえないならリークテストで差が出るのはなぜなんだろ
>>883 プロセス自信を検出できなければ。。。
ってことだろ
リークテストの方法が単にパケットを止める事だけに留まらないから差がでるんでしょう。
穴を塞いでおけば、例えrootkitでも(プロセスが検知できなくても)通信はできないはずだと思うんだがどうよ。
Jetico(PF/W)用のアタック方法があればどーにもならんと思うけど。
そんなのがあったかも。
アウトバウンドのパケット監視して、
許可してないアプリが通信すればアラート出す
これはkerio215でもできるけど、
kerio215はSSMと併用するのが当たり前のように言われていたのは、
パケット監視だけでは漏れるからじゃないのかな
海外サイトを含め翻訳アプリとにらめっこしながら、色々見てきたがよく分からん
理解するにはウイルスやスパイなどを作れるスキルが必要なのかも試練w
WindowsのAPI通さずに通信するアプリがあるんじゃなかったかな
>>885 > 穴を塞いでおけば、例えrootkitでも(プロセスが検知できなくても)通信はできないはずだと思うんだがどうよ。
それは妄想の第1歩かもしれない
特にKerio信者が陥りやすい妄想かも
一般市民ならインバウンドはルーター+FWでほぼ安全だろ
問題のアウトバウンドだが、アンチウイルス、
アンチスパイ等で検出漏れがある場合にFWでブロックして欲しいが、
それは活動を検出するHIPSの出来不出来が鍵を握っているといえる
だからupdate継続しているソフトが必要だね
その上破壊されたことを考慮するなら、
ネットに繋がるものは仮想PC・砂箱に限定するということか
あー、めんどくさw
最近のファイアウォールはたいてい
パケットをフィルタする機能と
通信しようとするプロセスが何か判定する機能を両方持っていて
二つを組み合わせている
パケットフィルタは前者の機能でリークテストは後者をテストするもの
組み合わせているのでごっちゃにしやすいが
全然違うものだから
完璧なパケットフィルタができてもリークテストはぼろぼろってこともあるし
リークテストが完璧でも全然フィルタしてないってことだってあり得るぞ
実際はリークテストと呼ばれるテストも組み合わせてテストをやっていて
純粋なプロセス監視機能テストじゃないから
パケットフィルタ機能に結果が影響されたりしてさらに誤解を招きやすいんだが
アウトバウンドに関してだけど、ガチガチに固めたJeticoフリーと
ザルと言われているZAフリー+SSMならどちらが優秀なんだろね
開発終了のJeticoフリーは、パケット監視機能は十分でもHIPSの性能向上は望めないのよね
JeticoにはSSMに相当する機能がないから勝負にならない
が、クライアントPCでガチガチのセキュリティなんかいらないと思われ
最近のジェットアイコンはバグが増えたなぁ
>>892 マジすかw
まあクリック連打で固めた(?)FWだから気休めとは思っていたが
>>891 正直なところComodoやOutpost Proにはかなわない
IEやFirefoxの危険アドオン系使ってたらSSM機能あったほうがいい。
利用ソフトを選んでリスク減らしてればJeticoのみで満足できる。
Jetico+SSMでいいじゃん
サイクルの速い業界だから開発終了は致命的なのかな
俺と同じくKerio2.1.5から移ってきた奴も多いみたいだけど
ファイアウォールを副業のSSM機能で評価するってどうなの?
おかしいと思うが、そういうことを言ってられないご時世かも
セキュリティうpが目的で、FWはその手段の一つだからしょうがないな
HIPS機能の優秀さ=FWの優秀さってのは明らかにおかしいだろ
通信制御じゃないじゃん全然
パケットフィルタの機能の優劣では、
セキュリティソフトとしての実態を評価できないということじゃないの
アドレスやポートを細かく設定できる物が優秀と言うことになる
総合セキュリティソフトがほしい人はノートンとか買うんじゃないかなぁ
わざわざ単品FWを使う人はパケットフィルタが欲しいはずだと思うんだけど
まあプロセスごとにフィルタルールを変える程度までは
あると便利かもしれないが・・・
まあJeticoもTCPフラグの指定とかMACアドレスの指定とかができないから
単品パケットフィルタに豊富な機能を求める人の要求には耐えられないんだけど
rejectのやり方を選べるパケットフィルタもあまりないよな
Jeticoもできないし
Kerioは知らないけど完成されてるっていうくらいならできるんかな?
FWに求める性能が、アウトバウンドの制御(リーク防止)だとするなら
HIPS搭載は必然なのかも知れない
FWのスレを見ると、リークテストの結果でアンチや信者で賑わうのも気になるからだよね
>まあJeticoもTCPフラグの指定とかMACアドレスの指定とかができないから
v1はしらんがv2はネットワークテーブルでできる
あーリークテストのリークを情報漏洩って意味で捉えるから
パケットフィルタのテストだと思う人がいるのか・・・なるほど
実際問題なのは、PC内の個人情報・データが外部に持ち出されたくないからだろ
うん
ふと思ったんだけどリークテストで行われる各FWのルールとかどういうんだろうな
インスコ直後の基本ルールでやってるのかな
はい?
うん
こ
はい。
何にせよadobeクオリティだから、最新版だからって信用ならんw
921 :
名無しさん@お腹いっぱい。:2008/05/30(金) 23:55:09
一応
>>919の記事でマカフィーが最新版でも被害にあったという報告があった、としてるな
用心するのは悪いことではないだろう
McAfeeが本当にその報告を受けてるとしたら
Adobeとノートンの調査はザルってことか
シマンテックはともかくアドビはザルのような気がする
写真屋の4か5くらいから存在した脆弱性が最近になってやっと発見されて修正された、
みたいな話があった気がする
Adobeはいつもその場しのぎですからw
直ったといってバージョン同じで中身差し替えてると予想w
>>928 つまりノートンはザルだけど
そうじゃないことにしておいて欲しいということか
ログから簡単にルール作る方法ってない?
全部ブロックしてログ残すようにしてそこからルール作るみたいな
全部ブロックしてログ取るルール作ればいいじゃないの
>>932 v2ならログからルールを作れるがv1はできない
ずっと誰も書いてない?
1週間書き込みなしかよw
記念カキコ
書くことがない
ジュワワワジュワワ、
ジュワジュワジュジュワワワワワ?
日本語でおk
保守
仕事帰りにスパイシーチキン買うのが日課になってたら
こないだ大学生ぐらいのレジの女の店員に「いつもこれ買ってますねw」って言われたから頭にきて
店長呼ばせて二人並んで説教してやった
女のほうなんて泣いてやんのw
最近はDQNだらけで店員の教育がしっかりしてないから困る
>>944 ああああ、あああああああ、ああ!
ああああああwwww
ああああああああ
"仕事帰りにスパイシーチキン買うのが日課になってたら "の検索結果 5 件中 1 - 5 件目 (0.11 秒)
だめだ、もう怖くて毎度あり〜とか言えない
店員のくせに生意気だぞ
>>944 好意で話しかけてくれたのかも知れないのに・・・
客のほうがスパイシーなチキンだったという
あるあるw
教えてください。
svchost なのですが TCP/IP 1026 receive datagrams
これは許可していいのか、ブロックすべきなのかわからないのです。
svchost は port1026を使って何をしようとしているのでしょうか。
許可・ブロック どちらを選択すべきでしょうか。
1026, 1027 は、Messangerサービスを利用したspamアタックに使われてるから、迷わずブロック。
そもそも、svchostは最低限 DHCP, DNS くらいを許可していればいい。
好みで、ntp, ICMP, それからWindows Update用にhttpとか。
どれも接続先アドレスを限定で。
>>953 1026と1027をブロックする設定にしました。
ありがとうございました。
このスレの優秀な人たちに質問
Process Attack Table の attacker installs system-wide windows hook を全許可
した場合、問題になりそうなケースは?
IEを知らない間に子プロセスとして立ち上げられて、外部から新たなウィルスがきたり
おいw
おちょくって優越感かよw
キモオタが
すいません。ぐぐればわかることだと思ったので。すごいスピードで反応されたので、謝ります
<(_ _)> 過疎ってないなあ、このスレ・・・
2chブラウザ使ってるんでしょ
>>959 素で嫌な人だね君。謝れば終わりと思ったら大間違い。
>>960 はい。もう安易に書き込みません。
>>961 __
/´ ``ヽ
/::::::::::|:::::: `ヽ
/:::\::::::::<● > `ヽ すいませんでしたぁー
(( / <●>::::::::::⌒ )
| ⌒(_人__) ノ | |
ヽ )vvノ: / ノノ
ヽ (__ン 人
人 \
/
頭の悪さ全開だなあ
いるんだろ? 出てこいよ
/´ ``ヽ
/::::::::::|:::::: `ヽ
/:::\::::::::<● > `ヽ いませんでしたぁー
(( / <●>::::::::::⌒ )
| ⌒(_人__) ノ | |
ヽ )vvノ: / ノノ
ヽ (__ン 人
人 \
/
氏ね!
ネタ切れだよな
ローカルプロキシ使ってる場合、自分のIPアドレスをTrusted Zoneに入れてる?
んなことしたら自分のIPから出入りするパケット全部を許可することにならんか?
ローカルプロクシなんてポートが決まってるんだから
ちゃんとアプリとポートを指定しないと穴になると思うんだが
___ ━┓
/ ―\ ┏┛
/ノ (●)\ ・
. | (●) ⌒)\
. | (__ノ ̄ |
\ /
\ _ノ
/´ `\
| |
| |
次スレいらないよな、どうせお前らv1しか使わないから書き込むネタがないし
別にあってもいいだろ
書き込むやつがいなければDAT落ちするだけだし
この板でDAT落ちがあるか知らんが
こんな過疎スレ次スレいらないから立てなくてもいいよ
>>970,972
お前(ら)v2単独スレを立てようとか言ってたゆとりだな?
今さらファビョるなよ
なんか見えない敵と戦ってる奴いるな
相手にしなきゃいいのに
誰がホンコンさんやねん
誤爆したorz
またまたぁ
( ^ω^)・・・ 誰もいないのかお?
心で感じるんだ
感じるッ!
ビクッビクッ
( ^ω^)おっおっおっ
( ^ω^)おー!