Главная > Программное обеспечение > Программы для Интернет > |
FAQ по @Guard v2.x |
A: @Guard - программный продукт фирмы WRQ Inc., представляющий из себя локальный файрволл, и предназначенный для контроля над входящим трафиком и над установлением входящих и исходящих соединений. Говоря проще, вырезающий всякие ненужности типа баннеров и решающий, какой программе с кем и как можно устанавливать соединения.
A: Следующие вещи:
A: Не хотите - по пользуйтесь, никто не заставляет. :-) Сразу после инсталляции программа настроена на выстригание баннеров и блокирование refer fields. Обычно, этого вполне хватает для счастливой жизни. Но, если вас мучает паранойя, и в целях разведения тоталитаризма на отдельно взятом вашем компьютере, вы можете настроить дополнительно и все остальное. ;)
A: Рекламный ход. :-) Такого рода ускорения можно достичь на загрузке сайтов, перегруженных сверх всякой меры рекламой, доходящей порой до 200 Кб и более (варезы, порносайты), за счет вырезания оной.
A: Windows95, Windows98, Windows NT 4.0 + SP3.
A: @Guard работает на более низком уровне, чем броузеры, и он будет работать с любыми программами. Он умудряется выстригать баннеры даже из-под Телепорта.
A: Скачиваемая страничка сначала передается @Guard'у, который ищет в ней текст, совпадающий с запретными ЮРЛами или фрагментами ЮРЛов из его базы данных. При нахождении такого текста, ХТМЛ-таг с ним уничтожается. Затем страничка передается броузеру и отображается на экране. Но так как все ссылки на баннеры были удалены, то отображается без баннеров.
A: Скорей всего, @Guard просто еще не знает, что это баннеры, то есть ЮРЛ этого сервера, откуда берутся баннеры, еще не помещен в базу данных.
A: Нужно поместить ЮРЛ его в базу данных. Для этого сначала надо узнать его. Открываем в броузере исходный код страницы и отыскиваем, где там этот баннер прописан. Скажем, мы видим нечто вроде <IMG SRC="http://www.naj.sk/cgi-bin/4web/nvhit.pl?id=00000305" WIDTH="1" HEIGHT="1" ALT="" BORDER="0">. Значит, мы можем спокойно заносить в базу данных "www.naj.sk/cgi-bin/4web/nvhit.pl". Чтобы занести его, тыкнем правой кнопкой мыши по значку @Guard в Панеле Задач. Выбираем пункт "Settings...". Выбираем закладку "Ad Blocker". Тыкаем по кнопочке "Add", выбираем "String for All Sites...", вводим там искомый текст (я надеюсь, вы догадались скинуть его через Clipboard? ;). Тыкаем по всем кнопочкам Ok. Перезагружаем в броузере страничку и наслаждаемся.
A: Можно. Тыкните правой кнопкой мыши по значку @Guard в Панеле Задач, и выберете пункт "Ad Trashcan". Появится на экране мусорный бак, вполне достойный всей этой рекламы. :) В броузере тыкните правой кнопкой мыши по изничтожаемому рисунку, и из меню выберете пункт "Copy image location", или как он там у вас называется. Потом тыкните правой кнопкой мыши по мусорному баку, и выберите "Paste". Или, в МИЕ4+, еще проще, просто перетащите мышью рисунок в мусорный бак. Подтвердите, что вы действительно этого хотите. Все.
A: Правильно ли вы внесли ЮРЛ? проверьте написание. И для каждого баннера вероятно придется делать индивидуальную запись, если они с разных систем крутятся.
A: Вероятно, порт, по которому соединяется ваш броузер с сервером, не обслуживается @Guard'ом. Посмотрите на адрес странички. Если там написано что-нибудь вроде http://www.host.org:8004/index.html, то значит, соединение идет на 8004 порту. (часто разные порты используются для выдачи документа в разных кодировках). В той же самой закладке "Ad Blocker", где вы вносили ЮРЛ, есть такая кнопочка - "Ports". Кликните ее, и в открывшимся окошке введите новый номер порта.
A: Да. В уже знакомой нам закладке "Ad Blocker" кликните по кнопке "Add" и выберите "New site". Введите нужный вам сайт, например, www.somehost.org. Далее, еще раз кликните по кнопке "Add", и выберите "String for www.somehost.org...". Введите путь к баннеру. В дальнейшем, баннеры с таким путем будут отсеиваться только для сайта www.somehost.org.
A: На закладке "Ad Blocker" с правой стороны все запретные ЮРЛы. Выберете нужный вам, и нажмите "Modify" для редактирования, или "Remove", чтобы удалить эту строку.
A: Достаточно просто походить по сайтам, не брезгующим баннерами, и прирезать увиденные. Очень скоро всех и переловите. Или найти место, где подобные списки публикуются. Вероятно, скоро такой список появится на http://guard.da.ru.
A: [+]
A: На закладке "Ad Blocker" пометьте галочкой пункт "Make all animated images nonrepeating". Все ГИФы будут проигрываться только по одному разу и останавливаться.
A: На той же самой закладке "Ad Blocker" есть такой пункт "Eliminate script-based popup windows". Пометьте его.
A: На всех страничках ищется и удаляется из текста Java-Script функция window.open. Всвязи с тем, что данная функция может так же использоваться на некоторых сайтах для навигации, рекомендую поаккуратней пользоваться удалением всплывающих окошек, и не удивляться, если где-то вдруг перестанут работать ссылки. Веб-мастерам же я рекомендую заменять window.open на window.location где это возможно.
A: А вот это уже на другой закладочке. :) На "Privacy". Пункт называется "Block refer fields". Пометьте его.
A: Ну вот, к примеру, иногда в ЮРЛ передается какой-нибудь пароль ваш... Или вы с прогулок по какому-нибудь порносайту зашли на сайт фирмы-конкурента... Тут то все и обнаружится. :) Кое-кто уверяет, что с отключенными этими ссылками у них на сайте ничего работать не будет, но такого я пока что не встречал.
A: На той же закладке "Privacy". Когда вы помечаете "Enable cookie rules", то вы можете выбрать режим обучения ("cookie assistent"), или безоговорочно прибивать все эти плюшки, или наоборот, разрешать их все.
A: Когда включен этот режим, и приходит cookie с какого-либо сайта, то появляется окошко с четыремя возможностями: навсегда запретить прием куков с этого сайта, навсегда разрешить прием куков с этого сайта (при выборе этих двух опций при приходе с этого сайта куков в дальнейшем, никаких запросов появляться уже не будет), и так же только сейчас запретить или разрешить прием кука.
A: Ума не приложу. Но некоторые расценивают их, как посягательство на свою личную свободу. Некоторые сайты засылают каждому пользователю идентификационный кук, и, если вы не хотите, чтобы такой сайт узнал, что вы ходили к нему раньше, можете запретить куки...
A: Файрволл - программа (или аппаратный комплекс), через которую проходит весь траффик к данному компьютеру (или локальной сети), и которая осуществляет некоторую цензуру над этим траффиком - решает, какая программа может соединяться, с кем, как, и какие данные получать при этом. Несанкционированные пакеты данных попросту вырезаются и не доходят до защищаемого компьютера, и уже не могут навредить ему. Файрволл в @Guard включаются в соответствующей закладочке "Firewall". Там есть два пункта - собственно "Enable firewall" и "Enable RuleAssistant" для включения режима интерактивного обучения.
A: В режиме файрволла @Guard отслеживает все соединения программ, что позволяет, помимо предотвращения многих типов атак извне, вычислить и нейтрализовать работу программ, которые пытаются организовать несанкционированную передачу данных с вашего компьютера. Как, к примеру, мифические доносы МИЕ на нелицензионный софт с вашего компьютера, или вполне реальные троянцы - похитители паролей. Скажем, если @Guard говорит, что "программа FreeSexCD пытается установить соединение по 25 порту (SMTP) с mail.usa.net", пожалуй, стоит очень сильно призадуматься, прежде чем разрешить ей такое соединение.
A: Согласно этим "правилам" и работает
файрволл. Каждое такое правило описывает
поведение файрволла при попытке конкретного
соединения. Правило учитывает собственно
разрешение или запрет на соединение, программу,
пытающуюся установить соединение, исходящее это
соединение или входящее, протокол соединения - TCP
или UDP, порт, по которому проходит соединение,
сервер, с которым происходит соединение, ну и,
наконец, время, в течении которого действует
правило.
Под надписью "Firewall Rule"
располагается чекбокс активности правила, и
правила. Под надписью "Rule
Action Summary" слева располагается
пиктограмма программы (изображение компьютера с
проводом внизу в случае, если правило для всех
программ), затем синяя стрелка - если стрелка
указывает налево, то это входящее соединение,
если вправо - то исходящее. Если стрелка в
обрамлении запрещающего знака, то значит правило
запрещает данное соединение. Справа находится
имя сервера, с которым устанавливается
соединение. Если соединение разрешено с любым
сервером, то справа будет пусто. Чем первее
правило в списке, тем выше его приоритет. Поэтому
исключения из правил передвигайте на самое
начало.
Можно создавать новые правила (кнопка "Add...", или в ходе
обучения, о чем см. ниже), изменить (кнопочка "Modify..."), удалить ("Remove"), передвинуть
приоритет правила вверх и вниз (кнопки со
стрелками). Можно так же протестировать любое
возможное соединение ("Test..."),
смоделировав его.
A: При включенном пункте "Enable RuleAssistant", когда происходит попытка соединения, выскакивает окошко, в котором говорится, какая программа, с кем на каком порту соедениться хочет. И даются четыре возможности - навсегда запретить, навсегда резрешить (при этих двух возможностях задаются дополнительные вопросы - только этой программе или всем, только по этому порту или по какому угодно, по этому адресу или с кем угодно), запретить сейчас, разрешить сейчас. Если вы выбрали запретить/разрешить навсегда, то создается новое правило.
A: На закладке Firewall нажмите на кнопочку "Add...". Перед вами откроется
окошко для создания нового правила. В самом верху
укажите имя правила. Далее, выполняемое для
попытки соединения действие - "Permit"
- разрешить, "Block"
- запретить. Затем направление соединения - "Inbound" - входящее, "Outbound" - исходящее.
Потом протокол - TCP, UDP или и то и другое. На
закладке "Application"
вы выбираете программу (можете найти ее кнопкой
"Browse"), или
указываете "Any application",
если правило применимо к любой программе. На
закладке "Service"
вы выбираете порт для соединения - слева
удаленного сервера, справа ваш местный. Если
правило применимо к любому порту, выбираете "Any service". На
следующей закладке, "Address",
вы выбираете IP адрес, или имя сервера удаленного
и локального. Последнюю закладку, "Time
Active", используйте, если вы, к
примеру, хотите, чтобы правило работало в среду с
05:20 до 17:42, а в субботу с 19:00 до 23:00. И все
воскресенье.
Рассмотрим пример создания правила для
блокирования 139 порта на своем компьютере (против
всяких там нюков). Пишем имя - TCP139 (хотя можно
любое ставить). Действие - запретить. Направление
- входящее соединение. Протокол - TCP. Программа -
любая. Локальный сервис - 139, удаленный - любой.
Локальный и удаленный адрес - любой. Время
действия - любое. Тыкаем на OK. Передвигаем правило
на самое начало, что бы не закрывалось правилом
"Inbound TCP loopback". Все,
готово. Теперь пусть нюкают до посинения. :))
A: На Панели Инструментов нажмите на иконку @Guard, выберите из меню "Statistics". Будет показано окошко с количеством всяческих запретов и разрешений с момента запуска @Guard. Вид выдаваемой статистики можно менять из меню.
A: На Панели Инструментов нажмите на иконку @Guard, выберите из меню "Event log". Будут подробно показаны все события из жизни @Guard со дня ее установки - какие сайты посещались, что с них было принято, что блокировалось, какая программа когда и куда лезла...
A: Установите пароль. На закладке "General" пометьте "Enable password protection" и впишите туда пароль. все, больше никто, кроме вас, не сможет подобраться к логам, статистике и настройкам @Guard.
A: Не все поисковики понимают символ "@" - попробуйте искать как "atguard".
A: www.atguard.com - официальный сайт @Guard. Там вы можете взять 30-ти дневную версию на пробу.
A: Лучше всего заплатить за нее. Программа того
стоит. :) Ну, а если вы бедный студент, и денег
только на пиво и фисташки хватает, то можете
взять на http://astalavista.box.sk/
кряк к ней. Кряк не прекращает отсчет деньков, но
программе будет начихать, экспириед она или нет.
Крякать нужно из-под чистого ДОСа.
Или вы можете скачать уже готовую сломанную
версию программы с http://guard.da.ru.
A: Вот несколько ресурсов:
Этот FAQ поставляется по принципу as
is. Если у вас при использовании его
сломается мышь или еще что нибудь, я не виноват.
Вы используете его на свой страх и риск. :-)
Если вы с чем-нибудь не согласны с этим ФАКом,
желаете его дополнить или задать вопрос, милости
просим. Пишите
мне.
(c) Michael A. Kangin, 23.11.1998
Вернуться в раздел "Программы для Интернет" - Обсудить эту статью на Форуме |
Главная - Поиск по сайту - О проекте - Форум - Обратная связь |