Як запобігти доступу файлу до Інтернету?


16

Є деякі .exeі .dllфайли , що належать до деяких програм на моєму ноутбуці , які обмінюються даними з Інтернетом без мого дозволу (для самостійного оновлення в цілому). Я хочу не допустити доступу цих файлів один до одного в Інтернет. Я не хочу встановлювати зовнішні брандмауери. Я використовую Windows 7 Home Pro, і якщо це може зробити брандмауер Windows, це нормально. Я переглянув брандмауер Windows, але не зміг знайти налаштування для відключення доступу до файлів.


2
Якщо це дійсно самооновлення, має бути можливість вимкнути їх. Це краще, оскільки це не тільки економить вашу пропускну здатність, але і пам’ять та час процесора, який використовується для спроб підключення.
petersohn

@petersohn: Ти маєш рацію, але деякі програми не мають такої можливості. Я все ще хочу знати, як я можу це зробити вручну.
Мехпер К. Палавузлар

Відповіді:


14

"Брандмауер Windows з розширеною безпекою", здається, має те, що мені потрібно. Я вводив «Брандмауер Windows» у вікні пошуку меню «Пуск» Windows 7, і я випадково побачив, що існує інша програма під назвою Брандмауер Windows із розширеною безпекою. Він має параметри для вхідних та вихідних правил, які може бути визначений користувачем. Ось огляд пошуку Google:

alt текст


1

Ви шукаєте персональну програму брандмауера , більшість (або всі) якої дозволяють блокувати вихідний трафік. (Старіші версії вбудованого брандмауера Windows блокували лише вхідний трафік, не дозволяючи програмам виставляти себе в якості мережевих серверів.)

Оновлення: Мепер дізнався, що брандмауер Windows із розширеною безпекою, що входить до Windows 7, дійсно дозволяє визначити правила зовнішнього брандмауера.

Роки тому я раніше для цього використовував ZoneAlarm, але перестав використовувати його, коли він зіпсував мій стек мережі і змусив мене взагалі не в змозі підключитися до мережі. На вибір також є кілька інших, наприклад, брандмауер Comodo Personal (який має безкоштовну версію) та Norton Internet Security .


Досі існує безкоштовна версія ZoneAlarm. Вони називають це "ZoneAlarm Basic". Ви можете завантажити його з zonealarm.com/security/en-us/…
Beaner

Гей, ти маєш рацію ... дякую за виправлення. Я спробував знайти ZoneAlarm Basic раніше, і коли я потрапив на цю сторінку пробного програмного забезпечення, я навіть не помітив посилання Download.com і припустив, що це додаткове зло, зробивши "Free ZoneAlarm Basic" безкоштовним через пробне програмне забезпечення.
пограбувати

У той час як Zone Alarm працює добре на машинах XP, це може спричинити проблеми з Vista, і я припускаю, що функція автоматичного оновлення 7 працює.
Кріс

Comodo - це персональний брандмауер, яким я давно користувався з Vista та 7. Може блокувати вихідні з'єднання за допомогою програми та попередження, коли такі намагаються встановити з'єднання. Але обережно не підписуйтесь на їхні додаткові послуги при встановленні.
LawrenceC

1

Завдяки Sandboxie (Shareware; безкоштовно для особистого, некомерційного використання з обмеженою функціональністю) ви можете запобігти доступу до Інтернету всі програми в пісочниці. Крім того, Sandboxie запускає ваші програми в ізольованому просторі, що не дозволяє їм постійно вносити зміни в інші програми та дані на вашому комп'ютері.

Я покажу вам, як можна створювати, налаштовувати та використовувати пісочницю:

Після встановлення Sandboxie запустіть Sandboxie Control

"%programfiles%\Sandboxie\SbieCtrl.exe" /open

1 2 3 4 Кнопка Блокувати всі програми забороняє доступу до Інтернету всі програми в пісочниці. Коли цей режим діє, кнопка змінюється на Дозволити всі програми, і при натисканні на нього скасується ефект блокування всіх програм.

Повідомлення про проблему SBIE1307, коли доступ заборонено: Якщо програма обмежена через це налаштування, Sandboxie може видати повідомлення-сповіщення. Використовуйте цей прапорець, щоб вказати, чи хочете ви отримувати ці сповіщення.

Ви можете запустити виконуваний файл у пісочниці "DisabledInternet":

1) Клацніть правою кнопкою миші на файл -> У контекстному меню виберіть "Надіслати на" -> "Sandboxie - DisabledInternet"

2) Клацніть правою кнопкою миші на файл -> У контекстному меню виберіть пункт "Запустити пісочне меню" -> Виберіть "Вимкнено" Інтернету "

3) Перетягніть файл у вікно управління Sandboxie -> Виберіть "Вимкнено" Інтернету

4) Ви також можете використовувати командний рядок та робити ярлик:

"%programfiles%\Sandboxie\Start.exe"  /box:DisabledInternet  "path to executable file"

Деякі важливі зауваження про Sandboxie:

Sandboxie - це умовне програмне забезпечення. У безкоштовній версії відсутні декілька функцій (автоматично запущені програми під Sandboxie та можливість запускати програми в більш ніж одній пісочниці одночасно), які доступні в платній версії. Після 30 днів використання безкоштовна версія відображає нагадування (5-секундне спливаюче вікно) для оновлення до платної версії, але залишається функціональною.

джерело:

http://www.sandboxie.com/

http://en.wikipedia.org/wiki/Sandboxie


0

Не думайте про це з точки зору "доступу до файлів". Подумайте про це з точки зору "Винятку". Винятком є ​​те, що брандмауер Windows використовує, щоб вирішити, які процеси (ваші файли exe, зокрема в цьому випадку) мають можливість обійти Брандмауер Windows для доступу до Інтернету.

Перейдіть до налаштувань брандмауера Windows, і ви можете налаштувати, які програми можуть спілкуватися з вашою мережею та з Інтернетом.

alt текст

Джерело


Проблема в тому, що вищезазначений перелік призначений для дозволених програм. Мені потрібен список заборонених програм.
Мехпер К. Палавузлар

Навіщо потрібен список заборонених програм? Я не зовсім розумію. Якщо щось має доступ до Інтернету, воно має бути у списку "дозволено". Звідти ви можете видалити його права, щоб вони більше не мали доступу.
th3dude

Деякі програми відсутні у списку, і вони мають доступ. Наприклад, Вавилон. До речі, я знайшов рішення і через деякий час опублікую його як відповідь. У будь-якому випадку, дякую за вашу відповідь.
Мехпер К. Палавузлар

@rob Ви помиляєтесь - Брандмауер Windows має можливість контролювати як вхідний, так і вихідний трафік, і дотримується таблиці правил.
amn
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.