|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Apr 2002
Messaggi: 23793
|
[official thread] PC TOOLS PLUS FIREWALL free
home page e download
http://www.pctools.com/firewall/ Principali caratteristiche di PC Tools Firewall Plus * Protegge il PC durante il lavoro, la navigazione su Internet e i giochi. * Protezione automatica e intelligente senza troppe domande. * Programma altamente intuitivo. Progettato per utenti principianti ed esperti. * Regole avanzate per proteggere il PC dagli attacchi comuni. * E, soprattutto, si tratta di un programma GRATUITO. Nessun tranello o limite di tempo. SCREENSHOT ![]() GUIDA (in inglese) http://www.pctools.com/firewall/help/4.0/ Proactive Security Challenge considerando la facilità di configurazione , è ben piazzato! http://www.matousec.com/projects/pro...ge/results.php
__________________
....... ___ [Thread Ufficiale] --- VENDO:__COVER + VETRO BQ Aquaris X/X PRO__HW VARIO, ali, mobo, ram, cpu, ventole, etc.__ _CLICCA QUI PER VEDERE LE TRATTATIVE CONCLUSE e LE REGOLE DELLE MIE INSERZIONI__ Ultima modifica di ironia : 30-04-2009 alle 09:14. |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2002
Messaggi: 23793
|
Ultimo changelog
-release of PCTFW v5.0.0.38. Firewall Plus v5 contains some significant functional changes and enhancements: * Password Protection – the end user has been empowered to protect critical areas of Firewall Plus with a password. These include changing or modifying Applications, Advanced Rules, Settings and Product Uninstall. When set, any attempt to make changes to these areas or uninstall the product will require a password. Important - Please do NOT forget your password. A Password hint is provided to assist in recovering lost passwords. PC Tools cannot recover your Password, nor will any PC Tools employee EVER ask you to reveal your Password. * Full Screen Mode – the end user can instruct Firewall Plus to behave in a different manner when a program which requires use of a Full Screen is in operation. This ensures that programs such as Games, Movies or Presentations are not interrupted by Firewall Plus messaging. The user can set Firewall Plus to run in two modes (a) Secure (temporarily BLOCK requests) and (b) Flexible (temporarily ALLOW requests). * Network Layer Enhancements – invisible to the user. Program is more stable & robust. * New ESV (Enhanced Security Verification) driver - more secure and more stable. Solves the following problems: - 100% CPU caused by GDI kernel hooks - System hangs caused by previous driver - Faster game mode (frame rates is almost the same with and without the ESV engine) * Removed Quiet mode – instead the Installer allow user to white list all current installed applications and minimize pop ups. Known Issue If you have PCTFW installed along side SD Beta 1(v6.0.0.415) or SD Beta 2(6.0.0.427) then Site Guard will be disabled. What's new in PCTFW v5.0.0.38: * Error (0x6ba) resolved * Internal Bug fixes Where to download PCTFW v5.0.0.38? If you would like to download PCTFW Plus, please click here. Please Note:If you currently have PCTFW v5.0.0.36 or PCTFW v5.0.0.37, please run a Smart Update to upgrade to the latest version. __________________
__________________
....... ___ [Thread Ufficiale] --- VENDO:__COVER + VETRO BQ Aquaris X/X PRO__HW VARIO, ali, mobo, ram, cpu, ventole, etc.__ _CLICCA QUI PER VEDERE LE TRATTATIVE CONCLUSE e LE REGOLE DELLE MIE INSERZIONI__ |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2002
Messaggi: 23793
|
Installazione
NOTA IMPORTANTE: durante il setup, togliete la spunta all'installazione di Spyware Doctor che è la versione shareware se volete installarlo avrete comunque la protezione in tempo reale contro gli spyware, ma non potrete effettuare rimozioni dopo le scansioni e gli aggiornamenti potrebbero essere differenti da quelli offerti agli utenti registrati. (ref: Trial Limitations: The trial offers time unlimited real-time protection (free spyware blocking), but does not remove threats detected during on-demand scans, updates may also differ to those supplied to registered users.) ![]() - Dopo l'installazione andare in SETTING e selezionare la lingua italiana (nel caso non si imposti in modo automatico) POTETE LASCIARE TRANQUILLAMENTE ATTIVO ANCHE IL FIREWALL DI XP/VISTA DURANTE L'INSTALLAZIONE E' POSSIBILE SCEGLIERE : -utente normale oppure -utente esperto ![]() UN PO' DI REGOLE AVANZATE:---work in progress lo sapevo che andava a finire così....finche non si usa p2p, im etc...va tutto...modalità normale...forse meglio usare il firewall di windows... parto da questo presupposto, che alcune applicazioni vanno configurate a mano, per poi chiudere il firewall (modalità normale) tanto chi usa il pc e non sa configurare il firewall meglio non abbia avvisi ![]() in uscita: premessa ...in locale se volete stare stretti limitatevi alle porte TCP/UDP 1024-5000 (sono le più utilizzate da windows e dai programmI) TCP remota 80 (http) 8080 (http alt) 21 (ftp) 25 (smtp) 110 (pop3) 1863, 5190 (msn) se lo usate 6901 (msn voice) se lo usate 900, 9010 (msn video) TCP voip (skype etc..) setto nelle opzioni del programma di usare le porte 80/443 TCP/UDP 53 remota (domain dns) qui se volete potete limitare al server DNS del vs.ISP TCP/UDP remota 123 (time) qui se volete potete limitare al server NTP che utilizzate (es.pool.ntp.org) TCP/UDP remota tutte emule/utorrent p2p in generale in entrata: emule (da settare anche nelle opzioni del programma) TCP 4662 locale UDP 4672 locale utorrent (da settare anche nelle opzioni del programma) UDP 'a vs.scelta' locale
__________________
....... ___ [Thread Ufficiale] --- VENDO:__COVER + VETRO BQ Aquaris X/X PRO__HW VARIO, ali, mobo, ram, cpu, ventole, etc.__ _CLICCA QUI PER VEDERE LE TRATTATIVE CONCLUSE e LE REGOLE DELLE MIE INSERZIONI__ Ultima modifica di ironia : 30-04-2009 alle 14:21. |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
ottimo
![]() edit...la finestra di install relativa ad utente normale od esperto è la stessa di quella che si riferisce a Spyware doctor Ultima modifica di buonasalve : 30-04-2009 alle 09:05. |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Apr 2002
Messaggi: 23793
|
Quote:
guide ai programmi
__________________
....... ___ [Thread Ufficiale] --- VENDO:__COVER + VETRO BQ Aquaris X/X PRO__HW VARIO, ali, mobo, ram, cpu, ventole, etc.__ _CLICCA QUI PER VEDERE LE TRATTATIVE CONCLUSE e LE REGOLE DELLE MIE INSERZIONI__ |
|
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14859
|
presente
![]()
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11 |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
ciao a todos
è passato un po' di tempo da quando utilizzavo PCTF e avevo preparato una mini-guida (peraltro incompiuta) ![]() se vi serve ve la passo... ![]()
__________________
![]() ![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
|
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
ripeto, è solo qualche considerazione personale e da verificare...
![]() ![]() ![]() comunque, arriva
__________________
![]() ![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Guida a ![]() Considerazioni preliminari Introduzione Un benvenuto a tutti quelli che leggeranno quanto segue; si tratta della mia prima guida che si propone unicamente di raccogliere alcune considerazioni raccolte durante l'utilizzo di questo software (da parte mia e di quanti mi vorranno aiutare) e metterle a disposizione degli altri utenti del forum. Non si tratta assolutamente di una guida esaustiva, nè tantomeno ufficiale, sia a causa della scarsità delle mie competenze in campo informatico (soprattutto nell'ambito delle reti et similia), sia per l'impossibilità di raccogliere/analizzare tutte le possibili configurazioni nell'ambito delle quali il programma può essere utilizzato. Per tutti questi motivi sono costretto a precisare che non mi assumo nessuna responsabilità derivante dall'applicazione di quanto sarà esposto di seguito e che quindi dovrà essere recepito solo ed esclusivamente a livello di consiglio. Di più; saranno prese in debita considerazione proposte su integrazioni del presente testo ed eventuali sue modifiche. Il prodotto PC Tools Firewall Plus (o, in breve, PCTF) è un programma che si compone essenzialmente di un modulo firewall (cioè un'applicazione che ha il compito di monitorare e regolare il traffico di rete) e di un Hips (acronimo di Host Intrusion Prevention System, ovvero un sistema che intercetta le azioni degli altri programmi per poi consentire all'utente di decidere se permetterle o meno). Il produttore PC Tools Firewall Plus è un software prodotto dalla PC Tools®, softwarehouse di proprietà privata con uffici in varie parti del mondo (tra cui, Australia, Stati Uniti, Regno Unito, Irlanda e Ucraina) che produce software di sicurezza specifici per Microsoft® Windows®. Si tratta di una azienda relativamente giovane, nata originariamente nel 1998 per poi assumere la configurazione attuale solo nel 2004 (ancora più recente l'acquisizione da parte di Symantec). Altri software noti della stessa casa sono Spyware Doctor, PC Tools AntiVirus e PC Tools Internet Security. Informazioni
Link utili Recensione Ho provato il software in questione per un discreto periodo di tempo e la prima impressione che mi ha dato (e che sembra essergli riconosciuta da molti) è la notevole leggerezza e stabilità; questo appare essere anche il punto di forza del programma, soprattutto in un ambito (quello dei firewall software) in cui esistono alternative di tutto rispetto. Questo permette di installarlo senza problemi anche in ambienti ostici (per esempio per il SO o per la presenza di altri software di sicurezza installati) per altri software oppure su macchine non proprio al top per prestazioni o datate. Non per questo però lo si deve ritenere un programma dalle caratteristiche scadenti; infatti anche all'interno del rating realizzato dal sito matousec si conquista una posizione di tutto rispetto; insomma, piccolo, ma cattivo. Altro punto a favore è la possibilità di utilizzarlo secondo due diverse modalità: come utente normale o esperto, permettendo così un'adattamento del software stesso a esigenze e esperienza di utilizzatori differenti. Posso inoltre aggiungere che mi ha fatto una buona impressione la presenza di un insieme di funzionalità chiare e non in eccesso o dalla dubbia utilità, anche per la grafica del software davvero chiara e piacevole nella sua essenzialità. Aggiungiamo poi la gratuità del software stesso e la presenza di una versione italiana. Tutto questo fa di PCTF un prodotto interessante che vale la pena di provare. Non risultano invece sempre di immediata comprensione (almeno per me) i popup che propone il programma limitatamente alle richieste della componente Hips, a differenza del firewall (inteso in senso stretto). Altro aspetto negativo è l'impossibilità di creare politiche predefinite da applicare agli altri programmi e l'assenza di un sistema di esportazione delle regole create per le applicazioni. Forse però il punto a sfavore più importante è l'essenzialità del modulo Hips, che tende ad analizzare solo quei comportamenti delle applicazioni che mirano a far loro conquistare anche in via indiretta l'accesso alla rete, mentre è noto che anche altri comportamenti possono risultare pericolosi; questo, d'altro canto, può anche essere un'opportunità vantaggiosa per coloro i quali non gradiscono un'eccessivo controllo e una conseguente abbondanza di popup e relative decisioni da prendere. Ulteriori informazioni sulla redazione della guida La guida si riferisce al programma installato il 10/03/2009 su un pc montante Windows® Vista® SP1 aggiornato senza ulteriori applicazioni installate. Questo non dovrebbe comunque influire sulla validità della guida stessa per altri SO o configurazioni.
__________________
![]() ![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Installazione del software
Una volta scaricato l'installer dal link postato poco sopra, dopo averlo lanciato, sarà necessario accettare la licenza e specificare un percorso dove copiare i files . Verrà anche proposta l'installazione della Google Toolbar e di Spyware Doctor (è possibile rispondere a seconda delle proprie necessità, possibilmente dopo essersi informati sui due software in questione (per Spyware Doctor sono presenti nel Forum ottime recensioni/consigli per l'utilizzo) . Il passaggio successivo risulta di particolare importanza, poiché permette di optare tra la modalità [i]Utente normale[i] e[i]Utente esperto[i]; il significato di queste due diciture sarà chiarito oltre all'interno di questa guida, anche se una breve, ma esplicita descrizione è presente al di sotto di entrambe le opzioni. Si sottolinea che, qualunque sia la scelta fatta dall'utente, sarà in ogni caso possibile cambiare successivamente; . Cliccando inoltre sul pulsante Avanzate sono proposte due ulteriori opzioni, anche queste modificabili in seguito, e corrispondenti, rispettivamente, all'utilizzo di una sorta di whitelist per consentire l'accesso alla rete e al modulo Hips: . Il consiglio è quello, almeno per il primo avvio, di scegliere [i]Utente normale[i], deflaggare Crea elenco affidabile per l'utente e (a meno che non si presuppone di non utilizzarlo, scelta sconsigliata da chi scrive) abilitare l'Hips ([i]Verifica sicurezza avanzata[i]). Questo consentirà, allo stesso tempo, di ricevere un numero di popup (in modo da familiarizzare con il programma), ma di non essere eccessivamente costretti a prendere decisioni che, in questa fase, possono risultare (giustamente) poco consapevoli. Proseguendo, i file dell'applicazione vengono copiati su disco e il programma propone un riavvio: . Acconsentiamo e ci prepariamo al primo avvio in presenza di PCTF.
__________________
![]() ![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Descrizione del programma
Il primo avvio Se durante l'installazione abbiamo scelto (come consigliato nella sezione relativa all'installazione) di utilizzare la modalità Utente normale e flaggato solo l'opzione Verifica sicurezza avanzata (e non Crea elenco affidabile per l'utente), al primo riavvio riceveremo i primi popup di richiesta da parte del firewall. I popup saranno relativi a richieste di accesso alla rete da parte di alcune applicazioni e ai tentativi di un'applicazione di controllarne un'altra (l'unica azione che il programma nella modalità Utente normale ha il compito di prevenire). In questa fase le richieste (ovviamente a patto di avere un pc libero da programmi malevoli) saranno relative soprattutto ad applicazioni direttamente collegate al sistema operativo, motivo per cui è solitamente possibile acconsentire senza problemi cliccando su Autorizza e lasciando spuntata l'opzione Ricorda questa impostazione (in modo tale da non ricevere più la medesima richiesta). Vediamo alcuni esempi di queste richieste: . In particolare, le prime tre richieste si riferiscono ad applicazioni di sistema che stanno tentando di accedere alla rete utilizzando svchost, mentre le seconde tre rappresentano applicazioni che richiedono il permesso di accettare connessioni in entrata. Nell'immagine che segue è invece l'antimalware Prevx che vuole utilizzare la rete per poter svolgere la propria attività: . Introduzione all'interfaccia Terminata la procedura di installazione e una volta riavviato noteremo la presenza e il funzionamento di PCTF da una nuova icona nella traybar. In particolare questa potrà assumere i seguenti aspetti:
. Al suo interno possiamo identificare tre bottoni principali (1) che servono, rispettivamente, ad attivare/disattivare il firewall, ad accedere all'interfaccia relativa alle regole relative alle singole applicazioni (e quindi anche a quelle dell'Hips) e a quella per le regole globali. Abbiamo poi il bottone per gli aggiornamenti (2) e quello per visualizzare la guida e alcune informazioni generali (3). In basso a sinistra vi è poi uno specchietto con evidenti informazioni sull'installazione (4), mentre a destra quelle inerenti il flusso di dati (5-6). La zona all'estrema sinistra (7) contiene invece 7 comodi collegamenti per passare da una "zona" del programma all'altra; nell'ordine, oltre a quello che riporta alla schermata principale dell'immagine precedente (Stato), conducono alle regole specifiche per le varie applicazioni (sia per la connessione, sia per le azioni intraprese dalle stesse) (Applicazioni), alle regole globali (Regole avanzate), allo specchietto della cronologia delle attività (Cronologia), al monitoraggio delle connessioni (Attività) e alle opzioni generali (Impostazioni), mentre l'ultimo è un link al sito della PC Tools® per poter poter acquistare una licenza per PC Tools Internet Security (che si compone, oltre che di questo firewall, anche di antivirus, antispyware e antispam).
__________________
![]() ![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
La scheda Applicazioni
In questa e nei prossimi capitoli della guida si cercherà di esporre il funzionamento delle varie schede in cui si articola l'interfaccia del programma (cioè quelle raggiungibili tramite i pulsanti 7 della precedente immagine) e delle relative funzioni. Cominciamo appunto con la scheda Applicazioni. Interpretazione della scheda Sostanzialmente si tratta di una tabella in cui sono riportati tutte le applicazioni con cui PCTF è entrato in contatto e per le quali si è scelto di creare una regola, sia essa relativa alle azioni intraprese dalla stessa o alle specifiche a cui devono sottostare i suoi tentativi di connessione alla rete. . Nella prima colonna è riportata la denominazione con cui PCTF identifica l'applicazione (1A); all'interno della seconda (1B), invece, un Sì significa che all'interno della scheda Cronologia (meglio descritta nei prossimi capitoli) verrà mostrato un'avviso ogni volta che una trasmissione verrà acconsentita o negata grazie a una regola impostata per tale applicazione (il No sta a significare l'esatto contrario). La colonna Autorizzazioni (1C), che è poi la più importante, può contenere le seguenti espressioni:
Infine, cliccando due volte sopra una qualunque applicazione (colonna 1A), ovvero selezionandola e poi premendo Impostazioni avanzate (6), si accede alle impostazioni del modulo Hips (che nella modalità Utente normale si propone di prevenire solamente i tentativi dell'applicazione di modificare o inviare comandi di controllo al sistema o ad altre applicazioni), come visibile nell'immagine che segue: . Anche qui si può impostare la colonna Azione su:
Settaggi consigliati Precisato che è consigliato l'utilizzo della modalità Utente esperto (vedi capitolo relativo), per quanti desiderino continuare ad utilizzare questa modalità è comunque consigliato modificare i settaggi di default in questo senso:
__________________
![]() ![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
La scheda Regole avanzate
Interpretazione della scheda Questa sezione del programma è dedicata alle regole generali a cui dovranno sottostare le trasmissioni per essere permesse e i criteri in base ai quali dovranno essere a priori bloccate. Sono presenti due set di regole preimpostate, denominati rispettivamente Area Internet (quello più restrittivo) e Area fidata, come visibile nelle due immagini che seguono: . I due gruppi di regole possono essere imposti a una determinata rete a cui il computer è connesso andando in Impostazioni, Adattatori (vedi capitolo dedicato). Anche qui, analogamente alla sezione Applicazioni si può attivare/disattivare la registrazione degli eventi della sezione [I[Cronologia[/i]. Ancora una volta si ricorda che PCTF dà importanza maggiore a una regola rispetto a un'altra solo se la prima è posta al di sopra della seconda (e quindi, nel caso fossero apertamente in contraddizione si comporterà seconda quanto indicato da quella più in alto); proprio per questo in basso sono presenti due pulsanti a forma di freccia (verso l'alto o verso il basso) con cui muovere la regola che si è selezionato. Inoltre, sono disponibili sulla destra dei pulsanti tramite cui importare/esportare i due set di regole (generando un file da poter salvare dove si vuole); è molto importante fare attenzione a quale set risulta al momento selezionato nel momento in cui si importa/esporta.
__________________
![]() ![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
La scheda Cronologia
Interpretazione della scheda Contiene un riassunto degli ultimi eventi permessi/bloccati dal firewall; è importante precisare che non tutte le azioni sono segnalate, ma solo quelle generate da una regola, specifica per l'applicazione o generale (cioè Avanzata), per la quale è stato impostata la Resistrazione degli eventi. Eccone un esempio: . L'esempio postato si riferisce a una prova in cui è stato negato l'accesso alla rete a Internet Explorer, si è attivata la registrazione e poi si è cercato di navigare. L'interpretazione della tabella è abbastanza immediata, tuttavia si riporta una piccola legenda dei simboli usati:
__________________
![]() ![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
finish (sottolineo che non l'ho nemmeno riletta, quindi non scommetterei sulla sua affidabilità)
mancavano ancora le schede Attività e Impo (peraltro cortissime), ma poi ho cancellato per sbaglio il disco virtuale della VM dove era installato PCTF ![]() avrei poi messo una sezione sulle regole per le applicazioni e una sezione FAQ P.S. io cambierei le regole avanzate che consigliate per eMule e uTorrent; non pensate male, non sono un esperto, però al tempo avevo provato ad usare quelle consigliate da Leolas per OA e funzionavano benissimo; magari si potrebbe chiedergli se è tanto gentile da permettrvi di copiargliele... ![]() ciao
__________________
![]() ![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
grazie a te per l'interessamento.
io non ci capisco granchè, ma penso che sia un buon inizio ![]() poi se sarà necessaria una sintesi dei vostri lavori potete accordarvi; se altri più esperti vogliono dare una mano, sono i benvenuti; se i moderatori hanno suggerimenti intervengano. |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Apr 2002
Messaggi: 23793
|
Quote:
ottimo lavoro ..se vuoi che li sostituisco aggiorno nei primi post mandami un word formattato a mezzo mail. mi linki il post di leolas ti posso dire che con le regole dei firewall ci ho smanettato parecchio poi mi sono stufato a 'stringere' troppo...navigazione lenta troppi crash e controlli... troppa paranoia fa male... a potermi permettere un firewall hw metterei quello ...tanto meglio
__________________
....... ___ [Thread Ufficiale] --- VENDO:__COVER + VETRO BQ Aquaris X/X PRO__HW VARIO, ali, mobo, ram, cpu, ventole, etc.__ _CLICCA QUI PER VEDERE LE TRATTATIVE CONCLUSE e LE REGOLE DELLE MIE INSERZIONI__ |
|
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
Quote:
mi sapresti spiegare perchè è consigliabile questa impostazione ? Ultima modifica di buonasalve : 30-04-2009 alle 17:34. |
|
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
Quote:
![]() FF ed IE sono rimasti in "blocco ascolto" e sembrano funzionare Ultima modifica di buonasalve : 30-04-2009 alle 18:52. |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:14.