Как предотвратить доступ файла к Интернету?

16

Есть некоторые .exe а также .dll файлы, принадлежащие некоторым программам на моем ноутбуке, которые общаются с Интернетом без моего разрешения (обычно для самообновления). Я хочу, чтобы эти файлы один за другим не имели доступа к Интернету. Я не хочу устанавливать внешние брандмауэры. Я использую Windows 7 Home Pro, и если это можно сделать с помощью брандмауэра Windows, то все в порядке. Я взглянул на брандмауэр Windows, но не смог найти настройки, позволяющей отключить доступ к файлам.

Mehper C. Palavuzlar
источник
2
Если это действительно самообновления, должна быть возможность отключить их. Это лучше, потому что это экономит не только пропускную способность, но также память и процессорное время, которое используется для подключения.
petersohn
@petersohn: Вы правы, но в некоторых программах такой опции нет. Я все еще хочу знать, как я могу сделать это вручную.
Mehper C. Palavuzlar

Ответы:

14

«Брандмауэр Windows в режиме повышенной безопасности», кажется, имеет то, что мне нужно. Я набирал «Брандмауэр Windows» в окне поиска в меню «Пуск» Windows 7 и случайно увидел, что есть другая программа, которая называется Брандмауэр Windows в режиме повышенной безопасности. Он имеет настройки для входящих и исходящих правил, которые могут быть определены пользователем. Вот скриншот из поиска Google:

alt text

Mehper C. Palavuzlar
источник
1

Вы ищете персональный брандмауэр Программа, большинство (или все) из которых позволяют блокировать исходящий трафик. (Старые версии встроенного брандмауэра Windows блокировали только входящий трафик, не позволяя приложениям выставлять себя в качестве сетевых серверов.)

Обновление: Мехпер обнаружил, что брандмауэр Windows в режиме повышенной безопасности, включенный в Windows 7, действительно позволяет вам определять правила исходящего брандмауэра.

Несколько лет назад я использовал для этого ZoneAlarm, но я прекратил его использовать, когда он повредил мой сетевой стек и вообще не смог подключиться к сети. Есть также несколько других на выбор, таких как Comodo Personal Firewall (которая имеет бесплатную версию) и Norton Internet Security ,

rob
источник
Есть еще бесплатная версия ZoneAlarm. Они называют это "ZoneAlarm Basic". Вы можете скачать его с zonealarm.com/security/en-us/...
Beaner
Эй, ты прав ... спасибо за исправление. Я пытался найти ZoneAlarm Basic ранее, и когда я попал на эту страницу пробной версии, я даже не заметил ссылку Download.com и предположил, что они являются дополнительным злом, делая «Free ZoneAlarm Basic» бесплатной через пробную версию.
rob
Хотя Zone Alarm отлично работает на компьютерах с XP, это может вызвать проблемы с Vista, и я предполагаю, что функция автоматического обновления 7.
Chris
Comodo - это персональный брандмауэр, который я долгое время использовал с Vista и 7. Может блокировать исходящие соединения с помощью приложения и предупреждать, когда такие пытаются установить соединение. Будьте осторожны, чтобы не подписаться на их дополнительные услуги, хотя, при установке.
LawrenceC
1

С Sandboxie (Условно-бесплатная; бесплатная для личного некоммерческого использования с ограниченными функциональными возможностями) вы можете запретить доступ всех программ в песочнице к Интернету. Дополнительно Sandboxie запускает ваши программы в изолированном пространстве, что не позволяет им вносить постоянные изменения в другие программы и данные на вашем компьютере.

Я покажу вам, как вы можете создавать, настраивать и использовать песочницу:

После установить песочницу Начните Sandboxie Control

"%programfiles%\Sandboxie\SbieCtrl.exe" /open

1 2 3 4 Кнопка Блокировать все программы предотвращает доступ всех программ в песочнице к Интернету. Когда этот режим действует, кнопка меняется на «Разрешить все программы» и при нажатии отменяет эффект блокировки всех программ.

Сообщение об ошибке SBIE1307, когда доступ запрещен: Когда программа ограничена из-за этого параметра, Sandboxie может выдать сообщение с уведомлением. Используйте этот флажок, чтобы указать, хотите ли вы получать эти уведомления.

Вы можете запустить запускаемый файл в песочнице "DisabledInternet":

1) Щелкните правой кнопкой мыши по файлу - & gt; В контекстном меню выберите «Отправить» - & gt; "Песочница - DisabledInternet"

2) Щелкните правой кнопкой мыши по файлу - & gt; В контекстном меню выберите «Run Sandboxed» - & gt; Выберите песочницу "DisabledInternet"

3) Перетащите файл в окно управления Sandboxie - & gt; Выберите песочницу "DisabledInternet"

4) Вы также можете использовать командная строка и сделать ярлык:

"%programfiles%\Sandboxie\Start.exe"  /box:DisabledInternet  "path to executable file"

Некоторые важные заметки о Sandboxie:

Sandboxie является условно-бесплатным программным обеспечением. В бесплатной версии отсутствуют некоторые функции (автоматический запуск программ под Sandboxie и возможность запуска программ в более чем одной песочнице одновременно ), которые доступны в платной версии. После 30 дней использования бесплатная версия отображает напоминания (всплывающее окно за 5 секунд) для обновления до платной версии, но остается работоспособной.

источник:

http://www.sandboxie.com/

http://en.wikipedia.org/wiki/Sandboxie

crazypotato
источник
0

Не думайте об этом с точки зрения «доступа к файлу». Думайте об этом с точки зрения «Исключений». Исключением является то, что брандмауэр Windows использует для определения того, какие процессы (ваши exe-файлы, особенно в данном случае) имеют возможность обойти брандмауэр Windows для доступа в Интернет.

Перейдите к настройкам брандмауэра Windows и вы можете настроить, какие приложения могут взаимодействовать с вашей сетью и Интернетом.

alt text

Источник

th3dude
источник
Проблема в том, что приведенный выше список предназначен для разрешенных программ. Мне нужен список запрещенных программ.
Mehper C. Palavuzlar
Зачем вам нужен список запрещенных программ? Я не совсем понимаю. Если что-то подключается к Интернету, оно должно быть в списке «разрешенных» Оттуда вы можете удалить его права, чтобы он больше не мог получить доступ.
th3dude
Некоторые программы отсутствуют в списке и имеют доступ. Например, Вавилон. Кстати, я нашел решение и через некоторое время опубликую его как ответ. В любом случае, спасибо за ваш ответ.
Mehper C. Palavuzlar
@rob Вы не правы - брандмауэр Windows имеет возможность контролировать как входящий, так и исходящий трафик и следует таблице правил.
amn