Страница 1 из 1

XP sp2

Добавлено: 26 авг 2004, 06:45
dima
кто-нибудь ставил себе SP2 на XP ?
Побочные эффекты ?

Re: XP sp2

Добавлено: 26 авг 2004, 08:31
папа Карло
dima писал(а):кто-нибудь ставил себе SP2 на XP ?
Побочные эффекты ?
пока вроде не заметил.... (с неделю уже стоит)

Добавлено: 26 авг 2004, 08:50
oblom
большой + что режет попапы, не нужно устанвливать другой софт для этого

Добавлено: 26 авг 2004, 09:33
Aramir
ну и стена там эта.. встроенная.. конфигурируется она, конечно, не так мощно как тот же аутпост.. но все же что-то...

Добавлено: 26 авг 2004, 10:56
Marmot
Aramir писал(а):ну и стена там эта.. встроенная.. конфигурируется она, конечно, не так мощно как тот же аутпост.. но все же что-то...
Ну на эту стену я сразу отключил, что-б не мешалась :-)

Добавлено: 30 авг 2004, 09:26
vg
ну и стена там эта.. встроенная.. конфигурируется она, конечно, не так мощно как тот же аутпост.. но все же что-то...
Там нового ничего нет. Кроме косяков.

Добавлено: 30 авг 2004, 11:24
Yury
vg писал(а):
ну и стена там эта.. встроенная.. конфигурируется она, конечно, не так мощно как тот же аутпост.. но все же что-то...
Там нового ничего нет. Кроме косяков.
типа?

Добавлено: 30 авг 2004, 11:31
Aramir
vg писал(а):Там нового ничего нет. Кроме косяков.
Ну вообще-то новое там есть... Да и вроде как (пока) особо больших косяков не заметил...

Имхо, один минус (зато большой...) что нельзя запретить отдельному приложению выход в инет.. или разрешить только по каким-то портам...

Добавлено: 30 авг 2004, 12:16
vg
Да и вроде как (пока) особо больших косяков не заметил...
Windows Firewall (меня уже здесь начинает подташнивать)->Page Advanced ->ICMP (control group) -> Settings-> Для примера снимаем все крыжики

Теперь смотрим

Advanced ->Network Connection setting (control group) -> Setting -> ждём долбанный "Please wait."->Page ICMP -> Там как было всё установлено нами ранее, так и осталося :lol:

Вывод: если уж на этом уровне не могут сделать по-человечески, так о каких таких секурностях вообще можно говорить. :lol:
Имхо, один минус (зато большой...) что нельзя запретить отдельному приложению выход в инет.. или разрешить только по каким-то портам...
1) Я бы сместил немного акцент. Обычно политики безопасности строят по другому принципу - запрещено всё, что не разрешено. Это общий концепьён, который касается всего чего угодно в секурти. Иначе бэд практис получается.
2) По существу - это очень важный вопрос. Это ты очень грамотно заметил. Надо сказать, что только единичные продукты решают эту задачу хорошо. Даже взрослые фареволы MS (это не я о них так говорю :lol: , это изготовитель о них так говорит :lol: ) решают эту проблему очень и очень слабо - и то, только для некоторых клиентов, и только при условии установки на клиентском хосте специального Firewall Client (что для Proxy 2.0, что для ISA). Клиенты-шпионы сокс, которые ты сам можешь написать - вообще плевать хотели на это :lol: Будут работать как миленькие (клиенты сокс4 - легко если есть разрешения на уровне ип, а сокс5-тоже легко, если знать один из доменных акаунтов пользователя, кому позволено инетиться на фареволе). Клиенты http, как правило вообще на всё пилювали. Для околосекурных изделий MS - это просто тупик. Вообщем много ты хочешь... :lol: Даже от взрослых фареволов.

ПС. Есть конечно продукты... Но дорогие .... :lol:
А нового там действительно ничего нет. Так, картинки, кружева. Практически всё было в SP1.

Добавлено: 03 сен 2004, 01:12
Boo
Yury писал(а):
vg писал(а):
ну и стена там эта.. встроенная.. конфигурируется она, конечно, не так мощно как тот же аутпост.. но все же что-то...
Там нового ничего нет. Кроме косяков.
типа?
у нас в конторе запрещают ставить как раз из-за этих косяков. двое пробовали ставить на свои рабочие компы - зависло в процессе установки. когда перегрузились и стали откатывать, опять зависло. но после этого уже система загружалась только прямо в голубой экран :(

мне когда он понадобился протестировать кой-чего, его принесли в виде отдельного компьютера. вывод такой - если у тебя на компе немного чего наставлено, то полный вперед. а если нет - тогда поосторожней. бекап там сделай перед установкой, в бубен постучи, или еще чего.

Добавлено: 03 сен 2004, 10:01
Lepsik
в WiFi много поменяли. новый интерфей. ЛУчше переключаться между серверами.

Добавлено: 03 сен 2004, 10:50
vg
в WiFi много поменяли. новый интерфей. ЛУчше переключаться между серверами.
Выше говорили про "новое" в фаревольных функциях.