Jak uniemożliwić plikowi dostęp do Internetu?

16

Niektóre pliki .exei .dllpliki należące do niektórych programów na moim laptopie komunikują się z Internetem bez mojej zgody (ogólnie w celu samodzielnej aktualizacji). Chcę uniemożliwić tym plikom dostęp do Internetu jeden po drugim. Nie chcę instalować żadnych zewnętrznych zapór ogniowych. Korzystam z systemu Windows 7 Home Pro i jeśli można to zrobić za pomocą Zapory systemu Windows, jest w porządku. Spojrzałem na Zaporę systemu Windows, ale nie mogłem znaleźć ustawienia wyłączającego dostęp do plików.

Mehper C. Palavuzlar
źródło
2
Jeśli są to naprawdę aktualizacje wewnętrzne, powinna istnieć możliwość ich wyłączenia. Jest to lepsze, ponieważ nie tylko oszczędza przepustowość, ale także pamięć i czas procesora wykorzystywany do próby połączenia.
petersohn
@petersohn: Masz rację, ale niektóre programy nie mają tej opcji. Nadal chcę wiedzieć, jak to zrobić ręcznie.
Mehper C. Palavuzlar,

Odpowiedzi:

14

„Zapora systemu Windows z zaawansowanymi zabezpieczeniami” wydaje się mieć to, czego potrzebuję. Wpisałem „Zaporę systemu Windows” w polu wyszukiwania menu Start systemu Windows 7 i przypadkowo zobaczyłem inny program o nazwie Zapora systemu Windows z zaawansowanymi zabezpieczeniami. Posiada ustawienia reguł przychodzących i wychodzących, które może zdefiniować użytkownik. Oto zrzut ekranu z wyszukiwarki Google:

alternatywny tekst

Mehper C. Palavuzlar
źródło
1

Szukasz osobistego programu zapory ogniowej , z którego większość (lub wszystkie) pozwalają blokować ruch wychodzący. (Starsze wersje wbudowanej Zapory systemu Windows blokowały tylko ruch przychodzący, uniemożliwiając aplikacjom ujawnianie się jako serwery sieciowe).

Aktualizacja: Mehper dowiedział się, że Zapora systemu Windows z zaawansowanymi zabezpieczeniami zawartymi w systemie Windows 7 rzeczywiście umożliwia zdefiniowanie reguł zapory wychodzącej.

Wiele lat temu używałem do tego ZoneAlarm, ale przestałem go używać, gdy uszkodził mój stos sieciowy i w ogóle nie mogłem połączyć się z siecią. Istnieje również kilka innych do wyboru, takich jak Comodo Personal Firewall (który ma darmową wersję) i Norton Internet Security .

obrabować
źródło
Nadal istnieje darmowa wersja ZoneAlarm. Nazywają to „ZoneAlarm Basic”. Możesz go pobrać ze strefyalarm.com/security/en-us/…
Beaner
Hej, masz rację ... dzięki za korektę. Próbowałem znaleźć ZoneAlarm Basic wcześniej, a kiedy doszedłem do strony Trialware, nawet nie zauważyłem łącza Download.com i założyłem, że są one szczególnie złe, czyniąc „Free ZoneAlarm Basic” darmowym za pośrednictwem wersji próbnej.
okradać
Chociaż Zone Alarm działa dobrze na komputerach XP, może powodować problemy z Vista i zakładam, że funkcja automatycznej aktualizacji 7 jest.
Chris
Comodo to osobista zapora ogniowa, z której korzystam od dłuższego czasu w systemach Vista i 7. Może blokować połączenia wychodzące według aplikacji i ostrzegać, gdy takie próby nawiązania połączenia. Uważaj, aby nie zarejestrować się w celu uzyskania dodatkowych usług podczas instalacji.
LawrenceC,
1

Z piaskownicą (Shareware; bezpłatny do osobistego, niekomercyjnego użytku z ograniczoną funkcjonalnością) możesz uniemożliwić wszystkim programom w piaskownicy dostęp do Internetu. Dodatkowo Sandboxie uruchamia twoje programy w odizolowanej przestrzeni, co uniemożliwia im stałe wprowadzanie zmian w innych programach i danych na twoim komputerze.

Pokażę ci, jak możesz tworzyć, konfigurować i używać piaskownicy:

Po instalacji Sandboxie uruchom Sandboxie Control

"%programfiles%\Sandboxie\SbieCtrl.exe" /open

1 2) 3) 4 Przycisk Blokuj wszystkie programy uniemożliwia wszystkim programom w piaskownicy dostęp do Internetu. Gdy ten tryb jest włączony, przycisk zmienia się na Zezwalaj na wszystkie programy, a po kliknięciu cofnie efekt blokowania wszystkich programów.

Wyślij komunikat SBIE1307, gdy odmowa dostępu: Gdy program jest ograniczony z powodu tego ustawienia, Sandboxie może wysłać powiadomienie. Użyj tego pola wyboru, aby wskazać, czy chcesz otrzymywać te powiadomienia.

Możesz uruchomić plik wykonywalny w piaskownicy „DisabledInternet”:

1) Kliknij plik prawym przyciskiem myszy -> W menu kontekstowym wybierz „Wyślij do” -> „Sandboxie - DisabledInternet”

2) Kliknij plik prawym przyciskiem myszy -> W menu kontekstowym wybierz „Uruchom piaskownicę” -> Wybierz „Wyłączone piaskownica”

3) Przeciągnij i upuść plik do okna Kontroli Sandboxie -> Wybierz piaskownicę „DisabledInternet”

4) Możesz także użyć linii poleceń i zrobić skrót:

"%programfiles%\Sandboxie\Start.exe"  /box:DisabledInternet  "path to executable file"

Kilka ważnych uwag na temat Sandboxie:

Sandboxie to oprogramowanie shareware. W darmowej wersji brakuje kilku funkcji (automatyczne uruchamianie programów w Sandboxie i możliwość uruchamiania programów w więcej niż jednym piaskownicy w tym samym czasie), które są dostępne w wersji płatnej. Po 30 dniach użytkowania bezpłatna wersja wyświetla przypomnienia (5-sekundowe wyskakujące okienko) o aktualizacji do wersji płatnej, ale pozostaje funkcjonalna.

źródło:

http://www.sandboxie.com/

http://en.wikipedia.org/wiki/Sandboxie

crazypotato
źródło
0

Nie myśl o tym w kategoriach „dostępu do plików”. Pomyśl o tym w kategoriach „wyjątków”. Wyjątkiem są zapory systemu Windows, które decydują, które procesy (pliki exe, szczególnie w tym przypadku) mają możliwość ominięcia zapory systemu Windows w celu uzyskania dostępu do Internetu.

Przejdź do ustawień Zapory systemu Windows i możesz dostosować, które aplikacje mogą komunikować się z Twoją siecią i Internetem.

alternatywny tekst

Źródło

th3dude
źródło
Problem polega na tym, że powyższa lista dotyczy dozwolonych programów. Potrzebuję listy niedozwolonych programów.
Mehper C. Palavuzlar,
Dlaczego potrzebujesz listy niedozwolonych programów? Nie do końca rozumiem. Jeśli coś ma dostęp do Internetu, powinno znajdować się na liście „dozwolonych”. Stamtąd możesz usunąć jego prawa, aby nie mógł już uzyskać dostępu.
th3dude
Niektóre programy nie znajdują się na liście i mają dostęp. Na przykład Babilon. BTW, znalazłem rozwiązanie i za chwilę opublikuję je jako odpowiedź. W każdym razie dzięki za odpowiedź.
Mehper C. Palavuzlar,
@rob Mylisz się - Zapora systemu Windows może kontrolować zarówno ruch przychodzący, jak i wychodzący i postępuje zgodnie z tabelą reguł.
am