- Dr web android брандмауэр
- Брандмауэр Dr.Web
- Dr web android брандмауэр
- 12.6.10(1) — перестал нормально работать брандмауэр
- #1 Kord
- #2 Whispersmith
- #3 Kord
- #4 Kord
- #5 Kord
- #6 Whispersmith
- #7 Andrey Kuzubov
- #8 Kord
- #9 Kord
- #10 Kord
- #11 AndreyKa
- Прикрепленные файлы:
- #12 Whispersmith
- #13 Kord
- #14 Whispersmith
- #15 AndreyKa
- #16 Kord
- #17 Whispersmith
Dr web android брандмауэр
Брандмауэр Dr.Web защищает мобильное устройство от несанкционированного доступа извне и предотвращает утечку важных данных по сети. Он позволяет контролировать подключения и передачу данных по сети и блокировать подозрительные соединения.
Брандмауэр Dr.Web реализован на базе технологии VPN для Android, что позволяет ему работать, не требуя получения прав суперпользователя (root) на устройстве. Реализация технологии VPN на Android связана с определенными ограничениями:
• В первую очередь, в каждый момент времени только одно приложение на устройстве может использовать VPN. В результате, когда приложение включает VPN на устройстве, открывается окно с запросом разрешения использования VPN для этого приложения. Если пользователь предоставит такое разрешение, приложение начинает использовать VPN, при этом другое приложение, использовавшее VPN до этого момента, теряет эту возможность. Такой запрос появляется при первом включении Брандмауэра Dr.Web. Кроме того, он может появляться при перезагрузке устройства и тогда, когда другие приложения запрашивают VPN. VPN приходится делить между приложениями во времени, и брандмауэр может работать, только когда он полностью владеет правами на использование VPN.
• Включение Брандмауэра Dr.Web может привести к невозможности подключения устройства, на котором он запущен, к другим устройствам напрямую через Wi-Fi или локальную сеть. Это зависит от модели устройства и используемых для подключения приложений.
• При включенном Брандмауэре Dr.Web устройство не может использоваться в качестве точки доступа Wi-Fi.
Технология VPN для Android используется только для реализации функций брандмауэра, при этом VPN-туннеля не создаётся и интернет-трафик не шифруется.
Чтобы включить Брандмауэр Dr.Web
1. На главном экране приложения выберите опцию Брандмауэр .
2. Нажмите кнопку Включить или используйте переключатель в правом верхнем углу экрана.
Dr.Web запрашивает разрешение на подключение к VPN. Для работы Брандмауэра необходимо предоставить это разрешение.
Чтобы включить Брандмауэр после загрузки устройства, откройте приложение Dr.Web.
На устройствах с Android 7.0 или более поздними версиями вы можете настроить автоматическое включение Брандмауэра Dr.Web после загрузки устройства. Для этого:
1. В настройках устройства выберите VPN .
2. Откройте настройки сети Dr.Web Security Space (Dr.Web Security Space Life).
3. На экране Dr.Web Security Space ( Dr.Web Security Space Life ) включите настройку Постоянная VPN .
На устройствах с Android 8.0 или более поздними версиями вы можете заблокировать доступ к Интернету после загрузки устройства, пока не появится подключение к VPN. Для этого включите настройку Подключаться только через VPN .
Источник
Брандмауэр Dr.Web
Защита от несанкционированного доступа извне, предотвращение утечек важных данных по сети, блокировка подозрительных соединений на уровне пакетов и приложений.
Брандмауэр Dr.Web использует собственную базу доверенных приложений. Доверенность приложения базируется на цифровом сертификате — все программы, легитимные с точки зрения Dr.Web, могут соединяться с любым адресом и по любому порту. Исключение: если приложение не имеет валидной подписи, имеет недействительную цифровую подпись или не имеет ее вовсе (например, «самописное» или open source) — выдается запрос на создание правила.
Контроль подключений на уровне приложений позволяет контролировать доступ конкретных программ и процессов к сетевым ресурсам и регистрировать информацию о попытках доступа в журнале приложений.
Фильтрация на уровне пакетов позволяет контролировать доступ к сети Интернет вне зависимости от программ, инициирующих подключение. Журнал пакетного фильтра хранит информацию о пакетах, переданных через сетевые интерфейсы.
Имеется так называемый «игровой режим», при включении которого окно с запросом на создание правила появляется поверх любого приложения, запущенного в полноэкранном режиме.
Производится мониторинг приложений, которые используют сеть в реальном времени, с возможностью принудительно завершить соединение.
Защита от несанкционированного доступа извне, предотвращение утечек важных данных по сети, блокировка подозрительных подключений к сети Интернет – в том числе по защищенному каналу.
Источник
Dr web android брандмауэр
Краткое описание:
Антивирус.
Описание Версии Light.
Минимально необходимая защита от вирусов.
Внимание! Версии Light НЕДОСТАТОЧНО для защиты от всех типов вредоносных программ — для максимального уровня безопасности используйте комплексную защиту Dr.Web для Android!
Функции и преимущества
• Быстрое или полное сканирование файловой системы, а также проверка сканером отдельных файлов и папок по запросу пользователя. В ПРО версии можно использовать индикацию и функцию многопоточного сканирования — тоже особенность про-версии. Это активно всегда, просто в настройках можно указать как показывать процесс сканирования — по ядрам или в одну строку, при проверке от 2 до 4 ядер вашего процессора (Если на девайсе 2 или 4 процессорных ядра, то при сканировании будет показано соответственно 2 или 4 одновременно проверяемых файла.) В Версии Light этой настройки нет.
Проверка файловой системы в режиме реального времени монитором SpIDer Guard при попытке сохранения файлов в памяти устройства.
• Детектирование новых, неизвестных вредоносных программ с помощью уникальной технологии Origins Tracing™.
• Защита SD-карты от инфицирования файлами автозапуска и Exploit.Cpllnk, представляющими опасность для Windows-устройств.
• Перемещение обнаруженных угроз в карантин с возможностью восстановления файлов оттуда.
• Минимальное влияние на скорость работы операционной системы.
• Бережное расходование ресурсов аккумулятора.
• Экономия трафика благодаря малому размеру обновлений вирусных баз, что особенно важно для пользователей лимитных тарифов мобильной связи.
• Подробная статистика о работе антивируса.
Удобные и информативные виджеты рабочего стола для доступа к приложению.
В составе этой версии программы отсутствуют важные компоненты защиты: антиспам, антивор и облачный URL-фильтр Cloud Checker. Чтобы максимально защитить мобильное устройство от всех типов киберугроз, используйте Dr.Web для Android (комплексная защита).
Техническая поддержка пользователям Антивирус Dr.Web Light более не оказывается.
Брандмауэр – новый компонент Dr.Web 9.0 для Android
Задача брандмауэра – контроль сетевой активности приложений. В Dr.Web для Android этот модуль обеспечивает фильтрацию внешнего сетевого трафика приложений – как установленных, так и системных. Пользователь может включить или отключить блокировку Wi-Fi или сотовых сетей (3G, 4G, GPRS), в том числе и в роуминге. Также возможна фильтрация по настраиваемым правилам – по IP-адресам и/или портам, целым сетям, областям адресов. Для каждого приложения это производится отдельно.
Для сотовых сетей предусмотрена возможность блокировки трафика по достижении его определенного размера – это позволит сэкономить при использовании ограниченных по трафику тарифных планов операторов.
Брандмауэр отслеживает как текущий трафик, так и уже переданный, предоставляя информацию об адресах/портах, к которым подключаются приложения, и о размере входящего и исходящего трафика. Предусмотрены подробные журналы сетевой активности на устройстве с сортировкой по широкому спектру параметров.
— Скидка 50%: инструкция
— Нужен ли вообще антивирус на Андроид Dr.Web (Пост #28980829)
— Чем Pro версия отличается от Lite?: Dr.Web (Пост #11879733)
— При установке приложения высвечивается запрос на отправку платных СМС, зачем это?: Это нужно для работы функции «Антивор»
— Как снять лог? Dr.Web (Пост #36608301)
— Цифра в скобках означает: Dr.Web (Пост #23582636)
— Руководство по уязвимости (новой фишки) читаем включаемся и не флудим. Dr.Web (Пост #27362160)
Описание уязвимостей, найденных «Советником по безопасности» — Dr.Web (Пост Pavel Plotnikov #39181326)
В теме обсуждаются только версии Про и Лайт (бесплатную) ну и конечно Life-License если есть проблемы с купленной в Маркете(GP)
Бета-тест новой версии приложения Dr.Web Security Space для Android 11.0 Dr.Web (Пост Michailko #53726750)
Основная в теме версия с официального сайта регистрируется ключом по ссылке (Все КЛЮЧИ:)
Как правильно оформить сообщение на форуме Оформление сообщений
Новости компании «Доктор Веб»: http://news.drweb.com/?lng=ru&c=5&p=0&m= Всегда свежие из первых рук.
Проверь работоспособность антивируса:
А можно создать самому:
Для мнительных: файл, который мы создаём в блокноте абсолютно безвреден для компьютера. В нём содержится ИМИТАЦИЯ ВИРУСА.
Многие пользователи проявляют недовольство тем, что не видят работает ли их антивирусный продукт или уже «сломался», так как молчит и не проявляет никаких признаков жизни. Для того, чтобы убедиться в том, что ваш антивирус правильно установлен (если он только что был установлен) и ведёт мониторинг вашей системы (и успокоить свои нервы и очистить совесть) вам необходимо сделать следующее:
1) открываем блокнот и создаём текстовый файл с таким содержанием: X5O!P%@AP[4\PZX54(P^)7CC)7>$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
2) далее нажимаем: файл->сохранить как.
3) в графе «тип файла» ставим «все файлы»
4) в графе «имя файла» называем свой файл как угодно, но в конце прибавляем .exe
5) жмём кнопку «сохранить» и смотрим результат (сохраняйте куда угодно, на любой локальный диск, неважно)
РЕЗУЛЬТАТЫ:
1) Ваш антивирусный продукт дико запищит и начнёт ругаться. Это означает, что он включён и находится в режиме мониторинга системы и легко обнаруживает вирусные файлы.
Этот тестовый файл будет помещён в карантин или удалён.
2) Ваш антивирусный продукт останется нем, как рыба об лёд. В таком случае сносите ваш антивирус и устанавливайте другой, так как он не видит даже очевидные вирусные угрозы.
Да, и не забудьте удалить ваш сохранённый файл (надеюсь вы запомнили куда вы его сохраняли?)
ИТОГИ:
Данный тест показывает: производит ли ваш антивирусный продукт непрерывный мониторинг системы. ЭФФЕКТИВНОСТЬ ОБНАРУЖЕНИЯ ОСТАЛЬНЫХ ВИРУСОВ ЭТОТ ТЕСТ НЕ ПОКАЗЫВАЕТ.
Русский интерфейс: Да
Требуется Android: 4.4+
Сообщение отредактировал iMiKED — 03.11.21, 05:47
не знаю что и как именно ищет этот антивирус, но разговоры о вирусах вы зря обсмеиваете. Кто мешает недобросовестному разработчику засунуть шпиона в любой из дистрибутивов и просто сливать всю вашу приватную инфу? Если уж в аппстор умудряются запихнуть, то Маркет — просто «дырень» в этом вопросе!
Это и не вирус и в тоже время наносит вам ущерб. Так что антивирусы однозначно НУЖНЫ!
по-поводу первого громкого фэйла на андроиде можете погуглить — разработчик Jackeey Wallpaper (приложение для смены обоев), скачали его более миллиона человек!
Сообщение отредактировал 123123 — 30.07.10, 14:15
Источник
12.6.10(1) — перестал нормально работать брандмауэр
#1 Kord
Планшет Huawei MediaPad T5 (2 гб ОЗУ, Android 8.0.0, прошивка AGS2-L09 8.0.0.230(C10)), пользуюсь больше года, DrWeb (начиная с v12.6.2) обновляю следующим образом: скачал APK-файл с офф.сайта, выключил интернет, установил свежий APK, запустил DrWeb, перезагрузил планшет (жду секунд 30 после появления рабочего стола, пока все виджеты не прогрузятся и нагрузка не процессор не снизится), включил интернет, запустил DrWeb и обновил базы вручную (обычно скачивается нескоголько Мб).
До обновлния на v12.6.10 брандмауэр работал хорошо, но с несколькими оговорками:
1. Если приложению запрещен доступ по WiFi, но разрешен через сотовую связь, то при подключении только к WiFi на это приложения все равно приходят Push-уведомления (т.е. в фоне связь с интернетом есть). Если запустить само приложение — доступа в интернет нет.
2. Пользуюсь торрент-клиентом LibreTorrent, у него DrWeb не правильно учитывает трафик (показывает что скачано в 2-3 раза меньше, чем на самом деле).
Вчера обновился до v12.6.10 и случайно обнаружил, что приложения, которым доступ в интернет запрещен, свободно ходят в сеть, а Доктор в брандмауэре показывает, что трафика нет. Пробовал повторно менять правила для приложений — не помогло.
Решил полностью удалить Доктора и установить предыдущую версию 12.6.9 (без импоста настроек — с нуля). Установил, настроил — запрещенные приложения ходят в сеть, брандмауэр показывает, что трафика нет.
Удалил Доктора, установил и настроил 12.6.10 — брандмауэр работает, но Доктор не может скачать свои базы, DrWeb Security Space даже в списке виджета брандмауэра не появляется.
Удалил Доктора, установил и настроил самую древнюю версию, каторую у себя нашёл (12.6.2) — запрещенные приложения ходят в сеть, брандмауэр показывает, что трафика нет.
Установил 12.6.10 без удаления предыдущей версии — брандмауэр работает, Доктор обновляется!
Но не без оговорок:
1.После включения планшета доступ в сеть имеют все приложения до тех пор, пока не запустить GUI Доктора вручную.
2. В виджете у торрент-клиента показывает трафик несколько Кб, но появилось приложение без названия со значком зеленого робота, у которого трафик совпадает со скачанным через торрент.
3. В списке приложений в брандмауэре появилось штук 20 новых (MTP USB driver access, clat part of nat464 и т.д.), приложение «root» теперь аж 3 шт отображается.
4. Оставил на ночь планшет с выключеным интернетом — на утро виджет Доктора показывает трафик по нолям, видимо Crash-нулся, файл Drweb_Crash.txt появился.
У меня вопрос — почему брандмауэр перестал фильтровать трафик не предыдущих версиях? Как заставить его работать? Рута нет, настройки самого планшета не менялись, новые приложения не устанавливались, вирусов не ловил.
#2 Whispersmith
Проверьте сначала, пожалуйста, настройки оптимизации для нашего приложения. В документации описано, где их можно найти. Обратите, пожалуйста, внимание, что возможны небольшие различия в местоположении данных настроек из-за разницы в версии оболочки.
Также приложите, пожалуйста, DrWeb_Crash.txt сюда.
В виджете у торрент-клиента показывает трафик несколько Кб, но появилось приложение без названия со значком зеленого робота, у которого трафик совпадает со скачанным через торрент.
Воспроизведите ситуацию и сделайте бекап в Настройках приложения, пожалуйста. Пришлите его мне в личку и укажите пароль от бекапа. Также покажите, пожалуйста, скриншот данной ситуации.
. В списке приложений в брандмауэре появилось штук 20 новых (MTP USB driver access, clat part of nat464 и т.д.), приложение «root» теперь аж 3 шт отображается.
Вы смотрите в трафике? Если да, то это возможно.
У меня вопрос — почему брандмауэр перестал фильтровать трафик не предыдущих версиях? Как заставить его работать?
Возможно, поможет настройка оптимизации, но за старые версии сложно сказать. Предлагаю разбираться в новой.
#3 Kord
Проверьте сначала, пожалуйста, настройки оптимизации для нашего приложения. В документации описано, где их можно найти. Обратите, пожалуйста, внимание, что возможны небольшие различия в местоположении данных настроек из-за разницы в версии оболочки.
Настройки оптимизации я всегда выставляю сразу после установки Доктора, ориентируюсь на указания «Аудитора безопасности», сверил согласно документации — все настроено.
Также приложите, пожалуйста, DrWeb_Crash.txt сюда.
1DrWeb_Crash.txt 14,86К 6 Скачано раз
Воспроизведите ситуацию и сделайте бекап в Настройках приложения, пожалуйста. Пришлите его мне в личку и укажите пароль от бекапа. Также покажите, пожалуйста, скриншот данной ситуации.
IMG_20210928_033857.jpg 87,01К 0 Скачано раз
Через Libretorrent как раз скачалось где-то 10Мб, а показано 52Кб. Бывает, что показывает корректно, бывает — половину трафика. И ещё момент: группе программ «hiview; com.huawei.iaware. » я вообще запретил выход в сеть, а трафик есть.
Во время интернет-сёрфинга и особенно скачивания торрентов виджет Доктора с трафиком иногда перезагружается и обнуляется, при этом создаётся файл DrWeb_Crash.txt нулевого размера
#4 Kord
1.После включения планшета доступ в сеть имеют все приложения до тех пор, пока не запустить GUI Доктора вручную.
Заметил следующее:
Начал загружаться рабочий стол, появился виджет Доктора и появился ключик VPN рядом с часами IMG_20210928_041331.jpg 13,76К 0 Скачано раз
Рабочий стол загрузился полностью — виджет Доктора пропадает на 2-3 сек, затем появляется, но ключика VPN нет и все приложения свободно выходят в интернет, трафик в виджете по нулям IMG_20210928_041355.jpg 17,02К 0 Скачано раз
Но стоит открыть GUI Доктора — ключик появляется, брандмауэр начинает работать IMG_20210928_041416.jpg 11,37К 0 Скачано раз
Ещё обнаружил, что в новой версии URL — фильтр перестал блокировать сайты (проверил на Хроме), а вот Spider Guard начал работать (на предыдущих версиях Доктора, если не устанавливать/обновлять приложения,то в статистике счётчик проверенных файлов не увеличиваться, даже за месяц использования планшета)
#5 Kord
Во время интернет-сёрфинга и особенно скачивания торрентов виджет Доктора с трафиком иногда перезагружается и обнуляется, при этом создаётся файл DrWeb_Crash.txt нулевого размера
#6 Whispersmith
группе программ «hiview; com.huawei.iaware. » я вообще запретил выход в сеть, а трафик есть.
так как вы смотрите в плавающем окне, то там показываются те соединения, которые активны на данный момент, если вы зайдете внутрь приложения в раздел Брандмауэр и раскроете список соединений на вкладке трафик для данной группы, то должны увидеть заблокированные соединения красного цвета. А трафик там показываться тот, который группа получила до того, как вы сделали правила блокировки для нее.
Но стоит открыть GUI Доктора — ключик появляется, брандмауэр начинает работать
К сожалению, не помню, какие настройки есть в настройках вашего устройства для VPN, попробуйте поставить Постоянная VPN, если она есть. Посмотрите, пожалуйста, будет ли воспроизводиться данная ситуация.
что в новой версии URL — фильтр перестал блокировать сайты (проверил на Хроме),
Какая версия браузера у вас? Можете попробовать на каком-нибудь другом(Опера, Яндекс браузер)?
Креши и бекап посмотрим, я вам отдельно напишу, спасибо.
#7 Andrey Kuzubov
Kord, здравствуйте.
1.После включения планшета доступ в сеть имеют все приложения до тех пор, пока не запустить GUI Доктора вручную.
Пришлите пожалуйста логи запуска Firewall по открытию GUI.
#8 Kord
группе программ «hiview; com.huawei.iaware. » я вообще запретил выход в сеть, а трафик есть.
так как вы смотрите в плавающем окне, то там показываются те соединения, которые активны на данный момент, если вы зайдете внутрь приложения в раздел Брандмауэр и раскроете список соединений на вкладке трафик для данной группы, то должны увидеть заблокированные соединения красного цвета. А трафик там показываться тот, который группа получила до того, как вы сделали правила блокировки для нее.
Почему-то не все соединения блокируются, отдельных разрешающих правил для них я не создавал Screenshot_20210929-142144.jpg 90,17К 0 Скачано раз
Также у некоторых других приложений растёт трафик в статистике, хотя доступ в сеть всегда запрещён (VLC, SwiftKey) Screenshot_20210929-142253.jpg 83,77К 0 Скачано раз
Но стоит открыть GUI Доктора — ключик появляется, брандмауэр начинает работать.
К сожалению, не помню, какие настройки есть в настройках вашего устройства для VPN, попробуйте поставить Постоянная VPN, если она есть. Посмотрите, пожалуйста, будет ли воспроизводиться данная ситуация.
К сожалению, таких настроек нет, все что есть — это возможность отключиться от текущей VPN (Доктора) или добавить новую.
что в новой версии URL — фильтр перестал блокировать сайты (проверил на Хроме),
Какая версия браузера у вас? Можете попробовать на каком-нибудь другом(Опера, Яндекс браузер)?
Chrome 94.0.4606.61 самый свежий из PlayMarket’a, Opera не самая последняя, поведение URL-фильтра везде одинаковое:
Если после перезагрузки планшета включить WiFi, то фильтр не работает. Если отключить WiFi и включить передачу данных — фильтр начинает работать! И в дальнейшем продолжает работать до перезагрузки планшета, даже на WiFi.
Ещё заметил, что когда включена передача данных, то Доктор обновляет базы без проблем, трафик процесса Drweb Security Space виден в плавующем окне: Screenshot_20210930-022422.jpg 84,88К 0 Скачано раз
А вот если включён WiFi, то процесса Drweb Security Space в плавующем окне нет, обновление проходит очень долго, но минут через 10 все равно пишет, что «Обновление завершено» Screenshot_20210930-022451.jpg 80,04К 0 Скачано раз
#9 Kord
Сообщение было изменено Kord: 29 Сентябрь 2021 — 20:38
#10 Kord
1.После включения планшета доступ в сеть имеют все приложения до тех пор, пока не запустить GUI Доктора вручную.
Пришлите пожалуйста логи запуска Firewall по открытию GUI.
#11 AndreyKa
в новой версии URL — фильтр перестал блокировать сайты
Honor 4C Android 6.0. Браузер Samsung.
Причём если включить URL-фильтр, то он в интерфейсе показывает что включен, но фильтрации нет.
Потом через некоторое время GUI показывает отключенный фильтр.
Вчера это заметил, включил и сегодня утром он опять отключен.
Прикрепленные файлы:
DrWeb_Crash.zip2,16К 2 Скачано раз
#12 Whispersmith
Kord, у нас, к сожалению, ваша проблема с Брандмауэром не воспроизводится, можете/хотите попробовать тестовую сборку?
#13 Kord
Kord, у нас, к сожалению, ваша проблема с Брандмауэром не воспроизводится, можете/хотите попробовать тестовую сборку?
Хочу, могу Напишите, где взять.
Заметил ещё один баг: аудитор безопасности пишет, что браузер Huawei Share, выбранный в качестве браузера по умолчанию, не поддерживается URL-фильтром. В настройках приложений по умолчанию выбран Chrome, а этого Huawei Share даже в списке нет
#14 Whispersmith
Kord, здравствуйте. Сслыка на скачивание новой версии у вас в личных сообщениях здесь на форуме. Посмотрите, пожалуйста.
#15 AndreyKa
А тем временем DrWeb теряет клиентов:
#16 Kord
#17 Whispersmith
Kord, здравствуйте. Если есть еще желание, то давайте попробуем с одним каким-нибудь приложением на ваш выбор сделать следующее:
1. выставляете в Брандмауэре запрет на весь вид трафика — wifi и моб.интернет,
2. далее заходите в приложение, для которого вы делали правила, создаете трафик,
3. возвращаетесь в наше приложение, делаете скриншот раскрытой вкладки этого приложения на вкладке трафик (не в плавающем окне),
4. в статистике сохраняете лог,
5. затем делаете бекап в настройках приложения
и присылаете все нам.
От бекапа нужен пароль, поэтому можете прислать мне в личные сообщения.
Сообщение было изменено Whispersmith: 05 Октябрь 2021 — 10:20
Источник