X



【ファイアウォール】simplewall【テレメトリ拒否】

0348名無しさん@お腹いっぱい。
垢版 |
2022/06/19(日) 20:37:38.58
>>347
これはこれは、セキュリティ板を股に掛ける大先生ではございませんか
いやはや、浅学なため重要度がCriticalの脆弱性に対処も出来ず汗顔の至り
返事も寄越さないメーカーよりも大先生のお知恵でご助力を賜れるなら心強い!

ひとつ先生のお力でパパッと解決して頂けたなら心より感謝を致しますよ
0350名無しさん@お腹いっぱい。
垢版 |
2022/06/19(日) 21:49:59.90
simplewall v.3.6.4
https://github.com/henrypp/simplewall/releases

このリリースはメンテナンスリリースです。

フォーカスアシスタントに対応した(win10rs3+)。
フルスクリーンアプリケーションのフォーカスを失うことがある通知を修正しました。
内部プロファイル読み込みのクラッシュを修正 (issue #1228)
空白の通知を修正 (issue #1009)

直リン

Portable
https://github.com/henrypp/simplewall/releases/download/v.3.6.4/simplewall-3.6.4-bin.zip
Installer
https://github.com/henrypp/simplewall/releases/download/v.3.6.4/simplewall-3.6.4-setup.exe
0351名無しさん@お腹いっぱい。
垢版 |
2022/06/19(日) 22:14:34.42
Ahnenblatt – Your Windows based genealogy software!
https://www.ahnenblatt.com/

Ahnenblatt 3.42 + Portable

Ahnenblattは、初心者から経験者まで、家系調査の整理に適した使いやすいフル機能の家系図作成ソフトウェアです。
検証を利用して、家族の不正確な部分を見つけ、わずか数クリックで印象的なグラフを作成できます。
0352名無しさん@お腹いっぱい。
垢版 |
2022/07/02(土) 11:11:46.10
ある日突然使っているアプリがネット接続できなくなった
マルウェア対策ソフトのアップデートもできなくなった
ウイルス対策ソフトとsimplewallを無効にしても接続できなかった
ネットワークアダプタの再構成までおこなったがだめだった
その後simplewallを復活させたらつながった

つまり、Defenderが勝手に復活してたということ
simplewall有効化でDefender無効化を再度行って正常化したのです
ああ迷惑
0353名無しさん@お腹いっぱい。
垢版 |
2022/07/03(日) 01:51:35.55
Simpleを起動時に同時起動する設定にしておくと、Simpleで制御しないとネット接続できなくなる現象起きるような気がする
ちゃんと再現性実験してないから気がするだけだが、ネットワーク制御がすべてSimpleのほうに移ってるっぽい
0354名無しさん@お腹いっぱい。
垢版 |
2022/07/11(月) 16:42:57.67
何故だろう
0355名無しさん@お腹いっぱい。
垢版 |
2022/07/15(金) 14:47:49.60
simplewall入れたらパッケージのWindows Searchが許可を求めてきたんだけど、これ何?
Windows Searchならサービスで無効にしているのだが。
0357名無しさん@お腹いっぱい。
垢版 |
2022/07/16(土) 11:56:01.05
simplewallのインストールと WindowsSearcheが許可を求めてきたことは無関係ということね
WindowsSearchは無効にするんじゃなくて、WindowsSearchがインデックスを作るフォルダを無しに設定すればいいと思う
これでWindowsSearchがリソースを食うことはほぼ無くなる
0358名無しさん@お腹いっぱい。
垢版 |
2022/07/16(土) 14:18:25.25
サービスでWindows Searchを有効にしたが、
パッケージのWindows Searchが許可を求めてくるのは変わらなかった。
サービスのWindows Searchって、C:\WINDOWS\system32\SearchIndexer.exeみたいだが、
これがパッケージのWindows Searchなのか?

Windows Searchがインデックスを作るフォルダはもともと無しに設定している。
リソースを食う食わないの問題じゃなく、有効無効に関係なくネットに接続するのが気持ち悪いんだよな。
まぁ、ブロックしておいたけどw
0359名無しさん@お腹いっぱい。
垢版 |
2022/07/16(土) 20:39:03.30
Windows機能に抵抗しても無駄だよ
アップデートの時にしれっと復活させられるから
だから生かしたままブロックするためにこれを入れるんだよ
最初はさんざんいろんなのが不当な通信しようと出てくるけど、全部拒否すれば静かになる
0360名無しさん@お腹いっぱい。
垢版 |
2022/07/16(土) 20:58:07.15
Windowsのシステムファイルでネットアクセスを許可するものって、Systemとsvchost.exeくらいですかね?
あとはブロックして大丈夫かな?
0362名無しさん@お腹いっぱい。
垢版 |
2022/07/18(月) 21:45:32.53
システムファイルはMicrosoftの署名が入っていれば、とりあえず許可してる。
ブロックリストでスパイやアプリケーションのテレメトリをブロックしてるから問題ないだろと思う。
0365名無しさん@お腹いっぱい。
垢版 |
2022/07/19(火) 15:22:20.71
>>364
それって独立したFWじゃなくてDefender設定するためのソフトでしょ
Defenderはブロック設定してもアップデートのたびに勝手に許可設定に書き換えたりするから使えないんだよ
0367名無しさん@お腹いっぱい。
垢版 |
2022/07/19(火) 15:42:23.63
TinyWallはポップアップが出ないから、使っていてつながらないソフトだけ許可すればいい。
勝手に通信しようとするアプリは勝手にブロックされてる。
0368名無しさん@お腹いっぱい。
垢版 |
2022/07/19(火) 16:13:19.88
ポップアップが出たほうが、どれだけ悪さしてるか実感できていいけどね
どうせ非表示にしたら二度と出てこないし
0370名無しさん@お腹いっぱい。
垢版 |
2022/07/20(水) 13:46:18.84
>>363
つまり、ブロックすると不具合が出るものは許可するわけですね
よければ、システムファイルで許可してるものを教えてください
0371名無しさん@お腹いっぱい。
垢版 |
2022/07/20(水) 19:07:59.53
>>370
何もしないなら何も許可しなくていい
Windowsアップデートするのであればsvchost送信許可
俺はスクリプトでスクレイピングやるのでwscriptも送信許可
システムにウイルス対策ソフトを含むのなら、
俺の場合サードパーティーウイルス対策ソフトのアップデート用のやつだけ送信許可
普通の人はsvchostだけでいいんじゃないの
0372名無しさん@お腹いっぱい。
垢版 |
2022/07/20(水) 21:44:39.11
>>370
わからないなら、システムファイルは全部許可して構わない。
デフォルトでスパイテレメトリがブロックされてるから、大きな問題は発生しない。
あとは気分の問題だけw
0373名無しさん@お腹いっぱい。
垢版 |
2022/07/21(木) 09:01:47.74
問題はなくとも、得体のしれないものを許可するという姿勢はおかしいと思う
新しいスパイ先ができてブロックリストのアップデートが行われるまでは許可になっちゃうリスクがあるわけだし
0380名無しさん@お腹いっぱい。
垢版 |
2022/07/24(日) 00:01:24.28
m
0381名無しさん@お腹いっぱい。
垢版 |
2022/07/24(日) 07:05:19.98
>>365
WFCがそれこそ便利。
0383名無しさん@お腹いっぱい。
垢版 |
2022/08/02(火) 13:43:55.91
>>382
NetGuard
100万ダウンロードの超有名Firewallアプリ。
こいつを使えば、無駄な通信はすべてブロック可能。
アプリごとに通信許可・不許可が設定出来る。
F-droid版には、広告フィルターもついてるので広告も消せる
プロ版(有料)には、Wiresharkでログを確認できるログ機能付き)
0385名無しさん@お腹いっぱい。
垢版 |
2022/08/03(水) 19:33:01.04
いつかのアップデートからアップデートを定期的に確認する(推奨)が無効にしても勝手に有効になるんだけど自分だけなのかな?
無効にする方法ないんか
0386名無しさん@お腹いっぱい。
垢版 |
2022/08/03(水) 21:24:22.51
win11にインストールしてPCを再起動したらアプリが自動で起動しないのですが
何か解決策ないでしょうか
再インストールは試しましたがうまくいきませんでした
0389386
垢版 |
2022/08/04(木) 22:41:58.69
OS再インストールしたらちゃんと起動するようになりました
原因わかってないのが気になりますが解決です。
0393名無しさん@お腹いっぱい。
垢版 |
2022/08/16(火) 17:17:48.79
ファイル共有してる人いる?
共有フォルダのアクセス権Everyoneに設定しても、マシン自体が見えませんみたいになってアクセスできないんだけど、どうすればいい?
0397名無しさん@お腹いっぱい。
垢版 |
2022/08/21(日) 12:10:54.81
一つずつ問題を切り分けるといい
先ず安全を確保した上で一時的にFWを停止しIPへpingが通るのか確認
大前提としてのWin共有サービスが稼働してるのかを確認(Server サービス)
よくトラブルとしてありがちなWin特有の概念、ホーム・社内・パプリックといった各NWカテゴリーの設定見直しといったところかね
0398名無しさん@お腹いっぱい。
垢版 |
2022/08/21(日) 17:41:33.60
解決しました
システムルールのSMBを有効にすればよかったみたいです
ついでにそこにWindows Update serviceというのがあったので、svchostじゃなくてそっちを有効にしたほうが安全なのかなと思いました
0399名無しさん@お腹いっぱい。
垢版 |
2022/08/21(日) 21:20:12.50
>>398
WindowsならSMBなんてデフォルトで有効になってそうなもんだけど
もしかしてネットワーク検索して見つからなかったのはWindowsPCじゃなくてNASだったというオチだったとか
0402名無しさん@お腹いっぱい。
垢版 |
2022/08/22(月) 17:12:24.25
というか、Win10以降はSMB自体が無効になってるから、共有したければコンパネからチェック入れに行かなきゃいけない
0407名無しさん@お腹いっぱい。
垢版 |
2022/08/25(木) 06:13:02.99
Windows Updateのシステムルール許可しても、ファームウェアアップデートのダウンロードができない
何のサービスを許可すればいいんだろ?
svchostそのものを許可するのはやりすぎだと思うんだけど
0409名無しさん@お腹いっぱい。
垢版 |
2022/08/25(木) 15:06:19.69
>>407
ファームウェアの更新をWindowsUpdateにやらせるなんて勇気あるな
自分でダウンロードして自分でファームウェア更新したほうが無難だよ
0413名無しさん@お腹いっぱい。
垢版 |
2022/08/27(土) 23:56:07.32
hostsから読み込んだhost情報をDB化すればインデックスをスキャンするだけで済むから全く遅延しないと思う
100万行に増えても同じ
0415名無しさん@お腹いっぱい。
垢版 |
2022/09/04(日) 17:59:32.47
>>383
それiPhoneに入れてみたけど、なんか使えないね
入れても通信ブロックされないし、設定するところもろくにない
Android向けのソフトなんだね残念
0417名無しさん@お腹いっぱい。
垢版 |
2022/09/09(金) 14:54:29.47
>>413
あ、私でもできます!
できる手段を教えてくださって、ありがとうございます!
0422名無しさん@お腹いっぱい。
垢版 |
2022/09/17(土) 21:18:30.78
>>419
自分インスコだけしてみたわ
案外使いやすいわ
セキュリティはこちらの方がしっかりしているかもしれんな
というかガチガチ過ぎるくらいだわ
0423名無しさん@お腹いっぱい。
垢版 |
2022/09/18(日) 12:36:06.23
Free Firewall 試してみたが
2.6.2は日本語が選択肢に現れないけどどうやって日本語化するんだ?
1.4.9だと普通に日本語化できた
0426名無しさん@お腹いっぱい。
垢版 |
2022/09/18(日) 16:59:22.48
simplewallはWFP(Windows Filtering Platform)のフィルタリングエンジンにプラグインするCallout Driverの1つにすぎない
simplewallのアップデートにWindowsの再起動は不要
0428名無しさん@お腹いっぱい。
垢版 |
2022/09/21(水) 22:30:22.88
simplewall v.3.6.7
https://github.com/henrypp/simplewall/releases

このリリースはメンテナンスリリースです。

Windows Update Serviceの解決策を追加した (issue #677, thx @taviso) [win10+]。
要求されたIPだけを通知で許可する機能を追加しました (issue #1265)
12時間および24時間タイマーの値を追加した (issue #1298)
エディタを開くと通知ウィンドウと重なってしまう問題を修正
アップデートをインストールすると、uwpアプリがリセットされる問題を修正しました (issue #1294)
検索フィルターですべてを選択するとすべてが選択される問題を修正 (issue #1264)
サービスやuwpアプリのデフォルトアイコンを読み込むように修正
メインメニューのチェックアップデートオプションを修正 (問題番号: 1309)
ポート番号が検証されるように修正 (issue #1240)
0429名無しさん@お腹いっぱい。
垢版 |
2022/09/28(水) 13:54:39.07
ほほう
0430名無しさん@お腹いっぱい。
垢版 |
2022/10/09(日) 14:52:03.78
simplewall、使い始めました。
Windowのシステムファイルでインバウンド通信してくるものがあるけど
(wininit.exeやmqsvc.exeなど)、これって許可しても大丈夫でしょうか?
0433名無しさん@お腹いっぱい。
垢版 |
2022/10/13(木) 07:27:59.75
そこのルールのIPv6リダイレクトのチェックは外してるけどループバックも外したほうがいいのだろうか
0444名無しさん@お腹いっぱい。
垢版 |
2022/11/16(水) 05:19:09.37
>>443
( ´_ゝ`) プッ
0447名無しさん@お腹いっぱい。
垢版 |
2022/11/23(水) 17:56:01.57
>>446
嫌われ者だろお前
レスを投稿する


ニューススポーツなんでも実況