<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GQ&#039;s blog &#187; Windows</title>
	<atom:link href="http://gq.net.ru/tag/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://gq.net.ru</link>
	<description>Next step is the world domination...</description>
	<lastBuildDate>Tue, 06 Jul 2010 13:57:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Безопасное извлечение устройств</title>
		<link>http://gq.net.ru/2009/03/20/safe-device-remove/</link>
		<comments>http://gq.net.ru/2009/03/20/safe-device-remove/#comments</comments>
		<pubDate>Fri, 20 Mar 2009 15:41:27 +0000</pubDate>
		<dc:creator>GQ</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Цитаты]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gq.net.ru/?p=298</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><img src="http://gq.net.ru/wp-content/uploads/2009/03/safe_remove.png" alt="Безопасное извлечение устройств" title="Безопасное извлечение устройств" width="538" height="184" class="alignnone size-full wp-image-296" /></p>
]]></content:encoded>
			<wfw:commentRss>http://gq.net.ru/2009/03/20/safe-device-remove/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Vista, go home!</title>
		<link>http://gq.net.ru/2008/07/26/vista-go-home/</link>
		<comments>http://gq.net.ru/2008/07/26/vista-go-home/#comments</comments>
		<pubDate>Sat, 26 Jul 2008 08:46:32 +0000</pubDate>
		<dc:creator>GQ</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Оффлайн]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gq.net.ru/?p=271</guid>
		<description><![CDATA[Ах, красота! Даешь флэшмоб!]]></description>
			<content:encoded><![CDATA[<p><a href="http://sadko4u.livejournal.com/32864.html">Ах, красота!</a><br />
Даешь флэшмоб!</p>
]]></content:encoded>
			<wfw:commentRss>http://gq.net.ru/2008/07/26/vista-go-home/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Виста на озоне</title>
		<link>http://gq.net.ru/2007/08/08/vista-at-ozon/</link>
		<comments>http://gq.net.ru/2007/08/08/vista-at-ozon/#comments</comments>
		<pubDate>Wed, 08 Aug 2007 11:58:01 +0000</pubDate>
		<dc:creator>GQ</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Идиотизм]]></category>
		<category><![CDATA[Удивительное]]></category>
		<category><![CDATA[Цитаты]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gq.net.ru/2007/08/08/vista-at-ozon/</guid>
		<description><![CDATA[На озоне продается коробка Висты Ультимайт (или как там которая самая крутая). Стоит 9 тыр при том, что еще некоторое время назад стоила все 11. Самое забавное там в комментах: народ спорит о ценообразовании Майкрософта и жадности дяди Билла. Но следующий коммент меня зацепил. Майкрософту парня надо брать в евангелисты. Если госнаркоконтроль до него раньше [...]]]></description>
			<content:encoded><![CDATA[<p>На озоне продается коробка Висты Ультимайт (или как там которая самая крутая). Стоит 9 тыр при том, что еще некоторое время назад стоила все 11. Самое забавное там в комментах: народ спорит о ценообразовании Майкрософта и жадности дяди Билла. Но следующий коммент меня зацепил. Майкрософту парня надо брать в евангелисты. Если госнаркоконтроль до него раньше не доберется&#8230;</p>
<blockquote><p>Сам программист. Потому поверьте мне: то, что Майкрософт вытворяет с языками программирования &#8211; просто невообразимо. А теперь представьте себе, что в основу этой операционки положен как минимум 1 миллион строк кода. Ребята хорошо постарались и не опустили руки в тот момент, когда им приказали переписывать весь код с нуля. В этом продукте не только труд, но и душа, талант, логика, философия и, в какой-то степени, героизм многих людей. Каждая иконка, каждая текстура, каждая строчка кода говорит об этом. Посему, я даже рад отдать такие деньги за продукт, равных которому нет. К сожалению, 11 тыс. руб. это единственное, чем я, как обычный пользователь, могу отблагодарить Майкрософт, но они это заслужили!</p></blockquote>
<p>Коротеев Антон (все отзывы), Россия/Нижний Тагил, 20 лет</p>
<p><a href="http://www.ozon.ru/context/detail/id/3132268/?type=4#comments">http://www.ozon.ru/context/detail/id/3132268/?type=4#comments</a></p>
]]></content:encoded>
			<wfw:commentRss>http://gq.net.ru/2007/08/08/vista-at-ozon/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Настраиваем печать в Linux</title>
		<link>http://gq.net.ru/2007/06/08/printing-in-linux/</link>
		<comments>http://gq.net.ru/2007/06/08/printing-in-linux/#comments</comments>
		<pubDate>Fri, 08 Jun 2007 15:28:18 +0000</pubDate>
		<dc:creator>GQ</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[CUPS]]></category>
		<category><![CDATA[Печать]]></category>
		<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gq.net.ru/2007/06/08/printing-in-linux/</guid>
		<description><![CDATA[Итак задача: Есть разнородная сеть, состоящая из нескольких виндовых машин, и нескольких линуксовых. К нескольким виндовым машинам и нескольким линуксовым подключены принтеры. Как настроить это все хозяйство, чтобы печать работала со всех машин на все принтеры максимально прозрачно? Понятное дело, что в винде просто подключаем принтер, ставим драйвера, расшариваем принтер для доступа к нему по [...]]]></description>
			<content:encoded><![CDATA[<p>Итак задача:</p>
<p>Есть разнородная сеть, состоящая из нескольких виндовых машин, и нескольких линуксовых. К нескольким виндовым машинам и нескольким линуксовым подключены принтеры. Как настроить это все хозяйство, чтобы печать работала со всех машин на все принтеры максимально прозрачно?</p>
<p>Понятное дело, что в винде просто подключаем принтер, ставим драйвера, расшариваем принтер для доступа к нему по сети и все. Удаленные виндовые драйвера подключаем при помощи встроенных виндовых средств.</p>
<p>Под линуксом: </p>
<p>На тех машинах, к которым подключены принтеры, устанавливаем <strong>CUPS</strong>. Далее настраиваем принтер через его веб-интерфейс (PPD файлики используем либо встроенные, либо с <a href="http://linuxprinting.org">http://linuxprinting.org</a>). Возможно еще потребуется поставить <strong>hpijs</strong>.</p>
<p>Далее ставим галочку &#8220;Расшарить принтеры&#8221; все в том же веб-интерфейсе.</p>
<p>На тех, машинах, которые должны видеть чужие принтеры, тоже ставим CUPS и ставим галочку &#8220;Подключать расшаренные принтеры&#8221;.</p>
<p>Если машины находятся в разных сетях, придется поправить Access-лист на хосте с принтером и указать
<pre>BrowsePoll &lt;CupsServerHostName&gt;</pre>
<p> на тех машинах, которые должны подключать удаленные принтеры.</p>
<p>Кстати сакральное знание, которого нету в доках: @LOCAL у CUPS&#8217;а значит &#8220;любая локальная подсеть, то есть подсеть заданная для любого интерфейса, кроме ppp&#8221;.</p>
<p>В итоге и на хостах с принтерами, и на хостах без них, в вебинтерфейсе мы должны видеть все принтеры (которые подключены к линуксовым хостам).</p>
<p>Теперь подключение виндовых принтеров к линуксу: на одном из CUPS&#8217;ов подключаем удаленный принтер, указав ему URI &#8220;smb://windowHost/printerShare&#8221;. Естественно должна стоять поддержка Samb&#8217;ы. И этот хост расшаривает подключенный принтер остальным линуксовым хостам средствами CUPS&#8217;а.</p>
<p>А вот обратно всё хитрее.</p>
<p>Во-первых, ставим самбу. У нее должен быть подключен CUPS:</p>
<p><code>
<pre>[global]
    load printers = yes
    printing =  cups
    printcap name = cups</pre>
<p></code></p>
<p>И должны быть 2 хитрых шары:</p>
<p><code>
<pre>[printers]
    path = /var/spool/samba
    guest ok = yes
    browseable = no
    printable = yes
    printer admin = @lpadmin

[print$]
   comment = Printer Drivers
   path = /var/lib/samba/printers
   browseable = no
   read only = yes
   guest ok = yes
   write list = @lpadmin</pre>
<p></code></p>
<p>В качестве группы администраторов я использовал <em>lpadmin</em> &#8211; это группа, которая используется для администрирования CUPS&#8217;а. Эта группа обязательно должна иметь права на запись в каталог <code>/var/lib/samba/printers</code>.</p>
<p>Далее возможны 2 варианта: либо вы пробуете подключить в винде принтер расшаренный в самбе, винда просит диск с драйвером, устанавливает его локально и автоматически заливает на самбу драйвера (после чего все остальные виндовые машины могут подключать принтер, забирая дрова прямо с самбы), либо вам придется заливать дрова на самбу самому.</p>
<p>Как залить дрова на самбу.</p>
<p>Подключаем принтер к какой-нибудь виндовой машине (по сети через самбу) и устанавливаем его драйвера. На виндовой же машине расшариваем этот принтер. Затем на линуксовом хосте говорим:</p>
<pre>$ rpcclient &lt;имя виндовой машины&gt; -c 'getdriver "&lt;имя принтера&gt;"'</pre>
<p>Получаем что-то вроде:<br />
<code>
<pre>[Windows NT x86]
Printer Driver Info 3:
        Version: [3]
        Driver Name: [HP LaserJet P2015 Series PCL 5e]
        Architecture: [Windows NT x86]
        Driver Path: [\\\\POSTMAN\\print$\\W32X86\\3\\UNIDRV.DLL]
        Datafile: [\\\\POSTMAN\\print$\\W32X86\\3\\HPC20155.GPD]
        Configfile: [\\\\POSTMAN\\print$\\W32X86\\3\\UNIDRVUI.DLL]
        Helpfile: [\\\\POSTMAN\\print$\\W32X86\\3\\UNIDRV.HLP]

        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpzui43e.dll]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hppdvq01.dll]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpz5r43e.dll]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpcdmc32.dll]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hplj1xxx.exp]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpzsm43e.gpd]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpzst43e.dll]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\HPC2015W.HTML]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\HPC2015W.SWF]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\HPC2015W.XML]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpzev43e.dll]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpzhl43e.cab]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\STDNAMES.GPD]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpc20155.xml]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpc2015b.ini]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpzsc43e.dtd]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpzls43e.dll]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\hpzss43e.dll]
        Dependentfiles: [\\\\POSTMAN\\print$\\W32X86\\3\\UNIRES.DLL]

        Monitorname: []
        Defaultdatatype: []</pre>
<p></code></p>
<p>После этого вытаскиваем с этой виндовой машины все файлики, которые она нам выдала (если не заметили &#8211; все имена, это пути к файлам в виндовой нотации \\хост\шара\имяфайла). Кладем эти файлики в каталог /var/lib/samba/printers/W32X86/ (либо руками, либо через самбу, у нас же этот каталог расшарен под именем &#8220;Print$&#8221;).</p>
<p>Теперь самое страшное: создаем запись об этом драйвере:</p>
<pre>$ rpcclient localhost -c 'adddriver "Windows NT x86" "HP LaserJet P2015 Series PCL 5e:UNIDRV.DLL:HPC20155.GPD:UNIDRVUI.DLL:UNIDRV.HLP:NULL:RAW:hpzui43e.dll,hppdvq01.dll,hpz5r43e.dll,hpcdmc32.dll,hplj1xxx.exp,hpzsm43e.gpd,hpzst43e.dll,HPC2015W.HTML,HPC2015W.SWF,HPC2015W.XML,hpzev43e.dll,hpzhl43e.cab,STDNAMES.GPD,hpc20155.xml,hpc2015b.ini,hpzsc43e.dtd,hpzls43e.dll,hpzss43e.dll,UNIRES.DLL" 3'</pre>
<p>(Здесь устанавливаем все на localhost и текуший юзер входит в группу lpadmin. Если надо логиниться под другим юзером &#8211; используйте ключик -U. Ну и естественно, не забываем, что самба использует свою собственную базу паролей, которая управляется командой smbpasswd.)</p>
<p>Что там написано: первый параметр &#8211; это архитектура, для которой задается драйвер, для 2000/XP на x86 это &#8220;Windows NT x86&#8243;.<br />
Второй параметр, это опции, разделенные двоеточием. Первая опция &#8211; имя драйвера (любая строка), дальше 4 опции &#8211; имена первых четырех файлов в той выдаче, которую мы получили от винды, затем две опции NULL и RAW, и в конце одной опцией через запятую имена всех файлов, которые были указаны как <em>Dependentfiles</em> все в той же выдаче. Ну и третий параметр &#8211; это версия. Для 2000/XP пишем &#8220;3&#8243;.</p>
<p>Должны получить что-то вроде</p>
<pre>Printer Driver HP LaserJet P2015 Series PCL 5e successfully installed.</pre>
<p>После этого команда</p>
<pre>$ rpcclient localhost -c 'setdriver "&lt;ИмяПринтера&gt;" "&lt;Имя драйвера&gt;"'</pre>
<p>Должна нам сказать что-то вроде</p>
<pre>Succesfully set Printer1 to driver HP LaserJet P2015 Series PCL 5e.</pre>
<p><a href="http://us3.samba.org/samba/docs/man/Samba-HOWTO-Collection/classicalprinting.html#inst-rpc">Единственное место, где про все это написано нормально</a>.</p>
<p>PS На каждом шаге могут возникать малоадекватные ошибки. В первую очередь стоит смотреть в лог самбы &#8211; вполне может быть, что кому-то не хватает каких-то прав.</p>
]]></content:encoded>
			<wfw:commentRss>http://gq.net.ru/2007/06/08/printing-in-linux/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Обнаружена новая лицензия Виндовс</title>
		<link>http://gq.net.ru/2007/03/04/m-windows-new-licence/</link>
		<comments>http://gq.net.ru/2007/03/04/m-windows-new-licence/#comments</comments>
		<pubDate>Sun, 04 Mar 2007 11:48:02 +0000</pubDate>
		<dc:creator>GQ</dc:creator>
				<category><![CDATA[Грустное]]></category>
		<category><![CDATA[Смешное]]></category>
		<category><![CDATA[Цитаты]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gq.net.ru/2007/03/04/m-windows-new-licence/</guid>
		<description><![CDATA[&#8230; сотрудники самих правоохранительных органов не отрицают, что на компьютерах в их собственных кабинетах установлены контрафактные программы. Но по словам начальника отдела «К» ГУВД Воронежской области Павла Сушкова, его коллеги таким образом закон об авторских правах не нарушают. — ФЗ РФ «Об авторских и смежных правах» подразумевает привлечение к ответственности тех фирм, которые используют программное [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>&#8230; сотрудники самих правоохранительных органов не отрицают, что на компьютерах в их собственных кабинетах установлены контрафактные программы. Но по словам начальника отдела «К» ГУВД Воронежской области Павла Сушкова, его коллеги таким образом закон об авторских правах не нарушают.<br />
— ФЗ РФ «Об авторских и смежных правах» подразумевает привлечение к ответственности тех фирм, которые используют программное обеспечение исключительно в коммерческих целях, — говорит Павел Феликсович. — Поскольку Министерство внутренних дел — это государственная организация, то вопрос о наличии нелицензионных программ в компьютерах его сотрудников неактуален.</p></blockquote>
<p align="right">Источник: <a href="http://www.moe.kpv.ru/view/text.shtml?22895">http://www.moe.kpv.ru/view/text.shtml?22895</a></p>
<p>Дальше тоже прелестно:</p>
<blockquote><p>Есть у «Linux» и минусы. Для того чтобы работать с этой операционкой, нужно хорошо разбираться в программировании. Сложности могут возникнуть уже на первом этапе — при установке. В некоторых версиях «Linux» придётся переписывать ядро программы для своего компьютера, а кроме того, и приобретать нужные драйверы, поскольку старые могут просто не подойти.<br />
Небольшие сложности могут возникнуть и с программным обеспечением. Вы не сможете установить на свой компьютер, оснащённый «Linux», продающиеся в магазинах «фотошопы», «корелы» и прочие полезности. Для этой операционки нужны специальные версии этих программ, которые найти в продаже практически невозможно — их можно скачать в Интернете.<br />
Все эти минусы в принципе незначительны, если операционная система досталась вам бесплатно, однако это нельзя сказать про сетевые версии, предназначенные для организаций с большим количеством компьютеров. Сетевую «Linux» придётся покупать за деньги, причём стоит она чуть ли не больше, чем аналогичная версия «Windows».</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://gq.net.ru/2007/03/04/m-windows-new-licence/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Знаете ли вы&#8230;</title>
		<link>http://gq.net.ru/2007/01/19/do-you-know/</link>
		<comments>http://gq.net.ru/2007/01/19/do-you-know/#comments</comments>
		<pubDate>Fri, 19 Jan 2007 12:54:07 +0000</pubDate>
		<dc:creator>GQ</dc:creator>
				<category><![CDATA[Смешное]]></category>
		<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gq.net.ru/2007/01/19/do-you-know/</guid>
		<description><![CDATA[&#8230;как распечатать список файлов в папке? Майкрософт знает.]]></description>
			<content:encoded><![CDATA[<p>&#8230;как распечатать список файлов в папке?</p>
<p>Майкрософт <a title="Печать списка содержимого папки в Windows" href="http://support.microsoft.com/kb/196628/ru">знает</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://gq.net.ru/2007/01/19/do-you-know/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Opera on Windows Mobile 2005</title>
		<link>http://gq.net.ru/2006/10/30/opera-on-windows-mobile-2005/</link>
		<comments>http://gq.net.ru/2006/10/30/opera-on-windows-mobile-2005/#comments</comments>
		<pubDate>Sun, 29 Oct 2006 21:58:34 +0000</pubDate>
		<dc:creator>GQ</dc:creator>
				<category><![CDATA[Софт]]></category>
		<category><![CDATA[Удивительное]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gq.homelinux.org/2006/10/30/opera-on-windows-mobile-5/</guid>
		<description><![CDATA[Тормозная зараза ета опера. Хотя вообще так прикольно&#8230; Ой&#8230;. особенно в лэндскейпе и с выдвинутой онскрин клавиатурой В общем не спится мне&#8230;.]]></description>
			<content:encoded><![CDATA[<p>Тормозная зараза ета опера. Хотя вообще так прикольно&#8230;<br />
Ой&#8230;. особенно в лэндскейпе и с выдвинутой онскрин клавиатурой <img src='http://gq.net.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
В общем не спится мне&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://gq.net.ru/2006/10/30/opera-on-windows-mobile-2005/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fujitsu Siemens LOOX N560</title>
		<link>http://gq.net.ru/2006/10/03/fs-loox-n560/</link>
		<comments>http://gq.net.ru/2006/10/03/fs-loox-n560/#comments</comments>
		<pubDate>Tue, 03 Oct 2006 06:33:58 +0000</pubDate>
		<dc:creator>GQ</dc:creator>
				<category><![CDATA[Железки]]></category>
		<category><![CDATA[Рекомендую]]></category>
		<category><![CDATA[Софт]]></category>
		<category><![CDATA[Цитаты]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gq.homelinux.org/2006/10/03/fs-loox-n560/</guid>
		<description><![CDATA[Приобрел вчера эту игрушку. Пока разбираюсь. Первые впечатления: Очень порадовала комплектация: Док Запасной стилус Чехол (кожезаменитель? но хорошего, вроде, качества) Набор проводов и коннекторов (для вариантов Всех сочетаний из USB(и/или USB-host), док, сетевой адаптер) Плюс ко всему мне попался расширенный набор, в котором к коробке с наладонником прилагались: Адаптер от прикуривателя (12-24 вольт) Автомобильный держатель [...]]]></description>
			<content:encoded><![CDATA[<p>Приобрел вчера эту игрушку. Пока разбираюсь. Первые впечатления:</p>
<p> Очень порадовала комплектация:</p>
<ul>
<li>Док</li>
<li>Запасной стилус</li>
<li>Чехол (кожезаменитель? но хорошего, вроде, качества)</li>
<li>Набор проводов и коннекторов (для вариантов Всех сочетаний из USB(и/или USB-host), док, сетевой адаптер)</li>
</ul>
<p>Плюс ко всему мне попался расширенный набор, в котором к коробке с наладонником прилагались:</p>
<ul>
<li>Адаптер от прикуривателя (12-24 вольт)</li>
<li>Автомобильный держатель на присоске</li>
</ul>
<p>Ну и из софта:</p>
<ul>
<li>Набор всяких примочек от производителя</li>
<li>Локализатор и три словаря от парагона (расширенный Rus-Eng-Rus и стандартные Rus-Deu-Rus и Rus-Fr-Rus)</li>
<li>PalmGISGPS</li>
</ul>
<p>Ах да, еще какой-то ваучер на покупку софта на 70евро в каком-то буржуинском онлайн магазине.</p>
<p>Что убило:</p>
<p><strong>ВИНДА!!!</strong></p>
<p>До этого с нею только игрался. Сейчас попробовал поработать и понял что ничего более чудовищного в плане интерфейса я не видел. Мультитаскинг оказался еще хуже, чем я думал. Особенно порадовало описания одной программки от Фуджитсу, которая идет в комплекте. Если чуть-чуть убрать обтекаемые маркетинговые формулировки, то оно звучит следующим образом:</p>
<blockquote><p>Вас уже достала чудовищная поделка под названием Internet Explorer для WM? Не правда ли он отвратительно показывает страницы и приходится постоянно пользоваться горизонтальной прокруткой? Тогда специально для Вас мы изобрели новый костыль, который позволяет пользоваться этой какашкой с бОльшим удобством.</p></blockquote>
<p>Ну и еще до кучи:</p>
<ul>
<li>Могли бы защитную плёнку в комплект включать, все равно ведь мастхэв</li>
</ul>
<p>Продолжение следует&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://gq.net.ru/2006/10/03/fs-loox-n560/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Отчет о корпусе Ascot 6AR6/420 (2.01)</title>
		<link>http://gq.net.ru/2006/08/24/ascot-6ar6420-201-review/</link>
		<comments>http://gq.net.ru/2006/08/24/ascot-6ar6420-201-review/#comments</comments>
		<pubDate>Thu, 24 Aug 2006 11:06:29 +0000</pubDate>
		<dc:creator>GQ</dc:creator>
				<category><![CDATA[Железки]]></category>
		<category><![CDATA[Рекомендую]]></category>
		<category><![CDATA[Статьи]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gq.homelinux.org/2006/08/24/ascot-6ar6420-201-review/</guid>
		<description><![CDATA[Позавчера утром проснулся от пинка ногой и заявления, что у нас сгорел комп. Как выяснилось, сгорел БП (судя по всему силовая электроника). Прикинув что мне все равно нужен новый корпус, потому что а)надо собрать комп из старых железок в пордарок, б)в инвине стоящем под столом меня не устраивает охлаждение дисков, решил поменять не только блок [...]]]></description>
			<content:encoded><![CDATA[<p>Позавчера утром проснулся от пинка ногой и заявления, что у нас сгорел комп. Как выяснилось, сгорел БП (судя по всему силовая электроника). Прикинув что мне все равно нужен новый корпус, потому что а)надо собрать комп из старых железок в пордарок, б)в инвине стоящем под столом меня не устраивает охлаждение дисков, решил поменять не только блок питания, но и корпус.</p>
<p>В начале я уж было решил брать <a href="http://www.thermaltake.com/">ThermalTake</a> (<a href="http://www.thermaltake.com/product/Chassis/midtower/swing/swing_index.asp" title="ThermalTake Swing">Swing</a> или <a href="http://www.thermaltake.com/product/Chassis/midtower/armorjr/vc3000_index.asp" title="ThermalTake Armor Jr.">Armor Jr.</a>), но решил перед выходом из дому почитатать <a href="http://www.ixbt.com" title="Хобот">хобот</a>, и что-то как-то там народ очень с нелюбовью о качестве термалтэйковских корпусов отзывался. Особенно про их шумность. Следующие четыре часа были потрачены на выбор корпуса. Требования были такие:</p>
<ul>
<li>Минималистический дизайн (отсутстсвие наворотов в стиле &#8220;кулхацкер&#8221;, но в то же время не хотелось совсем дешевого пластмассового вида).</li>
<li>Корзина под диски, обдуваемая засасывающим вентилятором.</li>
<li>2 (или в крайнем случае 1 + одно нормальное посадочное место) вентилятора 9 или лучше 12 см.</li>
<li>Достаточно толстые стенки, чтобы корпус не был хлипким и не резонировал.</li>
</ul>
<p>Ну и, естественно, не хотелось очень сильно переплачивать за все это.</p>
<p>В результате понял, что ничего лучше корпусов, продаваемых под маркой Ascot (иногда приписывают ASUS в качестве производителя, хотя от ASUS&#8217;а в нем только наклейка &#8220;Powered by ASUS&#8221;, а производит их HEC group) сегодня купить нельзя.</p>
<p>После недолгих камланий над гуглом и прайс.ру решил покупать Ascot 6AR6-F/420. &#8220;-F&#8221; в данном случае означает встроенный кардридер. Но тут меня ждал небольшой облом, модели с кардридером были в наличии (в пределах досягаемости + чтобы купить в тот же день) только мощностью 360 ватт. Не то чтобы мне этого было мало, до сих пор мне хватало <strong>честных</strong> 300х, но, с учетом предстоящего через год-полтора апгрейда, все-таки было в притык (ну там двухядерность, несколько дисков и все такое). Поэтому пришлось взять 6AR6/420, а кардридер оставить белый <img src='http://gq.net.ru/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  (Наверное куплю черный кардридер совмещенный с флоповодом, как только они появлятся где-нибудь неподалеку.) Что в общем-то не портит картину хотя бы и потому, что привод CD у меня пока стоит старый и тоже белый. (Блин, связался с черно-серебристым корпусом, теперь проблемы&#8230;:) )</p>
<p>Теперь собственно что мне есть сказать об этом корпусе.</p>
<p><span style="font-weight: bold">Что понравилось</span></p>
<p>Действительно симпатичный дизайн.</p>
<p>Достаточно просторный и удобный внутри, с 3 12тисантиметровыми кулерами (один в БП, один сзади на выдуве, один спереди на вдуве).<br />
<img src="http://gq.net.ru/wp-content/uploads/2006/08/sideopened.jpeg" id="image74" alt="sideopened.jpeg" /></p>
<p>Очень неплохая и главное нормально обдуваемая корзина под диски с резиновыми прокладочками под винты. Правда несколько хлипкая (что компенсируется жесткой фиксацией и сверху и снизу) и немного туговато вставляется, да еще присутствует грань на нижнем полозе, по которому ездит корзина, которая (грань) проходит при вставлении/вынимании меньше чем в миллиметре от нижнего диска и, боюсь, может снести пару элементов с платы контроллера этого диска, если вставлять неаккуратно.<br />
<img src="http://gq.net.ru/wp-content/uploads/2006/08/hddrack.jpeg" id="image72" alt="hddrack.jpeg" /></p>
<p>Более-менее (по крайней мере пока я еще не занимался моддингом в этом направлении) тихий и в, то же время, 12тисантиметровые кулеры снабжены термодиодами, которые заставят их крутиться сильнее в случае, если диски, или воздух, или то, к чему их прилепите, начнут перегреваться. А охлаждает очень неплохо: тепиература дисков упала ниже 30 градусов.<br />
Еще достаточно удобные костыли, закрывающие сзади прорези под платы расширения. Вытаскивать их правда не просто, приходится подцеплять отверткой, зато устанавливаются назад одним нажатием пальца.</p>
<p style="font-weight: bold">Что не понравилось</p>
<p>Пластмассовые полозья для ToolFree установки 5тидюймовых девайсов &#8211; в старом InWin&#8217;е были более удобные и аккуратные металлические, котороые, к тому же, позволяли привинтить сидюк дополнительно одним винтом слева.</p>
<p><img src="http://gq.net.ru/wp-content/uploads/2006/08/rails1.jpeg" id="image73" alt="rails1.jpeg" /></p>
<p>ToolFree хреновина, позволяющая крепить платы расширения. То есть сама по себе она может быть и ничего, но она не позволяет выборочно зажать некоторые платы винтами (либо зажимать ею все платы, либо снимать ее нафиг и пользоваться винтами). В частности у меня проблемы возникли из-за планки с портами (которая не имеет, понятное дело, дополнительного упора в виде платы, вставленной в PCI слот и из-за этого недостаточно крепко зажимается этой тулфрёй. Ну и, правда это частный случай, мне требовались винты чтобы поставить кулер моего <a href="http://www.zalmanrus.ru/product.php?732">Zalman <strong style="font-weight: normal">CNPS6000-Cu</strong></a>.</p>
<p><img src="http://gq.net.ru/wp-content/uploads/2006/08/extmount.jpeg" id="image75" alt="extmount.jpeg" /></p>
<p style="font-weight: bold">Что я не понял</p>
<p>Нахрена было придумывать съемную корзину для флоповода? То есть я понимаю, что если бы она была несъемной, то возникли бы проблемы с тем, как привентить флоповод справа, но не лучше ли было для этого использовать тот же метод, что и для 5тидюймовых устройств? Естественно тут все портят страшные пластмассовые полозья, но в InWin&#8217;е все было крайне удобно. О! Кажется понял! Если туда ставить не флоповод/кардридер, а жесткий диск, то тогда бы пришлось снимать все эти замечательне экранирующие перфорированные панельки спереди. Правда кому может понадобиться ставить 7 дисков в несерверный (ну по крайней мере не для такого количества дисков) корпус?<br />
<img src="http://gq.net.ru/wp-content/uploads/2006/08/fddrack.jpeg" id="image71" alt="fddrack.jpeg" /><br />
<span style="font-weight: bold">Что рассмешило</span></p>
<p>Замок и датчик открытия корпуса.</p>
<p>Датчик, конечно, работающий, вот только смысла в нем не так много, ведь передняя панель снимается без каких-либо сложностей, после чего можно, например, вытащить сиди-приводы и засунуть руку через образовавшееся отверстие. Неудобно, конечно будет так вредительствовать, но все-таки вполне реально.</p>
<p>Ну а ключ, который одинаковый на всех экземплярах данного корпуса и представляет из себя аналог ключа замка кенсингтона или ключа, которым в эпоху 386 отключали клавиатуру, но&#8230;. (sic!) без единой риски внутри. Игрушка одним словом.</p>
<p>В общем нахрена это было делать &#8211; непонятно.</p>
<p><span style="font-weight: bold">В целом</span>, корпус вполне понравился. Единственное с чем у меня сейчас проблемы &#8211; шумит очень. Но это из-за того, что при перестановке железок неудачно всавил видеокарту и начал гудеть ейный кулер. Сегодня буду делать комп еще тише. Там резисторов в питание кулетов понатыкать и тп. Ну и осталось купить копмлект из черной дивиди-писалки, флоповода и кардридера (а еще до кучи куплю круглые шлейфы внутрь, чтобы все было как у больших).<br />
<small>PS. Фотографии корпуса взяты с <a href="http://www.jupiter-group.ru/">http://www.jupiter-group.ru/</a>.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://gq.net.ru/2006/08/24/ascot-6ar6420-201-review/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Правила для Jetico Personal Firewall</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/</link>
		<comments>http://gq.net.ru/2006/05/30/jpf-rules/#comments</comments>
		<pubDate>Tue, 30 May 2006 15:20:04 +0000</pubDate>
		<dc:creator>GQ</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Рекомендую]]></category>
		<category><![CDATA[Софт]]></category>
		<category><![CDATA[Статьи]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/</guid>
		<description><![CDATA[NB! Статья написана про JPF v1. JPF v2 во многом отличается от v2, хотя основные идеи там те же. NB! За консультациями по настройке JPF обращайтесь сюда. Я не консультирую, в особенности по JPF2. Чуть раньше я уже писал про лучший на мой взгляд файрвол для Windows. И обещал выложить свои правила для него. Что [...]]]></description>
			<content:encoded><![CDATA[<p><strong>NB!</strong> Статья написана про JPF v1. JPF v2 во многом отличается от v2, хотя основные идеи там те же.</p>
<p><strong>NB!</strong> За консультациями по настройке JPF обращайтесь <a href="http://forum.ru-board.com/topic.cgi?forum=5&#038;bm=1&#038;topic=11193#1" title="RuBoard">сюда</a>. Я не консультирую, в особенности по JPF2.</p>
<p><a href="http://gq.net.ru/2006/05/15/jetico-personal-firewall/" title="Jetico Personal Firewall">Чуть раньше</a> я уже писал про лучший на мой взгляд файрвол для Windows. И обещал выложить свои правила для него. Что я и делаю. Собственно сами файлы ниже, а вначале некоторые объяснения по поводу того, как именно я представляю себе файрвол в ОС Windows.</p>
<ul>
<li>Персональный файрвол для винды это инструмент который позволяет задать ограничение для программ выполняющихся в винде и для служб самой винды.</li>
</ul>
<ol>
<li>Какие типовые задачи должен позволять решать этот инструмент?
<ol>
<li>Возможность накладывать ограничения на сетевой траффик на уровне IP и ниже (<em>пакетная фильтрация</em>).</li>
<li>Возможность задавать ограничения на сетевой траффик в приязке к приложениям, этот траффик генерирующим (<em>фильтрация на уровне приложений</em>).</li>
</ol>
</li>
<li>Кроме того от файрвола хотелось бы:
<ol>
<li>Простой формы представления всех правил и настроек.</li>
<li>Возможность протоколирования всех событий (прохождение пакетов, срабатывание правил и т.д.).</li>
<li>Возможность задавать шаблоны правил, которые затем можно легко применять к разным программам.</li>
<li>Возможность задавать &#8220;Зоны&#8221; &#8211; диапазоны IP-адресов, которые затем можно использовать в правилах.</li>
</ol>
</li>
<li>Дополнительные возможности, которые может предоставлять файрвол:
<ol>
<li>Базовые функции IDS (Intrusion Detection System)</li>
<li>Отслеживание windows-специфичных механизмов, которыми могут воспользоваться (и пользуются) вредоносные программы, чтобы получить доступ к сети (hooks, внедрение в код дочернего процесса, скрытый запуск других программ (в первую очередь браузеров) и т.п.)</li>
</ol>
</li>
</ol>
<p>Фильтрация траффика на уровне приложений <span style="font-weight: bold">не относится</span> к функциям файрвола. Да, файрвол может предоставлять интерфейсы для плагинов, позволяющие плагинам осуществлять такую фильтрацию (кэширование DNS, вырезание банеров и поп-апов из HTTP, проверка антивирусом файлов, загружаемых по тем или иным протоколам), но это не должно быть встроенным в его ядро (кивок в сторону Нортонов, Касперских и им подобных).</p>
<p>Собственно мой выбор пал на Jetico потому что это единственный файрвол, который соответствует всем перечисленным выше требованиям (кроме пункта 3.1 &#8211; обнаружение атаки еще можно реализовать, создав правило, соответствующее этой атаке, но вот реализовать реакцию на нее в виде автопереконфигурирования файрвола &#8211; нет). При этом он крайне стабилен и, что самое главное, бережно относится к системным ресурсам.</p>
<p><small>Если кому интересно, из конкурентов я пробовал как минимум следующие:</small></p>
<ul>
<li><small>Agnitum Outpost Firewall Pro</small></li>
<li><small>ZoneAlarm Pro</small></li>
<li><small>Sygate Personal Firewall Pro</small></li>
<li><small>Kerio Personal Firewall</small></li>
<li><small>AtGuard</small></li>
<li><small>Norton Personal Firewall</small></li>
<li><small>Tiny Firewall</small></li>
</ul>
<p>Прежде чем перейти к настройкам JPF попробую сформулировать некоторый предпосылки из которых я исходил.</p>
<p>Все программы можно разделить на три класса:</p>
<ol>
<li>Доверенные программы, к которым не надо применять никаких ограничений.</li>
<li>Программы, которым разрешено соединяться только с определенным сервисом на определенном сервере.</li>
<li>Программы, которым запрещено все.</li>
</ol>
<p>При этом для программ из первого класса надо иметь возможность задавать ограничение по &#8220;Зоне&#8221;:</p>
<ol>
<li>Разрешено соединение только с локальным компьютером.</li>
<li>Разрешено соединение с компьютерами из домашней сети.</li>
<li>Разрешено соединение с компьютерами из локальной сети провайдера.</li>
<li>Разрешено соединение со всеми.</li>
</ol>
<p>Как нетрудно заметить, на самом деле эти ограничения (точнее разрешения) будут вложенными: если вы разрешаем программе подключаться к локальной сети провайдера, то уж к своей домашней сети запрещать не имеет смысла.</p>
<p>Перейдем к программам из 2го класса.</p>
<p>Почему-то во многих файрволах (и JPF с правилами по-умолчанию не исключение) принято так или иначе задавать правила для приложений в виде <em>&#8220;Программа The Bat! &#8211; это почтовая программа и она должна ходить только на порт 25 и 110&#8243;. </em> К чему это приводит? Либо пользователь вынужден переодически тыкать мышкой в всплывающее окно с сообщением, что программа полезла куда-то еще (Особенно часто такое бывает с браузерами, потому что пользователи обычно забывают указать, что помимо 80го порта есть еще https (443), ftp-control (21), прокси (1080, 3128), да и вообще нередко встречаются веб-сервера на экзотических портах не говоря уже о забавном соедиении с ftp-data в пассивном режиме). Забавнее бывает, когда к этому правилу еще прибавляют <span style="font-style: italic">&#8220;а на остальные ей ходить нельзя</span>&#8221; и потом долго разбираются с вопросом &#8220;А почему у меня не работает IMAP (POP3S, IMAPS, SMTPS &#8211; подставьте по вкусу)?&#8221;</p>
<p>Но самое забавно впереди: допустим для некоторой почтовой программы мы-таки зададим необходимые ограничения по портам. И что? Это защитит нас от гнусных хакеров (&#8220;лишнего&#8221; интеллекта программы)? На самом деле не очень. Да, если вышеупомянутый TheBat! все же полезет на вебсайт производителя с целью поинтересоваться своей легальностью (чего он все же не делает), то мы это заметим, но ведь он может поступить хитрее: отправить что-либо через 110й порт на сервере, контролируемом производителем (или злоумышленником, если мы говорим о попытке взлома).</p>
<p>Таким образом я пришел к выводу, что на самом деле в большинстве случаев либо мы доверяем программе и даем ей полную свободу внутри некоторой зоны, либо мы ей не доверяем и разрешаем ходить только на <strong>определенный порт определенного сервера</strong> (например ходить на сервер разработчика &#8211; проверять обновляния).</p>
<p>Что касается программ из 3го класса (&#8220;Программы, которым запрещено все&#8221;), то очевидно, что это вырожденный случай ограничения по зоне.</p>
<p>Очевидно, что не все программы можно отнести к этим 3м (а точнее теперь уже 2м) классам. Самый очевидный контрпример &#8211; отнесение программы к 1му классу, но введение дополнительных правил, которые разрешают отдельные соединения вне расрешенной для программы зоны или, наоборот, запрещающие какие-то соединения внутри (случай, когда можно все, кроме как стучать разработчику).</p>
<p>Чтобы избежать этой неприятной ситуации можно переформулировать введенную классификацию следующим образом:</p>
<ul>
<li>Программы, которым достаточно задать максимально разрешенную зону доступа. (большинство программ)</li>
<li>Программы, которым необходимо задать зону доступа и дополнительные правила расширяющие (или сужающие) права программы вне (внутри) этой зоны. (как правило в качестве базовой зоны доступа выступает зона &#8220;ничего&#8221; или зона &#8220;все&#8221;)</li>
</ul>
<p>Ура. Теперь можно перейти к описанию собственно моих правил. Хотя нет <img src='http://gq.net.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Вначале еще несколько слов о внутренней логике работы JPF, которая мне показалась не совсем очевидной и заставила разбираться с ним пару дней, прежде чем я понял что к чему.</p>
<p>Несмотря на то, что все правила JPF вынесены в одну таблицу в их обработке есть несколько особенностей. Обработка правил инициируется в трех случаях:</p>
<ul>
<li>Взаимодействие процессов (установка хуков, вызов одним процессом другого и т.д.)</li>
<li>Обработка входящего/исходящего пакета</li>
<li>Отправка/прием пакета приложением</li>
</ul>
<p>Если обрабатывается взаимодействие процессов, то JPF заходит из корневой таблицы только в те, в которых существуют правила &#8220;Process Attack&#8221;.</p>
<p>Если обрабатывается входящий или исходящий пакет, то переход идет только в таблицы с правилами типа &#8220;System Protocol&#8221; и &#8220;System IP&#8221; и &#8220;Application&#8221;. Надо отметить, что Stateful inspection срабатывает не только на пакеты, приходящие в рамках уже установленной сессии, но и на пакеты приходящие на порт, который в данный момент кто-то слушает.<br />
И, наконец, при обработке отправки/приема пакетов приложениями переход выполняется только в таблицы с правилами типа &#8220;Application&#8221;.</p>
<p>То, что таблицы всех трех типов вынесены в одну корневую таблицу (да к тому же их там можно еще и в разном порядке распологать) меня лично вначале несколько запутало.</p>
<p>Для тех, кто не понял:</p>
<p style="margin-left: 40px"><span class="post">Значит алгоритм на псевдоформальном языке.</span></p>
<p>Пришел пакет</p>
<p>PF:<br />
для каждой таблицы типа нетворк или IP в корневой таблице<br />
{<br />
для каждого правила из таблицы<br />
{<br />
если выполняются все условия правила, то РЕЗУЛЬТАТ:=вердикт правила;<br />
goto AFTER_PF;<br />
}<br />
}<br />
РЕЗУЛЬТАТ:=???(никогда не интересовался какой у джетики вердикт по-умолчанию)<br />
AFTER_PF:<br />
если РЕЗУЛЬТАТ==REJECT отбросить пакет и выйти из обработчика<br />
AF:<br />
для каждой таблицы типа application в корневой таблице<br />
{<br />
для каждого правила из таблицы<br />
{<br />
если выполняются все условия правила, то РЕЗУЛЬТАТ:=вердикт правила;<br />
goto AFTER_AF;<br />
}<br />
}<br />
РЕЗУЛЬТАТ:=???(никогда не интересовался какой у джетики вердикт по-умолчанию)<br />
AFTER_AF:<br />
если РЕЗУЛЬТАТ==REJECT отбросить пакет и выйти из обработчика<br />
передать пакет дальше в стек винды и выйти из обработчика</p>
<p>Теперь наконец-то про мои правила. Хотя нет <img src='http://gq.net.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) Про зоны. Дело в том, что в Jetico есть одна фича, которая плохо видна невооруженным взглядом: это файлик settings.xml &#8211; из гуевого конфигуратора &#8220;Configuration Wizard&#8221; можно лишь задать две зоны: &#8220;Trusted&#8221; и &#8220;Blocked&#8221; (может я что и путаю, давно им пользовался). А вот если открыть его в текстовом редакторе &#8211; возможностей намного больше (ищите в докуметации, если там написано, хотя я не уверен). В частности там можно задать произвольное количество различных зон. У меня это &#8220;<span style="font-weight: bold">Blocked Zone</span>&#8221; (которая на самом деле пустая, так как у меня нет сетей-недоброжелателей, которые надо было бы блокировать), &#8220;<span style="font-weight: bold">Infoline Zone</span>&#8221; &#8211; зона в которую я выпускаю программы, работающие только в локальной сети Infoline (это UKCable++, FTP-сервер и т.п.) и &#8220;<span style="font-weight: bold">Trusted Zone</span>&#8221; &#8211; то, что находится внутри моей домашней сети (второй компьютер, виртуальные машины VmWare и т.п.). Соответственно имена этих указаны во многих правилах вместо диапазонов.<br />
И вот наконец правила:</p>
<p>Во-первых практически во всех таблицах есть в начале и в конце отключенное правило с вердиктом continue, которое можно использовать в целях отладки.</p>
<p>Таблица <span style="font-weight: bold">Process Attack Table</span> &#8211; ничего особенного, точно так же как у авторов JPF просто правило ask в конце, которое добавляет новые правила при необходимости.</p>
<p>Таблица <strong>Protocols Table</strong> &#8211; разрешает ARP и WiFi.</p>
<p>Таблица <strong>IP Table</strong> &#8211; разрешает все для TrustedZone, запрещает все для BlockedZone, для зоны InfolineZone разрешает пинговать себя и для зоны Internet (ну на самом деле такой зоны нет, прото для единообразия так таблица названа) запрещает некоторые атаки и разрешает все что надо для работы. Все правила там прокомментированы вполне пристойно.</p>
<p>Таблица <strong>Application Table</strong> &#8211; в самой таблице заданы только несколько правил для svchost.exe разрешающие DNS и DHCP. В принципе в этой таблице можно размещать и другие правила созданные вручную. А также из этой таблицы вызывается таблица <strong>Ask User</strong> в конце которой выводится запрос к пользователю (правила сгенерированные этим запросом сохраняются тоже в этой таблице).</p>
<p>В таблице <strong>Application Table</strong> (и ее подтаблице <strong>Ask User</strong>) в качестве вердиктов можно использовать следующие таблицы:</p>
<ul>
<li><strong>AccessToNetworkOnly</strong> &#8211; для приложения будет разрешен доступ к сети (и открытие сокетов), но соединяться оно само ни с чем не сможет (даже с локальными сервисами). Зачем это надо: Например приложение PuntoSwitcher устанавливает общесистемный хук. При старте оно также хочет получить доступ к сети (access to network). Мы можем запретить ему это, но тогда все приложения, к которым будет прицеплен установленый пунтосвитчером хук (то есть в данном случае все гуевые приложения), не смогут получить доступ к сети (а то мало ли что за хук он установил). Но мы-то знаем, что он ничего плохого не делает и поэтому просто запретим ему соединяться с другими серверами (да и с локалхостом тоже), но доступ к сети все-таки дадим.</li>
<li><strong>LocalHostOnly</strong> &#8211; доступ до локальных адресов.</li>
<li><strong>TrustedOnly</strong> &#8211; только до зоны Trusted (например у меня TrustedOnly стоит для svchost.exe, чтобы можно было использовать shared folders внутри домашней сети).</li>
<li><strong>InfolineOnly</strong> &#8211; только до локальной сети Инфолайна.</li>
<li><strong>FullAccess</strong> &#8211; полный доступ.</li>
</ul>
<p>Таким образом при попытке приложения получить доступ к сети мы можем сразу указать максимальную для него (приложения) зону доступа из выпадающего меню:</p>
<p style="text-align: center"><img src="http://gq.net.ru/wp-content/uploads/2006/05/jpf-question.png" id="image39" alt="JPF Question" /></p>
<p>Возвращаясь к введенным ранее классам приложений:</p>
<ul>
<li>Для программ 1го класса достаточно указать таблицу-шаблон в соответствии с разрешенной зоной.</li>
<li>Для программ 2го класса надо указать таблицу-шаблон и, среди правил <strong>предшествующих</strong> данному, дополнительные правила расширяющие/сужающие права программы.</li>
</ul>
<p>На этом на сегодня достаточно. Если есть какие-то вопросы или замечания &#8211; пишите в комментариях.</p>
<p>PS. В моих правилах отсутствуют правила для <span style="font-weight: bold">PPPoE</span>, так как PPPoE настраивается модемом. Если у вас он настраивается компьютером, то надо добавить соответствующие правила в таблицу <span style="font-weight: bold">Protocol Table</span>.</p>
<p><strong><a href="http://gq.net.ru/wp-content/uploads/2006/05/JeticoPersonalFirewall-rules.zip" title="Скачать правила для Jetico Personal Firewall">Скачать правила для Jetico Personal Firewall</a></strong>.</p>
<p>Файлы из архива распакуйте в C:\Program Files\Jetico\Jetico Personal Firewall\Config</p>
<p><strong>NB!</strong> JPF проверяет для бинарников контрольные суммы, поэтому, если у Вас отличная от моей версия винды (у меня XP SP2 Eng), то поправьте правила для <em>svchost.exe</em> в таблице <strong>Applications table</strong> (DNS и DHCP) &#8211; просто выберете в контекстном меню &#8220;Редактировать&#8221; и задайте в качестве приложения свой svchost.exe.</p>
]]></content:encoded>
			<wfw:commentRss>http://gq.net.ru/2006/05/30/jpf-rules/feed/</wfw:commentRss>
		<slash:comments>55</slash:comments>
		</item>
	</channel>
</rss>
