Onemogućite nepotrebne Windows usluge. Koje usluge su potrebne u Windows-u, a koje se mogu onemogućiti? Čemu služi usluga mrežnog prolaza na nivou aplikacije?

  1. Koristite program Windows Customizer da biste pronašli uzrok problema, uključujući spor rad računara.
  2. Ažurirajte program Usluga gateway sloja aplikacije. Ažuriranje se može pronaći na web stranici proizvođača (link ispod).
  3. Sljedeći paragrafi pružaju opis kako alg.exe radi.

Informacije o datoteci Alg.exe

Opis: Usluga mrežnog prolaza sloja aplikacije dio je funkcija dijeljenja internetske veze (ICS) i Windows zaštitnog zida u operativnom sistemu Windows XP. Omogućava aplikacijama kao što su klijenti za razmjenu poruka i programi za prijenos datoteka da koriste pasivne TCP/UDP portove za komunikaciju sa serverom. Ova usluga može biti onemogućena kada koristite treći zaštitni zid umjesto Windows verzije. Ako je to slučaj, bolje je da ga onemogućite na kontrolnoj tabli umjesto da ga ručno onemogućujete svaki put.

Detaljna analiza: alg.exe često uzrokuje probleme i neophodan je za Windows. Alg.exe se nalazi u fascikli C:\Windows\System32. Sljedeće veličine datoteka su poznate za Windows 10/8/7/XP 44,544 bajtova (95% svih slučajeva), 59,392 bajtova i .
Naziv usluge je ALG.
Aplikacija nije vidljiva korisnicima. Ovo je Microsoftov fajl od poverenja. Proces koristi port za pridruživanje mreži ili Internetu. Alg.exe može da se poveže na Internet. Dakle, ocjena tehničke pouzdanosti 16% opasnosti.

Kako prepoznati sumnjive procese?

  • Ako se alg.exe nalazi u folderu "C:\Program Files\Common Files", tada je ocjena pouzdanosti 61% opasnosti. Veličina datoteke 33,205 bajtova. Proces ima vidljiv prozor. Proces se učitava tokom procesa pokretanja operativnog sistema Windows (pogledajte ključ registratora: MACHINE\Run , Run , User Shell Folders). Nije sistemski fajl Windows.
  • Ako se alg.exe nalazi u podmapi "C:\Users\USERNAME", tada je ocjena pouzdanosti 53% opasnosti. Veličina datoteke 131.072 bajtova (25% svih slučajeva), 527.872 bajtova, 128.512 bajtova ili 963.286 bajtova. Ovo nije Windows sistemska datoteka. Nema informacija o kreatoru fajla. Proces nema vidljiv prozor. Alg.exe je sposoban za snimanje unosa i praćenje aplikacija.
  • Ako se alg.exe nalazi u podmapama diska C:\, onda je ocjena pouzdanosti 64% opasnosti. Veličina datoteke 184,832 bajtova.

Važno: Neki malware maskiraju se kao alg.exe, posebno ako se nalaze Ne u direktoriju C:\Windows\System32. Stoga biste trebali provjeriti datoteku alg.exe na svom računaru da vidite da li je pretnja. Preporučujemo da provjerite sigurnost vašeg računara.


Ukupno: Prosječna ocjena korisnika stranice o datoteci alg.exe: - na osnovu 25 glasova sa 19 recenzija.

152 korisnika je pitalo za ovaj fajl. 2 korisnika nije dalo ocjenu (“Ne znam”). 8 korisnika je ocijenilo da nije opasno. 2 korisnika je ocijenilo da nije opasno. 9 korisnika je ocijenilo neutralnim. 4 korisnika je ocijenilo kao opasno. 2 korisnika je ocijenilo kao opasno.

Da bi se zaštitili od nekih ranjivosti svojstvenih filtriranju rutera, zaštitni zidovi moraju koristiti aplikacije za filtriranje veza sa uslugama kao što su Telnet i FTP.

Ova vrsta aplikacije se zove ovlašteni (ili proxy usluga ), i računar na kojem je pokrenuta proxy usluga gateway na nivou aplikacije (gateway aplikacije) .

Gateway na nivou aplikacije eliminiše direktnu interakciju između ovlašćenog klijenta i eksternog računara. Gateway filtrira sve dolazne i odlazne pakete na sloju aplikacije. Nakon što otkrije mrežnu sesiju, gateway aplikacije je zaustavlja i poziva ovlaštenu aplikaciju da pruži traženu uslugu, bilo da je to Telnet, FTP, World Wide Web ili email.

Gateway aplikacije i ruteri za filtriranje mogu se kombinovati u zaštitni zid kako bi se postigao viši nivo sigurnosti i fleksibilnosti.

As primjer Razmislite o mreži u kojoj se filterski ruter koristi za blokiranje dolaznih Telnet i FTP veza. Ovaj ruter dozvoljava Telnet ili FTP paketima da prođu samo kroz jedan računar - Telnet/FTP mrežni prolaz sloja aplikacije (slika 11.3).

Eksterni korisnik koji želi da se poveže na sistem na mreži mora se prvo povezati na gateway aplikacije, a zatim na željeni interni računar. To se radi na sljedeći način:

1) eksterni korisnik uspostavi Telnet vezu sa gateway-om na nivou aplikacije koristeći Telnet protokol i unese naziv internog računara od interesa;

2) gateway proverava IP adresu pošiljaoca i dozvoljava ili odbija vezu u skladu sa jednim ili drugim kriterijumom pristupa;

3) korisnik možda treba da se autentifikuje (moguće korišćenjem jednokratnih lozinki);

4) posrednički server uspostavi Telnet vezu između gateway-a i internog računara;

5) posrednički server prenosi informacije između ove dve veze;

6) gateway sloja aplikacije evidentira vezu.

Sljedeći primjer jasno pokazuje prednosti korištenja ovlaštenih aplikacija:

· Ovlaštene aplikacije dozvoljavaju samo one usluge za koje su ovlaštene. Drugim riječima, ako je mrežni prolaz aplikacije ovlašten (i ovlaštene aplikacije) za FTP i Telnet usluge, tada će samo FTP i Telnet biti dozvoljeni na zaštićenoj mreži, a svi ostali servisi će biti potpuno blokirani. Za neke organizacije, ova vrsta sigurnosti je važna jer osigurava da samo usluge koje se smatraju sigurnim prolaze kroz zaštitni zid;

· ovlaštene aplikacije pružaju mogućnost filtriranja protokola.


Na primjer, neki firewall koji koriste gateway sloja aplikacije mogu filtrirati FTP veze i zabraniti korištenje naredbe FTP put, koja garantovano sprječava korisnike da pišu informacije na anonimni FTP server.

Pored filtriranja paketa, mnogi gateway-i na nivou aplikacije evidentiraju svu aktivnost servera i, što je najvažnije, upozoravaju mrežnog administratora o mogućim kršenjima sigurnosti.

Gatewayi na nivou aplikacije pružaju pouzdanu sigurnost , od interakcije sa vanjski svijet implementiran kroz mali broj ovlaštenih aplikacija koje u potpunosti kontroliraju sav dolazni i odlazni promet. Treba napomenuti da pristupnici sloja aplikacije zahtijevaju posebnu aplikaciju za svaku mrežnu uslugu.

Gatewayi na nivou aplikacije imaju niz prednosti u odnosu na one koji rade u konvencionalnom načinu rada, u kojem se promet aplikacije prenosi direktno na interne računare. Nabrojimo ove prednosti:

· nevidljivost strukture zaštićene mreže sa globalnog interneta. Imena interni sistemi ne može se komunicirati sa eksternim sistemima preko DNS-a, jer aplikacijski gateway može biti jedini računar čije ime treba da bude poznato spoljnim sistemima;

· sigurna autentifikacija i registracija . Saobraćaj u aplikaciji se može autentifikovati prije nego što stigne do internih računala i evidentirati efikasnije nego standardnim evidentiranjem;

· prihvatljiv omjer cijene i performansi . Dodatni softverski ili hardverski alati za autentifikaciju ili registraciju samo moraju biti instalirani na pristupniku aplikacije;

· jednostavna pravila filtriranje . Pravila na ruteru za filtriranje su manje složena nego na ruteru koji bi sam filtrirao promet aplikacije i proslijedio ga velikom broju internih sistema. Ruter mora dozvoliti promet aplikacije namijenjen samo pristupniku aplikacije i blokirati sve ostale;

· mogućnost organizovanja velikog broja inspekcija . Zaštita na nivou aplikacije vam to omogućava veliki broj dodatne provjere, što smanjuje vjerovatnoću hakovanja korištenjem „rupa“ u softveru.

Nedostaci pristupnika sloja aplikacije uključuju:

· relativno niske performanse u poređenju sa ruterima za filtriranje. Posebno, kada se koriste klijent-server protokoli kao što je Telnet, potrebna je procedura u dva koraka za ulazne i izlazne veze;

· viši trošak u odnosu na rutere za filtriranje.

Osim Telneta i FTP-a, gateway sloja aplikacije se obično koristi za e-poštu, X Windows i neke druge usluge.

Alert

Šalje administrativna upozorenja odabranim korisnicima i računarima. Ako je usluga zaustavljena, programi koji koriste administrativna upozorenja ih neće primati. Ako ova usluga nije dozvoljena, bilo koje eksplicitno zavisne usluge neće se pokrenuti, na primjer naredba net send

Zadane postavke: Ručno

Ova usluga je potrebna za slanje poruka preko lokalne mreže. U većini slučajeva možete ga isključiti.

COM+ sistemska aplikacija

Upravljajte konfiguracijom i nadzorom COM+ komponenti. Ako se ova usluga zaustavi, većina COM+ komponenti neće raditi ispravno.

Zadane postavke: Ručno

Usluga gateway sloja aplikacije - alg.exe

Lokacija: WINDOWS\system32


Opis: Usluga mrežnog prolaza sloja aplikacije (Usluga pristupnika sloja aplikacije)

Pruža podršku za PnP protokole treće strane za dijeljenje internetske veze i internetske veze pomoću zaštitnog zida. Ova usluga je neophodna kada koristite Internet zaštitni zid/Internet Sharing za povezivanje na Internet.

Zadana vrijednost: Ručno

Ovisnosti o ovoj usluzi:

Zaštitni zid internetske veze/dijeljenje internetske veze

Kriptografske usluge

Pruža tri usluge upravljanja: uslugu baze podataka direktorija koja provjerava digitalne potpise Windows datoteka; Secure Root usluga, koja dodaje i uklanja pouzdane root CA sertifikate sa ovog računara; i servis ključeva koji vam omogućava da se prijavite za certifikate sa tog računara. Ako se ova usluga zaustavi, sve ove usluge upravljanja neće raditi. Ako je ova usluga onemogućena, sve usluge koje eksplicitno ovise o njoj ne mogu se pokrenuti.

Zadane postavke: Auto

Nema potrebe da menjate podrazumevane postavke. U suprotnom će biti problema prilikom instaliranja drajvera, automatsko ažuriranje, servisni paketi, DirectX itd.

Server foldera za dijeljenje - clipsrv.exe

Lokacija: WINDOWS\system32


Opis: Windows NT DDE server

Server foldera za dijeljenje (ClipBook) vam omogućava da pohranite informacije i podijelite ih sa njima udaljeni računari. Ako je ova usluga zaustavljena, ova opcija neće biti dostupna.

Zadana vrijednost: Automatski

Zavisnosti ove usluge: Mreža DDE Mreža DDE DSDM