Пара банальных советов по работе с firewall'ами

Главная - Компьютерные 15 декабря, 2011

Для многих написанное ниже не будет открытием, а для кого-то очень даже пригодится ибо зачастую обращение пользователей с фаерволлом заканчивается на шаге “установлен и хорошо”.

hacker

Потом, правда, начинаются вопросы мол, – “А как же на моём компьютере появился вирус, пропали данные и тд и тп, у меня ведь всё установлено?”. Ответ прост – банальной установки попросту мало. Что еще нужно? Рассказываю.

Как работать с фаерволлом.

  1. Firewall нужно настроить. Во-первых, всё плохо настроенное попросту слабоффектино. Во-вторых, использование ненастроенного Firewall‘а и вообще любой антивирусной программы зачастую может нанести кудаааа больше вреда, чем пользы (фаерволл будет пропускать атаки  и мешать работе программам). Статей по настройкам фаерволлов в интернете существует обильное множество, да и, если что – Вы всегда можете задать вопрос мне или на форумах.
  2. Использовать фаерволл в паре с антивирусом, антиspyware и тд и тп, а так же стремиться свести к минимуму использование  всяких непонятных надстроек, панелей и прочих BHO для браузера, электронной почты и прочих программ, работающих с интернетом. Дело в том, что BHO сами по себе не являются отдельными процессами операционной системы и работают из кода родительской программы. Т.е, если троян работает из как надстройка(тобишь непосредственно из браузера), то фаерволл не обращает на это никакого внимание(ибо логично, что браузер и нужен для обращения в интернет) ибо в процессах и списке автозапуска его(трояна) нет – есть просто процесс браузера.
  3. За фаерволлом надо следить. Установить и забыть мало – надо еще и постоянно контролировать его работу, а именно: просматривать логи, использовать средства контроля вроде APS и проводить тестирования на взлом. Более того, фаерволлы отключаемы вирусами, т.е. постоянно надо контролировать наличие фаерволла на своём месте, а так же реальность(а не имитацию) его работы.

Послесловие.

Такая вот совсем мини-заметочка. Была мысль вписать её в какую-нибудь статью, но не стал – пусть будет отдельно.
Написана как небольшое подспорье и подготовка к завтрашнему выходу статьи про защиту портов по средством APS.

PS: О том, что такое фаерволл и зачем он нужен я писал в статье “Защищаемся от хакеров, червей и прочей шушеры“.

Источник: sonikelf.ru

Еще о Пара банальных советов по работе с firewall'ами

«Outpost Firewall, — установка, настройка, описание» или «Интернет защита и сетевая безопасность». Часть 2
Всем доброго времени суток. Давным давно мной уже была выпущена статья о интернет защите и сетевой безопасности, а именно о том
Что такое SOCKS-сервер
В этой статье речь пойдет о том, что такое SOCKS-сервер и зачем он вообще нужен. Конечно, эта информация пригодится скорее
Сетевая безопасность, установка и настройка фаерволла. Часть 1 [Zone Alarm]
Всем доброго времени суток. Пользователей держащих на страже своего компьютера фаерволл становится с каждым днем всё больше и больше, но по-прежнему
Маленькие, но полезные настройки Mozilla FireFox
Я уже писал о том как ускорить загрузку страниц в Mozilla FireFox и о том как уменьшить поедаемый этим браузером
Сетевая безопасность, часть 2 [APS как ловушка]
Доброго времени суток дорогие читатели. Наконец-то я сел продолжить статью про APS (которую многие так долго и упорно требовали по