Главное меню

Файрвол от SP2

Автор tankist, 05 октября, 2004, 12:01:27

« назад - далее »

tankist

Статья на ixbt . Протицирую только
ЦитироватьВывод
Встроенный в Windows XP SP2 файрвол достаточно надежен, но контролирует лишь входящие соединения, оставляя без внимания исходящие. Поэтому при использовании для защиты компьютера встроенного файрвола нужно быть очень внимательным при открытии файлов, полученных из сети. Вирус или шпионское программное обеспечение сможет без проблем отправить данные на сервер разработчика и пресечь его работу встроенный файрвол не сможет.

С одной стороны, работа, проделанная командой Microsoft над встроенным файрволом, существенна, с другой – отсутствие полного контроля над трафиком ставит под сомнение целесообразность использования встроенного файрвола вообще. Хочется надеяться на то, что Microsoft решится в будущих пакетах исправлений или новых версиях операционной системы расширить функциональные возможности файрвола и он сможет контролировать весь трафик, а не только входящий. Нынешняя версия встроенного файрвола может рассматриваться лишь как универсальное решение для защиты от некоторых типов вирусов и ограничения доступа к сервисам операционной системы.


NetJ

Ну, для дома и Dial-up подойдет, но для постоянного соединения или в корпоративной сети...  :huh:

abram4

Еще одно нелестное мнение об этойй стенке :
ЦитироватьНедостатки и особенности:

По моему мнению сырой драйвер, на котором основан Firewall. Во время тестов я не менее 5 раз наблюдал "синий экран смерти", после таких повисаний Firewall самопроизвольно отключался (после перезагрузки его приходилось включать вручную). Это опасно, т.к. после такой аварийной загрузки ПК не защищен. Кроме того, я наблюдал полное зависание из-за конфликта с драйвером TDI от утилиты TDIMon, в момент старта APS (т.е. Firewall не справился с попытком массового открытия множества портов). Замечу, что такие ошибки носят разовый характер, т.е. при моделировании ситуации, приведшей к повисанию мне не удавалось его повторить. Однако, тем не менее факт есть факт - виснет он часто;
По умолчанию в исключениях разрешен доступ по портам 135,137,138,445 для подсети класса C компьютера (т.е. при выходе в Интернет можно заполучить вирус от соседей). Вывод - это исключение нужно запретить или настроить;
Выводимое окно сообщения (см. рисунок) крайне неинформативно - нет информации о имени exe файла, его местоположении; нет данных о том, по какому порту и к какому хосту идет попытка обращения (или какие порты программа пытается прослушивать ... вместо этого потрясающее сообщение "... брандмауер заблокировал некоторые возможности программы". Узнать подробности невозможно (хотя кнопочка "Подробнее" прямо напрашивается);
При разрешении активности программы в окне запроса (кнопка "Разблокировать") программе разрешается прослушивание любого порта и обмен с любым ПК в Интернет по любому порту ... Что, по моему мнению, избыточно и опасно.
Общая оценка:
Оценка аналогична оценке предыдущей версии - хорошая встроенная защита в Интернет начального уровня. В новой версии интерфейс стал немного лучше, появились новые возможности ... но по сравнению с другими Firewall он конечно никакой критики не выдерживает. По субъективной оценке стабильность у новой версии хуже.
Взято с сайта Олега Зайцева - http://z-oleg.com/secur/fwtest.htm . В статье проделан анализ практически всех персональных файрволов. Очень рекомендую почитать статью, да и весь сайт тоже - в закладки.

IzraelHanz

Даже спорить нет смысла. Встроенный FW не катит ни в какие ворота!!! Кто из вас например пользуется wordpadом или паинтом, или стандартной смотрелкой картинок, или оутлукэкспрессом? Та же история и с FW.

-=\SeaWolF/=-

#4
ХЕНС !!
Рад тебя видеть наконец-то в наших рядах )))
Welcome!!!
С первым постом!!!

А вообще по мне достаточно - стандартного фильтра пакетов еще до SP2
А для более серьезных вещей юзайте ISA Server 2000/2004 !!!!
Для веников лучше пожалуй нету ничего!

abram4

ЦитироватьДаже спорить нет смысла. Встроенный FW не катит ни в какие ворота!!! Кто из вас например пользуется wordpadом или паинтом, или стандартной смотрелкой картинок, или оутлукэкспрессом? Та же история и с FW.
[snapback]442[/snapback]
О ! Нашего полку прибыло !
ЦитироватьДаже спорить нет смысла. Встроенный FW не катит ни в какие ворота!!!
Ну почему же ? Те кто вообще никакой не юзали, со встроенным получат хоть какую-то защиту.
ЦитироватьКто из вас например пользуется wordpadом или паинтом, или стандартной смотрелкой картинок, или оутлукэкспрессом?
Я юзаю OE. Только это оффтоп  :P

Guest

А я юзаю wipfw, кто баловался *BSD или цисками те оценят...