Liczba postów: 8 515
Liczba wątków: 1 641
Dołączył: 10.06.2009
Reputacja:
785
Lukas...wszystko OK i faktycznie zapora systemowa od Visty w górę ma spore możliwości...ale trzeba powiedzieć, że aby dobrze spełniała swoje funkcje, powinna być ustawiona odpowiednio. I tu zaczyna się problem, bo to może się okazać niezłym wyzwaniem dla większości. Nie mam nic do tej zapory, ale jej nie używam choć nie uważam się za kompletnego laika, a to z prostej przyczyny...nie mam ochoty tracić czasu na ustawienie reguł dla pakietów, portów i na koniec dla aplikacji, a domyślny niestety nie jest doskonały, bo wystarczy choćby sprawdzić w regułach zaawansowanych aktywne ustawienia dla profilu restrykcyjnego czyli sieci publicznej...może komuś będzie się chciało blokować współdzielenie zasobów, dozwolone połączenia na produktach Microsoftu...mnie się nie chce.
Każda niemal zapora firm trzecich-
- ma wstępne ustawienia, co ma być dopuszczone a co blokowane, by poprawnie działało od razu i czasem nakładane restrykcje są stopniowane, co ułatwia od razu ustawienia...są to restrykcje globalne dla sieci i jednostkowe dla wybranych programów/procesów
- niemal każda dla wygody użytkownika oferuje odgórne zaufanie dla pewnych aplikacji wg jakiś tam założonych kryteriów, co pozwala na uniknięcie kłopotliwych alertów i podejmowanie decyzji, których nie jesteśmy pewni
- każda prawie pozwala na ustawienia zezwoleń/blokad dla aplikacji działających w systemie na podstawie alertów lub reguł własnych ustawianych ręcznie, co pozwala nam w jasny i w miarę zrozumiały sposób ogarnąć, co tak naprawdę dopuszczamy, a co blokujemy
- tak samo blokujemy na aplikacjach ruch przychodzący, jak i wychodzący i robimy to jednym poleceniem
Jest wiele bardziej dokładnych różnic i usprawnień, które sa oferowane przez niesystemowe zapory, ale chciałem zaznaczyć te które pozwalają na szybkie, łatwe i wygodne ustawienie zapory do pracy wg naszych oczekiwań i umiejętności.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"