Zestaw do ochrony
#21
@up:
No dobrze mówi. Albo jest zapora, albo jej nie ma. Nie może być bardziej lub mniej skuteczna.
Systemowa zapora jak najbardziej daje radę, o ile oczywiście gdy ktoś wie jak się nią posługiwać tj. warto tworzyć reguły dla ruchu wychodzącego.
Comodo na domyślnych ustawieniach (nie pokazywanie komunikatów) nie jest w niczym lepsze pod tym względem.
Odpowiedz
#22
Nie zgadzam sie, ze Comodo nie jest lepsze. Firewall win7 ma ukrywanie portow? Blokowanie pofragmentowanego ruchu sieciowego? Filtrowanie ipv6? Oczywiscie zasadnicza role bedzie spelnial i jeden i drugi FW (filtrowanie ruchu) ale uwazam ze CIS FW to jednak cos wiecej niz ten windowsowski. Wiem ze fabrycznie jest dziadowsko ustawiony ale jednak jak sie go opanuje dobrze to mozna w zasadzie kontrolowac caly ruch sieciowy.
Odpowiedz
#23
Firewall w Vista/7/8 wspiera IPv6.
SPI też zdaje się ma.
Ukrywanie portów? Hmm nie chcę się wymądrzać, ale to też pewnie ma.
Odpowiedz
#24
A do autora tematu: skoro chcesz Avire to ok (nadal wyswietla reklamy?), ale pamietaj ze przyda sie dobry HIPS. Jezeli Avira nie bedzie miala wirusa w sygnaturach to moze cos przepuscic. Stad proponuje zestaw Avira + CFW i cos od czasu do czasu na zadanie.


Dodano: 17 mar 2014, 23:40

Do Eugeniusz: ciekawe co piszesz. Moze masz racje. Z tego co ja czytalem nie ma ani filtrowania ipv6 ani ukrywania portow a takze innych zabezpieczen jak CFW. Moge sie mylic oczywiscie...
Odpowiedz
#25
Eugeniusz napisał(a):SPI też zdaje się ma.


Ma:

[Aby zobaczyć linki, zarejestruj się tutaj]

).aspx


Poza tym ciekawa dyskusja odnośnie skuteczności systemowego FW:

[Aby zobaczyć linki, zarejestruj się tutaj]



Porównanie z uwzględnieniem funkcji:

[Aby zobaczyć linki, zarejestruj się tutaj]



Naprawdę od Visty wzwyż wygląda to nieźle. Sporo softu przesiada się na ich mechanizm WFP (Windows Filtering Platform).
Odpowiedz
#26
Lukas...wszystko OK i faktycznie zapora systemowa od Visty w górę ma spore możliwości...ale trzeba powiedzieć, że aby dobrze spełniała swoje funkcje, powinna być ustawiona odpowiednio. I tu zaczyna się problem, bo to może się okazać niezłym wyzwaniem dla większości. Nie mam nic do tej zapory, ale jej nie używam choć nie uważam się za kompletnego laika, a to z prostej przyczyny...nie mam ochoty tracić czasu na ustawienie reguł dla pakietów, portów i na koniec dla aplikacji, a domyślny niestety nie jest doskonały, bo wystarczy choćby sprawdzić w regułach zaawansowanych aktywne ustawienia dla profilu restrykcyjnego czyli sieci publicznej...może komuś będzie się chciało blokować współdzielenie zasobów, dozwolone połączenia na produktach Microsoftu...mnie się nie chce.
Każda niemal zapora firm trzecich-
- ma wstępne ustawienia, co ma być dopuszczone a co blokowane, by poprawnie działało od razu i czasem nakładane restrykcje są stopniowane, co ułatwia od razu ustawienia...są to restrykcje globalne dla sieci i jednostkowe dla wybranych programów/procesów
- niemal każda dla wygody użytkownika oferuje odgórne zaufanie dla pewnych aplikacji wg jakiś tam założonych kryteriów, co pozwala na uniknięcie kłopotliwych alertów i podejmowanie decyzji, których nie jesteśmy pewni
- każda prawie pozwala na ustawienia zezwoleń/blokad dla aplikacji działających w systemie na podstawie alertów lub reguł własnych ustawianych ręcznie, co pozwala nam w jasny i w miarę zrozumiały sposób ogarnąć, co tak naprawdę dopuszczamy, a co blokujemy
- tak samo blokujemy na aplikacjach ruch przychodzący, jak i wychodzący i robimy to jednym poleceniem
Jest wiele bardziej dokładnych różnic i usprawnień, które sa oferowane przez niesystemowe zapory, ale chciałem zaznaczyć te które pozwalają na szybkie, łatwe i wygodne ustawienie zapory do pracy wg naszych oczekiwań i umiejętności.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#27
Ok rozumiem z tym firewallem. W takim badz razie moj blad, niech zostanie ten z win7. Ale to juz autor chyba wybral...
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości