ל- Windows יש חומת אש מובנית שחוסמת חיבורים נכנסים. אם תוכנית רוצה לפעול כשרת, Windows יבקש ממך הודעה. ישנם גיקים שלא אוהבים את חומת האש המובנית מכיוון שהיא אינה מציעה את אותן הנחיות לחיבורים יוצאים.
חומת האש של Windows מאפשרת לכל התוכניות במחשב להתחבר לאינטרנט מבלי לשאול אותך. יש תעשיית חומת אש שלמה שמטרתה לשכנע משתמשים ממוצעים שהם זקוקים להגנה נוספת, אבל אתה ממש לא.
חומות אש יוצאות לעומת חומות אש נכנסות
קָשׁוּר: מה בעצם עושה חומת אש?
החלונות חומת אש מראה לך רק סוג בודד של בקשת חומת אש הקשורה ליישום. כאשר יישום רוצה לתפקד כשרת אינטרנט - לדוגמה, אם אתה מתקין תוכנת שרת אינטרנט, מתחיל להשתמש בלקוח BitTorrent או מארח שרת משחק - תראה הנחיה שאומרת שהיישום רוצה לתפקד כשרת. אם אתה מסכים, היישום יכול לקבל חיבורים נכנסים מהאינטרנט או מהרשת המקומית שלך. כמובן, עדיין תצטרך יציאות קדימה בנתב שלך אם היישום אינו תומך ב- UPnP כדי להעביר אוטומטית את היציאות.
הנחיות כאלה אינן שכיחות, ולכן קל יותר להתמודד איתן. אם יישום רוצה לתפקד כשרת, הוא יבקש ממך - כך שתדע שיש לך את המילה האחרונה לגבי אילו סוגי חיבורים נכנסים ניתן ליצור למחשב שלך.
חומות אש יוצאות לוקחות את זה צעד אחד קדימה. בכל פעם שאפליקציה כלשהי רוצה להתחבר לאינטרנט או לרשת המקומית, תראה הודעה. אם תדחה את החיבור, חומת האש שלך תמנע מהיישום להתחבר.
מדוע חומות אש יוצאות הן חסרות טעם לרוב האנשים
המציאות היא שחומות האש החיצוניות אינן כלי אבטחה שימושי עבור המשתמש הממוצע. הנה למה:
- חומות אש יוצאות פשוט מונעות מאפליקציות במחשב שלך להתחבר לאינטרנט. אם אתה רואה שחתיכת תוכנה זדונית מנסה להתחבר לאינטרנט, כבר הפסדת כי היא פועלת במחשב שלך. התוכנה הזדונית עלולה לגרום נזק רב ללא גישה לאינטרנט.
- אם תוכנית זדונית פועלת במחשב שלך והייתה לה גישה למערכת שלך, היא עשויה לפתוח חורים משלה בתוכנת חומת האש שלך. שוב, ברגע שהתוכנה הזדונית מופעלת במערכת שלך, כבר הפסדת.
- תוכנות זדוניות יכולות לחזור על תוכניות אחרות כדי לתקשר דרך האינטרנט. לדוגמא, פיסת תוכנה זדונית יכולה לפתוח כתובת אינטרנט מיוחדת בדפדפן שלך כדי לבצע פינג לשרת, ללכוד את הדף שהשרת שולח בחזרה ולהשתמש בנתונים. קשה לבודד יישום לחלוטין מהאינטרנט.
חומות אש יוצאות אינן הגנה יעילה מפני תוכנות זדוניות. עליכם להתמקד בשימוש בתוכנית אנטי-וירוס יעילה, בשמירה על עדכניות התוכנה ו לוודא שלא מותקנת Java . זה ישמור על המחשב האישי שלך הרבה יותר בטוח מאשר שימוש בתוכנית אנטי-וירוס שלא תסייע הרבה לאחר מעשה. אם המחשב שלך נפגע, הוא נפגע .
גיקים רבים אומרים שהם אוהבים להשתמש בחומת אש יוצאת כדי לחסום אפליקציות שאינן תוכנות זדוניות, אך אינן אמינות מדי מ"להזמין בית ". היית יודע רק אם אפליקציה כזו מטלפנת הביתה אם בכל זאת אתה מפעיל חומת אש יוצאת.
קָשׁוּר: האם אתה צריך לדאוג לעדכן את תוכניות שולחן העבודה שלך?
בסופו של דבר, אתה לא צריך להריץ יישום שאתה לא סומך עליו במחשב שלך. אם אתה משתמש ביישום אך אינך סומך עליו מספיק בכדי לאפשר לו לגשת לאינטרנט, סביר להניח שאתה טועה - כבר סמכת על היישום לא מעט בכך שאתה נותן לו גישה מלאה למערכת שלך. בעידן זה כמעט כל תוכנית תתחבר לאינטרנט מסיבה כלשהי, בין אם זה לסנכרן את הנתונים האישיים שלך עם שירות מקוון או סתם בדוק אם קיימים עדכונים באופן מקוון .
ל- Windows יש תכונות מובנות של חומת אש יוצאת
קָשׁוּר: כיצד ליצור כללי חומת אש מתקדמים בחומת האש של Windows
חומות אש יוצאות אינן חסרות תועלת לחלוטין. אם יש לך צורך ספציפי ובאמת למנוע מאפליקציה ספציפית להתחבר לאינטרנט, זה יכול להיות שימושי - אך רוב האנשים לא צריכים לעשות זאת.
אם אתה באמת רוצה לחסום יישום להתחברות לאינטרנט, אינך צריך להתקין חומת אש חדשה. אתה יכול פשוט השתמש בכלי ניהול חומת האש של Windows עם מתקדם אבטחה כדי ליצור חומת אש מתקדמת כלל שיחסום את התחברות היישום לאינטרנט.
כמובן, אם אתה מגדיר שרת כלשהו, ייתכן שתרצה להגדיר כללי חומת אש יוצאת כדי לנעול את המכונה. אבל זה שונה מהתקנת ZoneAlarm במערכת שולחנית של Windows.
למה אתה לא צריך לדאוג
בטח, אתה יכול להתקין חומת אש של צד שלישי במחשב Windows שלך ולקבל יכולות חומת אש יוצאת. היית יכול לשלוט אילו יישומים יכולים להתחבר לאינטרנט ו"לראות אילו יישומים מטלפנים הביתה ", כפי שחלק מהגיקים רוצים לומר זאת.
בימינו, זה די מטופש. כמעט כל יישום במחשב שלך עשוי להתחבר לאינטרנט - ולו רק כדי לבדוק אם קיימים עדכונים. אתה יכול להניח שרוב התוכניות במחשב שלך מתחברות לאינטרנט מסיבה זו או אחרת.
קָשׁוּר: מדוע אינך זקוק לחבילת אבטחת אינטרנט מלאה
אמנם חומות אש יוצאות אינן מזיקות באופן פעיל, אך הן כוללות כמה שליליות גדולות. ראשית כל, תוכנת חומת האש שתתקין היא כבדה יותר מחומת האש המובנית של Windows. זה ייקח יותר משאבי מערכת ולעתים קרובות ינדנד לך לשדרג לגרסה בתשלום. אם זה חלק מ- חבילת אבטחה באינטרנט , זה יוסיף תוכנות אחרות שאתה לא צריך למערכת שלך.
חומת האש תוסיף גם מורכבות לחייכם. במקום להשתמש במחשב כרגיל, תצטרך לקבל החלטות תכופות למדי לגבי אילו יישומים יכולים להתחבר לאינטרנט. סביר להניח שתרצה לאפשר לרוב היישומים - אם לא לכולם - לעבור. אפילו יישום שלא אמור להזדקק לגישה לאינטרנט ירצה כנראה לבדוק אם קיימים עדכונים. משתמשים ממוצעים - אפילו גיקים ממוצעים - לא צריכים להתמודד עם מטח הנחיות שדורש מהם להבין מה תהליך רקע באמת עושה.
בטח, אם אתה חנון עם צורך אובססיבי לנהל מיקרו-ניהול את התוכניות במחשב שלך שיכולות להתחבר לאינטרנט, להתקין חומת אש של צד שלישי ולהשתגע. אך כלים כאלה אינם נחוצים עבור רוב האנשים. כמה חומות אש של צד שלישי מנסות להקל על הנטל על ידי מתן אפשרות לתוכניות מסוימות להתחבר ללא כל הנחיה וכוללות רשימה של תוכניות חסומות כדי שתוכנות זדוניות לא יוכלו להתחבר, אך אנטי-וירוס יהיה יעיל יותר.
אשראי תמונה: אריק וקסטרו