Windows ha un firewall integrato che blocca le connessioni in entrata. Se un programma vuole agire come un server, Windows te lo chiederà. Ad alcuni geek non piace il firewall integrato perché non offre le stesse richieste per le connessioni in uscita.
Il firewall di Windows consente a tutti i programmi del computer di connettersi a Internet senza chiedere. C'è un intero settore dei firewall deciso a convincere gli utenti medi che hanno bisogno di una protezione aggiuntiva, ma tu davvero no.
Firewall in uscita e firewall in ingresso
RELAZIONATO: Cosa fa effettivamente un firewall?
Le finestre firewall mostra solo un singolo tipo di prompt del firewall relativo all'applicazione. Quando un'applicazione vuole funzionare come server web, ad esempio se installi il software del server web, inizi a utilizzare un client BitTorrent o ospita un server di gioco, vedrai un messaggio che dice che l'applicazione vuole funzionare come server. Se acconsenti, l'applicazione può quindi ricevere le connessioni in entrata da Internet o dalla tua rete locale. Ovviamente dovrai ancora farlo inoltra le porte sul router se l'applicazione non supporta UPnP per inoltrare automaticamente le porte.
Tali suggerimenti sono rari, quindi sono più facili da gestire. Se un'applicazione vuole funzionare come server, te lo chiederà, così sai che hai l'ultima parola sui tipi di connessioni in entrata che possono essere stabilite sul tuo computer.
I firewall in uscita fanno un ulteriore passo avanti. Ogni volta che un'applicazione desidera connettersi a Internet o alla rete locale, verrà visualizzato un messaggio. Se rifiuti la connessione, il firewall impedirà all'applicazione di connettersi.
Perché i firewall in uscita sono inutili per la maggior parte delle persone
La realtà è che i firewall in uscita non sono uno strumento di sicurezza utile per l'utente medio. Ecco perché:
- I firewall in uscita impediscono semplicemente alle applicazioni sul computer di connettersi a Internet. Se vedi che un malware sta tentando di connettersi a Internet, hai già perso perché è in esecuzione sul tuo computer. Il malware può causare molti danni senza accesso a Internet.
- Se un programma dannoso è in esecuzione sul tuo computer e ha accesso al tuo sistema, probabilmente potrebbe aprire i suoi buchi nel software firewall. Ancora una volta, una volta che il software dannoso è in esecuzione sul tuo sistema, hai già perso.
- Il malware potrebbe essere trasportato su altri programmi per comunicare su Internet. Ad esempio, un malware potrebbe aprire un indirizzo Web speciale nel browser per eseguire il ping di un server, acquisire la pagina che il server restituisce e utilizzare i dati. È difficile isolare completamente un'applicazione da Internet.
I firewall in uscita non sono una difesa efficace contro il malware. Dovresti concentrarti sull'utilizzo di un programma antivirus efficace, mantenere il tuo software aggiornato e assicurandoti di non avere Java installato . Ciò manterrà il tuo PC molto più sicuro rispetto all'utilizzo di un programma antivirus che non sarà di grande aiuto dopo il fatto. Se il tuo computer è compromesso, è compromesso .
Molti smanettoni affermano che gli piace utilizzare un firewall in uscita per bloccare le app che non sono malware ma non sono troppo affidabili per "telefonare a casa". Dopo tutto, sapresti solo se un'app di questo tipo sta telefonando a casa se stai utilizzando un firewall in uscita.
RELAZIONATO: Hai bisogno di preoccuparti di aggiornare i tuoi programmi desktop?
In definitiva, non dovresti eseguire un'applicazione di cui non ti fidi sul tuo computer. Se stai utilizzando un'applicazione ma non ti fidi abbastanza da consentirle di accedere a Internet, probabilmente stai commettendo un errore: ti sei già fidato un po 'dell'applicazione dandole pieno accesso al tuo sistema. Al giorno d'oggi, quasi tutti i programmi si connetteranno a Internet per qualche motivo, che si tratti di sincronizzare i tuoi dati personali con un servizio online o semplicemente controlla gli aggiornamenti in linea .
Windows ha funzionalità firewall in uscita incorporate
RELAZIONATO: Come creare regole firewall avanzate in Windows Firewall
I firewall in uscita non sono del tutto inutili. Se hai un'esigenza specifica e vuoi davvero impedire a un'applicazione specifica di connettersi a Internet, questo può essere utile, ma la maggior parte delle persone non ha bisogno di farlo.
Se vuoi davvero impedire a un'applicazione di connettersi a Internet, non devi installare un nuovo firewall. Puoi solo utilizzare lo strumento di amministrazione di Windows Firewall con protezione avanzata per creare un firewall avanzato regola che impedirà all'applicazione di connettersi a Internet.
Ovviamente, se stai configurando una sorta di server, potresti voler configurare le regole del firewall in uscita per bloccare la macchina. Ma è diverso dall'installazione di ZoneAlarm su un sistema desktop Windows.
Perché non dovresti preoccuparti
Certo, potresti installare un firewall di terze parti sul tuo PC Windows e ottenere funzionalità firewall in uscita. Sarai quindi in grado di controllare quali applicazioni possono connettersi a Internet e "vedere quali applicazioni stanno telefonando a casa", come piace dire ad alcuni geek.
Al giorno d'oggi, questo è piuttosto sciocco. È probabile che quasi tutte le applicazioni sul tuo computer si connettano a Internet, se non altro per verificare la presenza di aggiornamenti. Puoi presumere che la maggior parte dei programmi sul tuo computer si connetta a Internet per un motivo o per un altro.
RELAZIONATO: Perché non hai bisogno di una suite di sicurezza Internet completa
Sebbene i firewall in uscita non siano attivamente dannosi, presentano alcuni grossi aspetti negativi. Prima di tutto, il software firewall che installeresti è più pesante del firewall Windows integrato. Richiederà più risorse di sistema e spesso ti tormenta per l'aggiornamento a una versione a pagamento. Se fa parte di un Internet security suite , aggiungerà altri programmi che non ti servono al tuo sistema.
Il firewall aggiungerà anche complessità alla tua vita. Invece di utilizzare normalmente il computer, dovrai prendere decisioni abbastanza frequenti su quali applicazioni possono connettersi a Internet. Probabilmente vorrai consentire la maggior parte, se non tutte, le applicazioni. Anche un'applicazione che non dovrebbe aver bisogno di accesso a Internet vorrà probabilmente controllare gli aggiornamenti. Gli utenti medi, anche i geek medi, non dovrebbero avere a che fare con una raffica di richieste che richiedono loro di capire cosa sta effettivamente facendo un processo in background.
Certo, se sei un geek con un bisogno ossessivo di microgestire i programmi sul tuo computer che possono connettersi a Internet, installa un firewall di terze parti e impazzisci. Ma tali strumenti non sono necessari per la maggior parte delle persone. Alcuni firewall di terze parti cercano di alleviare il carico consentendo a determinati programmi di connettersi senza alcun prompt e includendo un elenco di programmi bloccati in modo che il malware non possa connettersi, ma un antivirus sarà più efficace.
Credito immagine: Eric E Castro