Windows are un firewall încorporat care blochează conexiunile de intrare. Dacă un program dorește să acționeze ca un server, Windows vă va solicita. Unora geeks nu le place firewall-ul încorporat, deoarece nu oferă aceleași solicitări pentru conexiunile de ieșire.
Paravanul de protecție Windows permite tuturor programelor de pe computerul dvs. să se conecteze la Internet fără să vă întrebe. Există o întreagă industrie de firewall care se hotărăște să convingă utilizatorii obișnuiți că au nevoie de protecție suplimentară, dar tu chiar nu.
Firewall-uri de ieșire vs. Firewall-uri de intrare
LEGATE DE: Ce face de fapt un firewall?
Ferestrele firewall vă afișează un singur tip de prompt de paravan de protecție legat de aplicație. Când o aplicație dorește să funcționeze ca un server web - de exemplu, dacă instalați software pentru serverul web, începeți să utilizați un client BitTorrent sau găzduiți un server de jocuri - veți vedea o solicitare care spune că aplicația dorește să funcționeze ca server. Dacă sunteți de acord, aplicația poate primi conexiuni primite de pe Internet sau din rețeaua dvs. locală. Desigur, va trebui în continuare porturi de redirecționare de pe router dacă aplicația nu acceptă UPnP pentru a redirecționa automat porturile.
Astfel de solicitări sunt rare, deci sunt mai ușor de tratat. Dacă o aplicație dorește să funcționeze ca un server, vă va solicita - deci știți că aveți ultimul cuvânt cu privire la ce tipuri de conexiuni de intrare pot fi stabilite la computer.
Firewall-urile de ieșire fac acest pas mai departe. Ori de câte ori o aplicație dorește să se conecteze la Internet sau la rețeaua locală, veți vedea o solicitare. Dacă refuzați conexiunea, firewall-ul dvs. va împiedica conectarea aplicației.
De ce firewall-urile de ieșire sunt inutile pentru majoritatea oamenilor
Realitatea este că firewall-urile de ieșire nu sunt un instrument de securitate util pentru utilizatorul mediu. Iata de ce:
- Firewall-urile de ieșire împiedică conectarea aplicațiilor de pe computer la Internet. Dacă vedeți că o parte din malware încearcă să se conecteze la Internet, ați pierdut deja, deoarece rulează pe computerul dvs. Programele malware pot face multe daune fără acces la Internet.
- Dacă un program rău intenționat rulează pe computerul dvs. și ar avea acces la sistemul dvs., acesta ar putea să-și deschidă propriile găuri în software-ul firewall. Din nou, odată ce software-ul rău intenționat rulează pe sistemul dvs., ați pierdut deja.
- Malware-ul ar putea face schimb de alte programe pentru a comunica prin Internet. De exemplu, o parte din malware ar putea deschide o adresă web specială în browserul dvs. pentru a face ping pe un server, captura pagina pe care serverul o trimite înapoi și utilizarea datelor. Este dificil să izolezi complet o aplicație de Internet.
Firewall-urile de ieșire nu reprezintă o apărare eficientă împotriva malware-ului. Ar trebui să vă concentrați asupra utilizării unui program antivirus eficient, pentru a vă menține software-ul actualizat și asigurându-vă că nu aveți instalat Java . Acest lucru vă va menține computerul mult mai sigur decât utilizarea unui program antivirus care nu va ajuta mult după aceea. Dacă computerul dvs. este compromis, acesta este compromis .
Mulți geek spun că le place să folosească un firewall de ieșire pentru a bloca aplicațiile care nu sunt malware, dar care nu sunt prea demne de încredere să „apeleze acasă”. Știți dacă o astfel de aplicație sună acasă doar dacă rulați un firewall de ieșire, la urma urmei.
LEGATE DE: Trebuie să vă faceți griji cu privire la actualizarea programelor desktop?
În cele din urmă, nu ar trebui să rulați o aplicație în care nu aveți încredere pe computer. Dacă utilizați o aplicație, dar nu aveți suficientă încredere în ea pentru a permite accesul la Internet, probabil că faceți o greșeală - ați avut deja încredere în aplicație oferindu-i acces complet la sistemul dvs. În zilele noastre, aproape fiecare program se va conecta la Internet dintr-un anumit motiv, fie că este vorba de sincronizarea datelor dvs. personale cu un serviciu online sau doar verificați dacă există actualizări online .
Windows are funcții încorporate de firewall de ieșire
LEGATE DE: Cum se creează reguli avansate de firewall în Paravanul de protecție Windows
Firewall-urile de ieșire nu sunt complet inutile. Dacă aveți o nevoie specifică și doriți cu adevărat să împiedicați o anumită aplicație să se conecteze la Internet, acest lucru poate fi util - dar majoritatea oamenilor nu trebuie să facă acest lucru.
Dacă doriți cu adevărat să blocați o aplicație să nu se conecteze la Internet, nu trebuie să instalați un nou firewall. Poți doar utilizați instrumentul de administrare Windows Firewall With Advanced Security pentru a crea un firewall avansat regulă care va bloca aplicația să nu se conecteze la Internet.
Desigur, dacă configurați un fel de server, vă recomandăm să configurați regulile firewallului de ieșire pentru a bloca aparatul. Dar asta este diferit de instalarea ZoneAlarm pe un sistem desktop Windows.
De ce nu ar trebui să vă faceți griji
Sigur, ați putea instala un firewall terță parte pe computerul dvs. Windows și puteți obține capabilități firewall de ieșire. Apoi, veți putea controla ce aplicații se pot conecta la Internet și „puteți vedea ce aplicații sună la domiciliu”, așa cum le place unii geek.
În zilele noastre, acest lucru este destul de prostesc. Aproape fiecare aplicație de pe computerul dvs. se conectează probabil la Internet - chiar și numai pentru a verifica actualizările. Puteți presupune că majoritatea programelor de pe computerul dvs. se conectează la Internet dintr-un motiv sau altul.
LEGATE DE: De ce nu aveți nevoie de o suită completă de securitate pe internet
Deși firewall-urile externe nu sunt dăunătoare în mod activ, ele vin cu câteva negative negative. În primul rând, software-ul firewall pe care l-ați instala este mai greu decât paravanul de protecție Windows încorporat. Va ocupa mai multe resurse de sistem și adesea vă va face să treceți la o versiune cu plată. Dacă face parte dintr-o Suită de securitate pe internet , va adăuga alte programe de care nu aveți nevoie în sistemul dvs.
Paravanul de protecție va adăuga, de asemenea, complexitate vieții tale. În loc să utilizați computerul în mod normal, va trebui să luați decizii destul de frecvente cu privire la aplicațiile care se pot conecta la Internet. Probabil că veți dori să permiteți majoritatea aplicațiilor, dacă nu chiar toate. Chiar și o aplicație care nu ar trebui să aibă acces la Internet va dori probabil să verifice dacă există actualizări. Utilizatorii obișnuiți - chiar și geeks-urile medii - nu ar trebui să aibă de-a face cu o mulțime de solicitări care le impun să-și dea seama ce face de fapt un proces de fundal.
Sigur, dacă sunteți un geek cu o nevoie obsesivă de a gestiona programele de pe computerul dvs. care se pot conecta la Internet, instalați un firewall terță parte și înnebuniți. Dar astfel de instrumente nu sunt necesare pentru majoritatea oamenilor. Unele firewall-uri terțe încearcă să ușureze povara, permițând anumite programe să se conecteze fără solicitări și incluzând o listă de programe blocate, astfel încât malware-ul să nu se poată conecta, dar un antivirus va fi mai eficient.
Credit de imagine: Eric și Castro