Большой архив статей, книг, документации по программированию, вебдизайну, компьютерной графике, сетям, операционным системам и многому другому
 
<Добавить в Избранное>    <Сделать стартовой>    <Реклама на сайте>    <Контакты>
  Главная Документация Новости ИТ Программы Книги Games   Обои   Экспорт RSS E-Books
 
10 новых программ
CodeLobster PHP Edition 3.7.2
WinToFlash 0.7.0008
Free Video to Flash Converter 4.7.24
Total Commander v7.55
aTunes 2.0.1
Process Explorer v12.04
Backup42 v3.0
Predator 2.0.1
FastStone Image Viewer 4.1
Process Lasso 3.70.4
FastStone Image Viewer 4.0
Xion Audio Player 1.0.125
Notepad GNU v.2.2.8.7.7
K-Lite Codec Pack 5.3.0 Full
 
Наши сервисы
Рассылка новостей. Подпишитесь на рассылку сейчас и вы всегда будете в курсе последних событий в мире информационных технологий.
Новостные информеры. Поставьте наши информеры к себе и у вас на сайте появится дополнительный постоянно обновляемый раздел.
Добавление статей. Если вы являетесь автором статьи или обзора на тему ИТ присылайте материал нам, мы с удовольствием опубликуем его у себя на сайте.
 
Поиск по сайту

 
 

   Безопасность -> Софт -> Как за каменной стеной: ставим файрвол


Как за каменной стеной: ставим файрвол


Введение

Самый защищенный компьютер - компьютер, не подключенный к сетям. К сожалению, в наше время уже немыслимо применение ПК без доступа в интернет. Использование Сети дает нам множество преимуществ, от которых вряд ли кто-то сможет отказаться. Но интернет является и источником опасности.

За последние 2-3 года все чаще вспыхивают вирусные эпидемии сетевых червей. Благодаря различным дырам в программном обеспечении информация, находящаяся на носителях данных компьютера пользователя, может стать доступной кому угодно.

Некоторые программы (spyware) без вашего ведома отсылают различную приватную информацию своим разработчикам: характеристики ПК, регистрационные данные, адреса посещенных сайтов, установленное ПО.

Антивирусы могут защитить вас только от вирусных программ. Да и то, не успеете вы скачать антивирусное обновление, как компьютер будет уже поражен очередной модификацией сетевого червя. Вспомним хотя бы нашумевший в свое время MSBlast. Этот червь проникал на ПК пользователя без его ведома. Не требовалось ни запуска зараженного файла, ни открытия письма. Все происходило само собой. Миллионы компьютеров тогда оказались заражены этим вирусом, который еще и имел пренеприятную особенность перезагружать компьютер, когда тот подключался к интернету. Файрвол (или, иначе, "брандмауэр") способен защитить ваш ПК от всех этих напастей. По сути, файрвол - это программа, которая фильтрует трафик и блокирует как несанкционированное подключение к интернету шпионских модулей программ, так и атаку извне. Она помогает сохранить информацию, находящуюся на дисках компьютера, от несанкционированного доступа из Сети, от попыток передачи информации о пользователе какой-либо программой в Сеть, а также защищает сетевые порты от внешних атак, которые могут привести к зависанию компьютера, отключению его от интернета.

ZoneAlarm

Одним из самых популярных файрволов является программа ZoneAlarm от компании ZoneLabs. Причин тому несколько. Во-первых, это отличные возможности при (и это, во-вторых) удивительной простоте настройки, с которой может справиться и ребенок. Вам вовсе не обязательно разбираться с портами, IP-адресами, протоколами и прочими сетевыми тонкостями. Кроме того, стандартная версия файрвола бесплатна.

В ходе установки необходимо ввести некоторые данные: имя, название компании и email-адрес. После установки программа выдаст меню, где вы сможете выбрать режим работы файрвола - стандартный и бесплатный, или опробовать ZoneAlarm Pro в течение 15 дней. Затем можно будет или купить Pro-версию (что не совсем для нас актуально;), или переключить программу в стандартный бесплатный режим и пользоваться в свое удовольствие. По сравнению с бесплатной версией, ZoneAlarm Pro имеет ряд весьма полезных фишек.

Возможности ZoneAlarm Pro ZoneAlarm
Автоматическая конфигурация Есть Нет
Защита email Есть Нет
Баннерорезка Есть Нет
Файрвол Есть Есть
Уничтожение cookies Есть Нет
Защита личной информации Есть Нет

Как видите, в стандартной версии ничего, кроме, собственно, файрвола нет. И это немало, если учесть, что файрвол этот ZoneAlarm. Но в дальнейшем будем считать, что вы включили режим Pro.

Автоматическая конфигурация - очень приятная фирменная особенность этого файрвола. Если вы не уверены, можно ли разрешить тому или иному программному модулю доступ в интернет, то, используя возможность автоматической конфигурации, ZoneAlarm соединяется со своим сервером в интернете и, сверяясь со списком "безопасных" программ, выносит решение - дать программе допуск в Сеть или запретить.

Следующим этапом запускается мастер настроек, который проводит пользователя сквозь дебри параметров. Выбираете, будет ли программа блокировать рекламу, очищать кэш и еще кое-какие настройки.

И, наконец, пользователь проходит небольшой обучающий ликбез на тему "что такое файрвол и что он может".

Все, готово! Файрвол готов к службе и обороне.

При попытке соединения какой-либо программы с интернетом выскакивает окошко с предупреждением, где пользователь может разрешить (allow) или запретить (deny) соединение. В окне имеется весьма полезная информация, которая может оказать неоценимую помощь, если соединение пытается совершить троянец или spyware: имя файла и местонахождение программного модуля, IP адрес, по которому программа пытается установить связь.

Поставив галочку "Remember this settings", вы можете навсегда запретить либо разрешить программе доступ. В этом случае ZoneAlarm в будущем не будет спрашивать для данной программы разрешения. Если вы передумаете, то в дальнейшем можно будет поменять свое решение в настройках файрвола. В графе AlertAdviser файрвол может дать совет, разрешить или запретить соединение программы с интернетом на основе информации, которую файрвол получит со своего сервера.

При попытке кем-либо просканировать порты на вашем компьютере или получить доступ к cookies, по которым можно определить сайты, где вы любите бывать, появляется сообщение, похожее на предыдущее окно. Кроме того, из cookies можно достать входное имя (логин) от чата, форума, а главное - логин от сайта почтового сервера. А из адреса сайта почтового сервера и логина фактически состоит ваш email - логин@сайт.com. А потом мы удивляемся, почему на наш адрес приходят тонны рекламного спама.

В свернутом состоянии программа занимает место в трее около часов. Во время подключения к интернету значок программы принимает вид двух индикаторов, по которым можно определить, насколько активно идет входящий и исходящий трафик.

Во время соединения с интернетом, развернув окно программы, в правом верхнем углу можно видеть ряд значков запущенных программ. Значки тех программ, которые производят обмен информацией с Сетью, мигают. Там же имеется изображение навесного замка. По умолчанию он имеет разомкнутый вид. Если кликнуть на него, то будет заблокирован доступ в интернет для всех программ, кроме тех, которым вы выдадите pass-lock - специальное разрешение на обход этой блокировки. Если вы пользуетесь диалапом для доступа в интернет, то в результате подобной блокировки можете потерять соединение, так как перекрываются служебные сообщения от провайдера, используемые для поддержания связи с интернетом.

В левом верхнем углу имеется красный кружок с надписью STOP. Нажатие на него блокирует абсолютно весь трафик (как для интернета, так и для локальной сети) независимо от того, имеют ли запущенные программы разрешение на доступ или нет. Весьма полезная функция, если ваш компьютер подключен к локальной сети или имеет доступ в интернет по выделенной линии, а вам необходимо на время отлучиться: в заблокированном состоянии ваш компьютер не будет ничем отличаться от ПК, не подключенного к компьютерной сети. Аналогично вышеописанной функции перекрытия трафика, в результате блокирования кнопкой STOP вы можете утратить соединение с интернетом по диалапу. Возле кнопки STOP находятся две шкалы активности входящего и исходящего потока данных (сходные с индикаторами на значке ZoneAlarm'а в трее).

Кроме того, в главном окне программы можно посмотреть статистику по количеству блокированных соединений извне, количеству перекрытых попыток доступа в интернет с пользовательского компьютера. Также в главном окне можно посмотреть, является ли файрвол свежим или нуждается в обновлении.

В состав пакета ZoneAlarm Pro входит модуль MailSafe. Он защищает ПК от прикрепленных к входящим письмам файлов, которые могут содержать вредоносный программный код. MailSafe помещает их в карантин и запрещает запуск этих файлов без вашего разрешения. Уместное дополнение, если учесть, сколько дыр периодически находятся в почтовом программном обеспечении и позволяют запускать прикрепленные файлы без ведома пользователя. Кроме того, MailSafe блокирует вирусную активность в виде исходящих писем до того, как они причинят кому-либо вред.

Модуль ID Lock предотвращает пересылку персональной информации пользователя. Для этого необходимо ввести данные, которые вы хотите защитить от пересылки посторонним, в специальное хранилище (myVAULT), и файрвол будет отфильтровывать трафик, содержащий эти данные. Можно включить опцию, чтобы данные, вводимые в хранилище, шифровались.

Заключение

В наши дни файрвол - это уже не излишняя мера безопасности, а насущная необходимость. А ZoneAlarm Pro - это не только файрвол, а целый набор весьма полезных программ по защите от вторжения в ваш компьютер. Крайне простая настройка, интуитивно понятная каждому пользователю, позволяет подогнать его под ваши нужды, не обладая специфичными знаниями о сетевой безопасности. Одного только антивируса уже не достаточно для обеспечения защиты персонального компьютера. Наравне с антивирусом каждый пользователь должен обладать и файрволом. Только тогда он сможет в полной мере почувствовать себя защищенным.

Автор: Сергей БОНДАРЕНКО
Источник: www.kv.by

Ссылки по теме
Скачать Agnitum Outpost Firewall 2.5
Миф о сетевой безопасности и его разоблачение
Armor2net Personal Firewall 3.12
Политика безопасности при работе в Интернете - техническое руководство
Содержание сети вашей организации в безопасности при работе с Интернетом
 
 


 

загрузка...

Новости ИТ
21.05.2012  AOC начала выпуск на японском рынке 23-дюймового монитора E2357FH
21.05.2012  В Европе стартовали продажи смартфона LG Optimus TrueHD LTE
21.05.2012  Toshiba анонсировала выпуск в этом месяце моноблока dynabook REGZA PC D732/T9F
21.05.2012  HTC планирует выпустить на рынок бюджетную модификацию смартфона One S – модель Ville C
21.05.2012  Toshiba начет уже в эту пятницу продажи трех новых ноутбуков серии Dynabook - T852, T752 и T552
21.05.2012  D-Link начала продажу новых высокопроизводительных коммутаторов 2-го уровня линейки DES-3200
21.05.2012  Novac начала продажи внешнего корпуса для накопителей NV-HS213U3
21.05.2012  Lenovo в будущем месяце обновит модельный ряд бизнес-лэптопов за счет ThinkPad X230 и ThinkPad X230t
21.05.2012  Опубликованы спецификации «сети масштаба тела» IEEE 802.15.6
21.05.2012  Объектив Panasonic LUMIX G X VARIO 12-35mm/F2.8 ASPH./POWER O.I.S. предназначен для камер системы Micro Four Thirds
21.05.2012  Intel представила встраиваемые CPU серии Xeon E5-2400
21.05.2012  Shuttle приступает к продаже неттопа XS35GS V3, укомплектованного 3D-картой AMD Radeon HD 7410M
21.05.2012  В Италии стартовали продажи планшета Yashi Ypad A8 с восьмидюймовым дисплеем
21.05.2012  AMD представила встраиваемые APU серии R (Trinity)
21.05.2012  Компания Google получила добро на поглощение Motorola Mobility
21.05.2012  В Samsung готовы обсудить с Apple соглашение о взаимном лицензировании
21.05.2012  Nauticam анонсирует подводный бокс для Canon 5D Mark III
21.05.2012  В Сеть попали любопытные фотографии опытного образца FM2-матплаты MSI MS-7778AMD
21.05.2012  ASUS представила две материнские платы на базе чипсета Intel Z77 Express с поддержкой Thunderbolt
21.05.2012  Shuttle планирует выпустить на рынок Японии свою новую компактную систему XS35GS V3
21.05.2012  Panasonic выпускает стильный и компактный зум-объектив H-HS12035 системы Micro Four Thirds
21.05.2012  Представлен объектив Pentax SMC DA 50mm f/1.8
21.05.2012  ASUS выпустила две системные платы серии P8Z77 с поддержкой Thunderbolt
20.05.2012  Hasselblad снижает цены - среднеформатная камера начального уровня H4D-31 с объективом 35-90 мм подешевела на 22,9%
20.05.2012  Что будет после Kinect? Электромагнитные поля и звуковые волны на службе распознавания движений
20.05.2012  Корпус для внешнего накопителя Akitio Cloud Hybrid оснащен интерфейсами Gigabit Ethernet и USB 3.0
20.05.2012  Toshiba использует в моноблочных ПК dynabook REGZA PC D732 процессоры Ivy Bridge
20.05.2012  Lenovo рассказала о бизнес-ноутбуках ThinkPad X230 и ThinkPad X230t
20.05.2012  Британские ученые случайно создали память, которая в 1000 раз энергетически эффективнее и в 100 раз быстрее флэш-памяти
20.05.2012  Apple снова просит запретить в США продажи планшета Samsung Galaxy Tab 10.1

 
Advertisment



 
Интересное в сети

Copyright © CompDoc.Ru
При цитировании и перепечатке ссылка на www.compdoc.ru обязательна. Карта сайта.
 
Rambler's Top100