Аванпост Автор: Анатолий Егоров.
Аванпост
Автор: Анатолий Егоров.
© 2003-2006, Издательский дом | http://www.computerra.ru/
Журнал «Домашний компьютер» | http://www.homepc.ru/
Этот материал Вы всегда сможете найти по его постоянному адресу: /2006/122/284582/
Судя по всему, начинают сбываться наиболее пессимистичные прогнозы о судьбе Интернета: тотальная экспансия компьютерных вирусов, хакерских атак и засилье несанкционированной рекламы превзошли самые мрачные ожидания.
Значительная часть «букета» вредоносных программ попадает в компьютер через его сетевое соединение. Для борьбы с подобной напастью наиболее эффективно использование межсетевых экранов (файрволов или брандмауэров), осуществляющих фильтрацию входящего и исходящего трафика. Межсетевой экран оперирует, как правило, несколькими наборами правил для проверки сетевых пакетов при их входе или выходе через сетевое соединение, либо разрешая прохождение трафика, либо блокируя его. Есть файрволы, контролирующие только входящий трафик, например, файрвол, встроенный в Windows XP. Это позволяет защититься от проникновений на компьютер через сетевое подключение, однако вы не сможете контролировать сетевую активность приложений, выполняющихся на компьютере: программы смогут беспрепятственно соединяться с любым другим компьютером Сети.
Последние версии качественных файрволов настроены на максимальную защищенность пользовательского компьютера, причем, часть настроек выполняется в процессе установки. Однако чтобы сэкономить нервы и входящий трафик, не помешает разобраться в некоторых параметрах. Рассмотрим процесс настройки брандмауэра на примере Agnitum Outpost26Firewall Pro: большинство файрволов имеют много общего, и, разобравшись с принципами конфигурации одного продукта, будет проще настраивать альтернативные приложения.
Как уже говорилось, часть настроек происходит на стадии установки продукта: Outpost осуществит поиск программ, обменивающихся данными с Сетью, и создаст для них правила. Список программ, выходящих в Сеть, доступен для просмотра при нажатии кнопки «Подробнее» (рис. 1).
Так, например, в данном случае эта «команда» довольно обширна. Но мне абсолютно не нужно, чтобы, например, Acrobat Reader без моего ведома соединялся со своим сервером на предмет проверки обновлений, поэтому и был снят флаг напротив этого продукта: понадобится – включим. В силу многих причин меня не интересуют и интернет-конференции – стало быть, отключаем приложение CONF.EXE.
На следующем этапе предлагается принять правила для сетей, которые были обнаружены. Подробности показывает кнопка «Изменить» (рис. 2).
Как видите, по умолчанию разрешаются все соединения NetBIOS – дается «зеленый» свет для доступа к файлам и принтерам в пределах локальной сети.
Любой файрвол, в том числе и Outpost, по умолчанию запускается автоматически (меню Параметры» Общие» Загрузка) – препятствовать этому не нужно, поскольку деструктивным программам достаточно нескольких секунд для своего черного дела. Изначально выбран «Режим обучения» (вкладка «Политики» окна параметров): в этом случае пользователю каждый раз предлагается либо принять готовое правило для какого-либо приложения (например, для браузера или почтового клиента), либо самому создать его, либо запретить тому или иному приложению сетевую активность. На мой взгляд, режим обучения как нельзя более подходит для большинства пользователей.
Настройкой приложений ведает одноименная вкладка окна параметров. В разделе «Пользовательский уровень» указаны все программы, которым разрешена сетевая активность. Но нередко по имени программы не понять, что же это такое, например, чем занимается DWWIN.EXE? Чтобы понять это, нужно выделить имя приложения, нажать кнопку «Изменить» и в выпадающем меню выбрать команду «Редактировать правила». В открывшемся окне мне рассказали, что приложение DWWIN.EXE – это не что иное, как Microsoft Application Error Reporting, соединяющееся по протоколу TCP с сервером Microsoft (рис. 3).
Поскольку я предпочитаю обходиться без отправки отчетов об ошибках, я запретил возможность обращения DWWIN.EXE к Сети командой Изменить» Блокировать.
Если вы последовательно рассмотрите множество неизвестных вам приложений, то убедитесь, что часть из них вполне обойдется без сетевой активности. Упоминавшийся Adobe Reader имеет привычку автоматически загружать свои обновления, размер которых весьма велик. Запретили этому продукту сетевую вольницу, и вот вам еще одна «статья экономии» входящего трафика.
Обратите внимание на вкладку Системные» ICMP» Параметры, где расположены настройки для сообщений протокола ICMP27, передающихся при различных ситуациях, в том числе и ошибочных. Для нормального серфинга в Интернете необходимо обеспечить прием трех типов ICMP-сообщений («эхо-ответ», «получатель недоступен» и «для датаграммы превышено время») и отправку двух («получатель недоступен» и «эхо запрос»). Прием и отправку остальных сообщений желательно заблокировать. В Outpost по умолчанию включены именно эти параметры, поэтому ничего перенастраивать не придется (помните: в других файрволах указанные параметры могут быть отключены).
Одна из главных задач любого файрвола – защита от вторжений извне, и она всегда активирована по умолчанию. В Outpost такой защитой ведает модуль «Детектор атак». В случае атаки злоумышленника брандмауэр предупредит вас о вторжении и автоматически заблокирует сеть атакующего. В большинстве файрволов сигнал тревоги раздастся лишь при сканировании нескольких портов (рис. 4)
или портов с определенными номерами. Нет смысла выставлять максимальный уровень тревоги, иначе сетевая активность системы или вполне легитимной программы доставит вам массу хлопот.
Нередко деструктивным воздействием обладают интерактивные элементы веб-страниц – наверняка многим знакомы «заманчивые» предложения об установке некоего компонента, сулящего невероятные блага. Для настройки параметров блокировки таких элементов в Outpost Firewall следует щелкнуть по строке «Интерактивные элементы» в списке модулей и выбрать команду «Свойства» контекстного меню. Здесь все довольно просто: если вам не знаком тот или иной элемент, выделите его и тотчас увидите подсказку с подробным описанием. Сложно угадать предпочтения каждого пользователя, но я бы советовал заблокировать всплывающие окна и запретить исполнение сценариев ActiveX. Для экономии трафика резонно запретить флэш-анимацию и анимированные GIF: красота этих элементов весьма сомнительна.
Старшее поколение наверняка обрадуется (а младшее чрезвычайно огорчится) наличию функции, позволяющей блокировать веб-страницы целиком, либо по ключевым словам, либо по URL. Откройте окно свойств модуля «Содержимое» и впишите «криминальные» слова, страницы с которыми должны блокироваться. К слову сказать, на вкладке Разное» Редактировать вы можете изменить текст сообщения, которое будет появляться вместо заблокированной страницы (здесь все зависит от вашей фантазии).
Все большее число файрволов оснащается модулем для борьбы с программами-шпионами и прочей нечистью – Outpost в их числе (модуль Anti-Spyware). Безусловно, такой сервис более чем актуален, только не следует забывать об обновлениях сигнатур, содержащих записи о программах-паразитах: меню Сервис» Проверить обновления базы spyware. Кстати, там же включена опция для автоматического обновления программных компонентов.
Не забывайте, что любой толковый брандмауэр защитит ваш компьютер с изначальными настройками, но сделать защиту по-настоящему гибкой сможете только вы. А русифицированные интерфейс и программная «Справка» Outpost Firewall в этом вам помогут.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Анатолий Вассерман: Цена брони и снаряда Анатолий Вассерман
Анатолий Вассерман: Цена брони и снаряда Анатолий Вассерман Опубликовано 27 июля 2010 годаВыпуск 233Снаряд дешевле брони, которую пробивает, потому как бронёй необходимо прикрыть всю конструкцию, а пробить её достаточно в одной точке.Здесь был вставлен Flash-объект. К
Анатолий Вассерман: Свободное и проприетарное Анатолий Вассерман
Анатолий Вассерман: Свободное и проприетарное Анатолий Вассерман Опубликовано 12 октября 2010 года http://www.youtube.com/watch?v=3UxZ10epYT8?fs=1 К оглавлению
Анатолий Вассерман: Запугивание в интернете Анатолий Вассерман
Анатолий Вассерман: Запугивание в интернете Анатолий Вассерман Опубликовано 15 октября 2010 года http://www.youtube.com/watch?v=y2H7gbB3rFY?fs=1 К оглавлению
Анатолий Вассерман: Китай осваивает сложное Анатолий Вассерман
Анатолий Вассерман: Китай осваивает сложное Анатолий Вассерман Опубликовано 11 марта 2011 года "Компьюлента" сообщает: "Китай создал суперкомпьютер на основе собственных процессоров". Правда, процессоры разработаны далеко не с нуля: в их основе давно
Анатолий Вассерман: Большой адронный коллайдер Анатолий Вассерман
Анатолий Вассерман: Большой адронный коллайдер Анатолий Вассерман Опубликовано 10 ноября 2010 года К оглавлению
Анатолий Вассерман: Экономика труда заключённых Анатолий Вассерман
Анатолий Вассерман: Экономика труда заключённых Анатолий Вассерман Опубликовано 08 июня 2010 года Выпуск 220 Для России это достаточно болезненная тема, так как в её истории был период, когда в исправительных заведениях сидело примерно
Анатолий Вассерман: Торговля легальным контентом Анатолий Вассерман
Анатолий Вассерман: Торговля легальным контентом Анатолий Вассерман Опубликовано 30 июня 2010 года Выпуск 226 Анатолий Вассерман считает, что наилучшей системой поощрения творческих деятелей являются автоматические платежи за каждое
Анатолий Вассерман: Землю больше не производят Анатолий Вассерман
Анатолий Вассерман: Землю больше не производят Анатолий Вассерман Опубликовано 02 марта 2011 года "Компьюлента" принесла сообщение: американский астрофизик Грегори Лафлин создал формулу для оценки планет. Наша Земля по этой формуле стоит пять
Анатолий Вассерман: Снова о броне и снаряде Анатолий Вассерман
Анатолий Вассерман: Снова о броне и снаряде Анатолий Вассерман Опубликовано 10 февраля 2011 года К оглавлению
Анатолий Вассерман: Сколько ждать обещанного Анатолий Вассерман
Анатолий Вассерман: Сколько ждать обещанного Анатолий Вассерман Опубликовано 18 февраля 2011 года К оглавлению
Анатолий Вассерман: Новая волна интеграции Анатолий Вассерман
Анатолий Вассерман: Новая волна интеграции Анатолий Вассерман Опубликовано 25 января 2011 года К оглавлению
Анатолий Вассерман: Борьба за свободу информации Анатолий Вассерман
Анатолий Вассерман: Борьба за свободу информации Анатолий Вассерман Опубликовано 28 января 2011 года К оглавлению
Калейдоскоп Владимир Егоров
Калейдоскоп Владимир Егоров Опубликовано 28 мая 2010 года Наверно, у каждого есть несколько вещей, кажущихся чудесными. У меня в ящике стола лежат песочные часы, баночка с раствором для мыльных пузырей и калейдоскоп. В калейдоскоп смотреть занятно –
Acrobatический этюд Автор: Анатолий Егоров.
Acrobatический этюд Автор: Анатолий Егоров. © 2004, Издательский дом | http://www.computerra.ru/Журнал «Домашний компьютер» | http://dk.compulenta.ru/Этот материал Вы всегда сможете найти по его постоянному адресу: /2006/121/280057/Когда в нашу жизнь пришли компьютеры, легкость создания разнообразных
Дисковый «грабеж» Автор: Анатолий Егоров.
Дисковый «грабеж» Автор: Анатолий Егоров. Классику можно любить, поклоняться ей или отрицать — дело вкуса. Старая добрая программа, сколь бы преклонным не был ее возраст, остается действительно классикой. В особенности, если речь идет о таких «несерьезных» продуктах, как
Анатолий Левенчук о конференции по робототехнике в Сколково Анатолий Левенчук, президент TechInvestLab.ru
Анатолий Левенчук о конференции по робототехнике в Сколково Анатолий Левенчук, президент TechInvestLab.ru Опубликовано 11 февраля 2013Побывал на робототехнической международной конференции в Сколково. Одна из целей организаторов, как я понял, была в наглядной демонстрации