СОФТУЕРНИ ЗАЩИТНИ СТЕНИ
Категория: Интернет
10.2.2003
В Windows ХР Microsoft въведе Internet Connection Firewall (ICF) - елементарна защитна стена, която прекратява достъпа до портовете, за да попречи на хакерите да ги сканират. Но ICF не може да спре и влизането на данни отвън във вашата система (например за възстановени надплатени данъци).
Общо взето, всички защитни стени са направени така, че да изключват системите за сканиране и проникване в тях. Това се извършва чрез просто блокиране на портове. Някои софтуерни защитни стени освен това предотвратяват изтичането на информация от вашия персонален компютър, като блокират достъпа на непроверени услуги и приложения до мрежата.
Софтуерните защитни стени трябва да бъдат инсталирани на всеки персонален компютър, който има нужда от защита, докато хардуерните защитават централно всички машини, свързани в мрежата. Но поради това, че първите работят локално, те познават в подробности всичко, което става във вашата система. Една хардуерна защитна стена най-вероятно ще разреши всякакъв трафик на електронна поща през порт 25. Софтуерната обаче може да направи разлика между Microsoft Outlook и троянските коне.
Обикновено когато една програма опита да осъществи достъп до Internet за първи път, софтуерната защитна стена пита дали да й разреши комуникация. Някои защитни стени вече разпознават често използвани приложения (като AOL Instant Messenger, Lotus Notes и Microsoft Office) и създават съответните правила по време на установяването си. В идеалния случай след един-два дни обучение защитната стена ще може да ви предпазва с минимален брой прекъсвания - например при инсталиране на приложения. За съжаление това не се потвърди при тестовете, които проведохме.