补上我对防火墙的认识
二.防火墙
防火墙的基本功能包含两部分,既控制本机的程序访问网络和控制外界联入本机。这是一个双向的防护。
1.防火墙是否必要
刚开始用时根本不知到防火墙的用处,只是关注杀毒软件,其实,防火墙也很必要。我觉得防火墙有以下几个杀毒软件没有的功能:
可以控制本机的程序访问网络,比如我不希望暴风影音访问网络,我可以设置阻止,如果没有防火墙,这是做不到的。对于一些自己没有安装却出现访问网络的软件,我就可以通过防火墙提示的软件路径,看看这个软件是否是系统的部分,或是被杀软漏掉的恶意软件。
控制外界的访问,这里的规则我不太明白,不同的防火墙的规则不同(可以通过每条规则的注释看出),有些防火墙的规则看得懂,如禁止ping探测本机,知道这条一定选。有些防火墙的规则则看不懂,如回环192.XXX.XXX。不管怎么说,都在一定程度上放置外界对本机信息的探测。
除此之外,防火墙还有其他的辅助功能,这是不同的防火墙而定,如Pctool firewall5.0就是一个纯防火墙,没有多余的功能(不过其中也有“增强安全校验”一项,感觉有点像hips,对安装软件是的域名解析,注入DLL都会提示)。而如瑞星防火墙,就有诸如出站拦截等功能,风云防火墙有进程管理,插件管理等。
2.防火墙的两个基本功能在哪里
控制本机的程序访问网络的功能在“应用程序控制”页面(瑞星中应该是“访问控制”),你看以从这个页面看见许多应用软件的规则。
控制外界联入本机的功能往往有“高级规则”的字样(瑞星中应该是“IP规则”)
3.应用程序规则
这一功能在不同的防火墙中体现不同。
一个软件访问网络,不都是整个访问的,有些软件是有几个部分分别访问网络,精细的防火墙往往会细化到一个软件的每个组件的访问网络控制;
再者,一个软件在访问网络时不一定只打开一个端口,防火墙往往会在打开不同端口时做提醒。
4.IP规则
这个我说不来,不过还是写一下,也是两大基本功能之一。
5.防火墙的防泄漏
这一功能与ip规则和防火墙本身的构架有关系,是两项基本功能延伸出的必备功能(也许你会说谁会来偷我的信息,不过,如果你今年高考填报是网上填报,你就不会这么想了,而是希望自己的密码不被键盘记录工具给记录下来,填报信息不被修改;如果你是在用网银,你也不会这样想)
国外有一个专门的防火墙测试机构——Matousec,通过google或百度,你可以得到关于其得测试信息,有网友翻译过。也有网友对几个月的测试进行过对比
http://www.kafan.cn/edu/firewall/200809081603.html 6.防火墙的大小与更新
从Matousec的测试看前几位的防火墙,可以发现,第一的outpost firewall,安装包二十几兆(来自丁香鱼工作室),不过其有其他反木马或是反间谍的功能,第三的comodo firewall2.4安装包有8兆多,包含了简单的hips,至于排名第七的国产防火墙——中网S3 3.5,大小不到6兆,第八的pctool firewall安装包大小只有8兆多(排名取自Matousec2008年9月测试),可见,软件的大小并不代表防火墙的能力。
国产另外的两个防火墙,瑞星防火墙与费尔防火墙排名暂时落后,不过与2008年8月相比,Rising Personal Firewall 2008升级版本为20.59.10,得分从5%上升到11%,有进步。费尔只参加了9月的,且是2005版,更新后会有成绩。
不过,测试的防火墙由于本身默认设置不同,测试只有参考价值,有些防火墙将安全设置为高级时的防护功能与默认时有很大不同。
即便是第一的个人防火墙,也有问题,Matousec对网络上比较受欢迎的前十个个人防火墙进行过更深入的测试,outpost firewall也在其内,Matousec发现outpost firewall也有许多问题,并将其列举出来。(我曾在百度贴吧上看过几篇翻译,现在不知能否找到)。Matousec还十分直接地指出一款风靡的小巧且可换界面的防火墙——黑冰,根本不具备防泄漏的能力,只是对程序的控制。(可见这个机构还是对测评的结果还是很负责,试想,有谁会对一款风靡的安全软件做如此直截的批评)除此之外,comodo,pctool,诺顿,ZA都过详细的测评。
防火墙的更新也应根据防火墙本身的功能而定,比如瑞星防火墙2009天天更新,是因为其有拦截恶意网站的功能,如果不天天更新,效果就减弱了,又如ZA firewall pro有反木马,反间谍的功能,其更新周期自然短些,而像comodo firewall,pctool firewall则没有天天更新的要求(当然,这两款防火墙都是免费的,研发的经费本身少些)。
7.其他防火墙测评机构
这里提供诺顿的在线安全扫描
http://security.symantec.com/sscv6/home.asp?langid=cs&;venid=sym&plfid=23&pkj=GBJCDTKJBTVISBYWWYP&bhcp=1
有网友也质疑,这个安全扫描太宽,只装windows XP SP2的防火墙检测就能通过,我没试过,感兴趣的可以试试。
8.智能
现在很多都在喊智能,无法说智能不好,追求傻瓜型的。不过目前的智能往往集中在拥有微软签名的过,或者自身认证合格的过,但是软件何止千万,这样无法“智能”,不过确实减少了用户的判断。
9 .题外
我现在使用杀毒软件是Avast4.8 Home
防火墙是Pctool firewall 5.0
辅助防间谍、广告软件用a-squared Free与Spyware Doctor 都是免费的
告诉大家是因为上文难免谈及我用的几款软件,对自己用的难免偏爱,希望如果有对其过分溢美之词不会影响大家的判断,大家应当相信自己的判断。