כשלים ב-Vista Advanced Firewall

כשלים ב-Vista Advanced Firewall

א. ה-logging לקוי ולא כולל את שמות היישומים או התהליכים שגישתם מותרת או נחסמת, גם שימוש ב-Process Monitor מספק תמונה חלקית וכמובן מסורבל (בהשוואה לפיירוול הביתי החינמי הטיפוסי שמאפשר לנטר כל חסימה בזמן אמת ולהחליט אם להתיר אותה וליצור כלל בהתאם).
ב. אי אפשר להגדיר טווח פורטים וגם אם מחוללים חיצונית רשימה עוקבת של פורטים ה-firewall לא מקבל יותר מ-1000 בבת אחת, מה שאומר שאם רוצים להתיר טווח של 64000 פורטים אז צריך להגדיר 64 כללים לפחות (ואני כבר לא מדבר על הרצת לולאה לכל פורט אז יהיו 64000 כללים).
ג. אין היררכיה של כללים מה שאומר שלא ניתן למשל לחסום כל חיבור יוצא אבל להתיר את svchost אבל לחסום את אחד השירותים שפועלים דרכו כמו windows update.
ד. חסימת החיבורים היוצאים הגורפת הרמטית מדי ולא מאפשרת לספק חיבור יוצא ליישומים ספציפיים גם עם הכללים המרחיבים ביותר ולכן לא ניתן להפעיל תוכנות רבות התלויות בקישוריות לרשת כמו HitmanPro או Norton Power Eraser בשום פנים ואופן כשה-outbound firewall מופעל.

השאלה אם מישהו הצליח להתגבר על כל או חלק מהכשלים האלה ולהפוך את ה-Vista Advanced Firewall למשהו מועיל?
 

F00D Is G00D

New member
לא ברור במה אתה משקיע פה את הזמן

החסימה הקלאסית היא פורטים נכנסים כ white list

פורטים יוצאים, לאפשר הכל. אם יש צורך חריג לחסום משהוא, לעשות זאת.

אם אתה רוצה לחסום update תבטל את האופציה המתאימה בווינדוס.

אם אתה רוצה לאפשר משהוא. תשתמש בפורט ייעד ולא בפורט מקור (שהרי הוא ראנדומאלי). אם יש לך אפליקציה שמשתמשת
ב 1000 פורטים אני אשמח לראות אותה, ובמקרה הזה בכל אופן תשתמש בשם הפרוסס לזיהוי.

אם מה שמפחיד אותך זה רושעה, ווירוס שייצא לעולם דרך המחשב, אתה ייכול להייות רגוע, הרושעה תייצר לעצמה חוק יציאה (או כניסה אם היא צריכה) וחלקן גם יינטרלו את ה fw כליל.
לצורך כזה עליך להשתמש ברכיב חיצוני.
 
לא כל הנוזקות יודעות לעקוף את ה-UAC

ולנטרל את הפיירוול של ויסטה, לכן אני חושב שכן יש ערך לחסימת outbound.
 

F00D Is G00D

New member
מי צריך UAC כשאתה כבר רץ כ system ?

הנוזקה כבר בתוך המחשב? הזריקה את עצמה ב DLL או סתם כסרביס ? היא עם הרשאות SYSTEM. שום UAC לא עומד בדרכה. סתם לניסוי. 17 מיליון תוצאות גגל:
"windows firewall not starting"

ועד מהצד השני. גם אם תגרום לזה לעבוד. כל Add-on מטופש לדפדפן כן ייוכל לצאת לך אל הרשת...

לדעתי את משקיע זמן מיותר. בפיצ'ר מיותר. במלחמה אבודה. שרק ייגרום לך יותר עבודה בעתיד ואיבוד זמן שלך ושל המשתמשים.

רוצה להוריד ב 90 ומשהוא אחוז את החשיפה שלך להידבקות ? תתחיל ב
http://www.computerworld.com/s/article/9127318/Removing_admin_rights_stymies_92_of_Microsoft_s_bugs
 
למעלה