ההבדלים
בעצם Tiny הוא עדיין לא ז"ל כי הוא עדיין הפיירוול שמפיצים ב- Tiny Software (שהפכה להיות מתחרה של Kerio). ההבדלים שאני מצאתי הם כדלקמן: א) הגנה כנגד הטריק של Outbound. לפני זמן לא רב גילה מישהו שאם תוכנה משתמשת בפרוטוקול תעבורה לא מוכר כדי להעביר תקשורת החוצה, הפיירוול מתעלם מהתקשורת, וכלל לא מודע אליה (כי היא עוקפת את המערכות הסטנדרטיות של Winsock ומגיעה ישר ל- NDIS). הוא בדק מספר פיירוולים אישיים וגילה שאת כולם ניתן לעקוף בדרך הזאת. תוך חודש-חודשיים יצרניות הפיירוולים האישיים (רובן ככולן) הוציאו שדרוג שחסם תקשורת בפרוטוקולי תעבורה לא מוכרים. ה- Kerio כבר עודכן וחוסם תקשורת מהסוג הזה. ה- Tiny, מכיוון שיצא לפני שהטריק התגלה, עדיין לא חוסם תקשורת כזאת. ב) Kerio מכיל קובץ Help פנימי, או ליתר דיוק, כפתור Help שמאפשר פתיחת ה- Help שמותקן עם התוכנה. ב- Tiny, קובץ ה-Help היה נפרד. ג) יש אופציה ב- Kerio שהיא תודיע לך כשיוצא עדכון לפיירוול, ותאפשר לך לעדכן. אין את זה ב- Tiny. זו דרך מהירה להבטיח שהפיירוול שלך תמיד מעודכן. ד) יש ב- Kerio אפשרות לעשות export ו- import ל- Rules, לקבצי טקסט. זה נוח כאשר רוצים להעביר Rules ממחשב למחשב. ב- Tiny זה לא היה. ה) ב- Tiny היתה גם אפשרות להגדיר מהו IP מקומי שלגביו קיים חוק מסויים. אין לזה משמעות כאשר המחשב אינו מחובר ברשת פנימית, אבל זו אופציה חשובה כאשר המערכת מחוברת דרך NAT ברשת פנימית. משום מה הורידו את זה ב- Kerio. ו) יש ב- Kerio אופציה שכאשר יש תקשורת מסוג בעייתי, האייקון ישתנה כדי לאותת על זה. אני הגדרתי שהאופציה הזאת מבוטלת, כי אני מעדיף שהפיירוול כמה שפחות יטריד אותי, אבל היא קיימת למי שאוהב את הדברים האלו. ז) כאשר הפיירוול שואל אותך לגבי נסיון תקשורת שלגביו אין חוק, ואת/ה רוצה להגדיר סביב זה חוק. אז ב- Tiny ניתן תפריט קצת יותר דל מאשר כאשר ניגשים להגדיר חוק דרך רשימת החוקים. ב- Kerio התפריט זהה לתפריט שיש בתפריט הגדרת חוקים חדשים. ח) אם אני זוכר נכון, היתה אפשרות ב- Tiny להגדיר שכאשר אני עושה Doubleclick על האייקון של הפיירוול ב- system tray, יפתח חלון ה- administration. אולי אני לא זוכר נכון. בכל מקרה ב- Kerio לחיצה כפולה פותחת את חלון התקשורות הפתוחות, ואם רוצים לפתוח את חלון האדמיניסטרציה (שהוא היותר שימושי לדעתי) צריך במקום doubleclick, לפתוח תפריט דרך מקש ימני של העכבר על האייקון של הפיירוול, ולבחור ב- administration. ט) האייקון נראה שונה. כמה ניסוחים של אופציות, שופרו, ועוד הבדלים לא משמעותיים כגון אלו. י) יש עוד טריק שנקרא Tooleaky שמאפשר עקיפה של פיירוול ע"י שימוש שקוף באינטרנט אקספלורר לצורך התקשורת. מכיוון שאצל רובנו המחשב מקונפג כך שאנו מאפשרים לאינטרנט אקספלורר ליזום תקשורות, תוכנה טרויאנית יכולה להעביר אינפורמציה דרך אינטרנט אקספלורר והפיירוולים שלנו יראו את זה כתקשורת לגיטימית של האינטרנט אקספלורר. אני לא משוכנע שהעניין הזה תוקן ב- Kerio, אבל ב- Tiny עדיין לא, ויש סיכוי שב- Kerio הוא עודכן, כי Kerio שולחים את הקוראים בעמוד השאלות הנפוצות שלהם, לאתר של TooLeaky. בסה"כ, כפי שאפשר לראות, אני ככלל ממליץ על המעבר ל- Kerio, למרות שיש גם כמה יתרונות ל- Tiny. בסה"כ התוכנות ממש דומות, ורואים ש- Kerio נבנתה על בסיס Tiny.