Paravan de protecție personal

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare

Un firewall personal (sau un firewall personal) este un program de instalat pe un comun calculator personal (PC) care controlează comunicațiile la și de la PC - ul în sine, permițând sau interzicerea anumitor tipuri de comunicare pe baza de pre-set de securitate reguli sau politici. Utilizator fiind configurat .

Descriere

Comparație cu firewall-urile reale

Paravanul de protecție personal diferă de firewall-urile reale prin faptul că nu există nicio distincție între hardware - ul pe care rulează programul care controlează fluxul de date și aplicațiile normale ale utilizatorului. Aceasta implică faptul că firewall-ul personal protejează numai computerul pe care este instalat. Cu toate acestea, alte PC-uri pot profita de protecția oferită de firewall-ul personal dacă se conectează la Internet prin intermediul PC-ului care îl utilizează.

O altă diferență este că firewall-ul personal poate interacționa, de asemenea, cu utilizatorul computerului, solicitând confirmarea unor acțiuni potențial periculoase, cum ar fi permisiunea sau împiedicarea unui anumit program să se conecteze la Internet . Acest tip de software poate oferi, de asemenea, instrumente pentru a detecta orice tentativă de intruziune în computer, blocând conectivitatea dacă există suspiciunea că o astfel de încercare este în curs.

Probleme și puncte slabe

  • Pentru utilizatorii casnici simpli, oprirea tuturor serviciilor de rețea inutile și menținerea actualizată a sistemului este considerată suficientă pentru a proteja sistemul împotriva aproape tuturor amenințărilor externe.
  • Deoarece este instalat pe sistemul pe care îl protejează, un atac asupra firewall-ului personal compromite întregul sistem și invers, un atac asupra sistemului compromite și firewall-ul personal :
    • În loc să reducă numărul de servicii de rețea, un firewall personal este un serviciu de rețea suplimentar care este adăugat la sistem, care consumă resurse și poate fi, de asemenea, ținta atacurilor, așa cum demonstrează viermele „Witty”.
    • Odată ce sistemul a fost compromis de programe periculoase, cum ar fi malware sau spyware , aceste programe pot manipula și funcționarea firewall - ului , deoarece rulează pe același sistem. În trecut, experții în securitate au găsit numeroase modalități de a ocoli sau dezactiva complet funcționalitatea firewall-urilor .
  • Uneori se poate întâmpla ca un firewall să avertizeze utilizatorul cu privire la un posibil pericol, atunci când, în realitate, situația în cauză nu prezintă pericole reale (alarmă falsă). În aceste cazuri, un utilizator neexperimentat ar putea împiedica o conexiune utilă pentru funcționarea computerului său.

Implementări

  • Windows XP Service Pack 2 are un firewall personal încorporat, numit Windows Firewall . Deși este considerat preferabil absenței complete a unui program firewall , paravanul de protecție Window XP nu oferă protecție pentru conexiunile interne-externe; aceasta permite software-ului rău intenționat, cum ar fi spyware și malware , să creeze conexiunile de care au nevoie pentru a-și efectua operațiunile rău intenționate. Începând cu sistemul de operare Microsoft Windows Vista , paravanul de protecție din Windows rezolvă această problemă oferind utilizatorilor un paravan de protecție personal capabil să blocheze și traficul către exterior.
  • Linux are un firewall încorporat foarte puternic numit iptables .

Organizații care oferă teste

Aceste organizații publică teste comparative ale celor mai populare și cunoscute firewall-uri personale. Unele vă permit să verificați nivelul de protecție pe care software-ul instalat îl oferă sistemului.


Alte proiecte

Securitate IT Portal de securitate IT : accesați intrările Wikipedia care se ocupă cu securitatea IT