Stránka 1 z 2

Firewall ANO či NIE

Odeslat příspěvekNapsal: 24. 11. 2007 11:58
od rudib
Chcem sa opytat ci sa oplatí používat nejaky firewall. Mal som len ten vo Windovse a potom po prečitani nejakych recenzií som sa dal na Comodo. Ale bud som ho zle nastavil /len som odklikaval veci pri instalaci/ lebo mi nenormálne spomalil PC Procak isiel na 100%. Tak som ho odinstaloval a Procak ide 0-5%. Nehovorim že chyba bola v Comode. Skusal som aj Kerio, Zonealarm? Teraz som znovu zapol ten vo Windovse. Poradte Stačí to pre domaci PC?
Inak mam NOD32, Ad-Aware, Spyware Terminatora obcas precistim cez CCleaner.

Odeslat příspěvekNapsal: 24. 11. 2007 12:30
od T.E.DD.Y
No pokud máte windows XP tak bych u si u něj rači firewall nainstaloval. Pokud vím tak firewall v XP dopadl v testech mezi posledními takže bych jej moc nedoporučoval. Můžete zkusit i Zonealarm. Co vím tak má nízké požadavky na systém. Dovolím si použít kolegův odkaz na test firewallů. Odkaz máte zde: http://www.matousec.com/projects/window ... esults.php (výsledky se nacházejí až v dolní polovině stránky.)

Odeslat příspěvekNapsal: 24. 11. 2007 12:41
od daidalos
Zásadní problém firewallu ve Win XP SP 2 je, že nebrání odchozím spojením, tzn. cokoliv si může bez vaší kontroly komunikovat s Internetem->nejedná se o plnohodnotný firewall!

Doporučil bych ZoneAlarm, Sygate Personal Firewall nebo právě to Kerio. Všechny tři FW jsou zdarma.

Jinak proč Comodo tak vytěžovalo CPU netuším, moje Kerio jede při nečinnosti tak na 2% a při stahování si klidně těch 20% vezme, ale i tak se to dá pořád skousnout.

//EDIT Ještě doplním odpověď na otázku ANO/NE. Firewall je podle mého názoru v dnešní době potřeba. A kdybych nebyl schovanej za routerem, tak bych se k Internetu bez FW ani nepřipojoval.

Odeslat příspěvekNapsal: 24. 11. 2007 16:57
od RST-marek
Stejný názor - FireWall ANO, jaký to už je další věc. Já jsem schovanej za routerem s nějakým integrovaným FireWallem (bez možnosti jakéhokoli nastavení), ve WIN mám spuštěný jeho Windowsácký firewall se zaškrtnutým nepovolovat výjimky (jenž povoluji jen když potřebuji sdílet - cca 2x za rok), k tomu Avast. A s "breberkama" nemám problém.

Odeslat příspěvekNapsal: 24. 11. 2007 17:09
od daidalos
Pozor, není to tak jednoduchý... FW v routeru není to samý jako ten softwarovej. Router vás sice ochrání před portscany a dalšíma zmetkama, ale blokování komunikace, blokování portů, filtrování stránek, ochrana osobních údajů - na to všechno je potřeba osobní (Personal) firewall.
Ale i tak to napíšu radši znova. Firewall ve Win XP je nanic a říkat si "lepší něco než nic" je kravina. Osobně doporučuju XP FW nekompromisně vypnout (Centrum zabezpečení nebo program XP AntiSpy) a pořídit si nějaký sofistikovanější řešení!

Odeslat příspěvekNapsal: 24. 11. 2007 17:40
od digiking
To jsou ale populistický kecy, kdo nemá pc zasranej virama, spywarem a nezkouší každý zvětšovač penisů, co mu přijde mejlem, nepotřebuje žádný kontrolovač ODCHOZÍ komunikace, akorát to člověka otravuje a nic neřeší, zaměřte se raději na prevenci, to je oč tu běží. Chce se v tom trochu vyznat, mít přehled o spuštěných aplikacích, procesech, v případě podezření spustit příkázek netstat...

Windows Firewall určitě "na nic" není, to důležité zvládá bez problémů a pokud neprovozujete na pc bankovní server, tak bych se moc neznepokojoval. Samozřejmě pokud jde o nějakou bránu do vnitřní sítě, tak to je věc jiná a výkonný firewall je na místě, nejlépe třeba Kerio Winroute, což je firewall a router v jednom.

Jestli jsi ale úplná lamka, tak tě neochrání nic, jelikož na dotaz sebelepšího firewallu povolit odchozí komunikaci, vždycky klikneš YES s vědomím jak tě to krásně chrání :) A lup ho, právě se z tvýho pcčka stala zombie :)

Odeslat příspěvekNapsal: 24. 11. 2007 17:50
od daidalos
digiking
Já osobně mám docela rád přehled nad aplikacemi, které komunikují s Internetem. Nainstaluju program, kterej prostě nemusí se sítí komunikovat, tak proč by s ním komunikoval. Program si bude myslet, že nejsem připojenej k netu a autor programu se nedozví mojí IP, OS, prohlížeč nebo jakýkoliv jiný data, který poskytovat nechci a který on chce odeslat.

Nebo jiný scénář. Najdu si v počítači nějakej mallware, kterej cosi odesílá. Z nějakého důvodu ho nedokážu (nebo nemůžu) odstranit, tak proč bych mu nestopnul komunikaci s Internetem, nezablokoval porty na kterejch komunikuje atd.

Ale uznávám, BFUčkovi, kterej stejně všechno povolí tohle může bejt jedno;-)

Odeslat příspěvekNapsal: 27. 11. 2007 02:28
od matus201
V tomto som lama (ale nie taka co vsetko povoli :D ). FW som pouzival kerio a daval som si velky pozor co povolim a co nie (a ked som si nebol isty tak som povolil/zakazal len jednorazovo). Teraz mam vsak router D-Link WBR 2310 a kerio som odinstalovat lebo zral tak cca 100 % procesora (vkuse). Chrani ma ten router a staci mi to? (bouzivam hlavne torrenty+ klasicke surfovanie webu)

samozrejme WIN FW mam zapnuty..

Odeslat příspěvekNapsal: 27. 11. 2007 10:55
od Tomasek1234
Firewall je dnes zaklad. A pokud mas jeste k tomu verejnou IP myslim ze dokonce nezbytnost.

Odeslat příspěvekNapsal: 27. 11. 2007 11:05
od Miroslav Pragl
S tim hlidanim odchozi komunikace je to malicko slozitejsi. Vetsina malware nevytvari odchozi spojeni sama ale pouzije existujici a vetsinou povolene aplikace (bits, msie atd)

Samozrejme slusny firewall hlida nejen jaka aplikace se snazi komunikovat ale i rodicovsky proces (y).

V principu pak tedy neni az tak velky rozdil mezi vymakanym aplikacnim firewallem a napr. kombinaci XP SP2 firewallu a dobreho antimalware/antiviru - to je kombinace kterou pouzivam.

A jako vzdy je to otazka bilance - bud pouzivam hlavu (to je myslim zdarma a je to dobra prevence Alzheimerovy choroby) nebo zaplatim (penezi, systemovymi prostredky ktere takze byly za penize...)

MP

Odeslat příspěvekNapsal: 4. 12. 2007 13:43
od sh run
Myslim, ze celu vec so SW firewallmi komplikuje ich samotna prevádzka. Clovek neznaly veci odklepne nejake pravidlo bez toho aby tomu rozumel "hlavne nech to neotravuje"... nasledne mu niečo trvale nejde (pricom to predtym fungovalo) alebo "niečo ide"(škodlivý kód, cokolvek...) a ani o tom človiečik netuší.
Tým je cely super personalny FW nanic. :?

ANO, som za firewall, ale ZÁROVEŇ chce to aj zručného "homosapiensa" medzi stolickou a klavesnicou. :-B

Odeslat příspěvekNapsal: 4. 12. 2007 16:32
od Tomasek1234
Mas i nemas pravdu. Moje rodice jsou v pouzivani uplny megalamy a diky bohu za FW protoze kdyz se jich to zepta na povoleni cehokoliv nechaj to tam a volaj me a diktujou mi co tam je :D Takze ac lamy tak to u nich bezvadne funguje.

Odeslat příspěvekNapsal: 4. 12. 2007 17:47
od Slawall
Chci se zeptat...když si nainstaluju FW tak musím potom ten v XP vypnout? :roll:

Odeslat příspěvekNapsal: 4. 12. 2007 17:59
od r34ktor
Ano, je to nanejvýše vhodné.

Odeslat příspěvekNapsal: 4. 12. 2007 18:00
od Slawall
Ok dik.