PDA

View Full Version : Firewall e controllo traffico in uscita.....


filemone82
31-01-2006, 23:11
Ciao a tutti.

Oramai da un po' di tempo mi sto dedicato a perfezionare i parametri di sicurezza dei miei pc connessi in rete, soltanto che alcune cose ancora non mi convincono......

Attualmente ho installato come antivirus Antivir PE 7 (free), come firewall, dopo averne provati alcuni, sono ritornato a quello integrato con il SP2 di Windows. Questo non perchè vada matto per i prodotti Microsoft quanto piuttosto perchè con i miei 3 pc mi connetto ad internet tramite un router, che oltre ad usare il NAT, ha un firewall hardware integrato, con il quale da solo riesco già a superare praticamente tutti o quasi i principali test disponibili on-line relativi ai firewall (con l'unico limite delle porte 80 e 443 che spesso sono "blocked", e non "stealthed").

Ciò che mi preoccupa è che la protezione dei firewall hardware, così come quella del firewall integrato con il SP2, da quello che ho capito grazie a questo forum, è soltanto unidirezionale, e cioè dall'esterno all'interno del pc, e non viceversa.
Correggetemi se sbagio, ma mi pare sia così, tant'è che quando avevo installato Sygate 4.6 free (che peraltro funzionava bene, salvo che ogni tanto mi bloccava la rete, nonostante i settaggi corretti....mah.....) ogni volta che avviavo software come Nero o Media Player (quest'ultimo sopratutto...) mi si chiedeva sempre conferma rispetto al tentativo di accedere all'esterno da parte di questi applicativi.

La domanda è: secondo voi è opportuno, in termini di sicurezza, e magari anche di privacy, dotarsi di firewall software come Sygate o Outpost per fermare questo tipo di traffico verso l'esterno?
Cosa si rischia realmente permettendo questo tipo di operazioni?

Spero mi sappiate dare una risposta, perchè sono piuttosto confuso sul punto....

Grazie,

Federico

kan3malato
01-02-2006, 00:19
Ciao a tutti.



[QUOTE]
Ciò che mi preoccupa è che la protezione dei firewall hardware, così come quella del firewall integrato con il SP2, da quello che ho capito grazie a questo forum, è soltanto unidirezionale, e cioè dall'esterno all'interno del pc, e non viceversa.
Correggetemi se sbagio, ma mi pare sia così, tant'è che quando avevo installato Sygate 4.6 free (che peraltro funzionava bene, salvo che ogni tanto mi bloccava la rete, nonostante i settaggi corretti....mah.....) ogni volta che avviavo software come Nero o Media Player (quest'ultimo sopratutto...) mi si chiedeva sempre conferma rispetto al tentativo di accedere all'esterno da parte di questi applicativi.




Il firewall di xp è uno deimigliori firewall inquanto lavora ad uno strato più basso (dei normali firewall software)integrato con il sistema operativo.
Però (e tanto mi basta x non lo usare ;) ) protegge solo dall'esterno verso l'interno,e questo secondo me è un grave difetto.

La domanda è: secondo voi è opportuno, in termini di sicurezza, e magari anche di privacy, dotarsi di firewall software come Sygate o Outpost per fermare questo tipo di traffico verso l'esterno?
Cosa si rischia realmente permettendo questo tipo di operazioni?


Fondamentale direi:
Metti che ti prendi qualche cavallo di troia(anche sedovrebbero essere rilevati dall'antivirus..) e agganciati a qualche programma(o che attivano altri programmi) si collega alla rete,come fai a saperlo?? Sygate,kerio....ti avvisano che il programma tal dei tali si vuole connettere ad un certo indirizzo....
Questo funziona specialmente se fai delle regole molto restrittive(io non ho regole generiche,ogni prog. ha un suo indirizzo e le sue porte da usare(quando è possibile chiaramente,con il browser non puoi dargli un solo indirizzo sennò ad ogni sito o finestra dovresti ridare il permesso..).
Esempio:Il prog di posta usa le porte 25 e 110 ad un paio di indirizzi,se da un momento
all'altro O.E volesse collegarsi ad un'altro indirizzo o usare un'altra porta Kerio
mi avviserebbe, e a quel punto mi insospettirei...
Un'altro esempio:
A volte programmi attivano altri programmi(anche solo una guida...o progr. composti da + moduli)quando questo succede, Kerio si mostra con la sua finestra che dice "il progr.x vuole attivare il progr.y,permettere??.(e qui valuti se permettere o negare)
Insomma nei limiti del possibile tieni sotto controllo tutte le applicazioni che hai(quasi).
Quasi tutti i programmi oramai vogliono,connettersi:aggirnamenti(antivirus),aggiornamenti x programmi,o solo per portare informazioni a chissà chi....
Io x esempio non permetto a xp di collegarsi mai con mamma microsoft(solo quando voglio aggiornare tolgo le museruole.. :asd:)
come x tanti altri programmi che ho.... ;)
ha volte uso il firewall anche x bloccare delle pubblicita... :D

Ciao ;)