Chi guarda le sentinelle? Empowerment dell'utente rispetto al comportamento del firewall su un personal computer

3

Recentemente ho esplorato la gamma di applicazioni gratuite per firewall di Windows e ho riscontrato il seguente problema:

I firewall migliori sono eccellenti per impedire ad altre app di telefonare a casa per segnalazione degli utenti, patch non richieste e altri comportamenti sospetti; ma le app firewall stesse possono e spesso fanno ciò che vogliono *.

Quindi chi guarda i guardiani?

O in termini più concreti: In che modo gli esperti di sicurezza risolvono questo problema?

(Due firewall in qualche modo competono per la stessa libreria di rete di basso livello?)

* Non chiamerò i nomi qui.

    
posta LateralFractal 01.11.2013 - 03:30
fonte

1 risposta

4

Il firewall di Windows integrato ora è abbastanza avanzato che i firewall di terze parti in genere non hanno nulla che sia utile e innovativo da portare in tavola.

Quindi gli esperti di sicurezza generalmente non usano firewall basati su software di terze parti. C'è valore nei firewall hardware, che offrono un livello di protezione contro un host compromesso, e c'è un valore nei firewall software, che offrono un livello di protezione di base zero per tutti i dispositivi o un livello secondario secondario di protezione oltre un semplice firewall HW esterno. Ma in realtà quello che viene fornito con le versioni più recenti di Windows è più che abbastanza sofisticato per adattarsi a quel ruolo. La sicurezza aggiuntiva da ottenere installando un round alternativo di terze parti a zero.

Per quanto riguarda la questione generale della fiducia; questo è davvero il kicker. Mi fido di Microsoft per correggere Windows perché ... Devo. Mi fido di Adobe per aggiornare correttamente il flash? Oh, che ne dici di questo: mi fido che Oracle invii aggiornamenti privi di spyware a Java? (Stupido Ask barra degli strumenti) . Ma se non posso fidarmi di Oracle, allora chi può mi fido di aggiornare Java. Oppure ... devo abbandonare del tutto Java?

Non tanto guardare gli osservatori tanto quanto scegliere gli osservatori quando arriva alla sicurezza dell'applicazione. Sia che ti fidi del fornitore e installi il loro software, compreso il suo comportamento di aggiornamento e tracciamento, quali potrebbero essere ... o non lo fai.

    
risposta data 01.11.2013 - 08:26
fonte

Leggi altre domande sui tag