| ФайрволПринципРаботы ... |
|
Как работает сеть и что такое межсетевой экран (Fire Wall)
Ещё год назад 90% пользователей Интернета не имели понятия о том что такое межсетевой экран (firewall), и прекрасно без него обходились. Однако в результате эпидемий сетевых червей, на сегодняшний день работа в Интернет без межсетевого экрана стала практически невозможна. Компьютер без сетевого экрана подключенный к интернет, особенно через быструю линию (кабель, ADSL) заражается обычно в течении нескольких часов.
Но перед этим я хочу в самых общих чертах обяснить принцип работы сетей (Интернет – тоже сеть). Что бы было проще понять, я проведу аналогию между виртуальным «миром» сети и обычным миром.
Итак, чем же занимается firewall? Firewall контролирует двери (порты) и перемещение пакетов через эти двери.
Несколько слов о том, как происходит обмен информацией. У firewall-а есть 2 основные цели. Защита от проникновения на компьютер снаружи (взлом) и защита от несанкционированной передачи данных с компьютера наружу (к примеру, предотвращение кражи паролей, номеров кредиток и т.д. троянскими программами). Итак, что нужно для атаки на Ваш компьютер? Как минимум нужно знать его адрес. Конечно, для работы в Интернете Вы регулярно сообщаете свой адрес другим компьютерам. Однако, если Вы всегда обращаетесь только к надёжным ресурсам, хозяева которых не будут взламывать Ваш компьютер, то как желающий взломать его может узнать его адрес? Есть специальные программы, перебирающие сетевые адреса и проверяющие, есть ли по этому адресу компьютер. И тут в игру вступает firewall. 1. Защита от проникновения на компьютер снаружи
Операционная система (к примеру Windows) по умолчанию держит часть портов открытыми. Открытый порт компьютера так же опасен, как и открытая дверь дома. Любой желающий может зайти и напакостить. Через открытые порты так же распространяются сетевые черви типа Sasser. Понятно, что все двери желательно закрыть. В отличие от реальной жизни, в сети порты можно не только закрыть, но и сделать невидимыми. Компьютер, у которого все порты невидимы – невидим в сети, и это лучший из возможных вариантов. Если Вас никто не видит, то никто и не будет атаковать. Т.е. одна из задач firewall – обеспечение невидимости компьютера в сети. 2. Защита от утечки информации с компьютера.В последнее время большое распространение получили троянские программы. При попадении такой программы на компьютер она может либо красть пароли и другую важную информацию, либо давать возможность управления компьютером удалённо. Человек, который посадил Вам троян, может видеть то что Вы видите на экране, знать, что Вы набираете на клавиатуре и т.д. Т.е. может делать на Вашем компьютере всё, что угодно. Правильно настроенный firewall разрешает работу с сетью только для некоторых, заведомо чистых программ (веб браузер, почтовый клиент...). Если на Вашем компьютере будет запущена неизвестная программа, в зависимости от настроек firewall может либо запретить ей доступ в сеть, либо выдать окошко с вопросом – разрешить ли этой программе работать с сетью. В этом случае важно не спешить отвечать «да», а попытаться понять, что это за программа. Так Вы можете обнаружить появление на компьютере троянских программ и предотвратить кражу информации и возможность управления Вашим компьютером. Важно понимать!Даже если у Вас на компьютере нет ничего важного, и Вам наплевать на то, что кто-то будет по нему лазить или сделает Вам format c:, Вам всё равно стоит поставить firewall. Ваш компьютер после взлома может быть использован для атак или взлома других компьютеров. Тем самым вы становитесь сообщником преступника. Подумайте, хочется ли Вам однажды обнаружить у себя дома сотрудников ЦРУ, потому что Ваш компьютер использовался для взлома компьютеров Пентагона Список существующих firewallТестирование firewallСайты для тестирования пробиваемости снаружи
Тесты на пробиваемость изнутри (leak tests)
Сравнительные тесты межсетевых экранов (firewall)
Статья опубликована с разрешения автора – Александра Степанова, (aka Gese R), администратора сайта
Файлов нет.
[Показать файлы/форму]
Комментариев нет.
[Показать комментарии/форму]
|