本当にファイアウォールが必要ですか?


9

私はしばらくの間、Nod32セキュリティスイートを使用してきましたが、私が試した他のすべてのうち、それは素晴らしいものです(メモリフットプリントが少なく、高速で、かなり安い)。しかし、私は最近多くのソフトウェアをインストールしており、私を困らせているのは、各プログラムがインターネットにアクセスできるようにしなければならないことです。はい、それは一度きりのことだと知っていますが、そもそもそうする必要はありません。(また、再フォーマット/再インストールする必要があるときも苦痛です。)したがって、ファイアウォールを完全に削除して、ウイルス対策に固執することを検討しています。1

だから私の質問は:ウイルス対策を使用しても、ファイアウォールを危険にさらしていないか?もちろん、私はなど、100%安全な(でもアンチウイルスは完全に私を保護することができ、私はそれを実現していない)ことが、私は愚かなことをしない、私は私のデータをバックアップんよんは任意の開くファイアウォール有していないではありませんアンチウイルスがカバーできない危険な脆弱性?どういうわけか私のハードドライブにいくつかのマルウェアを取得した場合、ファイアウォールがないと、それを削除できなくなりますか?それとも、ほとんどの場合、違いはありませんか?私があればと、ファイアウォールを必要とする、十分なWindowsに付属一つですか?

これらの0.1%のコーナーケースにはあまり興味がないことに注意してください。マルウェアの一般的な大部分と、ファイアウォールがないことでどのような影響が生じる可能性があるかについて話しています。ああ、私は明らかにWindowsを使用しています。:)

1.万が一の場合に備えて、ウイルス対策を万全に保つつもりです。必要ないって言わないで。

回答:


7

ちょっと箱の外で考えてみましょう。

もちろん、恐怖の文化に屈服し、あらゆる種類のソフトウェアをコンピュータにインストールして、セキュリティの幻想を作成することができます。ITセキュリティ業界はそれを愛しており、それが実際に保護ラケットが機能する方法です...または、単純なルールのセットに固執することで、本当に安全にプレイできます。

  1. インターネットに接続されたコンピューターに個人データや機密データを保存しないでください。必要に応じて、暗号化された外部ストレージ(ペンドライブ、SDHCカード、USBハードドライブなど)を使用します。

  2. 保護するホームネットワークがある場合は、セキュリティの追加レイヤーとして仮想プライベートネットワーク(VPN)接続を使用します。

  3. すべてのインターネット活動に仮想化を使用してください。「使い捨て」仮想マシンは無料です(サンドボックスも同様です)。各オンラインバンキングセッションまたは金融トランザクションの直後に仮想マシン(またはサンドボックス)を破棄します(VHDバックアップの再展開はほんの数秒です)。

これは少し不便に聞こえますが、(お気に入りのウイルス対策ソフトウェア、ファイアウォール、マルウェアスキャナー、およびその他の一般的な時間とリソースの浪費者の名前をここに入力してください)、十分に保護されているかどうか心配する必要はありません。彼らの約束を受け入れず、自分の手で考えて問題を取り上げないでください。


はい、私は実際にこれらすべてに「それをねじ込む」と言って、テストに仮想マシンを使用することを検討しています。ありがとう。:)
サーシャチェディゴフ2009年

どういたしまして:)グラフィックパワーの潜在能力を完全に必要としない限り、仮想マシンに問題はありません。

実際、あなたが言ったところで、私はソフトウェアのテストに仮想マシンを使用していましたが、VMで実行されないグラフィックハードウェアアクセラレーションを必要とするプログラムがいくつかあったため、その時点から、仮想マシンの使用を徐々に停止しました。私はそれを元に戻す時が来たと思います。:) Sandboxie(素晴らしいプログラム)を使用しますが、残念ながら64ビットWindowsを実行しています。:(それが最も現実的で、おかげで再びですので、私はこの答えを受け入れた。
サーシャChedygov

"Let's think outside the box for a moment."また、箱から出してすべての種類のテレメトリを箱から出して、MSデータ収集サーバーに、特にWindows 10の箱から直接送信します。
晴れた月

6

ファイアウォールによって異なりますが、ファイアウォールがあると役立つ場合があります。インバウンドファイアウォールしかない場合は、ポートへのアクセスを阻止します。アウトバウンドファイアウォールもある場合、プログラムがマシンに常駐していると、アラームをトリガーしないとプログラムを実行できません。Microsoftファイアウォールは受信のみです。使用しているプログラムは入出力です-そのため、プログラムが出ようとすると、通知が届きます。

私はあなたが十分にスマートなものを手に入れたら、それが最初に行うことの1つはファイアウォールとアンチウイルスを無効にすることです。


ああ、なるほど。したがって、受信専用ファイアウォール(Windowsファイアウォール)でスタックしている場合は、問題ありませんか?私はコンピュータ上のすべてのソフトウェアを信頼しているので、それは問題ではありません。
サーシャチェディゴフ2009年

マシン上のすべてのソフトウェアが正常であることを確信している限り、インバウンドのみのファイアウォールは、外部の攻撃者による攻撃を防ぎ、プログラムが外に出ようとしているときに静かになります。emgeeへのコメント-疑わしいソフトウェアをインストールしている可能性があると指摘しました。
Blackbeagle

はい、一部は疑わしいですが、実際にマルウェアである可能性は非常に低いです。私はまだそれが念のために、セキュリティの層を持つことができるようにしたいマルウェアであることが判明し、ファイアウォールが私のアンチウイルスは、このような状況のためではありませんでした何かを与えた場合、私はわかりませんでした。他のコメントからは、ボットネット(私のアンチウイルスが理論的に捕捉するはずのもの)を除いて、ボットネットのようには見えません。
サーシャチェディゴフ2009年

+1これは私たちが転がす方法であり、最新のAVがPCの内側をきれいにし、外側からの未知の着信要求をバウンスします。使いやすさのために限界的なセキュリティを犠牲にします。感性を使えば大丈夫です。
反転

6

ファイアウォールを設定しても、ウイルス対策ではカバーできない危険な脆弱性が開かれませんか?

安全を確保するためにソフトウェアに依存しないでください。今日のアンチウイルスソフトウェアは、感染の可能性のあるシナリオを「カバー」することはできません。一般にWebエクスプロイトがインストールされたマルウェアが膨大な量に直面しても、ほとんど完全に無力です。

ファイアウォールには次の2つの目的があります。

1:着信トラフィックへの機密ポートへのアクセスを拒否します。そもそもWindowsは、ポート(139-145、445など)を閉じるだけでは構成できないため、残念ながらこの機能は必要です。

XP以降に組み込まれているWindowsファイアウォールは、この目的には適しています。また、NATルーターの背後にいて、LANに信頼できないものがない場合も問題ありません。

2:特定のアプリケーションへのネットワークへの発信アクセスを拒否します。これは、ファイアウォールベンダーがWindowsファイアウォールに欠けている重要な機能であると断言する「出力フィルタリング」機能です。

ただし、セキュリティ対策としての有効性には強く異議を唱えます。ローカルマシンにマルウェアがインストールされると、すでに失われています。これは、人気のあるファイアウォールソフトウェアのルールを無効にして、それ自体を無効にすることができます(実際、多くの場合そうしています)。

出口フィルタリングは、他の信頼できるソフトウェアがネットワークで何をしているかを監視するのに役立つ方法であり、ファイアウォールルールを回避しようとしないナイーブなエクスプロイトダウンローダーからのネットワークアクセスをキャッチすることがよくあります。(しかし、その時点では、いつものように、唯一の安全な手段は、OSを再インストールすることです。)しかし、セキュリティには不可欠ですか?いいえ、そうではありません。


私は安全を保つためにソフトウェアに依存していません。私はそれを最後の手段として使用しています。
サーシャチェディゴフ2009年

4

悪意のあるプログラムが自由なインターネット接続を使用してコンピュータに与える可能性のある損傷について心配していない場合は、ファイアウォールオプションを設定して、すべての送信トラフィックを自動的に許可します。

あなたが尋ねる害は何ですか?

悪意のあるプログラムがシステムに侵入した場合、ワーム、ブラウザエクスプロイト、または他の多くのベクトルの背後に到着する組織犯罪製品である可能性が高くなります。次に、コンピューターをボットネットに追加し、不快なコンテンツを提供し、キーログされたパスワードと財務データを悪意のあるユーザーに送り返し、標的型攻撃のリレーとして機能します(コンピューターが証拠として没収されることになります)。

その迷惑なプロンプトは、それを見る機会を与えるかもしれません。

編集:

ウイルス対策ソフトウェアは、おそらく上記のシナリオを回避するのに役立ちます。しかし、悪者たちは働き続けます。1年半前、ワームで悪用された特定の主要なセキュリティベンダーの製品(「S」で始まる)に脆弱性がありました。ファイアウォールがそのポートをブロックしていなかった場合、ホストが感染しました。

ホストベースのファイアウォールを使用すると、シマンテックのアンチウイルスに、その機能を実行するために必要なすべてのネットワークアクセスを許可する可能性が高く、とにかく脆弱でした。

それはあなた次第です。家にいるときにドアをロックしない人もいます。一部の人々は、窓などにバーを配置します。リスクの可能性、それが発生した場合のリスクのコスト、および予防のコストと有効性を評価します。ホストファイアウォールはそれほどコストや問題にはなりません。実際、あなたのマシンにたくさんのものをインストールする危険な行動を遅くすることは利点です。

数か月ごとにコードレッドのような巨大なワームの発生があったことを覚えていますか?最終的にそれを止めたのは、WindowsファイアウォールがデフォルトでオンになっているXP SP2が出てきたことです。それはあなたに何かを伝えるはずです。


「あなたのマシンにたくさんのものをインストールする危険な行動を遅くするという事実は、利点です。」自分のマシンにソフトウェアをインストールすることは、決して危険ではありません。私がインストールするソフトウェアの95%は完全に信頼しており、必要に応じてホワイトリストに掲載してもかまいません。あと5%から身を守りたいだけです。ファイアウォールが、ウイルス対策がすでに提供している以上のセキュリティをどのように提供できるかわかりません。
サーシャチェディゴフ2009年

これはもう1つの保護層であり、簡単です。ウイルス対策企業は悪者に遅れずについていくことを試みますが、彼らは世界中のすべての悪をカタログ化するという不可能な仕事を試みています。彼らは常に少なくとも一歩遅れています。マシンが遭遇する前、またはアップデートを取得する前に、マシンが遭遇する新しいエクスプロイトが1つだけ必要です。それでも感染する可能性がありますが、ファーウォールは被害を軽減し、警告を発するのに役立ちます。また、感染の可能性を軽減します。少なくともNATルーターの背後にいますか?アンチウイルス自体が悪用されるという上記の部分を逃しましたか?
DanO、2009年

それでも、1か月間Windows更新を適用しないか、1か月間ファイアウォールを無効にするかを選択した場合は、ファイアウォールを無効にします。ファイアウォールよりも重要なセキュリティ対策がありますが、ファイアウォールは非常に簡単で影響が少ないです。必要以上のプロンプトが表示された場合は、設定を変更してください。
DanO、2009年

特にWindowsでは、すべてのセキュリティアップデートをできるだけ早く適用してください。Microsoft Windowsのセキュリティについてのあなたの意見が何であれ、更新プログラムは攻撃ベクトルを阻止します。マルウェアの多くは、最近のアップデートがないWindowsマシンでのみ繁栄します。
David Thornley、

1

これは、emgeeによる回答とその議論に関するコメントです(コメントするのに十分なポイントがありません)。

1)見逃したと思う、gemgeeの回答の重要なポイントの1つは、自宅での有線接続の物理的なセットアップに関するものです。モデムがルーターとして機能している場合、つまり、通常この場合、コンピュータはイーサネット経由でモデムに接続されています。 USBや内蔵などよりも、そしてあなたのモデムがブリッジモードではない場合、それはおそらくあなたが非常に節約するすべての着信トラフィックを自動的にブロックするでしょう。モデムがルーターとして機能しておらず、コンピューターを直接インターネットに公開している場合は、さらに脆弱になります。

2)ファイアウォールの主要な機能の1つは、マルウェアがコンピューターに侵入するのを防ぐことです。疑わしい場合や、「意図的に」インストールされている場合でも、ファイアウォールがすでに存在している場合、ファイアウォールはおそらく現時点で最も重要な懸念事項ではありません。また、この場合、ルーターのシナリオはあなたを起訴しません。コンピュータを外部から保護するだけで、外部からは保護しません。


コメントありがとうございます。はい、ハードウェアファイアウォールで保護されていますが、ソフトウェアファイアウォールでさらに保護できるかどうかはわかりませんでした。
サーシャチェディゴフ2009年

着信マルウェアがハードウェアよりもソフトウェアファイアウォールを処理する方がはるかに簡単です。ほとんどの着信接続をバウンスするように設定されたDSLルーターと、WPAと適切なパスワードで構成されたワイヤレスを使用して、境界セキュリティを自宅で維持しようとします。もちろん、ハードチョコレートシェルセキュリティの学校の下にあるねばねばしたキャラメルセンターを信じていないので、適切なマシンには他のセキュリティもあります。
David Thornley、

musicfreak-ハードウェアファイアウォールは専用のボックスで実行されるソフトウェアファイアウォールにすぎないと私は思いますか?確かにこれは、Smoothwallなどのファイアウォールシステムを実行しているPCの場合と同様に、ADSL /ケーブルモデム/ルーターにも当てはまります
Rob Cowell

はい、実際の物理ファイアウォールの多くは、Linuxのスリムバージョンを備えた既製のハードウェアに基づいています。ただし、ファイアウォールとルーティング(通常は非常に強化されています)を実行するために必要な最小限のプログラムのみを実行するという事実により、攻撃ポイントがはるかに少なくなります。通常のマシンは、ネットワークトラフィックを受け入れ、潜在的に脆弱なサービスやプログラムをより多く実行します。したがって、安全はファイアウォールとルーティング以外に何もしないことから生まれます。
user12889 2009年

0

Windows用にタグ付けされていますが、Mac OS Xの組み込みアプリケーションファイアウォールに関するいくつかの単語:

  • このタイプのファイアウォールを使用すると、ポートごとではなくアプリケーションごとに接続を制御できます。

  • 着信接続のみを制御します。すべての発信接続が許可されます。

  • システムによって信頼された認証局によって(コード署名の目的で)デジタル署名されたすべてのアプリケーション[..]は、着信接続の受信を許可されます。(ソース

これが本当に安全なものになるのでしょうか。言い換えると、ファイアウォールの種類は非常に重要です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.