Отправляет email-рассылки с помощью сервиса Sendsay

InternetSoft

  Все выпуски  

InetSoft - обзоры интернет-софта: Выуск 211


internet.Soft
______________ статьи, анонсы, новости ______________
выпуск 211


рекомендуем! DVD "Библиотека Компьютерной Литературы - 500 книг"
Уникальная коллекция, содержащая более 500 (!) "толстых" электронных книг компьютерной тематики. Сотни самых необходимых книг на одном диске!
Пригодится каждому! Узнать подробнее - http://wm-zone.info/complib.htm


R-Firewall. Бесплатный файрвол от R-Tools

Автор: Виктор Деревянко
Источник: Softkey.info

Многие пользователи персональных компьютеров слышали о том, что для обеспечения безопасности на компьютере необходимо помимо антивируса устанавливать еще и файрвол. Однако далеко не каждый пользователь умеет пользоваться файрволом. А многие даже не в курсе, что это такое и для чего файрвол нужен.

Файрволы (сетевые экраны, брандмауэры) предназначены для контроля и фильтрации проходящих через них сетевых пакетов. Здесь вполне уместна аналогия с пограничным пунктом. Пограничники контролируют перемещение лиц через границу, проверяют у них документы. Они способны запретить въезд в страну подозрительных лиц и предотвратить вывоз из страны различных ценностей. Задачи файрвола, по-сути, аналогичны. Файрвол контролирует входящие и исходящие сетевые пакеты. Он способен блокировать нежелательную сетевую активность и исключить утечку с компьютера конфиденциальной информации. Файрвол - это та точка на компьютере, через которую проходят все входящие и исходящие сетевые пакеты. Ну чем не пограничный пункт?

Одни файрволы охраняют границы локальной сети, другие - границы персонального компьютера. Существует "великий китайский файрвол", который охраняет виртуальные границы целой страны "Великий_китайский_файрвол" и является удобным средством цензуры.

Назначение файрвола - контролировать сетевую активность установленных приложений. Файрвол запрещает или ограничивает приложениям доступ в сеть. Файрвол может служить универсальной защитой от "дыр" в системе безопасности Windows, от ошибок в программах, от различных "черных ходов" и "закладок", заложенных разработчиками в программы со зловредными целями. Кому может понравиться, когда бесплатная программа, скачанная из Интернета, начинает втихаря передавать куда-то в сеть ваши личные данные? Так что файрвол - это важный "кирпич" в системе защиты компьютеров и компьютерных сетей

Файрволы бывают программные, бывают аппаратные. В Windows XP SP2 имеется встроенный файрвол. Правда, он контролирует лишь входящий трафик, оставляя без внимания исходящий. Польза такого файрвола довольна сомнительна. В Windows Vista ситуация получше. Там файрвола два, и один из них - двунаправленный. Вот только правильно настроить его сможет далеко не каждый.

Между тем правильность настройки файрвола крайне важна. Сам по себе файрвол не гарантирует стопроцентной защиты, а ненастроенный файрвол - это просто пустая трата системных ресурсов.

Представьте себе "пограничника", который по каждому чиху будет обращаться к вам с вопросом: можно или нельзя, пропускать или не пропускать? Именно так ведет себя ненастроенный файрвол. Если на каждый запрос в Интернет пользователь начнет получать экран с какими-то (непонятными) предупреждениями, то файрвол будет очень быстро выключен. Однако если предупреждения будут выдаваться лишь в исключительных (подозрительных) ситуациях, то пользователь сможет отнестись к ним внимательно и отреагировать адекватно. Так что правильная настройка файрвола - момент принципиальный. От нее напрямую зависят удобство и безопасность работы пользователя.

В настоящее время на рынке существует масса самых разнообразных файрволов. Сегодня мы рассмотрим один из вариантов - R-Firewall. У него как минимум два преимущества. Первое - он абсолютно бесплатен. Второе - он разработан компанией R-Tools. Коммерческие программы, разработанные R-Tools (R-Studio, R-Drive Image, R-Wipe&Clean и т. п.), известны и пользуются хорошей репутацией. Разработчики заверяют, что R-Firewall не уступает по возможностям многим коммерческим продуктам. Итак, R-Firewall.

Режимы работы

R-Firewall поддерживает два режима работы: простой и продвинутый.

Упрощенный интерфейс R-Firewall
Упрощенный интерфейс R-Firewall
В простом режиме вам доступны всего две панели - Applications and Rules и Content Filter. Первая позволяет задать набор правил блокировки сетевых пакетов: каким именно приложениям разрешена сетевая активность, каким - запрещена. Вторая панель дает возможность определить ключевые слова, по которым будут отфильтровываться потенциально опасные данные, поступающие на ваш компьютер при просмотре Интернета или по e-mail. В продвинутом режиме возможностей гораздо больше - добавляются панели Connections, DNS Cache, Atack Detection, а возможностей по настр ойке правил становится на порядок больше.

Продвинутый интерфейс R-Firewall
Продвинутый интерфейс R-Firewall
Панель Applications and Rules, безусловно, основная в R-Firewall. Здесь задаются правила, разрешающие или запрещающие те или иные сетевые запросы. Правило - это набор условий (локальный порт, направление подсоединения, удаленный порт, локальный IP-адрес, протокол, удаленный IP-адрес) для подсоединения и действие, которое R-Firewall должен выполнить (спросить, разрешить, заблокировать) для данного приложения. Панель содержит несколько вкладок.

  • Presets - список готовых правил.
  • Port groups - список групп портов (отдельная группа для портов, используемых клиентами e-mail, отдельная группа для MySQL, FTP-клиентов и т. д.).
  • Host zones - список групп IP-адресов.

Готовые правила здорово упрощают настройку файрвола. Они добавляются в список правил выбранного приложения в один клик. Установили новую почтовую программу - добавьте для нее готовое правило E-mail Client, и настройка завершена. Группы портов и IP-адресов упрощают создание новых правил. Например, если приложению необходимо разрешить работу с десятью портами и десятью IP-адресами, нет нужды создавать сто правил - достаточно создать группу портов, группу IP-адресов и одно правило, использующее эти группы.

Панель Content Filter предназначена для настройки параметров фильтрации потенциально опасных данных, поступающих на компьютер. Поступающих при работе в Интернет или по e-mail. Параметры фильтрации позволяют:

  • заблокировать URL по наличию заданных ключевых слов в тексте URL (например, ads, reklama и т. д.);
  • блокировать загрузку картинок определенных размеров (ширина * высота);
  • блокировать активный контент, поступающий с определенных или со всех без исключения адресов;
  • блокировать загрузку страниц, в тексте которых встречаются заданные ключевые слова;
  • блокировать активный контент в электронных письмах.

Параметры фильтра для электронной почты
Параметры фильтра для электронной почты
Панель Connections отображает списки соединений. Можно посмотреть текущий список входящих и исходящих соединений, список соединений, которые были разрешены R-Firewall, установлены и закрыты. А также полный список соединений, которые R-Firewall заблокировал с момента запуска.

R-Firewall позволяет кешировать DNS, несколько увеличивая скорость загрузки веб-сайтов. Прокешированные DNS можно посмотреть в виде списка пар имен доменов и соответствующих IP-адресов. Режим кеширования включается в настройках. Там же можно указать размер кеша и задать время, в течение которого прокешированное доменное имя будет сохраняться в кеше.

Параметры диагностики сетевых атак
Параметры диагностики сетевых атак
В R-Firewall встроен механизм определения и предотвращения различного рода атак на охраняемый компьютер. Можно указать набор IP-адресов, которым нужно доверять полностью, - любые "атаки" с этих адресов R-Firewall будет игнорировать. Параметры атаки задаются в настройках. При обнаружении атаки R-Firewall регистрирует факт атаки и опционально показывает диалог с предупреждением.

Обучаем файрвол

Процесс обучения файрвола правилам работы - ключевой момент при выборе файрвола. Важны удобство, простота, скорость процесса обучения и диапазон имеющихся возможностей. В R-Firewall процесс обучения реализован очень неплохо. Хотя неподготовленному пользователю, вероятно, с ходу разобраться в этом процессе будет не просто - придется поразбираться.

Создание нового правила
Создание нового правила
Список правил задается в R-Firewall на панели Applications and Rules. Слева на панели расположен список приложений, справа - заданные для приложения правила. Приложения можно группировать по папкам и задавать правила для папок. Правило, заданное для папки, распространяется на все приложения, входящие в эту папку.

По умолчанию в пустой конфигурации на панели имеется три заданных элемента - Global, Overriding, Blocked. Первые два содержат список глобальных правил, действительных для всех приложений. Точнее, в Global задаются общие правила, а в Overriding - исключения из общих правил.

Blocked - это папка для хранения списка приложений, сетевую активность которых нужно блокировать. Папку Blocked удалить нельзя, а вот создать другие папки с собственными наборами правил - можно.

В процессе установки R-Firewall предлагает автоматически задать правила для ряда распространенных приложений, таких как Mozila FireFox, Internet Explorer, проводник Windows. Факт установки каждого из приложений R-Firewall определяет самостоятельно. Возможность удобная, но список далеко не полон - в нем нет, например, браузера Opera.

При появлении любого сетевого запроса R-Firewall проверяет, задано ли для данного типа запросов правило. Если правило задано, то R-Firewall действует согласно правилу. Если не задано, то R-Firewall выполняет действие, определенное для неизвестных сетевых запросов в настройках приложения. Варианта три: разрешить, запретить или спросить у пользователя. По умолчанию R-Firewall выдает запрос пользователю.

Запрос на блокирование сетевой активности
Запрос на блокирование сетевой активности
Запрос выдается в виде диалогового окна, в котором указана полная информации о сетевой активности: название приложения, протокол, порт, IP-адрес. Пользователю предлагаются на выбор несколько действий.

  • Добавить приложение в заданную папку. В дальнейшем ко всем запросам данного приложения будут применяться правила, заданные для этой папки. Приложение можно добавить в папку только при поступлении первого запроса. Если пользователь папку не укажет, приложение будет добавлено в общий список приложений вне каких-либо папок.
  • Разово запретить или разрешить выполнение запроса.
  • Создать для приложения правило. Можно создать три типа правил:
    • запретить или разрешить любую активность приложения;
    • запретить или разрешить запросы приложения к определенному IP-адресу;
    • запретить или разрешить запросы любых приложений для подобных запросов; такие правила записываются в группу Overriding.

Помимо сетевой активности R-Firewall контролирует динамическую загрузку библиотек в программы. Как только какая-либо программа подгружает очередной модуль, выскакивает диалог с предложением запретить или разрешить загрузку. Динамическая загрузка модулей - далеко не редкость, так что диалог появляется достаточно часто (и в самое неподходящее время). К сожалению, возможность как-то настроить или ограничить данную функциональность в R-Firewall отсутствует. Так что варианта два. Первый - каждый раз внимательно читать сообщения и принимать решения о запрете или разрешении загрузки модуля. Второй - выключить службу RTT CRC Service, исключив появление сообщений. Последнее гораздо проще.

Системные требования

Поддерживаются системы Windows 98/2000/XP/2003. При установке под Windows 2000/XP/2003 требуются права администратора.

Конкуренты

Agnitum Outpost Firewall

Выводы

Резюмирую. R-Firewall - очень достойная программа. Файрвол фильтрует входящий и исходящий трафики. Уровень детальности правил фильтрации на высоте. Процесс обучения файрвола реализован грамотно - интерфейс удобен, правила можно задавать в комплексном виде, используя группы портов и группы IP-адресов. Имеется большой набор готовых правил на все случаи жизни. R-Firewall способен определить факт установки многих популярных приложений и автоматически задать для них правила. И это действительно файрвол, а не суперкомбайн. Нет ничего лишнего, но есть все необходимое.

Теперь о недостатках. Во-первых, нет экспорта и импорта списка правил в файл. Правда, правила сохраняются в виде файлов в директорию, в которой установлена программа, и никто не мешает эти файлы копировать. А вот с объединением нескольких наборов правил будут проблемы. Во-вторых, нет возможности защищать доступ к R-Firewall паролем. Например, нельзя установить пароль на создание правил. Следовательно, R-Firewall не имеет смысла устанавливать на компьютеры, на которых работают пользователи, которые, не читая, отвечают "да" или "нет" на любые сообщения системы. В третьих, R-Firewall имеет традиционный недостаток, характерный для продуктов R-Tools, - интерфейс не локализуется. И, наконец, на текущий момент последний релиз программы довольно старый и датирован 2005 годом. То есть программа не обновляется. И, в частности, не работает под Windows Vista.

Устанавливать или не устанавливать файрвол, каждый решает сам. Мое мнение: файрвол имеет смысл устанавливать, только если вы четко понимаете, что это такое, имеете время на то, чтобы с ним разобраться и правильно его настроить. В этом случае R-Firewall прекрасно подойдет.


Ссылки по теме:

*



Автор курса:
Сергей Васильев

Бизнес курс:
«Открываем свой фотосалон»
Если вы давно ищите свой бизнес, перечитали горы книг, посетили сотни сайтов, но не нашли свою нишу в бизнесе, не знаете как начать свое дело то Вы попали по нужному адресу....
Впервые в интернете! Полное бизнес руководство использования обычного фотоаппарата для построения своего дела, узнайте все варианты использования фотоаппарата для бизнеса! Вы вступите в этот замечательный красивый бизнес, которые будет приносить вам десятки тысяч рублей в месяц.
А цена вас приятно удивит!

Кликните Сюда, Чтобы Узнать Все Подробности!>>

*
Написать ведущему рассылки:
softparad@mail.ru



В избранное