Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер. От начинающего к опытному пользователю. Выпуск 18. Безопасность компьютера. Брандмауэры.


Компьютер. От начинающего к опытному пользователю.
Дмитрий Кольянов. Написать ведущему
Сайт рассылки
Советы начинающему пользователю ПК

Выпуск
от 9.10.2006

Доброго здоровья, уважаемые подписчики!

Закончились летние каникулы – пора в школу. ;) Поэтому продолжаем разговор.
В конце прошлого выпуска рассылки я обещал рассказать про брэндмауэры.
Но для начала – небольшое добавление по прошлому выпуску. Как меня правильно дополняют товарищи, именуемые Ra (я так понимаю, от древнеегипетского бога солнца :)), в последнее время все большее распространение получают вирусы, распространяющиеся в мультимедийных файлах. Например, в файлах картинок .jpg и .png. И это не есть хорошо :(.
Так что рядовому пользователю приходится все тяжелее и тяжелее, потому что куда ни плюнь – всюду подстерегают его опасности и превратности компьютерной кибержизни.
Но, с другой стороны, тем нужнее и востребованнее становится моя рассылка. :) Ведь это означает, что мой труд даром не пропадает. И, если хотя бы несколько человек, читающих эту рассылку избавятся от мучающих их компьютерных проблем, я буду считать, что работаю над ней не зря. :)
И не так страшен черт, как его малюют. ;)
Я тут на днях наткнулся на интересный ресурс: https://www.virusbtn.com . Ребята занимаются тем, что собирают все известные вирусы и тестируют работу различных антивирусных программ. В том числе и наших любимых Dr.Web и Касперского. Если данная конкретная версия антивируса находит все собранные в коллекции вирусы, то ей присваивается почетное звание VB100% PASS. Если же не все, то звание у нее становится VB100% FAIL.
Результаты тестов, например, Dr.Web’a можно посмотреть по ссылке http://www.virusbtn.com/vb100/archive/results?vendor=VE5, а Касперского - http://www.virusbtn.com/vb100/archive/results?vendor=VE15. Сайт англоязычный. И для просмотра результатов тестов просит, что бы вы на нем зарегистрировались. У кого возникнут сложности с регистрацией – пишите. Разберемся. :)
Все это было к вопросу о выборе антивируса для себя любимого.
Теперь о брандмауэрах. С романтическим названием файервол (firewall) – огненная стена. :)
Немножко теории (вы уж потерпите малек, но это нужно для более полного понимания вопроса).
Я надеюсь, что вы знаете, что компьютеры в сети общаются между собой, используя так называемый IP адрес (вида xxx.yyy.zzz.fff, где x,y,z,f – цифры). Когда вы подключаетесь к Интернет, например, через модем, вашему компьютеру присваивается какой-то IP-адрес, и связь между вашим компьютером и различными службами Интернета осуществляется именно с использованием этих адресов – вашего IP и IP удаленного компьютера. Кроме того, для доступа через Интернет к той или иной программе используются еще так называемые порты – числовые адреса, позволяющие программам обмениваться информацией.
Для наглядности приведу аналогию :). IP-адрес – это как бы адрес дома в таком-то городе, а порт – это номер офиса, в который вы хотите попасть для получения той или иной услуги.
Например, вы хотите получить почту. Значит, вы идете на свой почтовый сервер, например, mail.ru (имеющий IP 194.67.57.26) на его порт 110 (офис 110 :)), и там вам отдают свежую рассылку «Компьютер. От начинающего к опытному пользователю» ;).
Так вот, есть порты устоявшиеся, закрепленные за вполне определенными сервисами. Например, порт для получения почты по протоколу POP3 – 110, для отправки почты по протоколу SMTP – 25, порт 21 – получение файлов по FTP-протоколу и т.п.
А есть порты, которые может использовать произвольная программа. Например, троян :). И если этот порт оставлен без присмотра и в свободном доступе, то этот самый троян может свободно передавать куда-то в Интернет какие-то данные о вас или вашем компьютере. Или же, специально написанная программа стучится на ваш компьютер в нужный ей порт, а уже потом, контролирующий этот порт троян опять-таки начинает чего-то этой программе передавать. Вот такой вот механизм. Хотя, могу вас уверить, что это далеко не единственный путь проникновения на ваш компьютер.
Так вот файервол и нужен для того, что бы заблокировать все потенциально опасные порты. Он образует виртуальную стену между вашим компьютером и сетью, которую без разрешения файервола (и вашего, разумеется :)), никакая программа преодолеть не должна. Почему я написал «не должна», а не «не может»? :) Потому что файерволы есть разные. Некоторые качественнее, некоторые похуже. Кроме того, как только не извращаются писатели троянов и вирусов, что бы добиться своей злобной цели :), и не все файерволы способны их раскусить.
Кстати, файерволы (брандмауэры) еще называю межсетевыми экранами.
Если у вас установлен файервол, то можете его протестировать. Я дам сейчас две ссылки на статьи с тестами для файерволов. Кто хочет – поиграйтесь. Можете узнать о защите своего компьютера много нового :).
http://www.izcity.com/data/security/article847.htm и http://www.izcity.com/data/security/article847.htm .
Во второй статье тестируется файервол Agnitum Outpost, но все сказанное там можно применить к любому другому файерволу.
Естественно, любой файервол худо-бедно, но может настраиваться. В настройках, обычно, можно задать разрешенные порты, заблокировать некоторые сайты, задать список программ, которым разрешено обращаться в Интернет и т.п. Количество настроек зависит от конкретного файервола. Есть файерволы с минимумом настроек (например, встроенный виндовский брандмауэр) или такие, где настраивается все, что только можно, и даже имеется возможность сходу отсекать баннеры, рекламу, картинки и т.п., для ускорения работы Интернет.
Кстати, по поводу ускорения работы Интернет, есть интересная книжка на сайте http://www.fast-cheap-net.info/ . В ней описаны конкретные приемы и программы, с помощью которых вы сможете добиться существенного ускорения серфинга (автор обещает до 90% экономии трафика) в Интернет даже на обычном модемном соединении.
Зачастую, настройки, устанавливаемые брандмауэром «по умолчанию», вполне вас устроят. Но, если вы настоящий хозяин своего компьютера :), то все-таки постараетесь разобраться в настройках, и сделать все «под себя», и максимально обезопасить свой компьютер от проникновений извне и работы изнутри случайно залетевших к вам троянов.
Многие файерволы позволяют установить режим обучения, где сначала запрещается все, а, по мере обращения различных программ в Интернет, файервол запрашивает у вас разрешение на их допуск туда. Таким образом, постепенно все у вас и настроится. :) Даже и напрягаться сильно не нужно. ;)
Ну и немножко ссылок на сайты различных файерволов.
http://www.agnitum.ru - Agitum Outpost
http://www.winroute.ru/ - Kerio Winrout
http://www.viruslab.ru/ - Panda
http://www.zonelabs.com - ZoneAlarm
Хватит, пожалуй. :)
Вот на сегодня и все.
Ой, нет. Еще забыл. :) Помните, чуть выше я писал про IP-адрес вида xxx.yyy.zzz.fff? Так вот, я еще хотел сказать, что любой сайт, который вы посещаете, тоже имеет вполне определенный IP. Только не удобно же запоминать такое количество цифр! Поэтому хорошие люди и придумали давать сайтам имена, типа www.mysite.ru. И в браузере вы пишете именно имя сайта, а не IP-адрес. А уже для перевода имени в IP предназначена служба доменных имен (DNS – Domen Name Servis). Хотя, обращаться к сайту по IP вам тоже никто не мешает. :)
Но это так, для любопытных. ;)

P.S.: Внимание! В связи с устойчивым спросом и ростом популярности книги "11 шагов к порядку на компьютере" с 15 октября 2006 года цена на нее повышается с 5 до 10у.е. Всем, кто успеет заказать книгу до 24 часов 14 октября она достанется по старой цене. Так что, спешите! Закажите ее сейчас и сэкономьте в два раза!

-----

Удачи.


Электронная книга "11 шагов к порядку на компьютере" - решение многих проблем вашего компьютера.

 

 

Компьютер. От начинающего к опытному пользователю.
Дмитрий Кольянов. Написать ведущему
Сайт рассылки
Советы начинающему пользователю ПК

Выпуск
от 9.10.2006

В избранное