![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh3StWOBFt5oF2ZOvVQiwGMLwGLbcRtkDsaIuBdWddJy9P36d7V_hyphenhyphenw208e-sMNXZqRt69zP4BJCKUIp63U8we7k3Bk8GLLCQ0t3JVk1vvWDI7mttxp6StZVgPEpu09HSldMNzBkxAljvVM/s1600/images.jpg)
Στο παρόν άρθρο θα σας εισάγουμε στην έννοια του firewall, τη χρησιμότητά του και τα βασικά είδη που συναντώνται στους υπολογιστές μας.
Τι είναι το Firewall
Το καθήκον του δεσμοφύλακα είναι το εξής:
- Ελέγχει ποιός μπαίνει και ποιός βγαίνει από το κτήριο βάσει συγκεκριμένων κανόνων
- Απαγορεύει την είσοδο ή την έξοδο σε συγκεκριμένα άτομα
- Αν δεν γνωρίζει για τα δικαιώματα εισόδου ή εξόδου για κάποιο συγκεκριμένο άτομο, συμβουλεύεται τους ανωτέρους του για το πώς να πράξει.
- Κάποια προγράμματα έχουν ελεύθερη πρόσβαση στο να στείλουν και να λάβουν δεδομένα στο δίκτυο (όπως ο browser, το πρόγραμμα του e-mail ή η υπηρεσία για τα updates του λειτουργικού συστήματος).
- Άλλα προγράμματα, όπως αναγνωρισμένα mallware, έχουν απαγορευμένη την πρόσβαση - για τα προγράμματα αυτά, ουσιαστικά είναι σαν να μην υπάρχει δίκτυο.
- Τέλος, επειδή κανένα firewall δεν έχει κανόνες για τα εκατομμύρια προγράμματα που κυκλοφορούν στην αγορά, τα περισσότερα "οικιακά" firewall ρωτούν το χρήστη όταν κάποιο νέο, άγνωστο πρόγραμμα προσπαθεί για πρώτη φορά να έχει πρόσβαση στο δίκτυο. Στην ερώτηση αυτή σχεδόν πάντα υπάρχει και η επιλογή το firewall να θυμάται τον κανόνα (το Ναι ή το Όχι που θα απαντήσει ο χρήστης) και να μην ξαναρωτήσει.
Τα είδη των firewall
Software firewall
Τα software firewall είναι προγράμματα που εγκαθίστανται στον υπολογιστή, με τον ίδιο τρόπο που εγκαθιστούμε ένα antivirus για την προστασία από ιούς.
Πλεονεκτήματα των software firewall
- Είναι οικονομικότερα από τα harware firewall
- Είναι πιο εύκολα στη ρύθμιση και τη χρήση
- Μπορεί κανείς να εγκαταστήσει ένα software firewall σε ένα laptop που θα χρησιμοποιεί οπουδήποτε
- Προστατεύουν μόνο τον υπολογιστή στον οποίο είναι εγκατεστημένα, και χρειάζονται πολλαπλές άδειες για πολλαπλούς υπολογιστές
- Καταναλώνουν ισχύ από τον επεξεργαστή και μνήμη του συστήματος
- Έχουν λιγότερες επιλογές στις ρυθμίσεις τους από τα harware firewalls.
Hardware firewall
Πλεονεκτήματα των harware firewall
- Ένα harware firewall μπορεί να προστατέψει ένα ολόκληρο δίκτυο υπολογιστών
- Διαθέτουν τον δικό τους επεξεργαστή και μνήμη, κι έτσι δεν επιβαρύνουν καθόλου τα resourses του υπολογιστή
- Τα Harware firewalls δεν μπορούν να απενεργοποιηθούν από mallware, όπως μπορεί να συμβεί με τα software firewalls
- Προστατεύουν το σύστημα σε όποια κατάσταση και ανα βρίσκεται το λειτουργικό σύστημα - ακόμα κι αν έχει μόλις εγκατασταθεί
- Ορισμένα προηγμένα Hardware firewalls περιλαμβάνουν και προστασία antivirus-antispyware
- Ένα hardware firewall κοστίζει σαφώς ακριβότερα απ' ότι μία άδεια για ένα software firewall
- Η ρύθμιση των hardware firewalls είναι δυσκολότερη, και απευθύνεται σε πιο προχωρημένους χρήστες
- Το Hardware firewall είναι ένα μηχάνημα, που χρειάζεται να εγκατασταθεί σε συγκεκριμένο σημείο και να έχει πρόσβαση σε ρεύμα και στο δίκτυο.
- Αν κάποιο πρόγραμμα μπλοκάρεται από το firewall, δεν εμφανίζεται αυτόματα κάποιο μήνυμα στον υπολογιστή του χρήστη, θα πρέπει χειροκίνητα να μπει στο διαχειριστικό σύστημα του firewall και να επιτρέψει τη λειτουργία του.
- Αν αποτύχει ένα hardware firewall που προστατεύει ένα ολόκληρο δίκτυο υπολογιστών, όλοι οι υπολογιστές μένουν απροστάτευτοι.
- Ενώ υπάρχουν ορισμένα open source ή freeware προγράμματα firewall, που είναι νόμιμα δωρεάν, δεν υπάρχει αντίστοιχη λύση για το harware firewall.
Καθώς το παρόν αφιέρωμα είναι εισαγωγικό και απευθύνεται σε χρήστες που δεν είναι εξοικειωμένοι με την τεχνολογία, στο εξής όποτε αναφέρουμε το firewall εννούμε το software firewall.
Γιατί χρειάζομαι firewall στον υπολογιστή μου?
- Υπάρχουν προγράμματα που ονομάζονται keyloggers τα οποία, αν έχουν προσβάλλει το σύστημά μας, καταγράφουν όλα όσα γράφουμε στο πληκτρολόγιο (που θα περιλαμβάνουν ενδεχομένως passwords και αριθμούς πιστωτικών καρτών) και τα στέλνουν αυτόματα σε κάποιον server.
- Υπάρχουν επίσης προγράμματα remote administration που επιτρέπουν σε κάποιον να βλέπει όλα όσα βλέπουμε στην οθόνη μας και επιπλέον να πάρει ολόκληρο τον έλεγχο του υπολογιστή μας, ακόμα και του πληκτρολογίου, του ποντικιού και του κουμπιού power.
- Έχει κάνει την εμφάνισή του τουλάχιστον ένας ιός ο οποίος προσβάλλει μηχανήματα που δεν έχουν firewall, μόνο και μόνο επειδή τα βρίσκει απροστάτευτα.
Κάποτε ήταν σχετικά ασφαλές, αλλά τη σήμερον ημέρα είναι μάλλον ριψοκίνδυνο. Μπορεί να μη συμβεί και τίποτα, αλλά δεν υπάρχει λόγος να το ρισκάρουμε.
Και, βέβαια, όπως και στην περίπτωση των παραθύρων, πάντα υπάρχει η πιθανότητα κάποιο malware να απενεργοποιήσει ή να παρακάμψει το firewall μας.
Συνεπώς, θα πρέπει έτσι και αλλιώς να είμαστε προσεκτικοί έτσι κι αλλιώς στο τι είδους προγράμματα κατεβάζουμε και τρέχουμε στον υπολογιστή μας - ιδιαίτερα αν επισκεπτόμαστε ύποπτα sites...
Αν είναι τόσο απαραίτητο, γιατί ο υπολογιστής μου δεν έχει ήδη firewall?
Βέβαια, υπάρχουν αρκετοί που αμφισβητούν την αποτελεσματικότητά του...
Αν θέλετε ένα firewall που να είναι πιο ευέλικτο και να έχει περισσότερες δυνατότητες, θα πρέπει να επιλέξετε κάποιο firewall τρίτου κατασκευαστή, δωρεάν ή επί πληρωμή.
Σημειωτέον, αν εγκαταστήσετε κάποιο firewall, καλό είναι να απενεργοποιήσετε το firewall των Windows, να μην τρέχουν και τα δύο ταυτόχρονα. Για να το κάνετε αυτό, στα Windows 7, πηγαίνετε στο Control Panel -> System and Security και επιλέξτε το windows firewall.
Στη συνέχεια θα βρείτε αριστερά την επιλογή απενεργοποίησής του.
Αν έχω antivirus, γιατί να έχω και firewall?
Δηλαδή, με το firewall είμαι απόλυτα ασφαλής, ακόμα κι αν δεν έχω antivirus?
Αν το antivirus μου είναι Internet Security, χρειάζομαι firewall?
Οπότε, αν έχω antivirus και firewall ή Internet Security, είμαι εντελώς ασφαλής, έτσι?
Όσον αφορά το firewall, θα πρέπει να είστε πολύ προσεκτικοί όταν σας ρωτάει να δώσετε την άδεια για κάποιο πρόγραμμα ώστε να έχει πρόσβαση στο δίκτυο.
Αν πατήσετε "Ναι" εκεί που δεν πρέπει, θα αφήσετε κάποιο κακόβουλο πρόγραμμα να επικοινωνήσει - οπότε είναι σαν να μην έχετε firewall όσον αφορά το συγκεκριμένο πρόραμμα.
Αντίθετα, αν πατήσετε "Όχι" σε μια ερώτηση για ένα νόμιμο πρόγραμμα, θα το μπλοκάρετε από το δίκτυο και δεν θα μπορέσει να λειτουργήσει όπως πρέπει. Αν π.χ. είναι το πρόγραμμα update για τους drivers του εκτυπωτή σας, το πρόγραμμα δεν θα μπορεί να επικοινωνήσει με το διαδίκτυο και να κατεβάσει την τελευταία έκδοση.
Ουσιαστικά, όλη η ευθύνη για τη λειτουργία του firewall, σε οικιακό περιβάλλον, πέφτει λίγο-πολύ στο χρήστη.
Πώς θα είμαι σίγουρος αν πρέπει να πατήσω "Ναι" ή "Όχι"?
Αν για παράδειγμα το firewall ρωτήσει για το αρχείο C:\program files\Hewlett Packard\HPupdate.exe, και πρόσφατα εσείς ή κάποιος τεχνικός είχε εγκαταστήσει τους drivers για μία συσκευή της Hewlett Packard στο σύστημά σας, τότε κατά 90% το αρχείο αυτό είναι ασφαλές να έχει πρόσβαση στο internet.
Αντίθετα, αν χωρίς να κάνετε τίποτα, εμφανιστεί μια οθόνη που λέει πως το αρχείο c:\Windows\Temp\23kjgskjg.js θέλει να έχει πρόσβαση στο δίκτυο, η λογική λέει πως πρόκειται για κάτι κακόβουλο, πρέπει να του απαγορεύσετε την πρόσβαση και να φροντίσετε να το διαγράψετε και από το σύστημά σας.
Η τρίτη περίπτωση είναι να ανοίξετε ένα αρχείο που πιστεύετε πως είναι αρχείο εικόνας ή τραγούδι mp3 και το firewall να εντοπίσει πως το πρόγραμμα ζητάει πρόσβαση στο διαδίκτυο. Σε αυτή την περίπτωση, το αρχείο εικόνας ή το τραγούδι που επιχειρήσατε να τρέξετε είναι καμουφλαρισμένο εκτελέσιμο αρχείο, με εμφανώς κακόβουλο κώδικα, οπότε πάλι πρέπει να απαγορεύσετε την πρόσβαση και να το σβήσετε το συντομότερο από το σύστημα.
Καλώς ή κακώς, στην περίπτωση των οικιακών firewall η ασφάλεια σε μεγάλο βαθμό εξαρτάται από την κρίση του χρήστη. Οι χρήστες που πατάνε άκριτα "ναι" ή "όχι" σε ό,τι τους εμφανίσει το firewall είναι σαν τα μικρά παιδιά, που μπορεί να ανοίξουν την πόρτα στον οποιονδήποτε ή, αντίθετα, να μην ανοίξουν την πόρτα στη μητέρα τους που ξέχασε τα κλειδιά της.
Αυτά συνοψίζουν το εισαγωγικό μας άρθρο για τα firewall. Σε επόμενό μας άρθρο θα παρουσιάσουμε κάποια δημοφιλή firewalls της αγοράς, προκειμένου να επιλέξετε αυτό που σας ταιριάζει καλύτερα.
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου