В первом случае без участия Firewall наши программы и
сама операционная система работают с интернет напрямую (да вы не ослышались, операционная система тоже выходит в интернет и, кстати, у
вас на это разрешения она не спрашивает).
И вирусы работают с вами тоже напрямую!
Во втором же случае все проходит через наш сетевой экран. То есть, прямого доступа уже нет.
И перед вирусами тоже появляется дополнительная преграда!
Если сравнивать с реальной жизнью то Firewall можно представить в виде контрольно пропускного пункта.
Где каждый проходящий через него должен предоставить документы, подтверждающие его личность и должен получить добро на проход.
Если с разрешением проблема иди обратно, откуда пришел!
Так и в случае с Firewall. Каждая программа должна получить разрешение на выход в сеть.
В случае с программами типа: «все в одном». Которые рассчитаны и на
начинающего пользователя там Firewall настроен на то, что бы пропускать
все программы кроме тех, кому явно запрещён выход в сеть.
В отдельных же сетевых экранах обычно первые две недели Firewall работает в так званом режиме «обучения». Когда каждая просящаяся в сеть программа должна получить разрешение пользователя.
И вот здесь и есть та самая закавыка, почему Firewall –ами пользуются только опытные пользователи.
- Если давать всем программам добро тогда в firewall –е нет смысла;
- Если нечаянно запретить выход в сеть важной службе операционной системы у вас пропадет доступ в интернет;
- Если также нечаянно запретить выход нужным программам они перестанут работать;
И если опытный пользователь все равно выяснить причину глюков, то вот для новичка это будет настоящий кошмар.
Какие же еще есть режимы? Обычно их 5:
Запрещено все – Здесь Firewall абсолютно не волнует, есть у программы пропуск или нет. Он напрочь перекрывает любые соединения.
Разрешено только доверенным
– В этом режимы в сеть могут выйти только те объекты (программы,
процессы) которые уже получили разрешения. Всем остальным – до свидания.
Уже знакомый нам режим обучения – каждая выходящая в сеть программа должна получить оценку пользователя.
Разрешено все кроме запрещенных– Здесь в сеть можно выйти всем кроме тех, кто явно получил запрет.
Разрешено все – здесь Firewall можно сказать отключается, и ходи не хочу. Даже для запрещенных программ.
Режим полезен, если вы сомневаетесь в причине неработоспособности
какой-то программы с интернетом или у вас вообще он пропал. (Включили
этот режим, если все заработало, значит, где-то неправильно настроили
Firewall)
Давайте рассмотрим несколько плюсов того когда Firewall установлен и хорошо настроен:
Даже если троян пробрался к вам в систему, у него не получиться отослать никаких данных;
Вы точно знаете кто (программа, процесс) пытается выйти в сеть с вашего компьютера;
Сами
решаете, какой программе дать добро на выход, а какая обойдётся без
него (полезная опция для владельцев пиратских программ);
Возможность резать рекламу и баннеры на сайтах;
Компьютерной гадости теперь не просто попасть на ваш компьютер, ведь теперь ему нужно миновать сложную преграду;
Возможность
закрыть доступ к плохим сайтам (очень полезно, если в доме есть
несовершеннолетние дети и хочется оградить их от некоторых радостей
интернета, а мы прекрасно знаем что рекламы порно ресурсов сейчас валом и
на вроде бы нормальных сайтах);
Для администраторов фирм возможность закрыть сотрудникам мешающие работе сервисы (icq, вконтакте, одноклассники и т.д.);
Ну, думаю достаточно, что бы понять, что вещь в хозяйстве нужная. Но
одними плюсами как всегда нельзя обойтись, поэтому взглянем на некоторые
минусы:
Из-за дополнительного посредника в лице Firewall может иногда и
значительно замедлиться связь с интернетом (что для dial-up соединения
будет не очень приятно);
Нужно иметь знания для правильной раздачи разрешений и запретов выходящим в сеть объектам;
Дополнительный пожиратель ресурсов (проблема больше слабых компьютеров);
Как и в случае с антивирусом проблема выбора. Сетевых экранов много одни хороши, другие дырявы как дуршлаг. Попробуй выбери!
Думаю, эта статья помогла вам составить представление, что такое Firewall и зачем он нужен.
Информация с сайта