Hoci Microsoft v novom operačnom systéme Windows Vista vydanom pre domácich užívateľov v utorok minulého týždňa priniesol viacero reálnych bezpečnostných zlepšení, voči viacerým z nich vyjadrilo svoje výhrady viacero odborníkov.
Aktuálne je výraznej kritike podrobený Windows Firewall vo Windows Vista.
Nový firewall prináša podstatnú Microsoftom prezentovanú výhodu oproti firewallu zabudovanému vo Windows XP SP2, kontrolu a blokovanie odchádzajúcich spojení.
Práve pre absenciu tejto funkcie je pre veľa najmä pokročilých užívateľov firewall vo Windows XP nedostatočný, keď nedokáže PC účinne ochrániť najmä pred v súčasnosti veľmi rozšíreným spywarom a zasielaním dát z počítača tvorcom takéhoto druhu škodlivého softvéru.
Nový Windows Firewall síce podporuje technicky kontrolu odchádzajúcich spojení na úrovni konkurenčných riešení, jeho nastavenie a užívateľské rozhranie prakticky ale neumožňujú túto funkciu využívať.
Prvou kritizovanou vlastnosťou je štandardné nastavenie firewallu a nemožnosť jeho prestavenia v základnom rozhraní Windows Firewallu známeho aj z Windows XP.
Firewall je totiž nastavený štandardne na povolenie všetkých odchádzajúcich spojení s možnosťou nadefinovať pravidlá pre blokovanie jednotlivých programov. Základné nastavenie režimu firewallu pre odchádzajúce spojenia ale ani pravidlá pre blokovanie nie je možné zmeniť v základnom rozhraní.
Takýto režim je zároveň zvyčajne nepoužiteľný, keď blokovanie odchádzajúcich spojení má chrániť proti odosielaniu dát väčšinou vopred samozrejme neznámym softvérom.
Windows Firewall with Advanced Security
U veľkej väčšiny bežných užívateľov tak nepríde k blokovaniu odchádzajúcich spojení a firewall poskytuje pre nich rovnakú funkčnosť ako v prípade Windows XP.
Zmena nastavenia režimu vo Windows Firewall with Advanced Security
Pokročilí užívatelia môžu zmeniť nastavenie režimu v aplikácii Windows Firewall with Advanced Security a nastaviť pre jednotlivé typy siete (sieť s doménovým serverom, privátna alebo verejná sieť) štandardný odporúčaný režim pre odchádzajúce spojenia, ich blokovanie.
Definovanie pravidiel vo Windows Firewall with Advanced Security
Užívateľ následne môže nadefinovať pravidlá, ktoré prístup na Internet pre vybrané aplikácie povolia. V základnom nastavení je viacero pravidiel povoľujúcich služby Microsoftu, chýba tu ale napríklad a je potrebné manuálne dodefinovať aj povolenie protokolu DNS.
Windows Firewall ale užívateľa neupozorní v prípade, že programu zablokuje vytvorenie odchádzajúceho spojenia a prístup na Internet, neumožní mu prístup jednotlivo povoliť a ani neumožní pre blokovaný program vytvoriť priamo pravidlo pre povolenie prístupu.
Pravidlá je vždy pre každý nový program potrebné manuálne vytvoriť v aplikácii Windows Firewall with Advanced Security, režim blokovania odchádzajúcich spojení je tak vo Windows Firewalle vo Windows Vista prakticky nepoužiteľný pre každodenné využívanie.
Plnohodnotná kontrola odchádzajúcich spojení u OneCare Live
Podľa viacerých vyjadrení predstaviteľov spoločnosti Microsoft bolo štandardné nastavenie Windows Firewallu zvolené, keďže štandardné blokovanie odchádzajúcich spojení by potenciálne často vyžadovalo od bežných užívateľov pri prvom spustení nového softvéru potvrdenie prístupu na Internet.
Mechanizmus User Account Control prítomný vo Windows Vista ale rovnako vyžaduje potvrdenie užívateľa pre rozličné akcie, počet potvrdení je pravdepodobne vyšší ako zvyčajný počet povolení pri blokovaní odchádzajúcich spojení.
Pre firewall s plnohodnotným blokovaním odchádzajúcich spojení napríklad podľa vyjadrenia pre Computerworld Microsoft odporúča platený softvér OneCare Live.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Smajl
Od: Smajl
|
Pridané:
8.2.2007 1:16
Ten User Account Control je fakt dost otravny, za dne sa mi to objavi tak 40krat :-/ Snad pridem na to, kde sa to vypina.
|
|
froggie
Od: froggie
|
Pridané:
8.2.2007 6:18
je to jednoduche, daj spustit "secpol.msc", posledny krat potvrd spustenie :-), otvori sa ti Local Security Policy, prejdi do Security Settings->Local Policies->Security Options, najdi polozku User Account Control:Behaviour of the elevation prompt for Administrators in Admin Approval Mode, nastav na hodnotu elevate without prompting, potvrd
je to hned aktivne :-)
da sa vypnut aj cez Control panel, ale vyzaduje restart a potom nefunguje pre normalnych uzivatelov (Standard User) moznost spustania programov/zmeny nastaveni Windows pod uctom admina
|
|
John
Od: John
|
Pridané:
11.1.2008 17:19
Hello, nice site!
fat lesbian
http://www.newlesbi.dmdns.com
<a href="http://www.newlesbi.dmdns.com">fat lesbian</a>
[URL=http://www.newlesbi.dmdns.com]fat lesbian[/URL]
|
|
TheTOM.SK
Od: TheTOM.SK
|
Pridané:
8.2.2007 7:50
Staci - start - spustit - msconfig - tools - Disable UAC - Lanuch. :)
|
|
Bob
Od: Bob
|
Pridané:
11.1.2008 17:19
Hello, nice site!
fat lesbian
http://www.newlesbi.dmdns.com
<a href="http://www.newlesbi.dmdns.com">fat lesbian</a>
[URL=http://www.newlesbi.dmdns.com]fat lesbian[/URL]
|
|
mak
Od: mak
|
Pridané:
8.2.2007 1:53
hned sa pride na to,ze ta cela VISTA je prakticky nepoUZItelnA!
|
|
Aki
Od: Aki
|
Pridané:
8.2.2007 8:52
presne tak ... mam orig Vistu a je nepouzitelna.
1. den - zistil som ze vacsina programov neide pod Vistou
2. den - modre okna ... musel som to preinstalovat :(
|
|
tony
Od: tony
|
Pridané:
8.2.2007 11:29
mne vydrzala tyzden. potom sa zavirila
no a scanner na nej nesiel nikdy.
tak som tam hodil linux a ide to
|
|
Accuphose
Od: Accuphose
|
Pridané:
8.2.2007 2:55
Bohužel tolik z toho Rules vidět není.. nešlo by to dát komplet na 2 screeny i s celým nápisem pravisdla (názvu)?
Bohužel Microsoft sdi tam dal svoje názvy a nevím co to je defaultr, hlavně je to moc stručné. Kvůli tomu si Vistu instalovat nebudu, abych si to zkusil.
|
|
wee
Od: wee
|
Pridané:
8.2.2007 7:19
iptables rules :)
|
|
lordiceman
Od: lordiceman
|
Pridané:
8.2.2007 12:45
jj, keby tak bol aj pre win
|
|
evo
Od: evo
|
Pridané:
8.2.2007 16:12
packet filter rulez :P
|
|
hmm
Od: hmm
|
Pridané:
8.2.2007 10:36
Nejde o security, nejde o stabilitu, nejde kvalitu. Ide iba o kraaaaaaaaaasuuuuu :D OS vista
|
|
hmmmm
Od: hmmmm
|
Pridané:
8.2.2007 10:46
pokial by zabudovany firewall fungoval ako trebarz kerio, tak uz by mal MS na krku nasu skvelu europsku uniu ze zneuziva monopolne postavenie... (podobne ako to bolo kvoly WMP)
|
|
qaws
Od: qaws
|
Pridané:
8.2.2007 14:47
To sa neda pridat viac hlasov? Lebo ja som za prichadzajucim NATom, HW firewallom a SW firewallom (Kerio). Mal som spolu s tym este aj dalsi SW firewall, ale stval ma, ze vsetko odchadzajuce som musel povolovat 3 krat.
Mnohi hovoria, ze som paranoidny, ale to by som imho musel mat aspon 10 firewallov, aby som to mohol potvrdit.
|
|
thriler
Od: thriler
|
Pridané:
8.2.2007 14:55
Ja tiez pouzivam
Firewall vo Windows XP SP2
Iný softvérový firewall pre PC
Samostatný firewall na sieti
No a teraz neviem za co mam hlasovat. :)
|
|
wave
Od: wave
|
Pridané:
8.2.2007 15:25
"Základné nastavenie režimu firewallu pre odchádzajúce spojenia ale ani pravidlá pre blokovanie nie je možné zmeniť v základnom rozhraní."
len mi nehovorte ze sa neda nastavit aby bolo blokovane vsetko a aby sa pytalo na vinimky... sak to je trapne co napisete
rad by som videl aj niaky pochvalujuci clanok na WIN VISTA...
|
|
Klara_Orgovanova
Od: Klara_Orgovanova
|
Pridané:
8.2.2007 19:41
Skusal si ju? NIE NEDA SA TO NASTAVIT.
PS: Vynimky sa pisu s ypsilonom a "niaky" napise uz len totalny magor... Nuz, nas 14-rocny wave....
|
|
wave
Od: wave
|
Pridané:
8.2.2007 20:03
dilino gadzo... vistu si nevidel ani z lietadla
www.klubgramatickychfanatikov.sk <<< REGNI SA DMNC
|
|
rch
Od: rch
|
Pridané:
8.2.2007 22:19
Mne to DNS nenašiel :P
|
|
Klara_Orgovanova
Od: Klara_Orgovanova
|
Pridané:
8.2.2007 23:13
No nie ty trtko, prave z Visty pisem (verzia Business) a narozdiel od teba ju mam LEGALNE.
Nastavovanim toho akoze firewallu na upozornovanie na odchodzie pripojenia som stravil niekolko hodin a nakoniec som si precital na zahranicnych doveryhodnych zdrojoch, ze to tak je a NEDA SA TO.
A teraz tu pride nejaky 14-rocny vidlak od Presova a bude nas tu vsetkych presviedcat, ze cely svet sa myli, len on genius ma pravdu.
Takze mily wave, ked si taky mudry, nech sa paci, NAPIS POSTUP AKO TO NASTAVIT.
|
|
trash
Od: trash
|
Pridané:
8.2.2007 15:44
Já mám v Linuxu výbornou správu paměti a vy ve Windowsech ne. Já v linuxu nemám bordel v dll knihovnách, kdežto vy ve Windowsech furt. Mě nehrozí, že mi spadne počítač, kdežto vám vjednomkuse. Já si můžu nastavit všechny barvičky ve svém okenním manažeru a ve windowsech je to natvrdo šedé. Já mám zadarmo v Linuxu defaultně předinstalované už i aplikace iptables, xmms a mozilla. Linux má OBROVSKY VELKÝ UPTIME, daleko větší než ty vaše dementní zavaděče na hry. Vy musíte složitě klikat, jenže já, fiškus, si napíšu do commandlajny jen soubor=$(echo $1 | sed 's/^\(.\+\/\)\([^/]\+\)\.wav$/.ogg/'). Kdybyste nebyli brněnští vesničani s Intelem tak byste už dávno nádherný kvalitní operační systém Linux používali jako každý normální člověk !!! LINUX RULEZZZZZZ!!!!!!! Beztak je máte ukradený vy socky s nagelovanejma vlasama. Je mi z vás na blití
|
|
peto
Od: peto
|
Pridané:
8.2.2007 16:37
Chcelo by to novy generator, v tomto su uz niektore veci neaktualne ;-).
|
|
ooo
Od: ooo
|
Pridané:
8.2.2007 19:20
Linux používa iba masochista!!!
|
|
m6r3k
Od: m6r3k
|
Pridané:
8.2.2007 19:50
mosochista si ty
Chod si skontrolovat pc ci tam nemas virus aby si dobre spal.
|
|
ware
Od: ware
|
Pridané:
8.2.2007 19:44
Snazis sa byt vtipny, ale to tvoje porovnanie Linuxu s Windowsom 3.11 je trapne a mohol si si ho odpustit. Ja gel na vlasy nepouzivam, Vistu mam legalne a ty mas vecer rande so svojou rukou pri sledovani kompilacie kernelu.
|
|
ruby
Od: ruby
|
Pridané:
8.2.2007 19:50
Kazdy priemerny normalny clovek pouziva Windows. Windows pouziva najviac uzivatelov takze neviem o akom normalnom cloveku hovoris. To, ze by nejaky clovek pouzival Windows neznamena, ze nie je normalny.
|
|
tony
Od: tony
|
Pridané:
8.2.2007 23:16
btw priemerny normalny clovek si mysli ze britney je skvela....
no imho je to kravina.
|
|
pudleek
Od: pudleek
|
Pridané:
9.2.2007 8:34
A ja som uz dufal, ze budem priemerny normalnu clovek...
|
|
Deer Dance
Od: Deer Dance
|
Pridané:
8.2.2007 20:32
vsetky veci co si tu napisal su my uplne lahostajne...
sprava pamati?
bordel v knizniciach?
spadne my pocitac?
farbicky v oknach?
predinstalovany?
uptime?
zlozito klikat?
mame vsetci intel?
chlapce tebe riadne j*be v hlave..
a uz by som bol rad keby sa ludia zbavily predsudku ze windows pada... to bolo 8 rokov do zadu...
|
|
tony
Od: tony
|
Pridané:
8.2.2007 23:14
windows nepada, win sa len zaviruje. A ten kto tvrdi, ze nie, lebo ma 3 antiviraky a 2 firewally, tak nech si trosku mrkne ako napr funguje RPC expliot a kolko antivirakov to zastavi :)
|
|
kiikino
Od: kiikino
|
Pridané:
9.2.2007 10:05
windows padá a vždy bude pokial bude mať takú stavbu ako má
|
|
kiikino
Od: kiikino
|
Pridané:
9.2.2007 10:07
windows padá a vždy bude pokial bude mať takú stavbu ako má
|
|
kiikino
Od: kiikino
|
Pridané:
9.2.2007 10:08
windows padá a vždy bude pokial bude mať takú stavbu ako má
|
|
BillGate
Od: BillGate
|
Pridané:
13.2.2007 3:27
Deti nevadte sa! Ziadny Windows nie je operacny system a uz vobec nie pre pocitace!!! Je to HRA pre DETI a ZENY Z DOMACNOSTI = necitate asi pokyny pri instalacii Win pred zmacknutim "SUHLASIM". Vyvojom dalsich verzii Win davam pracu 1.)svojim ludom 2.)vam 3.)a uspesne spotrebovavam kapacitu vyrobcov stale rychlejsich a rychlejsich cipov procesorov.
|
|
wave
Od: wave
|
Pridané:
8.2.2007 21:30
lol... 2nevyhody linuxu: 1. vzdy ked sa rozhodnes nieco robit v linuxe, najprv si musis napisat program v ktorom to budes robit. 2.ked nieco predsa len spravis nemas to komu poskytnut pretoze je to nekonpatibilne s vacsinou sveta...
|
|
evo
Od: evo
|
Pridané:
8.2.2007 22:23
1. neplati uz davno
2. by som povedal skor opacne, neviem ktory system pouziva same uzavrete formaty
|
|
rch
Od: rch
|
Pridané:
8.2.2007 22:25
Uzavretý či nie, všetci ho otvoria.
:)
|
|
tony
Od: tony
|
Pridané:
8.2.2007 23:12
novinky z roku 1998?
|
|
Miro
Od: Miro
|
Pridané:
8.2.2007 23:49
Na to ze si taky Linux fanatik toho vies o Windowse nejako podozrivo vela... priznaj sa ze sa s nim tajne hras kazdy vecer pod perinou, aby si sa ukojil co vsetko mas na Linuxe lepsie?
|
|
mario
Od: mario
|
Pridané:
10.2.2007 19:11
Vtipné, inteligentné, trefné :-)
|
|
fú...
Od: fú...
|
Pridané:
8.2.2007 16:21
ty si iný degeš...ty!!
|
|
Bozz
Od: Bozz
|
Pridané:
8.2.2007 21:27
ze si ho vobec vsimate... mne win ani raz nepadol.. p kniznicach ma nic.. faricky si nemenim. uptime mam 20 sec.. to je v poho. mozilu mam na disku, ta sprava pameti ma absolutne nezajima, samozrejme ak ti bezi ten linux na 256mb ram tak ti je to treba... a mam zatial amd... a ja veim je jednoduchsie do comandlajny pisat rozne zlozite skratky.. ako si to opticky najst a kliknutdva krat na to, preto linux pouziva tolko ludi ako pouziva.. lebo je JEDNODUCHY..(ale netvrdim ze je zly)
|
|
Miro
Od: Miro
|
Pridané:
8.2.2007 23:54
Nehovorim ze nesuhlasim, ale ten uptime si teda dost zahlobil. Je to doba ako dlho vydrzi system bezat stabilne bez restartu, nie ako dlho trva boot. To len tak na okraj...
|
|
Miro
Od: Miro
|
Pridané:
8.2.2007 23:54
Nehovorim ze nesuhlasim, ale ten uptime si teda dost zahlobil. Je to doba ako dlho vydrzi system bezat stabilne bez restartu, nie ako dlho trva boot. To len tak na okraj...
|
|
TheTOM.SK
Od: TheTOM.SK
|
Pridané:
9.2.2007 9:26
Vista mam takmer 3 mesiace a ani raz som nemusel restartovat kvoli problemu s OS.
|
|
SedyMrak
Od: SedyMrak
|
Pridané:
12.2.2007 17:26
Fuh no ja ho mam asi tri tyzdne a tri krat mi zmrzol..A IE7 sa mi restartoval pravidelne..
tak uuz ho nepouzivam svinu
|
|
hafik
Od: hafik
|
Pridané:
17.2.2007 18:05
To je ta sranda wo winoch. Ked je nejaka chyba napriklad v notepade tak moze spadnut cely os.
|
|
Erik
Od: Erik
|
Pridané:
6.3.2007 16:49
Vistu - legalnu som mal az 2 dni vratil som sa k XP za rok bude mozno dodra.
|
|
hafik
Od: hafik
|
Pridané:
17.2.2007 18:13
Ono je najvacsia sranda ked si instalujes nejaku aplikaciu a ona ti zacne prepisovat systemove kniznice. Co sa tyka spravcu pamati tak je rozdiel mat 1GB ram s ktorym sa zbytocne plytva a uzivatel musi rozmyslat o jej zvacseny a mat 1GB ram, ktoru ja takmer nemozno plne vyuzit (moj pripad).
|
|
000
Od: 000
|
Pridané:
8.2.2007 22:09
tomu sa hovori ze klikaci :) vzdy sa na tom bavim. inak aj ja rad pouzivam prikazovy riadok a to som widlak
|
|
bleed
Od: bleed
|
Pridané:
8.2.2007 22:11
lol bozz asi si velky odbornik na poli OS, lol ze linux je jednoduchy
|
|
Uhlik
Od: Uhlik
|
Pridané:
8.2.2007 23:00
rad by som hlasoval, ale nie je tam moznost "OneCare Live" a moznost, ze iny softverovy firewall, mi pride trochu divna, hlavne ked sa OneCare v samotnom clanku spomina ...
|
|
Ferrarinko
Od: Ferrarinko
|
Pridané:
8.2.2007 23:36
Neviem co vsetci nadavate na Win. Ja mam Vistu a frci mi jak raketa a s nekompatiblitou programov nemam problem staci sa v tom trosinku povrtat. A vy vsetci odbornici na linuxi... hm keby tam nemate graficke prostredie ani si neskrtnete je vas tu mozno par co ste fakt dobry ale vecsina ste lamy co mate len kopu reci...
|
|
asdqwe
Od: asdqwe
|
Pridané:
9.2.2007 0:27
Panovi machrovi sa staci v tom trochu povrtat... Tak nech mi pan macher rozbeha Notebook Hardware Control...
|
|
hafik
Od: hafik
|
Pridané:
17.2.2007 18:18
Vcom sa treba vrtat? V grafickych nastavovacoch,v systemovych registroch alebo nebodaj v binarnych suboroch? Ked raz nieco nejde koli zmenam v jadre os (ak niake vacsie vobec su) tak ti nepomoze absolutne nic.
|
|
gate7
Od: gate7
|
Pridané:
10.2.2007 15:30
smejem sa vzdy ked natrafim na bar jaqy clanok o OS, vzdy je z toho ziva debata a stret roznych nazorov, vzdy sa pobavim...
dovolte aby som debatu o tom ktory os je lepsi ci win alebo linux...
|
|
gate7
Od: gate7
|
Pridané:
10.2.2007 15:35
ja by som to povedal asi tak, ten kto nema lowe na OS bude sa vzdy vzpierat a nadavat na to co je platene a hladat alternativne riesenia ktore su zadarmo a tie su potom samozrejme najlepsie...
ja mam comp na pracu mile deti, bezia mi na nom ekonomicke a obchodne sw, graficke programy corel photoshop, office, az po rozne editory a.p. vsetko co potrebujem na kazdodennu pracu
no fakt by som chcel vidiet serioznu programatorsku fy ktora urobi ekonomicky soft pod linux a spol... hehehe smiesna predstava
na druhej strane ale nekydam na linux ked bezi ako server, nie je o com, ale pracovna stanica ? co na nej napracujem ? vsetok sw co zozeniem sa vyhyba standartom, vsetky data su nekompatibilne, no co som uplny magor aby som este riesil ako budem komunikovat so svojimi dodavatelmi ked oni maju vsetci win + prisl soft... naco si mam komplikovat zivot ?
|
|
hafik
Od: hafik
|
Pridané:
17.2.2007 18:25
Skus http://shop.qcm.cz/catalog/index.php?cPath=87_54
|
|
gate7
Od: gate7
|
Pridané:
10.2.2007 15:35
takze mile deti zoberte si vase lacne pc, 486 a vsetky seplety ako 233MMX /to bol procesor ked ste nosili este plienky/ na ktorych uz nebehala ani w2000, a mozete v druzine ladiiit a ladit, a tesit sa akych mam tucnakov na ploche, no ale potom pride real zivot a zistite aj vy ze vsade kde sa zamestnate dojdete do styku iba s jednym os, netvrdim ze je to spravne ale je to tak lebo je to standart, a burit sa proti tomu je zbytocnym mrhanim sil, radsej budem maturovat co na tom vyuzit ako preco to nevyuzit.
tak a teraz pome do mna, nech sa zasmejem ...
|
|
M3dz!k
Od: M3dz!k
|
Pridané:
11.2.2007 15:24
NIEje to standard
|
|
hafik
Od: hafik
|
Pridané:
17.2.2007 18:28
Deticky na 486 s linuxom postavia lepsi server ako ti na hocicom novsom s windowsom.
|
|
profesorMothaFucka
Od: profesorMothaFucka
|
Pridané:
10.2.2007 16:42
To nevadí, ale aj tak je Opera najlepšia :)
|
|
profesorMothaFucka
Od: profesorMothaFucka
|
Pridané:
10.2.2007 16:44
To nevadí, ale aj tak je Opera najlepšia :)
|
|
peto
Od: peto
|
Pridané:
10.2.2007 17:38
Vy ste fakt normalni? Nechapete, ze ten prispevok je z generatora? Je to dooost stare, tusim to robili na prazskom matfyze.
|
|
root/uid0
Od: root/uid0
|
Pridané:
12.2.2007 19:40
linux rlz (",)
|
|
hrusky
Od: hrusky
|
Pridané:
14.2.2007 8:43
linux forever!!!!!!!!!!!!!!!!
|
|
Ondro
Od: Ondro
|
Pridané:
15.2.2007 0:42
Chlapci vy nie ste normalny. Naco sa hadate? Oba su nahovno. Linux neni pre bezneho uzivatela a Windows je proste windows. Aj tak je to jedno
|
|
Dedo MraZik
Od: Dedo MraZik
|
Pridané:
17.2.2007 9:07
Ondro, mouse? Psychopat? Si to ty?
|