Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Vybíráme osobní firewall (1.)

V současné době pojetí světa Internetu jako divokého západu musí každý uživatel připojený k Síti klást vysoký důraz na bezpečnost. Osobní firewall by přitom měl patřit do základní softwarové výbavy, stejně jako například antivirový program. Které produkty poskytované zdarma pro nekomerční použití se v této kategorii hlásí o slovo?

Osobních firewallů lze na Internetu nalézt hned několik, většinou je výrobci nabízejí zdarma jako „odlehčenou“ variantu svých dalších produktů, a můžete je využít pro osobní potřebu, tj. domácí použití. Uživatelé poohlížející se po tom správném firewallu pro firemní počítače pak musí lovit ve vodách komplexnějších komerčních řešení.

Co uživatel může od popisovaných produktů vlastně očekávat? V drtivé většině plní funkci více či méně propracovaného filtrování paketů, díky kterému lze omezit jak příchozí, tak odchozí komunikaci nastavením rozličných pravidel. Jedná se o nejdůležitější vlastnost osobních firewallů a nejjednodušší pravidlo vypadá asi takto: „Aplikaci X povol TCP i UDP obousměrnou komunikaci na portech 25, 110 a 143, jinak se zeptej uživatele.“ Tím, že se firewall ptá uživatele, jak má se kterým spojením naložit, dochází k budování sady pravidel bezpečného připojení. Není těžké uhodnout, že správná pravidla jsou alfou a omegou nastavení osobního firewallu, protože přílišná restrikce může zamezit přístupu k některým službám.

Jak již bylo nastíněno výše, osobní firewally nalézají uplatnění zpravidla v domácnostech uživatelů rozličné počítačové gramotnosti. Protože se tím pádem nejedná o produkt zaměřený na úzkou cílovou skupinu, měl by nabízet funkce pro všechny – jednoduchou obsluhu a intuitivní nastavení pravidel pro uživatele nepříliš znalé, pokročilou skupinu pak uspokojí detailním nastavením portů, protokolů, důvěryhodných počítačů apod. V tomto směru hraje nemalou roli také nápověda, která by kromě popisu nastavení měla přiblížit i technologické pozadí firewallů.

Firewally kromě toho mohou poskytovat i další možnosti obrany, mezi kterými nechybí podpora jednoduchých systémů detekce průniku (IDS) či spouštění programů v bezpečném prostředí (sandbox). Pokud jste k Internetu připojeni přímo, tedy se nenacházíte například za proxy serverem poskytovatele, můžete bezpečnost svého PC a firewallu do jisté míry podrobit zkoušce použitím některých online testů, například:

Jednotlivé osobní firewally Lupa podrobila krátkodobému testu a vytvořila celkové hodnocení (na škále 1 – nejhorší až 5 – nejlepší) pomocí vážených průměrů, drobnohled se přitom zaměřil především na následující oblasti:

  • GUI. Osobní firewall musí být přívětivý a všechny funkce nabízet prostřednictvím snadno pochopitelného grafického rozhraní. Váha tohoto aspektu v celkovém hodnocení tvoří 30 %.
  • Pravidla. Komunikační pravidla ušitá na míru jednotlivým aplikacím tvoří základ filtrování paketů, soustředili jsme se proto na možnosti jejich správy a detailů nastavení. Váha: 40 %.
  • Nápověda. Špatně nakonfigurovaný firewall pouze dodává falešný pocit bezpečí, ohodnotili jsme proto také kvalitu a podrobnost nápovědy. Váha: 15 %.
  • Ostatní. Toto hodnocení reflektuje škálu doplňkových funkcí, které firewally nabízejí (např. notifikace via e-mail). Váha:15 %.

Sygate Personal Firewall

Homepage: Sygate.com

Ke stažení: na Slunečnici

1783

GUI(30 %) Pravidla(40 %) Nápověda(15 %) Ostatní(15 %) Celkem
4 5 4 4 4,40

Sygate Personal Firewall (SPF) představuje poměrně kvalitní firewall, který si získal oblibu u řady uživatelů. Po prvním spuštění vás přivítá dialog nabízející možnost registrace produktu, pro osobní použití přitom stačí vyplnit jméno a e-mailovou adresu. Pokud se nezaregistrujete, musíte počítat se stejnou výzvou při každém spuštění programu.

Nastavení firewallu lze kdykoliv změnit díky ikonce 1784 umístěné v hlavním panelu, která zároveň indikuje stav aktuální komunikace: šipka směřující vzhůru představuje odchozí spojení, šipka mířící dolů naopak spojení příchozí. Každá z nich navíc může nabývat tří barev s různým významem: šedá (žádná komunikace v daném směru), modrá (povolená komunikace) a konečně červená (komunikace blokována).

Při automatickém přidávání nového pravidla SPF zobrazí velice detailní informace o probíhajícím spojení, takže uživatel může vše dobře zvážit, a podobně i v případě ručního přidání či editace již existujícího pravidla lze nastavit podrobné parametry, čas jeho platnosti nevyjímaje. Lze konfigurovat i globální pravidla, která mají vyšší váhu než pravidla pro jednotlivé programy, či si nechat zasílat e-mail při detekci pokusu o útok. Velkým plusem SPF jsou i přehledné logy, díky nimž lze snadno stopovat proběhnuvší komunikaci.

SoftPerfect Personal Firewall

Homepage: SoftPerfect.com

Ke stažení: na Slunečnici

1781

GUI(30 %) Pravidla(40 %) Nápověda(15 %) Ostatní(15 %) Celkem
3 4 3 3 3,40

Osobní firewall SoftPerfect Personal Firewall (SPPF) při svém spuštění mile překvapí možností aktivace již přednastavených pravidel pro různé webové služby a aplikace (např. ICQ, WWW apod.). Tak například pravidlo E-mail automaticky povolí obousměrnou TCP komunikaci na portech 25 (SMTP), 110 (POP3) a 143 (IMAP), díky čemuž nemusíte ručně konfigurovat pravidla pro poštovní klienty.


Davame_internetu_obsah

       

Implicitní bezpečnostní politika funguje podle pravidla „co není dovoleno, je zakázáno“. Nezvolíte-li tedy například aktivaci předvoleb protokolu ICMP, bude automaticky blokován i příkaz ping. A to bez dotazu ve formě dialogu, protože pro tuto variantu musí být firewall ručně přepnut do „učícího se“ módu (Learning mode), v němž však SPPF nenabízí mnoho informací o aktuálním spojení. Do logu se pak zaznamenávají pouze základní údaje o blokovaných paketech. Aplikaci lze chránit nastavením přístupového hesla, které je vyžadováno při jejím otevření skrze nepříliš sdílnou ikonu 1778 na hlavním panelu.

Řada kladných i záporných vlastností dvou v tomto dílu popisovaných firewallů se projeví až během dlouhodobého praktického používání. Využíváte služeb některého z nich? Neváhejte a přispějte do diskuse svými zkušenostmi!

Anketa

Co je pro vás nejdůležitější při výběru firewallu zdarma?

       

Ondřej Bitto

Autor je zástupcem šéfredaktora časopisu Computer, živě se zajímá o svět Windows, Internetu a nejen síťové bezpečnosti.

Workshop uživatelského testování použitelnosti

DW - Školení použitelnosti
  • Dokonalý web sám od sebe nikdo nevymyslí.
  • Otestujte své řešení se skutečnými uživateli.
  • Naučíme vás, jak testovat rychle, levně a efektivně.
  • Během testování může moderátor udělat desítky chyb - vyvarujte se jich

Detailní informace o workshopu uživatelského testování »

Přehled názorů

narocnost na CPU
Jimmy 10. 8. 2005 07:44
Nový
├ 
Re: narocnost na CPU
J 10. 8. 2005 11:44
Nový
│
└ 
Re: narocnost na CPU
jgv 10. 8. 2005 21:41
Nový
│
 
└ 
Re: narocnost na CPU
J 11. 8. 2005 20:44
Nový
│
 
 
└ 
Re: narocnost na CPU
Jenyk 12. 8. 2005 21:55
Nový
└ 
Re: narocnost na CPU
adam 12. 8. 2005 11:45
Nový
firewall + antivir k cemu?
BFU 10. 8. 2005 08:32
Nový
├ 
Re: firewall + antivir k cemu?
Pepak 10. 8. 2005 09:06
Nový
│
├ 
Re: firewall + antivir k cemu?
lub 10. 8. 2005 09:34
Nový
│
└ 
Re: firewall + antivir k cemu?
Vaclav Martinovsky 10. 8. 2005 11:32
Nový
│
 
└ 
Re: firewall + antivir k cemu?
J 10. 8. 2005 11:47
Nový
│
 
 
├ 
Re: firewall + antivir k cemu?
Vaclav Martinovsky 10. 8. 2005 11:55
Nový
│
 
 
│
├ 
Re: firewall + antivir k cemu?
Milan Prokeš 10. 8. 2005 16:49
Nový
│
 
 
│
│
└ 
Re: firewall + antivir k cemu?
Vaclav Martinovsky 10. 8. 2005 17:33
Nový
│
 
 
│
│
 
└ 
Re: firewall + antivir k cemu?
pavel 13. 5. 2009 12:19
Nový
│
 
 
│
└ 
Re: firewall + antivir k cemu?
J 11. 8. 2005 20:50
Nový
│
 
 
└ 
Re: firewall + antivir k cemu?
Flasi 11. 8. 2005 07:19
Nový
│
 
 
 
└ 
Re: firewall + antivir k cemu?
J 11. 8. 2005 20:46
Nový
│
 
 
 
 
└ 
Re: firewall + antivir k cemu?
Flasi 11. 8. 2005 21:22
Nový
├ 
Re: firewall + antivir k cemu?
Radek Hulán 13. 8. 2005 12:42
Nový
│
└ 
Re: firewall + antivir k cemu?
pavel 13. 5. 2009 12:30
Nový
└ 
Re: firewall + antivir k cemu?
Saruman 16. 9. 2009 23:47
Nový
Čeština
Tomáš Tintěra 10. 8. 2005 09:20
Nový
├ 
Re: Čeština
Pepa 10. 8. 2005 09:35
Nový
└ 
Re: Čeština
Alnath 10. 8. 2005 13:40
Nový
Testy firewallů
Michal Molhanec 10. 8. 2005 10:01
Nový
└ 
Re: Testy firewallů
Pepak 10. 8. 2005 11:26
Nový
 
└ 
Re: Testy firewallů
Michal Molhanec 10. 8. 2005 11:38
Nový
 
 
└ 
Re: Testy firewallů
Pepak 10. 8. 2005 11:57
Nový
 
 
 
└ 
Re: Testy firewallů
Gilhad 16. 8. 2005 09:26
Nový
nesmyslne hodnoceni
J 10. 8. 2005 11:58
Nový
├ 
Re: nesmyslne hodnoceni
Petr 10. 8. 2005 13:54
Nový
│
├ 
Re: nesmyslne hodnoceni
SilentBob 10. 8. 2005 17:53
Nový
│
└ 
Re: nesmyslne hodnoceni
Jarda Maly 11. 8. 2005 13:53
Nový
│
 
└ 
Re: nesmyslne hodnoceni
Flasi 11. 8. 2005 15:03
Nový
│
 
 
└ 
Re: nesmyslne hodnoceni
Bochi 13. 8. 2005 00:35
Nový
└ 
Re: nesmyslne hodnoceni
Roger 10. 8. 2005 16:21
Nový
 
└ 
Re: nesmyslne hodnoceni
J 11. 8. 2005 20:54
Nový
 
 
└ 
Re: nesmyslne hodnoceni
Roger 12. 8. 2005 16:43
Nový
Kristova noho
King of Mexico 15. 8. 2005 14:08
Nový
NPF
shinblade 24. 8. 2005 10:11
Nový
Jetico Personal Firewall v. 1.0.1.61 Freeware
anonymní uživatel 26. 5. 2006 01:39
Nový
Jetico mi blokuje internet
Majkl 12. 9. 2006 09:40
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem