OnlineSolutions

Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ndch Цитата: Люди, если у вас адсл - чем не нравится фаерволл модема/роутера | Тем, что он защищает только от входящих угроз, да и то - не всех. Максимум, что Вы можете сделать - это закрыть на вход и выход порты и фильтровать определенным образом трафик. Но нет никакой привязки к процессам. Посмотрите на пример Conficker'а, который проникает в системные процессы (доверенные), работает от их имени (имея при этом только куски "тела" в памяти). "Аппаратный" firewall в модеме/роутере абсолютно беззащитен от такого рода угроз, связанных с исходящим трафиком. И аппаратный firewall не защитит от внедрения или изменения кода Ваших приложений, от кражи данных и еще много чего другого. При срабатывании эксплоита в браузере или любом другом пользовательском приложении (любой медиа-плеер, флэш-проигрыватель, PDF-просматривальщик, Word/Excel/PowerPoint и др.), и в дальнейшем произведении соединений от "сетевых" процессов, вроде svchost.exe (Windows Update, BITS и ряд других сервисов), процессов браузера, на те же разрешенные порты (80, 443 и др.) - Вы никогда не защититесь от этого с помощью firewall на модеме/роутер. А основные угрозы сейчас - это как раз "client-side attacks" с "back-connect". P.S. Кроме того, Conficker еще через UPnP перенастраивал такие роутеры-модемы, чтобы еще и порты для входящих соединений (для proxy) открыть. |