FIREWALL: как за каменной стеной

FIREWALL: как за каменной стенойТогдаже автор Сергей Горсков хотел написать и вторую часть, где собирался рассматривать бесплатные файрвол-лы. Ужасно мучаясь из-за проблем со связью, онуже было скачал дистрибутивы, но… виной всему стала неожиданно подкравшаяся сессия. В общем, одним погожим днём дистрибутивы перекочевали ко мне на болванке вкупе с наказом написать вторую часть.

Основной любитель халявной софтинки из числа авторского сообщества – ваш покорный слуга – который за всю историю публикации в этом журнале не описал ни одной платной программы, живо схватился за эту идею, тем более, что вместес подключением кширокополосному каналу выхода в интернет проблема «как не попасть на трафик» стала особенно актуальна.

Итак, на предоставленном мне диске обнаружились Comodo Firewall Pro, R-Firewall, Tiny Firewall и ещё какой-то непонятный скриншот, на котором при ближайшем рассмотрении обнаружился рабочий стол свежеустановлен-ной Windows Vista… Ноэто кделу не относится.

Первым из испытуемых оказался Tiny Firewall (screen 1), смутивший меня малым весом дистрибутива – всего около одного мегабайта, ближайший конкурент по данному показателю – R-Firewall оказался в три раза больше.

Запустившийся инсталлятор заставил смахнуть скупую слезу… Так программы ставились ещё со времен Windows 95. Но тем не менее инсталлятор сработал без сучка без задоринки и через пяток минут моя машинка обрела некую защиту. А какую – сейчас посмотрим. На сканирование портов программой nmap файрволл не обратил внимания, однако и результаты сканирования обнадёжили – открытых портов (кроме стандартных) не обнаружилось (без файр-волла была куча).

Что ж… Я вздохнул, запустил Огненного Лиса и полез в интернет. Надо сказать, вылазка получилась познавательной -до того моментая плохо представлял себе, как выглядят варезные сайты (откуда обычно сулят всякую заразу). Потыкавшись часа два в описания программ, с трудом вспомнив, что такое «лекарство», я отключился.

Самое время посмотреть, кто же к нам за это время прилип? Однако поставленный по такому случаю Norton Antivirus (триал) ни словом не обмолвился о какой-либо заразе. Единственное огорчение – с какой-то программой ко мне прилип WhenUSave Installer – категория adware, что и было немедленно исправлено.

За всё это время файрволл никак не проявил своё присутствие, единственным признаком того, что он ещё жив, служила пиктограмма втрее. Чем объяснить партизанский нрав сего продукта, автор не знает. То ли ему всё понятно без дополнительных инструкций или же он просто «присутствует» при веб-серфинге? Мы, право, незнаем.

Окошек программа имеет всего три: Options, Opened Connections и About. С первым и последним всё понятно, а во втором демонстрируется список открытых соединений (довольно информативный).
Программа умеет запускаться как в виде приложения, так и в виде сервиса. Работает только в NT-совместимых ОС.

Из вкусностей стоит отметить возможность удалённого администрирования и постановки пароля. Файрволл явно не из той же весовой категории, что и остальные программы обзора. Конкурировать он может лишь с некогда любимым мною iSafer Personal Firewall (вес дистрибутива в 750 кБ, дай возможностей -кот наплакал). Единственным плюсом является отсутствие видимой нагрузки насистему (которой и от iSafer\’a захочешь – не дождёшься).

Вторым под тяжёлый молот журналистской критики попал R-Firewall (http://www.r-tt.com) (screen 2). Разработчики явно перемудрили с дизайном интерфейса – смотреть неприятно: слишком апяписто. После десяти минут обкатки программы выяснилось, что русского интерфейса у программы нет и в ближайшее время не предвидится. Внимание привлекает агрессивная символика, однако сама софтинка-нежная и пушистая, иногда даже слишком.

Основной параметр программы – уровень безопасности. По умолчанию выбран «рупьный» уровень – т.е. для каждого приложения, запрашивающего соединение, должно существовать правило (Rule), в противном случае пользователю буден задан вопрос о дапьнейшихдействи-ях. Налицо вполне обычный «режим обучения». Пользоваться файрволлом довольно удобно, если не смотреть на страшноватую пиктограмму в трее и наужасный дизайн.

Что касается технических характеристик, то при попытке просканировать порты программой nmap софтина ругнулась на отсутствие правила и попросила меня его задать. После этого nmap запустилась и добросовестно просканировала localhost на предмет открытых портов. Оных почти не обнаружилось, следовательно, система правил работает на ура и обеспечивает определенную безопасность.
Кроме этих данных сказать вам ничего не могу.

Валить свой ПК DoS атакой у меняжелания как-то не возникло, так что об устойчивости этого (и других) межсетевого экрана остаётся только догадываться.

Из дополнительной функциональности наличествует фильтрация U RL, отсеивающая баннеры, рекламные блоги и всё другое, что может сожрать лишний трафик и увеличить время загрузки. Вы можете самолично настраивать этот фильтр в соответствии со своими предпочтениями -добавлять новые правила и редактировать старые.

Ну итретий. Красавецо восьми мегабайтах-COMODO Firewall Pro (http://www.comodo.com). Перед тем как установиться, вежливо спросит, нет ли у вас в системе иного файрволла? Если нет, тогдатворениетоварищей из COMODO Holding соизволит развернуться на вашем ПК. R-Firewall и тем более Tiny Firewall о конкурентах даже не заикались и без проблем работали на пару (когда я забыл удалить Tiny перед установкой R). Ну нет.

Лицензия наляпана без использования такой замечательной функции любого текстового редактора как «Перенос по словам», так что используйте горизонтальный скроллер. Или же используйте кнопку Accept.
Послеустановки выяснится, что основная причина столь большого веса утилиты – это её интерфейс. Причём инсталлятор и сам файрволл выдержаны в одном стиле.

Виновникбольшого веса неуловимо HanoMHHaeTOutpost Firewall и довольно приятен. После куцых возможностей R-Firewall и тем бол ее Tiny Firewall функциональность поражает: тут вам и монитор приложений, и сетевой монитор, и график распределениятрафика приложениями. Не говоря уже об уровнях безопасности и хрестоматийных функциях вроде обучения.

В некоторый ступор и раздумье ввергло окно оповещения. Детальный анализ ситуации, пристойная кириллица и вопрос: «А не отправить ли в COMODO для анализа?» дали понять, что перед нами серьёзный продукт. Единственное, что немного испортило малину – текст сообщения не поместился в окне, но, похоже, это огрех русификации.

Особой нагрузки на систему файрволл не создал, работать с ним было довольно приятно. Пристойная русификация и отличная функциональность дополняют картину.

Ну как всегда закончим на ноте свободы выбора. Каждый волен сам выбрать какой файрволл использовать – либо купить платный и получить гарантированно надёжный продукт с обеспеченной технической поддержкой, либо попробовать бесплатный.

Лично я склоняюсь ко второму варианту и, скорее всего, выберу творение умельцев из Comodo. Но это – ещё не скоро – ещё не истекла 90-дневная лицензия на Norton Internet Security, который попал ко мне на диске, приложенном к материнской плате. Правда, этот монстр вместо того, чтобы ограничивать трафик приложений, умудрился сам скачать 25 Мб обновлений (переустановился чуть ли не весь), что при объёме предоплаченного трафика вылетит в копеечку. За Comodo Firewall Pro таких грехов я не обнаружил. Выбирайте! В следующей статье мы обсудим, как поставить vorabota.ru.

Добавить комментарий