4

Windows XP

У меня есть пользователь с одним ПК, который был подключен к Интернету через стандартный домашний маршрутизатор. В настоящее время у маршрутизатора возникают проблемы, связанные с аппаратным обеспечением, и чтобы сэкономить деньги, они рассматривают возможность подключения ПК напрямую к модему DSL, поскольку им не требуется совместное подключение к Интернету или беспроводная функциональность.

Если они решат сделать это, я обеспокоен тем, что это создаст дополнительные проблемы безопасности. Достаточно ли брандмауэра Windows и Microsoft Security Essentials для защиты компьютера, напрямую подключенного к модему DSL? Или здесь нужно другое защитное программное обеспечение? В идеале, я бы хотел, чтобы стороннее программное обеспечение брандмауэра не вызывало постоянных предупреждений и не просило их одобрить все.

Кроме того, просто чтобы уточнить, их варианты использования просто просмотр интернета и электронной почты.

3 ответа3

2

При текущей настройке они могут иметь два (или три) уровня безопасности.

Большинство внутренних маршрутизаторов имеют брандмауэр с отслеживанием состояния (где входящие ответные пакеты должны соответствовать исходящему запросу), а также имеют NAT, который, хотя и не считается мерой безопасности, обеспечивает аналогичную защиту для брандмауэра с сохранением состояния, так как входящие соединения должны соответствовать записи преобразования в таблица NAT, которая создается только в ответ на исходящее соединение.

Третий уровень - это функция безопасности встроенного в Windows XP брандмауэра и упомянутых приложений безопасности.

В этом предложении удаляется один или несколько уровней безопасности, и Windows XP напрямую подключается к Интернету (при условии, что модем выдает общедоступный адрес Windows, как обычно, и не имеет никаких собственных функций безопасности).

Решение о том, является ли это достаточным, является вопросом принятия риска. Единственный способ решить, является ли риск приемлемым, состоит в том, чтобы просмотреть историю уязвимостей Windows XP и то, были ли они в прошлом в достаточной степени смягчены используемыми вами продуктами безопасности, и если нет, то имел ли бы дополнительный уровень безопасности смягчил их.

Это даст вам представление о вероятности возникновения новых проблем в будущем, а также о том, достаточно ли вы защищены и как это повлияет, если нет. Комбинируя их, риск принимается. Достаточно ли этого, зависит от человека, принимающего риск.

1

Тьфу. Маршрутизаторы больше не являются специализированными сетевыми устройствами. Почти все потребительские маршрутизаторы теперь имеют встроенные аппаратные брандмауэры, которые могут быть удивительно настраиваемыми. Использование программного / персонального брандмауэра вряд ли идеально, поскольку они поглощают системные ресурсы, такие как память и циклы ЦП, тогда как тот, что в маршрутизаторе, не влияет на систему и практически похож на наличие выделенного устройства безопасности. Более того, программный брандмауэр с гораздо большей вероятностью подвергается атаке (например, закрывается, обходится) вредоносными программами, чем встроенный в маршрутизатор, потому что существует меньше разновидностей и версий, что делает поиск уязвимости намного проще, чем поиск уязвимости для маршрутизаторов, поскольку они намного более разнообразны.

Неважно, если есть только одна система; размещение его за маршрутизатором чрезвычайно помогает в обеспечении безопасности (настолько, что даже при небольшом количестве привычек безопасного просмотра вы можете годами запускать систему без какого-либо программного обеспечения для обеспечения безопасности - например, антивирус в реальном времени и т. д.) не заражаясь ничем).

Не удивительно, что я настоятельно рекомендую использовать маршрутизатор пока, пока они не смогут получить замену (вы уверены, что маршрутизатор действительно умирает? мой роутер несколько раз «умер» по неизвестным причинам и в итоге выздоровел). Если деньги - проблема (маршрутизаторы довольно дешевы в эти дни), проверьте местные объявления, такие как Объявления eBay или Kijiji для доступного используемого.


Тем не менее, да, можно быть напрямую подключен к Интернету и при этом быть в безопасности. (Я вспоминаю, как установил Windows XP на систему с прямым подключением несколько лет назад и обнаружил, что она была заражена червем Nachi еще до того, как Windows была закончена! Он заразился во второй фазе установки, как только были установлены сетевые драйверы.)

Как вы уже думали, самая важная часть программного обеспечения безопасности - это действительно брандмауэр. Это предотвратит проникновение вредоносных соединений и причинение им вреда. Брандмауэр Windows, как правило, достаточен для обеспечения безопасности начинающих пользователей, особенно осторожных (он был впервые представлен в XP SP2, также известном как «Великий капитальный ремонт безопасности Windows»). Выделенный лучше, так как он также будет контролировать исходящие соединения, но если пользователи не разбираются в компьютерах и будут перегружены запросами и настройками (они должны иметь возможность «установить и забыть» один раз для каждого программа), тогда брандмауэра Windows, с его настройками по умолчанию, действительно может быть достаточно (вроде).

Есть много (бесчисленное?) антивирусные программы от специализированных охранных фирм, но Microsoft Security Essentials также в целом хорош.

Какие изменения безопасности необходимы при подключении модема DSL напрямую к ПК вместо маршрутизатора?

Помимо включения брандмауэра Windows и Security Essentials (если они еще не включены), есть несколько других вещей, которые вы можете сделать, чтобы они оставались чистыми и безопасными (хотя в целом это хорошие меры, даже за маршрутизатором),

  • Держите систему обновленной. Убедитесь, что обновления Windows применяются автоматически, чтобы свести эксплойты к минимуму. Также установите Security Essentials для автоматической загрузки обновленных определений. Фактически, установите все программное обеспечение, которое они регулярно используют (браузер (-ы), плагины, Acrobat, Flash и т.д.), Для автоматического обновления.

  • Дайте им ускоренный курс, чтобы научить их безопасному просмотру. Обучите их основам вредоносного ПО и предупредите их о загрузке и запуске файлов, а также о спаме.

0

Я имел такую же настройку несколько лет назад, когда у меня был один рабочий стол, и я обнаружил, что достаточно брандмауэра, который блокирует все нежелательные входящие соединения.

Для этого варианта использования этих инструментов должно быть достаточно.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .