האם חומת האש של Windows אכן עושה הכל?
מה באמת עושה חומת אש
כלומר, בעצם, איך חומת אש עובדת. זה אכן שולט באילו יציאות פתוחות וסגורות ועשויות לעשות סינון נוסף על בסיס יעדי מנות, מקורות, יציאות ואפילו תוכן. עם זאת, רעיון ההפעלה/כיבוי לא ממש שם. זה בשום מקום כמעט פשוט כל כך.
מהי חומת האש של Windows וכיצד אוכל לכבות אותו?
מאמר זה נאמר יחד על ידי סופר צוות Wikihow, דרלין אנטונלי, MA. דרלין אנטונלי היא סופרת ועורכת טכנולוגית של Wikihow. לדרלין ניסיון בהוראת קורסים במכללות, כתיבת מאמרים הקשורים לטכנולוגיה ועובדים מעשנים בתחום הטכנולוגי. היא הרוויחה תואר שני בכתב מאוניברסיטת רואן בשנת 2012 וכתבה את התזה שלה על קהילות מקוונות והאישיות שאוצרו בקהילות כאלה.
מאמר זה נצפה 1,051 פעמים.
חומת האש של Windows Defender הוא כלי אבטחת רשת בחינם שמגיע עם כל הגרסאות של Windows. כאשר חומת האש של Windows פעילה, היא מגנה על המחשב שלך על ידי סינון תנועה וחסימת חיבורים זדוניים ממקורות חיצוניים. מאמר זה של Wikihow ילמד אותך כיצד חומת האש של Windows עובדת (ומדוע עליך להשתמש בו), כיצד לאפשר אפליקציות ואיך לכבות את חומת האש.
מה באמת עושה חומת אש?
כריס הופמן
כריס הופמן
עורך ראשי
כריס הופמן הוא עורך הראשי של חנון הוראות. הוא כתב על טכנולוגיה למעלה מעשור והיה בעל טור של PCWorld במשך שנתיים. כריס כתב עבור הניו יורק טיימס וכן העיכול של הקורא, התראיין כמומחה טכנולוגי בתחנות טלוויזיה כמו NBC 6 של מיאמי, ועבודתו מכוסה על ידי כלי חדשות כמו ה- BBC. מאז 2011, כריס כתב למעלה מ -2,000 מאמרים שנקראו יותר ממיליארד פעמים-וזה פשוט כאן ב- How to Geek. קרא עוד.
21 בספטמבר 2016, 20:03 EDT | 3 דקות לקרוא
אתה’כנראה ששמע כי חומות אש הן הגנה על אבטחה חשובה, אך האם אתה יודע למה זה? אנשים רבים לא’t, אם הפניות לחומות אש בתכניות טלוויזיה, סרטים וצורות אחרות של מדיה פופולרית הן אינדיקציה כלשהי. חומת אש יושבת בין מחשב (או רשת מקומית) לרשת אחרת (כגון האינטרנט), שולטת בתעבורת הרשת הנכנסת והיוצאת. בלי חומת אש, משהו הולך. עם חומת אש, חומת האש’הכללים קובעים איזו תנועה מותרת ואילו אין’t.
מדוע מחשבים כוללים חומת אש
רוב האנשים משתמשים כעת בנתבים בבית כדי שיוכלו לשתף את חיבור האינטרנט שלהם בין מספר מכשירים. עם זאת, הייתה תקופה בה אנשים רבים חיברו את המחשב שלהם’S ethernet כבל ישירות למודם הכבל או DSL שלהם, מחבר את המחשב ישירות לאינטרנט. למחשב המחובר ישירות לאינטרנט יש IP הניתן להתייחסות לציבור – במילים אחרות, כל מי באינטרנט יכול להגיע אליו. כל שירותי רשת שתפעל במחשב שלך – כמו השירותים שמגיעים עם Windows לשיתוף קבצים ומדפסות, שולחן עבודה מרוחק ותכונות אחרות – היו נגישים למחשבים אחרים באינטרנט. המהדורה המקורית של Windows XP DID DID’לא מכיל חומת אש. השילוב של שירותים מיועדים לרשתות מקומיות, ללא חומת אש ומחשבים המחוברים ישירות לאינטרנט הובילו למחשבי Windows XP רבים שנדבקו תוך דקות מחיבור ישירות לאינטרנט.
חומת האש של Windows הוצגה ב- Windows XP Service Pack 2, והיא סוף סוף אפשרה חומת אש כברירת מחדל ב- Windows. שירותי רשת אלה היו מבודדים מהאינטרנט. במקום לקבל את כל החיבורים הנכנסים, מערכת חומת אש מפילה את כל החיבורים הנכנסים אלא אם כן’s מוגדר ספציפית כדי לאפשר חיבורים נכנסים אלה.
זה מונע מאנשים באינטרנט להתחבר לשירותי רשת מקומיים במחשב שלך. זה גם שולט בגישה לשירותי רשת ממחשבים אחרים ברשת המקומית שלך. זֶה’הסיבה שאתה’נשאל מחדש איזה סוג רשת זה כשאתה מתחבר לאחד ב- Windows. אם אתה מתחבר לרשת ביתית, חומת האש תאפשר גישה לשירותים אלה. אם אתה מתחבר לרשת ציבורית, חומת האש תכחיש את הגישה.
גם אם שירות רשת עצמו מוגדר לא לאפשר חיבורים מהאינטרנט, זה’יתכן שלשירות עצמו יש פגם אבטחה ובקשה מעוצבת במיוחד עשויה לאפשר לתוקף להריץ קוד שרירותי במחשב שלך. חומת אש מונעת זאת על ידי הפוגה, ומניעת חיבורים נכנסים אפילו להגיע לשירותים הפגיעים הללו.
פונקציות חומת אש נוספות
חומות אש יושבות בין רשת (כגון האינטרנט) למחשב (או רשת מקומית) חומת האש מגנה. חומת אש’מטרת האבטחה העיקרית למשתמשים ביתיים היא חסימת תנועת רשת נכנסת לא רצויה, אך חומות אש יכולות לעשות הרבה יותר מזה. מכיוון שחומת אש יושבת בין שתי הרשתות הללו, היא יכולה לנתח את כל התנועה המגיעה או עזיבת הרשת ולהחליט מה לעשות איתה. לדוגמה, ניתן להגדיר גם חומת אש
נקודות מפתח:
- חומת אש יושבת בין מחשב לרשת אחרת, ושולטת בתעבורת הרשת הנכנסת והיוצאת.
- חומת אש מגנה על המחשב שלך על ידי סינון תנועה וחסימת חיבורים זדוניים ממקורות חיצוניים.
- חומת האש של Windows, שהוצגה ב- Windows XP Service Pack 2, הפעילה חומת אש כברירת מחדל ב- Windows.
- חומת האש מונעת מאנשים באינטרנט להתחבר לשירותי רשת מקומיים במחשב שלך.
- חומת האש שולטת בגישה לשירותי רשת ממחשבים אחרים ברשת המקומית שלך.
- חומת אש חוסמת תנועת רשת נכנסת לא רצויה, אך היא יכולה גם לנתח את כל התנועה ולהחליט מה לעשות עם זה.
שאלות:
- ש: מה המטרה העיקרית של חומת אש?
ת: המטרה העיקרית של חומת אש היא לשלוט בתעבורת רשת נכנסת ויוצאת כדי להגן על המחשב שלך מפני חיבורים זדוניים. - ש: מה עושה חומת האש של Windows?
ת: חומת האש של Windows, המוצגת ב- Windows XP Service Pack 2, מאפשרת חומת אש כברירת מחדל ב- Windows ומונעת מאנשים באינטרנט להתחבר לשירותי רשת מקומיים במחשב שלך. - ש: כיצד חסימת חומת אש חוסמת תנועה רשת נכנסת לא רצויה?
ת: חומת אש מפילה את כל החיבורים הנכנסים אלא אם כן מוגדרים באופן ספציפי לאפשר להם, ומונע כל גישה לא מורשית למחשב שלך. - ש: האם חומת אש יכולה להגן מפני פגמי אבטחה בשירותי רשת?
ת: כן, חומת אש מונעת מחיבורים נכנסים להגיע לשירותים פגיעים, ולהפחית את הסיכון לניצול פגמי אבטחה. - ש: אילו פונקציות אחרות יכולות חומת אש לבצע?
ת: מלבד חסימת תנועת רשת נכנסת לא רצויה, חומת אש יכולה לנתח את כל התנועה המגיעה לרשת או לעזוב אותה ולהחליט מה לעשות איתה על סמך הכללים והתצורות שלה.
תשובות:
- א: מטרתו העיקרית של חומת אש היא לשלוט בתעבורת רשת נכנסת ויוצאת כדי להגן על המחשב מפני חיבורים זדוניים. זה משמש כמחסום בין המחשב לרשתות אחרות, ומאפשר רק חיבורים מורשים ומאובטחים.
- א: חומת האש של Windows, המוצגת ב- Windows XP Service Pack 2, מאפשרת חומת אש כברירת מחדל ב- Windows. זה מונע מאנשים באינטרנט להתחבר לשירותי רשת מקומיים במחשב, ומבטיח אבטחה ופרטיות נוספים.
- א: חומת אש חוסמת תנועת רשת נכנסת לא רצויה על ידי הפלת כל החיבורים הנכנסים אלא אם כן מוגדרים באופן ספציפי כדי לאפשר להם. זה מונע כל גישה בלתי מורשית למחשב ומגן מפני איומי אבטחה פוטנציאליים.
- א: כן, חומת אש יכולה להגן מפני פגמי אבטחה בשירותי רשת. גם אם שירות רשת עצמו אינו מוגדר לאפשר חיבורים מהאינטרנט, חומת אש פועלת כשכבת הגנה נוספת על ידי מניעת חיבורים נכנסים להגיע לשירותים שעלולים להיות פגיעים אלה.
- א: בנוסף לחסימת תנועת רשת נכנסת לא רצויה, חומת אש יכולה לבצע פונקציות שונות. זה יכול לנתח את כל התעבורה המגיעה לרשת או לעזוב אותו ולקבל החלטות על סמך הכללים והתצורות שלה. זה מאפשר לחומת האש לסנן ולשלוט על זרימת הנתונים, להבטיח אבטחה ומניעת גישה לא מורשית.
מה באמת עושה חומת אש
כלומר, בעצם, איך חומת אש עובדת. זה אכן שולט באילו יציאות פתוחות וסגורות ועשויות לעשות סינון נוסף על בסיס יעדי מנות, מקורות, יציאות ואפילו תוכן. עם זאת, רעיון ההפעלה/כיבוי לא ממש שם. זה בשום מקום כמעט פשוט כל כך.
מהי חומת האש של Windows וכיצד אוכל לכבות אותו?
מאמר זה נאמר יחד על ידי סופר צוות Wikihow, דרלין אנטונלי, MA. דרלין אנטונלי היא סופרת ועורכת טכנולוגית של Wikihow. לדרלין ניסיון בהוראת קורסים במכללות, כתיבת מאמרים הקשורים לטכנולוגיה ועובדים מעשנים בתחום הטכנולוגי. היא הרוויחה תואר שני בכתב מאוניברסיטת רואן בשנת 2012 וכתבה את התזה שלה על קהילות מקוונות והאישיות שאוצרו בקהילות כאלה.
מאמר זה נצפה 1,051 פעמים.
חומת האש של Windows Defender הוא כלי אבטחת רשת בחינם שמגיע עם כל הגרסאות של Windows. כאשר חומת האש של Windows פעילה, היא מגנה על המחשב שלך על ידי סינון תנועה וחסימת חיבורים זדוניים ממקורות חיצוניים. מאמר זה של Wikihow ילמד אותך כיצד חומת האש של Windows עובדת (ומדוע עליך להשתמש בו), כיצד לאפשר אפליקציות ואיך לכבות את חומת האש.
מה באמת עושה חומת אש?
כריס הופמן
כריס הופמן
עורך ראשי
כריס הופמן הוא עורך הראשי של חנון הוראות. הוא כתב על טכנולוגיה למעלה מעשור והיה בעל טור של PCWorld במשך שנתיים. כריס כתב עבור הניו יורק טיימס וכן העיכול של הקורא, התראיין כמומחה טכנולוגי בתחנות טלוויזיה כמו NBC 6 של מיאמי, ועבודתו מכוסה על ידי כלי חדשות כמו ה- BBC. מאז 2011, כריס כתב למעלה מ -2,000 מאמרים שנקראו יותר ממיליארד פעמים-וזה פשוט כאן ב- How to Geek. קרא עוד.
21 בספטמבר 2016, 20:03 EDT | 3 דקות לקרוא
אתה’כנראה ששמע כי חומות אש הן הגנה על אבטחה חשובה, אך האם אתה יודע למה זה? אנשים רבים לא’t, אם הפניות לחומות אש בתכניות טלוויזיה, סרטים וצורות אחרות של מדיה פופולרית הן אינדיקציה כלשהי. חומת אש יושבת בין מחשב (או רשת מקומית) לרשת אחרת (כגון האינטרנט), שולטת בתעבורת הרשת הנכנסת והיוצאת. בלי חומת אש, משהו הולך. עם חומת אש, חומת האש’הכללים קובעים איזו תנועה מותרת ואילו אין’t.
מדוע מחשבים כוללים חומת אש
רוב האנשים משתמשים כעת בנתבים בבית כדי שיוכלו לשתף את חיבור האינטרנט שלהם בין מספר מכשירים. עם זאת, הייתה תקופה בה אנשים רבים חיברו את המחשב שלהם’S ethernet כבל ישירות למודם הכבל או DSL שלהם, מחבר את המחשב ישירות לאינטרנט. למחשב המחובר ישירות לאינטרנט יש IP הניתן להתייחסות לציבור – במילים אחרות, כל מי באינטרנט יכול להגיע אליו. כל שירותי רשת שתפעל במחשב שלך – כמו השירותים שמגיעים עם Windows לשיתוף קבצים ומדפסות, שולחן עבודה מרוחק ותכונות אחרות – היו נגישים למחשבים אחרים באינטרנט. המהדורה המקורית של Windows XP DID DID’לא מכיל חומת אש. השילוב של שירותים מיועדים לרשתות מקומיות, ללא חומת אש ומחשבים המחוברים ישירות לאינטרנט הובילו למחשבי Windows XP רבים שנדבקו תוך דקות מחיבור ישירות לאינטרנט.
חומת האש של Windows הוצגה ב- Windows XP Service Pack 2, והיא סוף סוף אפשרה חומת אש כברירת מחדל ב- Windows. שירותי רשת אלה היו מבודדים מהאינטרנט. במקום לקבל את כל החיבורים הנכנסים, מערכת חומת אש מפילה את כל החיבורים הנכנסים אלא אם כן’s מוגדר ספציפית כדי לאפשר חיבורים נכנסים אלה.
זה מונע מאנשים באינטרנט להתחבר לשירותי רשת מקומיים במחשב שלך. זה גם שולט בגישה לשירותי רשת ממחשבים אחרים ברשת המקומית שלך. זֶה’הסיבה שאתה’נשאל מחדש איזה סוג רשת זה כשאתה מתחבר לאחד ב- Windows. אם אתה מתחבר לרשת ביתית, חומת האש תאפשר גישה לשירותים אלה. אם אתה מתחבר לרשת ציבורית, חומת האש תכחיש את הגישה.
גם אם שירות רשת עצמו מוגדר לא לאפשר חיבורים מהאינטרנט, זה’יתכן שלשירות עצמו יש פגם אבטחה ובקשה מעוצבת במיוחד עשויה לאפשר לתוקף להריץ קוד שרירותי במחשב שלך. חומת אש מונעת זאת על ידי הפוגה, ומניעת חיבורים נכנסים אפילו להגיע לשירותים הפגיעים הללו.
פונקציות חומת אש נוספות
חומות אש יושבות בין רשת (כגון האינטרנט) למחשב (או רשת מקומית) חומת האש מגנה. חומת אש’מטרת האבטחה העיקרית למשתמשים ביתיים היא חסימת תנועת רשת נכנסת לא רצויה, אך חומות אש יכולות לעשות הרבה יותר מזה. מכיוון שחומת אש יושבת בין שתי הרשתות הללו, היא יכולה לנתח את כל התנועה המגיעה או עזיבת הרשת ולהחליט מה לעשות איתה. לדוגמה, ניתן להגדיר גם חומת אש כדי לחסום סוגים מסוימים של תנועה יוצאת או שהוא יכול לרשום תנועה חשודה (או כל תנועה). לחומת אש יכולים להיות מגוון כללים המאפשרים ומכחישים סוגים מסוימים של תנועה. לדוגמה, זה יכול רק לאפשר חיבורים לשרת מכתובת IP ספציפית, ולהפיל את כל בקשות החיבור ממקומות אחרים לאבטחה.
חומות אש יכולות להיות כל דבר החל מחתיכת תוכנה הפועלת במחשב הנייד שלך (כמו חומת האש הכלולה ב- Windows) ועד חומרה ייעודית ברשת ארגונית. חומות אש של חברות כאלה יכלו לנתח תנועה יוצאת כדי להבטיח שאף תוכנה זדונית לא תתקשר דרך הרשת, לפקח על העובד’S שימוש ברשת, ותעבורת סינון – לדוגמה, ניתן להגדיר חומת אש כדי לאפשר רק תנועה בגלישה באינטרנט דרך חומת האש, ולחסום את הגישה לסוגים אחרים של יישומים.
אם אתה’כמו רוב האנשים, יש לך נתב בבית. הנתב שלך מתפקד למעשה כמעין חומת אש של חומרה בגלל תכונת NAT (תרגום כתובת רשת) שלו, ומונע תנועה נכנסת לא רצויה להגיע למחשבים שלך ומכשירים אחרים מאחורי הנתב שלך. קרדיט תמונה: תרשים חומת אש מ- Wikimedia Commons, Chrisdag on Flickr
- › ה- Mac שלך’חומת האש של S כבוי כברירת מחדל: האם אתה צריך לאפשר זאת?
- › האם אני צריך נתב אם יש לי רק מחשב אחד?
- › כיצד לאבטח את הסינולוגיה שלך NAS מתוכנת Ransomware
- › סקירת VPN של Windscrike: סוף סוף VPN בחינם?
- › RIP Windows 7: אנחנו’מחדש הולך להתגעגע אליך
- › כיצד לאפשר לאפליקציות לתקשר דרך ה- Mac שלך’חומת אש
- › למה אתה לא’צריך להתקין חומת אש של צד שלישי (וכשאתה עושה)
- › 4 דרכים לתקן פעולה לא השלימו שגיאת וירוסים ב- Windows
כריס הופמן
כריס הופמן הוא עורך הראשי של חנון הוראות. הוא כתב על טכנולוגיה למעלה מעשור והיה בעל טור של PCWorld במשך שנתיים. כריס כתב עבור הניו יורק טיימס וכן העיכול של הקורא, התראיין כמומחה טכנולוגי בתחנות טלוויזיה כמו NBC 6 של מיאמי, ועבודתו מכוסה על ידי כלי חדשות כמו ה- BBC. מאז 2011, כריס כתב למעלה מ -2,000 מאמרים שנקראו יותר ממיליארד פעמים-וזה פשוט כאן ב- How to Geek.
קרא ביו מלא »
מהי חומת האש של Windows ואיך מכבים אותו?
DataProt נתמך על ידי הקהל שלו. כשאתה קונה דרך קישורים באתר שלנו, אנו עשויים להרוויח עמלה. עם זאת, הדבר אינו משפיע על ההערכות בביקורות שלנו. למד עוד .
גילוי סניף
DataProt הוא אתר ביקורת עצמאי המוקדש למתן מידע מדויק על מוצרי אבטחת סייבר שונים.
DataProt נותר בר -קיימא מבחינה כלכלית על ידי השתתפות בסדרה של שותפויות שותפות – זה המבקרים’ לוחץ על קישורים המכסים את ההוצאות של הפעלת אתר זה. האתר שלנו כולל גם ביקורות על מוצרים או שירותים שאיננו מקבלים פיצוי כספי.
צוות הכתיבה הביתי של DataProt כותב את כל האתר’S תוכן לאחר מחקר מעמיק, ולמפרסמים אין שליטה על הדעות האישיות שהביעו חברי צוות, שתפקידם להישאר נאמן לאמת ולהישאר מטרה.
דפים מסוימים עשויים לכלול תוכן שנוצר על ידי משתמשים בקטע התגובות. הדעות המובעות בסעיף התגובות אינן משקפות את אלה של חומרי DATAPROT.
עידן המידע החל באמצע המאה העשרים, והבשר מעבר מתעשייה מסורתית למשק המבוסס על טכנולוגיית מידע (IT). אבל זה לא היה’רק התעשייה שנהנה מהשינוי. כיום 63% מהעולם יש גישה לאינטרנט, כאשר יותר אנשים מצטרפים לרשת העולם בכל יום.
למרבה הצער, לא לכל המצטרפים יש כוונות כנות, ואנחנו’גם לא מדברים על טרולי אינטרנט. אנחנו מדברים על פושעי רשת, המכונה לעתים קרובות האקרים.
מיקרוסופט יצרה ופיתחה את חומת האש של Windows כדי להגן על מחשבים מפני איומים כאלה. אבל גם היום, משתמשים רבים אינם’לא מודע לקיומו או מטרה מדויקת. היום, אנחנו’אני מסביר מעט על פעולותיה הפנימיות ולדון כיצד ומדוע היית מכבה אותו במקרים מסוימים.
מהי חומת האש של Windows?
כמו שהשם מרמז, חומת האש של Windows היא חומת אש שנוצרה על ידי מיקרוסופט ומשולבת במערכת ההפעלה שלה (OS). כמו כל חומת אש אחרת, מטרתו לפקח על תנועת הרשת עבור כל מנות נתונים שעלולות להזיק או ניסיונות להסתנן לרשת המקומית.
זה עובד על ידי שימוש במערכת כללים המופעלת על תנועה נכנסת ויוצאת כאחד. הכללים תלויים בפרופיל שאליו הקמנו לרשת שאנו מחוברים אליו. זה יכול להיות:
- פּוּמְבֵּי – הפרופיל המגביל ביותר. הוא מניח שהמחשב מחובר ישירות לאינטרנט.
- פְּרָטִי – התפאורה הנפוצה ביותר. זה מניח שהמחשב אינו בקשר ישיר עם האינטרנט.
- תְחוּם – הפרופיל הכי פחות מגביל. זה מניח שהמחשב הוא חלק מרשת גדולה בהרבה של מכשירים מהימנים.
חומת האש של Windows מוגדרת לסמוך על מקורות ידועים על סמך כללי הפרופיל ומבקשת רק את קלט המשתמש כאשר נדרשים לעשות זאת על ידי הגדרת הפרופיל.
יהיו זמנים שאתה’אני רוצה לכבות את חומת האש של Windows או לאפשר לתוכניות ספציפיות לגשת לרשת. ניתן להגדיר את שניהם בהגדרות חומת האש בהגדרות Defender של Windows בלוח הבקרה, אך אתה יכול לשנות אותן רק אם אתה מנהל המחשב האישי. אָנוּ’אכנס לפרטים נוספים על כך בהמשך המאמר.
היסטוריה קצרה של חומת האש של Windows
המכונה תחילה חומת אש חיבור לאינטרנט, הוא שוחרר לראשונה בשנת 2001 עם מערכת ההפעלה של Windows The XP. חומת האש של מיקרוסופט נכבה כברירת מחדל בגלל חששות עם תאימות לאחור, והבקרות נקברו במסך תצורת הרשת, שמשתמשים רבים מעולם לא נפתחו.
לאחר התקפות תולעת Blaster ו- Sasser בשנת 2003 ו -2004, מיקרוסופט נפלה בביקורת כי היא לא הגנה באופן פעיל על לקוחותיה מפני איומים. המבקרים לא היו מבוססים מכיוון שמיקרוסופט שיחררה טלאים לפני ההתקפות, תוך התייחסות לפגיעות השירות של Windows Produre Call (RPC) שניצלה על ידי התוקפים. אולם לעתים קרובות קורה, אנשים רבים הזניחו לעדכן את המערכות שלהם.
באוגוסט 2004 שיחררה מיקרוסופט את Windows XP SP2 עם חומת אש חדשה ומשופרת, שנקראת כיום Windows Firewall, שהוגדרה כברירת מחדל. מכאן ואילך המשיכה החברה לשפר ולפתח אותה עוד יותר.
כיצד להשבית את חומת האש של Windows
חומת האש של Windows צריכה להיות מושבתת רק אם יש לך חומת אש אחרת מופעלת. לאחר שניים עובדים בו זמנית במחשב האישי שלך לא יוסיף הגנה נוספת, מכיוון שהם רק יפריעו זה לזה. מכאן שאם תבחר ללכת על פיתרון נוסף של חומת אש ייעודית, עליך להשבית את Windows One כדי להפחית את המתח על המכשיר שלך. עם זאת, זה’ג אפשר להגדיר שתי חומות אש באותה רשת.
ל השבת את חומת האש של Windows, עבור לתפריט START והיכנס חומת האש של Windows Defender. לך ל “הפעל או כבה את חומת האש של Windows Defender” בחלון חדש. אתה יכול לעשות זאת רק אם אתה מנהל מחשב. לחלופין, אתה יכול למצוא את חומת האש של Windows Defender הגדרות מה- לוח בקרה תפריט, מתחת ל מערכת ואבטחה כרטיסייה ב לוח בקרה תַפרִיט.
ל כבה את חומת האש של Windows, שנה את שתי ההגדרות ל- OFF. אם אי פעם תרצה הפעל את חומת האש של Windows שוב, פשוט החזירו את ההגדרות על ידי החלפתן חזרה.
אם אתה’ve חסם תוכנית בטעות אוֹ רוצה לקבוע כלל באופן ידני, אתה’אני צריך לגשת ל חומת אש של Windows עם לוח אבטחה מתקדם. אתה יכול לעשות זאת באותו חלון על ידי לחיצה על “הגדרות מתקדמות.”
החלון החדש ייפתח ויתן לך שליטה מלאה על כל ההיבטים של חומת האש של Windows. אם ברצונך לשנות כלל קיים, מצא אותו תחת כללים נכנסים או יוצאים. לחץ באמצעות לחצן העכבר הימני על זה, ותוכל לאפשר או להשבית אותו. לכוונון עדין של הכללים, עבור לנכסים.
אתה יכול גם ליצור כאן כללים חדשים על ידי בחירת הקטגוריה המתאימה (כללי אבטחה נכנסים, יוצאים או חיבור) ועל לחיצה ימנית על המקום הריק ובחירת כלל חדש או לחיצה על האפשרות מתפריט הפעולה בצד ימין.
אם אתה מנסה לקבוע את הגורם לבעיית החיבור הקשורה לחומת האש של Windows, אתה’אני צריך לאפשר יומני חומת אש של Windows. זה נעשה מלוח השמאלי של החלון הראשי על ידי בחירה “חומת אש של Windows Defender עם אבטחה מתקדמת,” לחץ באמצעות לחצן העכבר הימני עליו, בחירת מאפיינים או לחיצה על מאפיינים ב “פעולות” סרגל צד.
תַחַת “פרופיל דומיין,” אתה’תראה תפריט בשם רישום, ומשם, אתה יכול ללחוץ על “התאמה אישית.” כאן תוכלו לראות היכן נמצאים היומנים. כברירת מחדל, הרשומות מאוחסנות ב %SystemRoot%\ system32 \ logfiles \ חומת אש. SystemRoot הוא מיקום תיקיית Windows שלך, וקובץ היומן נקרא pfirewall.עֵץ.
רישום של חיבורים מוצלחים וחבילות שנשמטו כבוי כברירת מחדל, ולכן עלינו לשנות את ההגדרות הללו ל- YES ולשמור אותן.
חלופות חומת אש של Windows
אם כל זה נראה קצת מסובך מדי או מכריע, ישנן אפשרויות בשוק שיכולות לעזור לך לנהל טוב יותר את הגדרות חומת האש שלך או להחליף על הסף את אפליקציית Windows ברירת המחדל.
בקרת חומת האש של Windows
Binsoft, כיום חלק מ- MalwareBytes, יצר תוכנית בקרת חומת אש של Windows המסייעת לך לנהל טוב יותר את חומת האש שלך ב- Windows. זה מספק גישה לכל פונקציות חומת האש של Windows והגדרות הממוקמות במקום אחד, ומאפשר למשתמשים לנהל את חומת האש שלהם קלים יותר וכך לחזק את האבטחה המקוונת שלהם. שם’S רק בעיה אחת: בניגוד לאפליקציית Windows המוגדרת כברירת מחדל, זו היא’t בחינם.
נורטון
אתה תמיד יכול להחליף באופן מלא את חומת האש של Windows בתוכנית אחרת כמו נורטון, המספקת הגנה מלאה מפני איומי סייבר ולא רק בחומת האש. במבחנים שלנו מצאנו את נורטון אינטואיטיבי ונוח לשימוש, כך שהוא ניצח’לא להיות טרחה לשימוש. אבל שוב, אתה’אני צריך לשלם עבור זה.
קספרסקי
בדומה לנורטון, קספרסקי מציע גם חומת אש כחלק מההגנה המלאה שלו, אך במחיר קצת יותר נוח יותר. גרסה בחינם זמינה, אך התכונות שלה מוגבלות, וחומת האש היא’t כלול. ובכל זאת, אם אתה מתכנן להמשיך להשתמש בחומת האש של Windows, זה יגביר עוד יותר את האבטחה שלך בהגנה מצוינת נגד וירוס.
מה, באופן ספציפי, חומת האש של Windows עושה?
ההבנה שלי את המצב היא שכאשר חומת האש של Windows כבויה, כל יציאה במחשב (כל 65535 מהם) פתוחה לחלוטין. המשמעות היא שכל יישום הפועל במחשב יכול לשלוח כל תנועה מהמחשב דרך כל יציאה לכל מכשיר ברשת או באינטרנט. המשמעות היא גם שכל מכשיר ברשת או באינטרנט יכול לשלוח תנועה דרך כל יציאה במחשב. כאשר חומת האש מופעלת, כל יציאה סגורה (כמו בתנועה נכנסת ויוצאת בכל יציאה נחסמת) אלא אם כן המשתמש פותח באופן ספציפי אחד, או ש- Windows UAC מציין למשתמש כי יציאה מסוימת בחומת האש זקוקה לפתיחת יישום כדי להפעיל (זה קורה בדרך כלל בעת התקנת יישום). בתרחיש זה המשתמש לוחץ על כן ו- Windows מגדיר את חומת האש כדי לאפשר ליישום לתפקד כראוי בשמם. אז הנה לנו את זה. אם חומת האש כבויה, כל יציאה פתוחה וכל יישום הפועל במחשב יכול לשלוח ולקבל נתונים דרך כל יציאה אם הוא נועד לעשות זאת. כמו כן כל מכשיר שיכול להתחבר למחשב (ככלל אצבע כל מכשיר שיכול לצמצם את המחשב) יכול לשלוח נתונים דרך כל יציאה. כמו כן, הפיכת חומת האש הופכת את הכל נחמד ומאובטח נכון? ראשית, אני בטוח שיש יותר בחומת האש של Windows מזה אז מה חסר לי? שנית, מה לא הבנתי או טעיתי באופן לא נכון באיך שעובד חומת האש? שלישית, האם זה חשוב כמו שלדעתי זה שידבק את חומת האש בכל עת (אני חושב שזה מאוד חשוב) ולבסוף הוא חומת האש היעילה כמו שאני חושב שהיא (אני כרגע תחת האשליה שהיא יעילה מאוד). תודה
שאל 27 במרץ, 2012 בשעה 18:09
2,486 7 7 תגי זהב 28 28 תגי כסף 39 39 תגי ברונזה
כמעט כל מה שאמרת לא בסדר. יציאה פתוחה רק אם למשהו יש חיבור ביציאה ההיא. חומת אש מאפשרת למשתמש לציין אם הוא רוצה לאפשר תנועה זו ביציאה זו או לא. אפילו לא אכנס לעובדה שרוב גדול מכל השימושים משתמשים בנתב ביתי.
27 במרץ, 2012 בשעה 18:30
אם יש לך פרשנות ליברלית יותר למונח ‘פתוח’, הוא לא כל כך רחוק. ואם הוא מפנה ‘חומת אש של חלונות’, יתכן שהוא חושב על חומת אש מארחת.
27 במרץ, 2012 בשעה 19:32
3 תשובות 3
המשמעות היא שכל יישום הפועל במחשב יכול לשלוח כל תנועה מהמחשב דרך כל יציאה לכל מכשיר ברשת או באינטרנט. המשמעות היא גם שכל מכשיר ברשת או באינטרנט יכול לשלוח תנועה דרך כל יציאה במחשב.
בואו נתמודד תחילה עם הרעיון הזה.
קבלת תנועה באינטרנט דרך TCP/IP זה די כמו לשלוח פוסט (עם כמה חוסר עקביות) לחסימת דירות. כתובת ה- IP ממפה לכתובת של גוש הדירות ויציאת TCP למספר הדירה בבניין.
על מנת לשלוח מנות לכתובת זו, עליכם לראשונה להחזיק דירה בחיים האמיתיים כך שיש לכם כתובת חזרה. ואז, אתה מנסה לפרסם את החבילה שלך.
אם אף אחד לא גר בדירה ההיא, החבילה שלך לא תתקבל. זה יישאר בלובי עם השוער וכנראה ננטש. הדבר נכון גם לגבי יציאות TCP – אם אין יישום האזנה (או “כבול”) ליציאה, מערכת ההפעלה לא תעביר אותה ליישום. עם זאת, השוער (מערכת ההפעלה) אכן מטפל במנה זו, ולו רק בקצרה. באגים בפורטר הם די רציניים.
עכשיו, במציאות, ממש כמו עם פוסט, זה לא פשוט כמו שאתה מכניס את המנה שלך לפוסט וזה יוצא מהקצה השני. כשאתה מפרסם את המנה שלך, שירות הפוסט המקומי שלך לוקח אותה עד כה, חפש קצת מידע ולבשר איזה שירות דואר יעביר אותו (חשבו על הבינלאומי).
עכשיו אנחנו צריכים להסתבך קצת. נניח שהאדם שאתה רוצה לפרסם כדי לעבוד בבניין אוניברסיטאי בקמפוס. שירותי הדואר אינם מספקים שם; במקום זאת, הם מספקים אל השוער בבניין הראשי; לאחר מכן הוא מכניס לאן לכוון את החבילה הזו. זהו מיקרוקוסמוס של מצב הניתוב שרמזתי אליו לעיל והוא מקביל ל- NAT.
עד כה, למדנו שאתה לא תמיד יכול לקבל חבילות לכתובת הנדרשת, ואתה צריך מישהו שם שיקבל אותם מלכתחילה.
כאשר חומת האש מופעלת, כל יציאה סגורה (כמו בתנועה נכנסת ויוצאת בכל יציאה נחסמת) אלא אם כן המשתמש פותח באופן ספציפי אחד, או ש- Windows UAC מציין למשתמש כי יציאה מסוימת בחומת האש זקוקה לפתיחת יישום כדי להפעיל (זה קורה בדרך כלל בעת התקנת יישום). בתרחיש זה המשתמש לוחץ על כן ו- Windows מגדיר את חומת האש כדי לאפשר ליישום לתפקד כראוי בשמם.
לא. הם פתוחים רק אם יש מישהו בבית עם האור דולק. אחרת, השוער מסתכל על החבילה ואומר “מי דיס?”לפני שמכניס אותו מייד (לשים את זה את האשפה, אם אתה אמריקאי).
אז הנה לנו את זה. אם חומת האש כבויה, כל יציאה פתוחה וכל יישום הפועל במחשב יכול לשלוח ולקבל נתונים דרך כל יציאה אם הוא נועד לעשות זאת. כמו כן כל מכשיר שיכול להתחבר למחשב (ככלל אצבע כל מכשיר שיכול לצמצם את המחשב) יכול לשלוח נתונים דרך כל יציאה. כמו כן, הפיכת חומת האש הופכת את הכל נחמד ומאובטח נכון?
נו. בצורה מאוד מאוד פשטנית, כן, סוג של.
ראה, למען האמת, יתכן שהאדם שחי בכתובת שאתה מפרסם פשוט לא אוהב אותך מאוד. זה שום דבר אישי, הם פשוט מעולם לא פגשו אותך. אז הם גם לא פותחים את החבילה שלך, לאחר שהציץ במהירות לשולח. יישומים רבים, ה.ז. שרתים של אינטרנט יכולים לכוון תנועה על סמך הפרמטרים הנכנסים שלה. דוגמה נפוצה היא מארח HTTP: כותרת.
אז עכשיו בואו נתאים את חומת האש של Windows לאנלוגיה שלנו. חומת אש של Windows היא בעצם שוער עם תואר מ- MIT. הוא מסתכל על החבילות הנכנסות ויודע על אנשים החיים בדירות השונות. יש לו רשימת כללים שהוא יכול לבדוק מקבלי כנגד – למשל, הוא עשוי לאפשר לפרד לקבל חבילות מכל אחד ברחוב שלו, או בעיר, אך לא מצרפת. איך בדיוק הוא עושה את זה באמת תלוי איך הוא מורה על ידי מי שבבעלותו את הבניין.
כלומר, בעצם, איך חומת אש עובדת. זה אכן שולט באילו יציאות פתוחות וסגורות ועשויות לעשות סינון נוסף על בסיס יעדי מנות, מקורות, יציאות ואפילו תוכן. עם זאת, רעיון ההפעלה/כיבוי לא ממש שם. זה בשום מקום כמעט פשוט כל כך.
כדי להסביר, נניח שפרד וג’ורג ‘גרים באותו רחוב. ג’ורג ‘לא אוהב מאוד את פרד, כי פרד משתמש ב- Mac (או בסיבה המטופשת שלך לבחירה כאן. אני פשוט לא אוהב מקינטוש). אז ג’ורג ‘מחליט לשלוח לפרד סריח.
לפורטר של פרד יש כלל שאומר שאם מישהו רוצה לשלוח משהו והם גרים באותו רחוב, אז יש לשלוח את פרד את המנה. אז ג’ורג ‘מפרסם את החבילה שלו והדבר הבא אתה יודע שיש ריח של ביצים רקובות בדירה של פרד.
אני מבין שזה לא סוג של דיבור מקצועי זה, אז בואו נניח את זה בדרך אחרת – חומת האש שלך רק מגנה עליך לפי הכללים שהרשת. עם זאת, אם אחד מאותם כללים המותרים נותן לתוקף דרך לנצל את המערכת שלך, והתוקף כן, נוכחות חומת האש לא תעזור. זה נכון לגבי חומת האש של Windows כמו כל חומת אש אחרת.