看板 NCHU-PP87 關於我們 聯絡資訊
另外一個大家關心的問題就是裝了殺毒軟件是否還要加裝防火牆的問題,哪款防火牆最 好等等!呵呵,其實個人感覺XP SP2自帶的防火牆也已經蠻不錯了,夠用了。如果大家 真的有要求的話,我個人認為可以這麼做: 1,如果你選擇安裝的是F-SECURE client security的話,那麼這款殺毒軟件自帶防火 牆程序,而且這個防火牆排名歐洲第一,絕對可以了已經。這樣你就可以不必再另外安 裝了,這個選擇比較便捷! 2,ZA,也就是ZONEALARM,用戶群也蠻多額,ZA功能確實比較強大,但是對普通用戶而 言還是比較難上手,而且過於嚴格的規則可能導致上某些論壇出錯,而且最新的ZA版本 與卡巴斯基有嚴重衝突,所以卡巴的用戶如果要安裝ZA防火牆的話還是悠著點,哈哈。 實在想嘗試的話可以考慮安裝5.5版本的,這個穩定。 ' 3,OP,也就是outpost,口碑很好,用戶對其評價很高,號稱世界排名第二的東東,對 於廣告攔截很有效果,反黑能力也很強悍,網上找個破解補丁可以使用10年,但是可能 佔用系統資源多一點,配置不高的用戶可能上網會感覺有點延遲。而且這款防火牆比較 專業,上網過濾的東西也很多,很多網站的圖片也被過濾掉,用戶可能看的不習慣,所 以大家自己看著辦吧。 4,Tiny personal firewall pro,tiny防火牆是我用過的防火牆裡面感覺技術最為先 進的一款,貌似是國外軍方防火牆,呵呵。Tiny的規則相當嚴格和複雜,對於一些剛上 手的朋友而言肯定吃不消的,而且tiny防火牆與卡巴的網頁掃瞄功能有衝突,所以這款 防火牆是超級強悍,東西絕對是一流的,不怕麻煩的朋友可以嘗試安裝。 5,Lns,也就是傳說中的look'n'stop,號稱世界第一的頂級防火牆,只有600多KB,容 量很小,系統資源占的很少,但是功能極其強大,只可惜設置超級複雜,很難上手,一 般用戶還是選擇放棄吧,呵呵,雖然有一些別人編訂的規則包,但還是不大適合我們使 用。 6,天網,相信用的人滿天飛,世界排名未知,呵呵,其實是根本埃不到邊。天網可以 算是一款入門級別的防火牆,和上述5款防火牆最大區別是非常容易上手,根本不需要 設置什麼東西,拿來就用!普通用戶如果怕不裝防火牆感覺不安,但又怕設置麻煩的 話,乾脆就用用天網算了。 國產的瑞星或者天網都會標榜自己的防火牆規則是多麼多麼豐富,貌似搞的很牛的樣 子,其實恰恰相反,規則越多防火牆性能越差,比如瑞星幾乎天天更新規則,天網更是 廣告做到聲稱自己有1000條規則庫文件,每次上網,天網防火牆不斷閃動紅色感歎號, 報告XX用戶試圖連接本機XX端口,該包已被攔截,這個是不是增加你的心裡安慰呢?每 時每刻都在攔截信息,哪有這麼多黑客會盯著你,天網這樣做好像有點誇大其詞了。其 實有這麼多規則頂用麼?規則一多上網速度就越慢,每個探測端口的信息防火牆就要用 近千條規則去衡量,這不傻掉啊!真正一流的防火牆並不需要超級多的規則,也不需要 頻繁更新,就如卡巴防火牆,雖然界面極其簡單,更新也不快,但是一個隱藏模式就足 以令國產的瑞星和天網閉嘴! 很多人熱衷於做網上安全測試,我也做過幾次,後來發現也不能說明什麼問題,加裝一 流防火牆和不裝防火牆就一定有本質區別?就拿諾頓安全測試來看,只用XP SP2自帶防 火牆就可以輕鬆通過所有測試,全部顯示安全。呵呵,裝個ZA也是安全,那到底裝不裝 呢?所以大家也不要迷信這些測試網站。自己認為怎麼順手就怎麼用好了! 亂七八糟說了這麼多,也不知道大家有沒有耐心看完額。以上涉及的殺毒軟件或者防火 牆本人每個都使用過,所以寫的內容也是真實的使用體會。大家隨便看看吧。如果各位 圖個方便,不想裝其他設置繁瑣的防火牆,但又希望系統有最大限度的安全保障的話, 可以考慮使用國外的F-Secure Anti-Virus Client Security或者BitDefender Professional,都是殺毒軟件+防火牆的組合裝。個人更看好F-Secure Anti-Virus Client Security,集合AVP,LIBRA,ORION,DRACO四套殺毒引擎+內置防火牆+反間諜監 控程序,可以說各方面功能都比較均衡實在,怕麻煩的朋友們不仿可以考慮一下。但是 這個軟件只有英文原版的,但是我想英文界面也並非那麼令人望而卻步吧。 其實對於殺毒軟件除了國內的,國外的殺軟建議大家都使用英文原版的,那些漢化內核 的版本最好別用,bug太多,除了真正出過簡體中文版本的,不過我個人還是不喜歡, 呵呵。 另外我需要強調一點的就是卡巴其實並不適合每個人,大家應該依照自己的實際情況裝 殺毒軟件,卡巴佔用系統資源更像暴發戶,所以很容易拖垮電腦,如果自己電腦配置本 身就不高,CPU處理器能力也不強,或者內存就256MB那麼點,我想還是算了吧,畢竟裝 了以後你才知道什麼叫慢,開了個卡巴,除了得到我系統應該很安全了這樣的心裡安 慰,其他事情都不能做,開個大程序就卡,玩個遊戲載入要老半天,這又何苦呢?與其 這樣,我寧可欣賞飄哥的做法,撒殺毒軟件也不裝,就搞個防火牆玩玩,畢竟節省資源 啊!敢於裸奔電腦上網的用戶我就更服帖了! 我寫這篇文章就是希望大家不要盲目跟風,卡巴是好卡巴是比較牛,但不是意味著就要 一窩蜂都去裝卡巴,何必呢,天下殺毒軟件如此之多,何必單戀他一個呢?大家說對伐 ? 參考資料:http://zhidao.baidu.com/question/2576079.html 下面的文章是節選自《黑客技術大寶庫》 "一旦你的PC經過了上面的測試,你就可以再增加一個加強安全的程序了,這種程序有 很多,但是目前最熱門的是「個人用防火牆」,下面我們討論的重點也就是如何選擇這 一類產品。 不管你是否已經使用了公用的防火牆、代理服務器、域名服務器,這些本地的防火牆在 你的機器內部監視你的INTERNET數據交換,防止來自黑客的不正常的訪問,其中一些還 可以監視非正常的數據輸出,也就是那種特洛伊木馬程序式偷偷摸摸留下的「後門」, 在你不知道的情況下,向你的機器發送信息或者獲取信息。 我現在使用的個人防火牆是免費而絕妙的ZoneAlarm,雖然它還有一些粗糙,但是它更 新很快,最新的版本已經是2.0.26了,而且解決了很多早期版本存在的問題,而且它免 費,卻比很多售價50美圓的商業產品更有效,例如它是少數能夠檢測到特洛伊程序的防 火牆之一。 Aladdin的eSafe Protect Desktop也加入了類似於防病毒程序的功能,相當於防火牆加 沙箱的功能,能夠防範決大多數帶有惡意的訪問,並將它們隔離起來。另外,它們讓人 滿意的是佔用很少的系統資源,只有2%而已。它是一個值得注意的產品,售價為30美 圓。但是為了與流行的ZoneAlarm抗衡,Aladdin的Protect Desktop現在對個人使用完 全免費,因此很值得試試看,我正在試用,可能它會變成我的新歡喲! FWProxy是一個簡單免費的程序,能夠在設定的端口監聽進入的TCP連接,檢查用戶對設 備的授權,在遠程RAS用戶和設定的內部TCP設備之間建立連接,你如果你只需要這個功 能,那你可以試試它。 Sybergen Secure Desktop(以前叫SyShield)非常靈活,可以從多方面進行設置,售 價為30美圓,它的長處在於安裝簡單,雖然為數不多的文檔讓那些迷失在它過多的設置 選項中的初學者有些困惑,但是它馬上就會出新版本了,以後我們還要介紹。 BlackIce Defender是一個享有盛譽、非常流行的防火牆,花費40美圓就可以獲得 BlackIce Defender和一年的安全升級。和ZoneAlarm一樣,BlackIce也有其顯得粗糙的 地方,例如它的錯誤檢測警告,幾乎讓你發生一種錯覺,好像你受到外界的攻擊是基本 不變的,另外文檔也不夠完善,除非你對防火牆技術和端口分配都非常精通,還有一些 用 戶對它支持的級別和對錯誤反應的時間也不滿意。看來Networkice這位始作俑者已經被 他們的勝利淹沒了,很難繼續保持原來的狀態。這種說法分的另一個佐證是關於 Windows 2000,Windows 2000已經推出一段時間了,而BlackIce的站點還在說: 「Win2k目前仍然是beta版本,我們目前還不能支持它,檢測侵入的部分運行良好,而 防火牆部分現在 還不行,我們計劃在WIN 2000正式推出時再支持它。」這種情況讓人聯想到它的安全產 品,因為人們總是希望它的內容能夠盡量保持最新狀態。 如果你到過各種黑客站點和黑客的BBS,你可以看到一個讓黑客們又愛又怕的軟件,售 價為49美圓的ConSeal Private Desktop,他們喜歡在自己的機器上安裝這個軟件,但 又痛恨在所攻擊的用戶機器上也安裝了這個軟件。出品它的加拿大公司Signal9剛被McA fee收購,我們還不清楚McAfee的計劃是什麼,你可以到 http://www.signal9.com/上 去看看相關信息。 McAfee還剛剛收購了Cybermedia,它的售價為30美圓的防護狗軟件是一個很有趣的產 品,多種功能兼而有之,病毒檢測、隱私保護和在線安全,還包括對惡意ActiveX和 Java applets的防護。 而ConSeal的AtGuard,是另一個讓黑客愛恨交織的防火牆,剛剛被Symantec收購,現在 變成了售價為60美圓的Norton Internet Security 2000的一部分。和它的其他產品相 比,AtGuard略顯單薄,但是Norton Internet Security 2000是一個安全「巨人」, 雖然它的設置也很麻煩。但是無論如何,AtGuard安全部分的功能仍然使非常出色的, 儘管它現在已經被其他產品的光芒掩蓋了。 上面介紹的產品都是一些用途廣泛功能全面的防護軟件,但是還有一些功能比較精細集 中的產品: Jammer,售價為20美圓,專門設計用來防範NetBus和BackOrifice的攻擊,如果你的其 他安全產品只有一般的防護能力,它倒還是挺有用的; ProtectX,售價為25美圓,可以同時監視最多20個端口,還可以幫你追蹤攻擊你的黑客 的來源,也是一個享有盛譽的產品,儘管它所能監視的端口數量受到限制,和同類產品 相比顯得有些不足。 Rainbow Diamond Intrusion Detector,售價為40美圓,在你可能受到侵犯的時候會發 出警報,Intrusion Detector直接在機器中監視可疑的網絡活動,一旦發現對象,就發 出報警。Intrusion Detector還會試圖確定攻擊你的用戶的身份。 TDS-2,售價33美圓,來自澳大利亞的Trojan特洛伊防範系統,對特洛伊有比其他軟件 更強的檢測能力。 哦,你的選擇真是太多了,有了這些產品,你的機器的安全級別一定可以到很高的級 別。 但是,即使有了上面的這些產品,我們的安全工作還是沒有完成,下一步或者是對上述 產品的補充,或是對上述產品的替代,另外,還有一個特的措施你可以使用,將你的安 全性能提高到一個很高的程度。" -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 124.8.130.133