Идеальный брандмауэр
работает как хороший привратник: незаметно закрывает открытые порты и следит за
сетевым трафиком. Наш тест определит, кого можно смело избрать на эту
должность.
Число киберпреступлений
растет с каждым годом. Опросы показывают, что уже сейчас их жертвы исчисляются
миллионами. Во многих случаях неприятностей можно было бы избежать, если бы
накомпьютеребылустановлен хороший брандмауэр.Нокакую программу можно считать
таковой! "Чтобы ответить на этот вопрос, мы (при поддержке лаборатории компьютерной
безопасности Matousec)
примерили на себя роль хакера и подвергли брандмауэры всевозможным атакам.
Кроме того, для теста мы отобралитолько
бесплатные продукты. Тем более что свободно распространяемыебрандмауэры давнодостиглиуровнясвоих коммерческих
аналогов.
Сразу стоит отметить,
что, если профессиональныехакерыбудут
целенаправленно
атаковать именно jваш компьютер, брандмауэр может и I не спасти.
Но отбросить атаки умников из локальной сети или автоматические взломы,
производимые вирусами, он вполне способен.
Если вы относитесь к
тем пользователям, у кого брандмауэр уже установлен, наши советы помогут
защитить от хакеров ещё эффективнее.
Безопасность:
лишь один брандмауэр защищает надежно
У брандмауэра все-таки
больше функций, чем у привратника:" он должен контролировать не только
приход гостей, но и их уход иначе говоря, не только входящий сетевой трафик, но
и исходящий. Чтобы обнаружить слабые места, мы подвергли участников тестам на
утечку (leaktests). Они проверяют, возможно ли обойти брандмауэр
изнутри, то есть в ситуации, когда вредитель уже пробрался в компьютер. Эти
тесты строятся на тех же методах, которые трояны и другое вредоносное ПО
используют для связи с хакерски-ми серверами. Результат шокирует: собственный
брандмауэр Windowsсовсем не контролирует исходящий трафик, а его
конкуренты от PCToolsи Ashampooвыявляют
не более 6% атак. Для PersonalFirewallэтот показатель составляет 18%, и даже у
ZoneAlarm, занявшего
второе место в нашем тесте, он достигает лишь 63%, чего явно недостаточно.
Достойно смотрится только наш победитель Comodo- 95%.
Дальнейшие тесты должны
были показать, справляются ли брандмауэры хотя бы с самыми простыми задачами.
Мы начали с атак типа «отказ в обслуживании» (DoS), то есть попытались
вывести компьютер из строя, настойчиво бомбардируя егопинг-запросами.
Предполагалось, что система не сможет обрабатывать такое количество запросов, и
соединение с Интернетом будет нарушено. Как оказалось, все участники нашего
теста неплохо справляются с такого рода угрозой (если количество источников
атаки не слишком высокое). Дополнительно мы проверили, насколько хорошо они
защищают от сканирования портов — это один из первых методов найти лазейку в
компьютере. Все кандидаты выдержали и это испытание.
Функциональность:
все на автомате
Чтобы брандмауэр
работал эффективно, необходимы адекватные правила безопасности. Если они слишком
строгие, ни одна программа не сможет выйти в Интернет, если же слишком мягкие —
любой вредитель с легкостью проникнет на компьютер. Проблема заключается в
сложности настройки: когда речь заходит о номерах портов, IP-диапазонах и типах
протоколов, у большинства пользователей попросту опускаются руки. Поэтому в
идеале брандмауэры должны задавать правила сами или хотя бы предлагать готовые
варианты настроек. Здесь многие из кандидатов набрали хороший балл: не считая Ashampoo, все они предусматривают
автоматические правила. Чтобы впоследствии пользователь мог выяснить, какие
программы, как и когда выходили в Интернет, все брандмауэры ведут протокол. В Comodo, ZoneAlarmи
PCToolsдля
него даже имеется функция архивирования.
Эффективный брандмауэр
должен всегда поддерживаться на самом современном уровне. По этому показателю
все участники нашего теста оказались на высоте: все они регулярно обновляются.
Экономичность:
лишь один брандмауэр экономит ресурсы
Когда автоматических
правил недостаточно, брандмауэры обращаются к пользователю, чтобы он сам разрешил
или запретил приложению выход в Интернет. Однако для этого важно знать, о какой
именно программе идет речь и через какой порт она собирается передавать данные.
Самым лучшим докладчиком оказался ZoneAlarm. Этот брандмауэр выдает удобную
сводку, которая содержит всю необходимую информацию. Дополнительные сведения
можно найти на сайте ZoneAlarm— для этого достаточно одного щелчка мышью.
Хуже всего проявил себя брандмауэр Windows: он предоставляет лишь самые базовые
сведения, а правила, формируемые им, либо полностью разрешают приложениям
доступ в Сеть (что в случае наличия дыры в программе делает компьютер
уязвимым), либо полностью запрещают.
Хороший брандмауэр
должен не только гарантировать надежную защиту, но и расходовать как можно
меньше системных ресурсов, поэтому мы обращали особое внимание на то, сколько
памяти потребляют участники теста. Выяснилось, что наиболеерасточителенSunbeltPersonalFirewall—
50 Мбайт. По сравнению с ним победитель теста расходует всего-то ничего — 5
Мбайт оперативной памяти.
Итак, Comodoдоказывает,
что совершенство все-таки достижимо: этот брандмауэр не стоит ни копейки, обеспечивает
почти полную защиту и задействует минимум системных ресурсов. Остается лишь
надеяться, что новая версия вскоре будет переведена на русский язык: на данный
момент русифицирована только вторая версия, к сожалению, сильно уступающая
третьейпофункционалу.